Povjerenje koje nadživi proizvod: Potpisi i certifikati u DPP-u

Povjerenje koje nadživi proizvod: Potpisi i certifikati u DPP-u

DPP mora ostati provjerljiv deset godina, ali platforma rijetko traje toliko dugo. Dakle, povjerenje je vezano za skup podataka, a ne za pružatelja.

Godine 2036. u reciklažni centar stiže baterija. Recikler skenira kod koji je 2026. godine bio otisnut na kućištu i dohvata pasoš proizvoda. Kompanija koja je tada pohranila pasoš možda više ne postoji. Ipak, skeniranje mora dokazati da su podaci autentični: da potiču od proizvođača i da ih niko nije mijenjao od tada.

To je suština problema. Digitalni pasoš proizvoda mora ostati provjerljiv deset godina ili duže. Softverska platforma rijetko traje toliko dugo. Stoga povjerenje ne smije zavisiti od pružaoca usluga. Mora biti vezan za sam zapis podataka.

Ovaj članak objašnjava kako Transpareo rješava ovaj problem: s dva pečata na svakom pasošu, s identifikatorom izdavatelja na vlastitoj domeni, s arhivom koja opstaje duže od pružatelja usluga i s verifikacijom koju svako može izvršiti u svom pregledniku bez našeg upita.

Svaka verzija nosi dva pečata

Prije objavljivanja pasoša, Transpareo provjerava da li su svi obavezni podaci za njegovu kategoriju proizvoda prisutni. Ako neki nedostaju, objavljivanje se odbija.

Potpisuje se samo potpuna propusnica.

Transpareo zatim zamrzava sadržaj kao verziju i primjenjuje dva nezavisna potpisa: jedan od proizvođača i jedan od Transparea. Proizvođač može čuvati vlastiti ključ i koristiti vlastitu uslugu potpisivanja. Transpareo nikada ne vidi ovaj privatni ključ i samo dodaje vlastiti kontrapotpis. Potpis proizvođača je stoga potpis koji mi ne bismo mogli sami generisati.

Potpis se ne primjenjuje na cjelokupan dokument, već na svaku pojedinačnu informaciju. Zbog toga čak i polja koja servis ili javno tijelo može dodatno pregledati i dalje nose isti dokaz, bez potrebe za ponovnim potpisivanjem. Zašto je ovo važno za nas objašnjeno je u tekstu .

Verifikacija se odvija u pregledniku korisnika. Aplikacija za prikaz otvorenog koda Transpareo Time Machine učitava certifikat, ponovo izračunava njegov otisak i verifikuje oba potpisa bez kontaktiranja bilo kojeg od naših servera. Svako ko je skeptičan može pročitati kod.

Identifikator izdavatelja je hostovan na vašoj vlastitoj domeni

Da bi verifikator mogao pronaći javne ključeve, svaki proizvođač objavljuje svoj identifikator na svojoj vlastitoj domeni, na fiksnoj adresi poznatoj svakom verifikatoru (za one koji su upoznati sa standardima: u skladu sa W3C standardom [DID:web]).(https://www.w3.org/TR/did-core/)). Ovo je namjerno ne tradicionalni certifikat: lanci certifikata ističu se tokom decenija, dok adresa na vašoj vlastitoj domeni ostaje robusna i pod vašom kontrolom.

Ako se ključ promijeni, stariji potpisi ostaju provjerljivi. Stari ključ nastavlja potvrđivati ono što je nekada potpisivao; jednostavno više ne potpisuje ništa novo. A budući da proizvođač u nekom trenutku može napustiti svoju domenu, Transpareo svaki javni ključ ogleda na trajnu adresu u trenutku objavljivanja. To osigurava da svaka verzija ostane provjerljiva, čak i ako originalna adresa jednog dana prestane odgovarati.

