Salt la conținutul principal

RPRC

Un Certificat de Înregistrare a Părții care se Bazează (RPRC) precizează ce atribute s-a înregistrat o parte care se bazează să solicite de la o unitate de portofel și în ce scop declarat. Acolo unde un stat membru emite astfel de certificate, un portofel poate verifica o solicitare în raport cu ceea ce solicitantul s-a înregistrat să ceară, nu doar cu cine pretinde solicitantul că este.

Regulamentul de punere în aplicare (UE) 2025/848 obligă fiecare stat membru să țină un registru al părților care se bazează stabilite pe teritoriul său. Emiterea certificatelor de înregistrare este opțională: fiecare stat membru decide dacă le impune. Acolo unde le impune, un furnizor de certificate de înregistrare desemnat de acel stat membru emite fiecărei părți care se bazează înregistrate un JWT sau CWT semnat, RPRC (regulamentul îl numește certificat de înregistrare a părții care se bazează pe portofel), care descrie fiecare utilizare prevăzută și atributele pe care partea care se bazează le poate solicita pentru aceasta.

Un RPRC este diferit de un Certificat de Acces al Părții care se Bazează (RPAC): RPAC este un certificat X.509 care autentifică cine este partea care se bazează, iar RPRC consemnează ce s-a înregistrat aceasta să solicite.

Regulamentul prevede că utilizatorii portofelului ar trebui să poată verifica dacă atributele solicitate se încadrează în domeniul înregistrat. Modul în care un portofel face acest lucru este încă în discuție în cadrul ARF. Documentul de discuție ARF privind înregistrarea părților care se bazează propune ca portofelul să avertizeze utilizatorul și să îi permită să refuze atunci când o solicitare depășește înregistrarea, precum și ca un RPRC să conțină același identificator de serviciu și același nume ca unul dintre certificatele de acces ale părții care se bazează.

Acolo unde un stat membru nu emite RPRC-uri, înregistrarea părții care se bazează poate fi consultată în continuare în registrul național.

Care este diferența dintre un RPRC și un RPAC?

Un RPAC (Certificat de Acces al Părții care se Bazează) este un certificat X.509 care autentifică cine este partea care se bazează. Un RPRC (Certificat de Înregistrare a Părții care se Bazează) este un JWT sau CWT semnat care arată ce atribute s-a înregistrat acea parte care se bazează să solicite și de ce. Acolo unde sunt emise amândouă, un portofel le verifică împreună: RPAC pentru identitate, RPRC pentru dreptul de a solicita.

Înapoi la glosar