Preskoči na glavno vsebino

Ponudnik atestacij

Ponudnik atestacij je skupni izraz za tri vloge, ki jih ARF določa za izdajanje poveril o atributih: QEAA Provider, PuB-EAA Provider in nekvalificiran EAA Provider. Katera od njih je izdajatelj, določa, koliko zaupanja mu lahko zanašajoča se stranka nameni.

QEAA Provider je kvalificiran ponudnik storitev zaupanja, naveden na nacionalnem Trusted List, zato njegove atestacije nosijo pravno domnevo točnosti iz eIDAS 2.0, enako pravno težo, kot jo ima kvalificiran elektronski podpis. PuB-EAA Provider je javni organ ali subjekt, ki deluje v njegovem imenu in izdaja atestacije, ne da bi šel skozi kvalificirano certifikacijo, ker njegov lastni javni mandat že vzpostavlja zaupanje, ki ga zanašajoča se stranka potrebuje. EAA Provider je katera koli druga organizacija, ki izdaja atestacije na kateri koli ravni zagotovila, ki jo lahko podpre, kar zajema večino primerov uporabe v zasebnem sektorju, na primer strokovno združenje, ki potrjuje licenco, ali delodajalca, ki potrjuje vlogo. Vsi trije se pri atributih, ki jih atestirajo, opirajo na avtentične vire, zanašajoča se stranka pa preveri sidro zaupanja za ponudnikom atestacij, da izve, s katerim od treh ima opravka, saj je pravna teža nastalega poverila povsem odvisna od te razvrstitve. Preveritelj, ki sprejema atestacijo za reguliran postopek, na primer odpiranje bančnega računa po pravilih KYC, običajno potrebuje QEAA ali PuB-EAA in ne navadnega EAA, medtem ko se lahko program zvestobe ali interna značka podjetja opre na nižje merilo, ki ga ponuja EAA Provider. ARF od vsakega ponudnika atestacij zahteva, da se registrira skupaj z vrstami atestacij, ki jih izdaja, tako da je razlika med tremi vlogami izvršljiva in ne stvar ponudnikove lastne trditve.

Ali lahko EAA Provider izda enake atestacije kot QEAA Provider?

Ne. EAA Provider izdaja atestacije na kateri koli ravni zagotovila, ki jo lahko podpre, brez kvalificirane certifikacije, ki jo ima QEAA Provider. Zanašajoča se stranka, ki potrebuje pravno domnevo točnosti iz eIDAS 2.0, na primer za reguliran postopek KYC, se mora opreti na QEAA ali PuB-EAA Provider in ne na atestacijo navadnega EAA Provider.

Nazaj na slovar