Registracija u EU nosi kvalificirani pečat

Registracija u EU DPP registru, koji je operativan od 20. jula 2026. godine, zahtijeva više od običnog potpisa: Morate provjeriti svoj identitet putem eIDAS-a, propisa EU o elektronskim potpisima, i dostaviti kvalificirani elektronski pečat u skladu sa [Uredbom eIDAS 910/2014].(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:02014R0910-20240520) je jedno od odobrenih sredstava. Takav pečat je zasnovan na hardveru i povezan je s provjerenim pravnim subjektom, što predstavlja najviši nivo povjerenja priznatog prema pravu EU.

Planirana je implementacija ove mogućnosti čim se finaliziraju eIDAS zakonodavstvo i interfejs registra. U tu svrhu, Transpareo planira vlastitu uslugu pečatiranja, koja uključuje vlastiti uređaj za pečatiranje i kvalificirani certifikat od priznatog pružatelja usluga pouzdanosti, kako bi proizvođači bez vlastite infrastrukture za pečatiranje mogli pečatirati svoje pasoše bez potrebe za vlastitim hardverom.

Arhiva koja opstaje i nakon prestanka postojanja pružaoca usluga

Nakon što se pasoši registruju u EU registru, svaka verzija će također biti arhivirana u nepromjenjivom obliku na deset godina. Ni proizvođač ni Transpareo ne mogu ih naknadno mijenjati. Da bi se osiguralo da ovaj arhiv ostane dostupan čak i ako Transpareo jednog dana prestane postojati, njegovo finansiranje je osigurano notarskim depozitom u Švicarskoj. Stoga je obaveza osmišljena za dugovječnost, ne samo tehnički, već i ugovorno.

Kako treća strana provjerava pasoš, potpuno bez nas

Ključni test je da li neko može provjeriti pasoš bez naše infrastrukture. Proces:

  1. Preuzeti pasoš iz bilo kojeg izvora: iz CDN-a, javnog arhiva, registra EU ili arhiva treće strane.
  2. Organizirati skup podataka u fiksni redoslijed i izračunati njegov digitalni otisak.
  3. Preuzeti javne ključeve proizvođača i Transparea sa adresa navedenih u pasošu.
  4. Provjeriti oba potpisa u odnosu na digitalni otisak. Ako se oba podudaraju, pasoš je autentičan i nepromijenjen.

Nije potrebna prijava, nije potrebno kontaktirati Transpareo, niti se oslanjati na aktivnu platformu. Pitanja na kraju objašnjavaju koja se metoda za to koristi.

Šta je trenutno u upotrebi i šta je u pripremi

Potpisi, provjera zasnovana na pregledniku, identifikacija izdavatelja na vlastitoj domeni proizvođača i vlastiti ključ proizvođača su svi u upotrebi. Uspostavljena je desetogodišnja nepromjenjiva arhiva i bit će operativna čim pasoši budu registrovani u EU registru. Kvalificirani pečat za registraciju u EU planiran je za trenutak kada budu finalizirani Uredba eIDAS i interfejs registra.

Kada se nešto potpiše i arhivira, ostaje provjerljivo, bez obzira na to ko u budućnosti upravlja platformom.

Pitanja o ovoj objavi

Ko drži naš ključni potpis?

Vi sami, ako želite. Proizvođač može voditi vlastitu uslugu potpisivanja, a Transpareo nikada ne posjeduje privatni ključ, već samo dodaje nezavisni kontrapotpis. Svaka verzija pasoša stoga nosi dva potpisa dviju nezavisnih tijela, a potpis proizvođača je onaj koji Transpareo sam ne može generirati.

Šta će se desiti s našim pasošima ako Transpareo prestane postojati?

