WIA
(Wallet Instance Attestation)
En Wallet Instance Attestation (WIA) är en signerad JWT, utfärdad av en plånboksleverantör, som intygar integriteten och äktheten hos en specifik plånboksinstans: den del av plånboken som användaren interagerar med, oftast en app på användarens enhet. Den anger Wallet Solution, dess version och dess certifiering, och innehåller en återkallelsereferens för plånboksinstansen. ARF kallar den en av de två Wallet Unit Attestation-typerna, tillsammans med Key Attestation.
En plånboksenhet skickar sin WIA när den begär ett intyg från en PID-leverantör eller attesteringsleverantör. WIA:n är plånboksattesteringen från OpenID4VCI Appendix E och skickas till utfärdarens auktoriseringsserver tillsammans med ett bevis på att plånboken innehar WIA-nyckeln. Utfärdaren verifierar plånboksleverantörens signatur mot det förtroendeankare som kommissionen publicerar för den plånboksleverantören, och kontrollerar att plånboksinstansen inte har återkallats.
En WIA skickas för varje intyg, oavsett om det är enhetsbundet eller inte. För ett enhetsbundet intyg skickar plånboksenheten även en Key Attestation, som beskriver den WSCA/WSCD eller keystore som förvarar den nya nyckeln.
En WIA är giltig i mindre än 24 timmar, så den speglar en nyligen genomförd integritetskontroll snarare än en engångskontroll vid installationen. Den anger också en period för underhåll av återkallelsestatus, som kan vara betydligt längre: under hela den perioden håller plånboksleverantören plånboksinstansens återkallelsestatus tillgänglig. Om plånboksinstansen komprometteras återkallar plånboksleverantören den. En PID-leverantör måste kontrollera den statusen regelbundet så länge dess PID är giltig, och återkalla PID:en när plånboksinstansen har återkallats. Attesteringsleverantörer får göra detsamma.
För att skydda den personliga integriteten visar en plånboksenhet sin WIA endast för PID-leverantörer och attesteringsleverantörer, aldrig för förlitande parter. En förlitande part kan inte själv kontrollera plånboksenheten. Den litar på att utfärdaren har kontrollerat WIA:n, och genom att kontrollera återkallelsestatusen för en PID vet den också att plånboksenheten bakom den inte har återkallats.
Företagsplånböcker fungerar annorlunda. ARF utgår från en personlig enhet och överlåter plånböcker för juridiska personer till en separat företagsplånbok. Kommissionens förslag om European Business Wallets (COM(2025) 838) för över idén under namnet wallet unit attestation: leverantören genererar och signerar en sådan för varje European Business Wallet-enhet, med ett certifikat som utfärdats under ett certifikat på den betrodda förteckningen enligt genomförandeförordning (EU) 2024/2980. En sådan enhet är inte bara en app. Den kombinerar en front-end, ett användargränssnitt för valfri plattform eller formfaktor, med en back-end på serversidan som måste använda minst en WSCA och WSCD för att hantera kritiska tillgångar. Nycklarna i attesteringen måste skyddas av en WSCD, och en återkallad attestering måste få sin status publicerad.
OpenID4VCI beskriver sin plånboksattestering som utformad särskilt för plånböcker i form av native-appar, vars integritet plånboksleverantören vanligtvis kontrollerar via mobilens operativsystem, till exempel iOS DeviceCheck eller Android Play Integrity. Förslaget säger inte hur en back-end på serversidan bevisar sin integritet. Det överlåter de tekniska specifikationerna till genomförandeakter, som enligt förslaget bör bygga på ARF där det är lämpligt.
Kontrollerar en förlitande part WIA:n?
Nej. Enligt ARF visar en plånboksenhet sin Wallet Instance Attestation endast för PID-leverantörer och attesteringsleverantörer vid utfärdandet, eftersom de har ett giltigt affärsmässigt skäl att kontrollera plånboksinstansen och förlitande parter inte har det. En förlitande part litar på att utfärdaren har kontrollerat WIA:n, och för en PID förlitar den sig på PID:ens återkallelsestatus för att veta att plånboksenheten inte har återkallats.