Aastal 2036 jõuab aku ringlussevõtjale. Ta skannib koodi, mis trükiti korpusele 2026. aastal, ja saab tootepassi. Ettevõte, mis tol ajal passi salvestas, ei pruugi enam olemas olla. Skaneerimine peab siiski tõestama, et andmed on ehtsad: et need pärinevad tootjalt ja et keegi pole neid sellest ajast saadik muutnud.
See ongi asja tuum. Digitaalne tootepass peab jääma kontrollitavaks kümme aastat ja kauem. Tarkvaraplatvorm püsib harva nii kaua. Seega ei tohi usaldus sõltuda pakkujast. See peab olema seotud andmekogumiga endaga.
Käesolev artikkel selgitab, kuidas Transpareo seda lahendab: kahe pitseriga igal passil, väljastaja tunnusega omaenda domeenil, arhiiviga, mis jääb püsima ka pärast pakkuja kadumist, ning kontrolliga, mida igaüks saab brauseris läbi viia, ilma meilt küsimata.
Igal versioonil on kaks pitserit
Enne passi avaldamist kontrollib Transpareo, kas kõik selle tootekategooria kohustuslikud väljad on täidetud. Kui ükski neist puudub, keeldutakse avaldamisest.
Allkirjastatakse ainult täielik pass.
Seejärel külmutab Transpareo sisu versioonina ja varustab selle kahe sõltumatu allkirjaga: ühe tootja ja teise Transpareo omaga. Tootja võib oma võtit ise hoida ja käitada oma allkirjastamisteenust. Transpareo ei näe seda privaatset võtit kunagi ja lisab ainult oma vastusallkirja. Tootja allkiri on seega selline, mida me ise ei saaks luua.
Allkiri ei kinnitu dokumendile tervikuna, vaid iga üksiku andmevälja peale. Seetõttu säilitavad ka need väljad, mida remonditöökoda või ametiasutus lisaks näeb, endiselt sama tõendit, ilma et neid uuesti allkirjastataks. Miks see meile oluline on, on kirjas aadressil Avalikustamine ilma allkirja kaotamata.
Kontrollimine toimub vaataja veebilehitsejas. Avatud lähtekoodiga kuvamisrakendus Transpareo Time Machine laadib passi, arvutab selle sõrmejälje uuesti välja ja kontrollib mõlemat allkirja, ilma et võtaks ühendust meie serveriga. Kes on kahtlustav, võib koodi läbi lugeda.
Väljaandja tunnus asub teie enda domeenil
Selleks, et kontrollija leiaks avalikud võtmed, avaldab iga tootja oma tunnusmärgi oma domeenil kindlal aadressil, mida iga kontrollija teab (standarditega kursis olevatele: vastavalt W3C-standardile DID:web). Teadlikult ei kasutata klassikalist sertifikaati: sertifikaatiahelad aeguvad aastakümnete jooksul, aga aadress oma domeenil jääb stabiilseks ja teie kontrolli alla.
Kui võti vahetub, jäävad vanemad allkirjad kontrollitavaks. Vanem võti kinnitab endiselt seda, mida ta kunagi allkirjastas, ta lihtsalt ei allkirjasta enam midagi uut. Ja kuna tootja võib oma domeeni kunagi loovutada, peegeldab Transpareo iga avalikku võtit avaldamise hetkel püsivale aadressile. Nii jääb iga versioon kontrollitavaks, isegi kui algne aadress ühel päeval enam ei vasta.
EL-registreeringul on kvalifitseeritud pitser
Registreerimine EL-i DPP-registris, mis on kasutusel alates 20. juulist 2026, nõuab enamat kui tavalist allkirja: Te tõendate oma identiteeti eIDASi kaudu, mis on ELi-ülene e-allkirjade regulatsioon, ning kvalifitseeritud elektroonilise pitseriga vastavalt eIDAS-määrusele 910/2014 on üks lubatud vahendeid. Selline pitser on riistvarapõhine ja seotud kontrollitud juriidilise isikuga, mis on ELi õiguses tunnustatud kõrgeim usaldusaste.
See võimalus on kavandatud niipea, kui eIDAS-õigusakt ja registri liides on lõplikult valmis. Transpareo kavatseb selleks luua oma pitseriteenuse, mis hõlmab ettevõttele kuuluvat pitserseadet ja tunnustatud usaldusteenuse osutaja kvalifitseeritud sertifikaati, et tootjad, kellel puudub oma pitserite infrastruktuur, saaksid oma passe pitserida ilma oma riistvarata.
Arhiiv, mis jääb püsima ka teenusepakkuja tegevuse lõppemise järel
Niipea kui passid on ELi registris registreeritud, arhiveeritakse iga versioon täiendavalt kümneks aastaks muutumatuna. Ei tootja ega Transpareo saa neid hiljem muuta. Et see arhiiv jääks kättesaadavaks ka siis, kui Transpareo ühel päeval enam ei eksisteeriks, on selle rahastamine tagatud notariaalse hoiustamisega Šveitsis. Seega on pikaealisuse lubadus tagatud mitte ainult tehniliselt, vaid ka lepinguliselt.
Nii kontrollib kolmas osapool passi täiesti ilma meieta
Otsustav test on see, kas keegi suudab passi kontrollida ilma meie infrastruktuurita. Protsess:
- Hangi pass mis tahes allikast: CDN-ist, avalikust arhiivist, ELi registrist või kolmanda osapoole arhiivist.
- Järjestage andmekogum kindlasse järjekorda ja arvutage selle sõrmejälg.
- Laadige alla tootja ja Transpareo avalikud võtmed passis nimetatud aadressidelt.
