Preskoči na glavno vsebino

Zanašajoča se stranka

(Relying party)

Zanašajoča se stranka je organizacija, ki od imetnika zahteva preverljivo poverilnico in se nanjo zanaša pri sprejemanju odločitve, na primer banka, ki vključuje novo podjetje, ali trgovina, ki preverja, ali je kupec dovolj star za nakup starostno omejenega izdelka.

Zanašajoča se stranka prek protokola, kot je OpenID4VP, pošlje zahtevo za predstavitev, ki opiše, katero poverilo in katere trditve potrebuje, nato pa odgovor kriptografsko preveri glede na izdajatelja, ki ga je prvotno podpisal, preden ukrepa na podlagi rezultata, namesto da bi za potrditev česar koli poklicala izdajatelja ali imetnika po telefonu ali e-pošti. Za to, da postane zanašajoča se stranka, ni treba zgraditi izdajatelja poveril ali denarnice: potrebna je le zmožnost pošiljanja zahteve, preverjanja podpisa glede na seznam zaupanja ter razlage prejetih trditev, kar je precej manjša integracija kot na strani izdajatelja istega ekosistema. Zaupanje v vsebino poverila počiva na izdajatelju, zaupanje, da je izdajatelj sam legitimen, pa počiva na tem, da zanašajoča se stranka izdajatelja preveri glede na nacionalni ali vseevropski Trusted List, preden sprejme karkoli, kar je podpisal. Po eIDAS 2.0 mora vsaka država članica EU zagotoviti, da lahko zanašajoče se stranke v reguliranih sektorjih, kot so bančništvo, telekomunikacije, zdravstvo in promet, sprejemajo poverila EUDI Wallet, zanašajoče se stranke nad določeno velikostjo ali v posebej reguliranih panogah pa morajo denarnico sprejeti, kadar jo državljan ponudi. Ker sta protokol in model zaupanja standardizirana po vsej Uniji, lahko zanašajoča se stranka, ki se integrira enkrat, sprejme poverila iz katere koli denarnice, izdane kjer koli v EU, ne glede na to, ali imetnik dokazuje svojo starost ali podjetje dokazuje, da je registrirano, brez ločene pogodbe ali tehnične povezave z vsakim izdajateljem posebej.

Ali lahko katera koli organizacija postane zanašajoča se stranka, ne da bi postala tudi izdajatelj?

Da, in večina jih to tudi je. Preverjanje poverila zahteva le preverjanje podpisa glede na objavljen seznam zaupanja in branje razkritih trditev, kar je precej preprosteje od naloge izdajatelja, ki mora dokazovati identiteto, upravljati ključe in vzdrževati status preklica. Banka, ki preverja poslovno poverilo, in državni organ, ki ga je izdal, sta lahko povsem različni organizaciji s povsem različnimi tehničnimi rešitvami.

Nazaj na slovar