Oni ostaju provjerljivi jer je povjerenje vezano za skup podataka, a ne za nas. Svaka verzija je potpisana ključevima objavljenim na adresama navedenim u pasošu, a Transpareo ogleda svaki javni ključ na trajnu adresu u trenutku objave, osiguravajući da proces provjere ostane valjan čak i ako izvorna adresa prestane postojati. Nepremjenjiva desetogodišnja arhiva finansira se putem notarskog depozita u Švicarskoj, tako da njena dostupnost ne zavisi od nastavka postojanja kompanije.

Zašto koristiti ID izdavatelja na vlastitoj domeni umjesto certifikata?

Budući da lanci certifikata ističu tokom decenija, dok pasoš mora ostati provjerljiv deset godina ili više. Izdavatelj objavljuje svoj identifikator na fiksnoj adresi u /.well-known/ na vlastitoj domeni (u skladu sa W3C DID:web standardom), i to ostaje robusno i pod vašom kontrolom, čak i ako promijenite pružatelja usluga. Verifikator preuzima javne ključeve odatle bez potrebe da ikoga pita za dozvolu.

Šta se dešava sa starim pasošima kada promijenimo ključ?

Oni ostaju provjerljivi. Stari ključ i dalje potvrđuje ono što je nekada potpisivao; jednostavno više ne potpisuje nove pasoše. Budući da se svaki javni ključ trajno ogleda pri objavljivanju, provjeritelj i dalje može pronaći ispravan ključ čak i godinama kasnije. Upravo to pretvara prelazak u rutinsku proceduru, a ne u događaj koji poništava historiju.

Trebamo li vlastiti kvalificirani pečat za EU registar?

Ne nužno. Registracija je proces koji sami provodite, a svoj identitet verifikujete putem eIDAS-a koristeći kvalificirani elektronski potpis, pečat ili kvalificirani certifikat atributa. U tu svrhu Transpareo će upravljati vlastitom uslugom pečata koristeći uređaj za pečatiranje koji samostalno hostira i kvalificirani certifikat priznatog pružatelja usluga povjerenja, kako bi proizvođači bez vlastite infrastrukture za pečatiranje mogli ispuniti ovu obavezu bez potrebe za vlastitim hardverom. Ova mogućnost je planirana za trenutak kada budu finalizirane Uredba eIDAS i interfejs registra.

Šta se dešava ako je pasoš nepotpun kada se objavi?

Nije potpisano. Prije konačne obrade, zapis podataka se provjerava u odnosu na obavezna polja za njegovu kategoriju proizvoda; ako ta provjera ne uspije, objavljivanje se odbija. Samo se potpuna, usklađena propusnica bilježi kao verzija. Potpis na Transpareo propusnici stoga također potvrđuje da su obavezna polja bila prisutna.

Da li izlaganje dodatnih polja prekida potpis?

Ne, i upravo za to je postupak osmišljen. Potpis se stavlja na svaki pojedinačni podatak u zapisniku, a ne na dokument u cjelini; stoga čak i polja koja se dodatno otkrivaju radionici za popravak ili javnom tijelu i dalje nose isti dokaz, bez potrebe za ponovnim potpisivanjem. Saznajte više u ‘Otkrivanje informacija bez gubitka potpisa’.

Može li kupac provjeriti pasoš bez nas?

Da, i to je ključni test. Preuzmite pasoš iz bilo kojeg izvora, organizirajte skup podataka u njegov fiksni redoslijed i izračunajte otisak prsta; preuzmite javne ključeve od proizvođača i Transpareo koristeći adrese navedene u pasošu; zatim provjerite oba potpisa u odnosu na otisak prsta. Metoda koja stoji iza ovoga je otvoreni W3C standard ecdsa-sd-2023. Nije potrebno prijavljivanje, ne morate nas zvati i nema ovisnosti o pokrenutoj platformi. Open-source aplikacija za prikaz Transpareo Time Machine upravo to radi u pregledniku gledatelja.

Novosti o potpisima i povjerenju

Kryptografski dokazi, certifikati i registracija - najvažniji razvoji dostavljeni u vaš inbox svakog mjeseca.