- Kontrollige mõlemat allkirja sõrmejälje vastu. Kui mõlemad klapivad, on pass ehtne ja muutmata.
Ei ole vaja sisse logida, Transpareole helistada ega sõltuda töötavast platvormist. Milline meetod seda arvutab, on kirjas lõpus esitatud küsimustes.
Mis täna toimib ja mis on ettevalmistamisel
Allkirjad, kontrollimine brauseris, väljastaja tuvastamine oma domeenil ja tootja oma võti on kasutusel. Muutumatu kümneaastane arhiiv on loodud ja hakkab toimima niipea, kui passid on registreeritud ELi registris. ELi registreerimiseks mõeldud kvalifitseeritud pitser on kavandatud kasutusele võtmiseks niipea, kui eIDAS-õigusakt ja registri liides on lõplikult valmis.
Kord allkirjastatud ja arhiveeritud dokumendid jäävad kontrollitavaks, sõltumata sellest, kes platvormi homme haldab.
Küsimused selle postituse kohta
Kes hoiab meie allkirjavõtit?
Teie ise, kui soovite. Tootja võib kasutada oma allkirjastamisteenust ning Transpareo ei hoia kunagi privaatset võtit, vaid lisab vaid sõltumatu vastallkirja. Seega kannab iga passi versioon kaht allkirja kahest üksteisest sõltumatust asutusest, kusjuures tootja allkiri on selline, mida Transpareo ise luua ei saa.
Mis saab meie passidest, kui Transpareo kunagi enam ei eksisteeri?
Need jäävad kontrollitavaks, sest usaldus on seotud andmekogumiga, mitte meiega. Iga versioon on allkirjastatud võtmetega, mis on avaldatud passis nimetatud aadressidel, ning Transpareo peegeldab iga avalikku võtit avaldamise hetkel püsivale aadressile, nii et kontrollimine säilib ka algse aadressi kadumise korral. Muutumatu kümneaastane arhiiv on rahastatud notariaalse hoiustamise kaudu Šveitsis, seega ei sõltu selle kättesaadavus ettevõtte jätkuvast tegevusest.
Miks kasutada oma domeenil väljastaja tunnusmärki sertifikaadi asemel?
Sest sertifikaatiahelad aeguvad aastakümnete jooksul, kuid pass peab jääma kontrollitavaks kümme aastat või kauem. Valmistaja avaldab oma identifikaatori kindlal aadressil kataloogis /.well-known/ oma domeenil (vastavalt W3C-standardile DID:web) ning see jääb stabiilseks ja teie kontrolli alla ka teenusepakkuja vahetuse korral. Kontrollija hankib sealt avalikud võtmed, ilma et peaks kelleltki luba küsima.
Mis juhtub vanade passidega, kui vahetame võtme?
Need jäävad kontrollitavaks. Vanavõti kinnitab endiselt seda, mida ta kunagi allkirjastas, ta lihtsalt ei allkirjasta enam uusi passe. Kuna iga avalik võti peegeldatakse avaldamisel püsivalt, leiab kontrollija õige võtme ka aastaid hiljem. Just see muudab vahetuse rutiinseks toiminguks, mitte sündmuseks, mis ajaloo väärtust vähendab.
Kas meil on vaja ELi registri jaoks eraldi kvalifitseeritud pitserit?
See ei ole kohustuslik. Registreerimine on teie enda tegevus ning oma identiteeti tõendate eIDAS-i kaudu kvalifitseeritud elektroonilise allkirja, pitseri või kvalifitseeritud atribuutide sertifikaadi abil. Transpareo hakkab selleks pakkuma oma pitseriteenust, kasutades enda hallatavat pitserseadet ja tunnustatud usaldusteenuse osutaja kvalifitseeritud sertifikaati, nii et tootjad, kellel puudub oma pitseriinfrastruktuur, saavad täita kohustuse ilma oma riistvarata. See võimalus on kavandatud niipea, kui eIDAS-õigusakt ja registri liides on lõplikult valmis.
Mis juhtub, kui pass on avaldamise ajal puudulik?
Seda ei allkirjastata. Enne külmutamist kontrollitakse andmekogumit vastavalt selle tootekategooria kohustuslikele väljadele ning kui kontroll ebaõnnestub, keeldutakse avaldamisest. Ainult täielik ja eeskirjadele vastav pass salvestatakse versioonina. Allkiri Transpareo-passil tähendab seega ka seda, et kohustuslikud väljad olid täidetud.
Kas täiendavate väljade avalikustamine rikub allkirja?
Ei, ja just selleks ongi kasutatav menetlus loodud. Allkiri kehtib iga andmekirje üksiku andme kohta, mitte dokumendi kui terviku kohta, mistõttu sisaldavad ka need väljad, mis avaldatakse täiendavalt remonditöökodale või ametiasutusele, endiselt sama tõendit, ilma et neid uuesti allkirjastada tuleks. Lisateave aadressil Avalikustamine ilma allkirja kaotamata.
Kas klient saab passi ilma meie abita kontrollida?
Jah, ja see ongi otsustav test. Lae pass alla mis tahes allikast, järjestage andmed kindlasse järjekorda ja arvuta sõrmejälg, lae tootja ja Transpareo avalikud võtmed passis nimetatud aadressidelt ning kontrolli seejärel mõlemat allkirja sõrmejälje vastu. Selle taga olev protseduur põhineb avatud W3C-standardil ecdsa-sd-2023. Ei ole vaja sisse logida, meile helistada ega sõltuda töötavast platvormist. Avatud lähtekoodiga kuvamisrakendus Transpareo Time Machine teeb seda täpselt vaataja brauseris.




