Hoppa till huvudinnehåll

ARF

ARF, Architecture and Reference Framework, är den tekniska specifikationen av EUDI Wallet-ekosystemet: den översätter det som eIDAS 2.0 kräver rättsligt till de konkreta roller, credentialformat, protokoll och den tillitsinfrastruktur som de som bygger måste förverkliga.

Det underhålls av Europeiska kommissionen tillsammans med medlemsstaterna genom eIDAS Expert Group och publiceras i versionerade utgåvor, var och en åtföljd av en uppsättning tekniska specifikationer och bilagor som täcker enskilda ämnen som PID-regelboken, tillit och återkallelse, eller plånbokens kryptografiska krav. ARF är det som avgör de frågor en förordning medvetet lämnar öppna på den detaljnivå de som ska implementera behöver: att en plånbok använder OpenID4VCI för att ta emot intyg och OpenID4VP för att visa upp dem, att PID och attesteringar kommer i SD-JWT VC- och ISO mdoc-format, hur en plånbok bevisar för en utfärdare eller verifierare att den är äkta, och hur registrerade utfärdare och förlitande parter publiceras i nationella register så att motparten kan kontrollera dem innan den litar på ett intyg. Det utvecklas öppet på GitHub, där medlemsstater, industrin och de storskaliga pilotprojekten som Potential och DC4EU tar upp frågor och föreslår ändringar innan en utgåva färdigställs, vilket är varför dokumentet fortsätter att utvecklas i takt med att de pilotprojekten stöter på luckor texten inte förutsett. Den som bygger för EUDI Wallet läser ARF snarare än förordningen eller dess genomförandeakter för dessa detaljer, eftersom akterna fastställer den rättsliga skyldigheten medan ARF fastställer det interoperabla sättet att uppfylla den. En plånbok, utfärdare eller verifierare som bara uppfyller förordningen utan att följa ARF:s tekniska val skulle inte fungera tillsammans med resten av ekosystemet, även om den vore juridiskt kompatibel.

Hur ofta ändras ARF?

ARF släpps i versionerade uppdateringar allteftersom Europeiska kommissionen, medlemsstaterna och storskaliga pilotprojekt som Potential och DC4EU upptäcker luckor eller oklarheter under arbetet med verkliga implementationer. Varje utgåva levereras även med tekniska specifikationer och bilagor för sina egna ämnen. Utvecklingen sker öppet på GitHub, så att den som implementerar kan följa föreslagna ändringar och ta upp frågor innan en version färdigställs, i stället för att bygga mot ett dokument som aldrig rättas till.

Tillbaka till ordlistan