Atestacija denarnice
(Wallet Attestation)
Atestacija denarnice je podpisan podatkovni objekt, ki ga izda ponudnik denarnice in opisuje komponente enote denarnice, da jih lahko ponudnik PID ali ponudnik atestacij preveri pred izdajo poverilnice. ARF to imenuje Wallet Unit Attestation (WUA).
ARF določa dve konkretni vrsti. Wallet Instance Attestation (WIA) potrjuje celovitost in pristnost instance denarnice, torej aplikacije v napravi uporabnika, ter navaja Wallet Solution, njeno različico in certifikacijo. Key Attestation (KA) potrjuje certifikacijo in lastnosti WSCA/WSCD ali shrambe ključev ter našteva javne ključe, katerih zasebni ključi so bili ustvarjeni v njej in so v njej shranjeni. Med izdajo enota denarnice pošlje WIA, pri poverilnici, vezani na napravo, pa tudi KA, ponudniku PID ali ponudniku atestacij, ki novo poverilnico veže na enega od potrjenih ključev. Zaradi varstva zasebnosti enota denarnice WIA in KA predloži samo ponudnikom PID in ponudnikom atestacij, nikoli strankam, ki se zanašajo na podatke, in vsako KA predloži samo enkrat. WIA velja manj kot 24 ur, zato odraža nedavno preverjanje celovitosti instance denarnice. Obe vrsti vsebujeta sklic za preklic: ko je instanca denarnice, WSCA/WSCD ali shramba ključev ogrožena, jo ponudnik denarnice prekliče, ponudniki PID pa morajo nato preklicati PID, izdane tej enoti denarnice. Stranka, ki se zanaša na podatke, zagotovilo dobi posredno: preveri, da je predložena poverilnica vezana na napravo, in zaupa certificirani enoti denarnice, ki hrani ključ.
Ali stranka, ki se zanaša na podatke, preveri atestacijo denarnice?
Ne. Po ARF enota denarnice svojo Wallet Instance Attestation in Key Attestation predloži samo ponudnikom PID in ponudnikom atestacij, ker imajo ti upravičen poslovni razlog, da poznajo te lastnosti, stranke, ki se zanašajo na podatke, pa ga nimajo. Stranka, ki se zanaša na podatke, namesto tega preveri poverilnico in njeno vezavo na napravo ter zaupa certificirani enoti denarnice, ki hrani ključ.