Atestácia peňaženky
(Wallet Attestation)
Atestácia peňaženky je kryptografický dôkaz vydaný Poskytovateľom peňaženky, ktorý potvrdzuje, že konkrétna Inštancia peňaženky spĺňa technické a bezpečnostné požiadavky ekosystému EUDI Wallet, napríklad že používa schválený softvér a uchováva kľúče v zabezpečenom prvku. ARF túto atestáciu nazýva Atestácia inštancie peňaženky (WUA).
WUA sa predkladá spolu s poverením, takže overovateľ môže skontrolovať nielen to, kto poverenie vydal, ale aj to, že peňaženka, ktorá ho predkladá, je skutočná, nezmenená Wallet Unit, a nie falšovaný klient. ARF definuje dva konkrétne podtypy: Wallet Instance Attestation (WIA) sa týka samotnej aplikácie a Key Attestation (KA) sa týka kryptografických kľúčov generovaných v bezpečnom hardvéri peňaženky. Spolu sa vzťahujú na softvér peňaženky a jej kľúče, na rozdiel od overiteľného poverenia, ktoré tvrdí niečo o totožnosti alebo atribútoch držiteľa. Wallet Provider atestáciu pravidelne opätovne vydáva a môže odmietnuť ju obnoviť, ak sa zistí, že zariadenie je jailbreaknuté, používa zastaranú verziu peňaženky alebo inak už nespĺňa certifikačný základ, čím sa kompromitované inštancie peňaženiek vytláčajú z ekosystému bez toho, aby sa dotýkali poverení v nich uložených. Overujúce strany môžu vyžadovať čerstvú wallet attestation ako súčasť žiadosti o predloženie a niektoré nasadenia ju kryptograficky viažu na konkrétnu transakciu, takže zachytenú atestáciu nemožno prehrať v inej relácii. Táto vrstvená kontrola, poverenie plus peňaženka plus kľúče, umožňuje overovateľovi dôverovať vzdialenému predloženiu v rovnakej miere ako osobnej kontrole dokladu, bez samostatného registračného kroku pre každú overujúcu stranu, s ktorou peňaženka kedy komunikuje.
Nahrádza wallet attestation potrebu kontrolovať samotné poverenie?
Nie, kontroluje niečo iné. Poverenie dokazuje tvrdenie o držiteľovi, napríklad o jeho veku alebo kvalifikácii, zatiaľ čo wallet attestation dokazuje, že aplikácia, ktorá ho predkladá, je skutočná, nezmenená Wallet Unit s kľúčmi uloženými v bezpečnom hardvéri. Overovateľ zvyčajne kontroluje oboje pred tým, ako predloženiu dôveruje.