A termék élettartamán túl is megmaradó bizalom: aláírások és tanúsítványok a DPP-ben

A termék élettartamán túl is megmaradó bizalom: aláírások és tanúsítványok a DPP-ben

A DPP-nek tíz évig ellenőrizhetőnek kell maradnia, egy platform pedig ritkán működik ilyen sokáig. Tehát a bizalom az adatkészlethez kötődik, nem a szolgáltatóhoz.

2036-ban egy akkumulátor a hulladékújrahasznosítóhoz kerül. Ő beolvassa a 2026-ban a burkolatra nyomtatott kódot, és megkapja a termékigazolványt. Az a vállalat, amely akkor rögzítette az igazolványt, talán már nem is létezik. A beolvasásnak ennek ellenére bizonyítania kell, hogy az adatok hitelesek: hogy a gyártótól származnak, és azóta senki sem módosította őket.

Ez a lényeg. A digitális termékigazolványnak tíz évig vagy annál is tovább ellenőrizhetőnek kell maradnia. Egy szoftverplatform ritkán működik ilyen sokáig. Ezért a bizalom nem függhet a szolgáltatótól. Az adatállományhoz kell kötődnie.

Ez a cikk elmagyarázza, hogyan oldja meg ezt a Transpareo: két pecséttel minden igazolványon, a saját domainjén található kibocsátói azonosítóval, egy olyan archívummal, amely túlél a szolgáltatót, valamint egy olyan ellenőrzéssel, amelyet bárki elvégezhet a böngészőjében anélkül, hogy hozzánk fordulna.

Minden verzió két pecsétet visel

Mielőtt egy igazolványt közzétennének, a Transpareo ellenőrzi, hogy a termékkategóriájához tartozó összes kötelező mező kitöltve van-e. Ha valamelyik hiányzik, a közzétételt elutasítják.

Csak a teljes útlevelet írják alá.

Ezután a Transpareo rögzíti a tartalmat verzióként, és két független aláírással látja el: az egyik a gyártótól, a másik a Transpareótól származik. A gyártó maga is megőrizheti a kulcsát, és saját aláírási szolgáltatást üzemeltethet. A Transpareo soha nem látja ezt a privát kulcsot, csupán a saját ellenaláírását fűzi hozzá. A gyártói aláírás így olyan, amelyet mi magunk nem tudnánk létrehozni.

Az aláírás nem a dokumentum egészére vonatkozik, hanem minden egyes adatra. Ezért azok a mezők is, amelyeket egy szerviz vagy hatóság láthat, továbbra is ugyanazt a bizonyítékot hordozzák, újbóli aláírás nélkül. Miért fontos ez számunkra, azt a Közzététel a szignatúra megőrzése mellett oldalon olvashatja el.

Az ellenőrzés a felhasználó böngészőjében történik. A nyílt forráskódú Transpareo Time Machine megjelenítőalkalmazás betölti az igazolványt, újraszámolja annak ujjlenyomatát, és ellenőrzi mindkét aláírást anélkül, hogy kapcsolatba lépne a szerverünkkel. Aki bizalmatlan, elolvashatja a kódot.

A kibocsátói azonosító a saját domainjén található

Annak érdekében, hogy az ellenőr megtalálja a nyilvános kulcsokat, minden gyártó közzéteszi az azonosítóját a saját domainjén, egy olyan állandó címen, amelyet minden ellenőr ismer (a szabványokkal tisztában lévők számára: a W3C [DID:web] szabvány szerint (https://www.w3.org/TR/did-core/)). Szándékosan nem klasszikus tanúsítványt használunk: a tanúsítványláncok évtizedek alatt lejárnak, míg a saját domainen található cím stabil marad, és az Ön ellenőrzése alatt áll.

Ha egy kulcs megváltozik, a régebbi aláírások továbbra is ellenőrizhetők maradnak. A régi kulcs továbbra is igazolja, amit korábban aláírt, csupán újat már nem ír alá. És mivel egy szolgáltató valamikor feladhatja a domainjét, a Transpareo minden nyilvános kulcsot a közzététel időpontjában egy állandó címre tükröz. Így minden verzió ellenőrizhető marad, még akkor is, ha az eredeti cím egy napon már nem válaszol.

Az EU-regisztráció minősített pecsétet hordoz

A 2026. július 20-tól működő EU-DPP-nyilvántartásba való regisztráció többet igényel, mint egy szokásos aláírást: személyazonosságát az eIDAS-on keresztül kell igazolnia, amely az elektronikus aláírásokra vonatkozó uniós szabályozás, valamint egy minősített elektronikus pecsétet kell használnia az [eIDAS 910/2014 rendelet] szerint(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:02014R0910-20240520) szerint, amely az egyik engedélyezett eszköz. Egy ilyen pecsét hardveralapú és egy ellenőrzött jogi személyhez van kötve, ami az uniós jog által elismert legmagasabb bizalmi szintet jelenti.

Ez a lehetőség akkor válik elérhetővé, amint az eIDAS-jogszabály és a nyilvántartási interfész végleges formát ölt. A Transpareo erre a célra saját pecsét-szolgáltatást tervez, amely egy saját tulajdonú pecsétkészüléket és egy elismert bizalmi szolgáltató által kiállított minősített tanúsítványt tartalmaz, hogy a saját pecsét-infrastruktúrával nem rendelkező gyártók is saját hardver nélkül pecsételhessék útleveleiket.

Egy archívum, amely túlélte a szolgáltatót

Amint az útleveleket bejegyezték az EU-nyilvántartásba, minden verziót további tíz évre módosíthatatlanul archiválnak. Sem a gyártó, sem a Transpareo nem módosíthatja őket utólag. Annak érdekében, hogy ez az archívum akkor is elérhető maradjon, ha a Transpareo egy napon már nem létezne, finanszírozását egy svájci közjegyzői letét biztosítja. Az ígéret tehát nemcsak technikailag, hanem szerződésesen is a hosszú távú fennmaradásra irányul.

Így ellenőrzi egy harmadik fél az útlevelet, teljesen nélkülünk

A döntő teszt az, hogy valaki képes-e ellenőrizni az útlevelet az infrastruktúránk nélkül. A folyamat:

  1. Az útlevelet bármely forrásból beszerezni: a CDN-ből, a nyilvános archívumból, az EU-nyilvántartásból vagy egy harmadik fél archívumából.
  2. Az adatsort állandó sorrendbe kell rendezni, és ki kell számítani az ujjlenyomatát.
  3. A gyártó és a Transpareo nyilvános kulcsait a passzban megadott címekről kell letölteni.
  4. Mindkét aláírást össze kell vetni az ujjlenyomattal. Ha mindkettő egyezik, a passz hiteles és változatlan.

Nincs bejelentkezés, nincs telefonálás a Transpareo-hoz, nincs függőség egy aktív platformtól. Hogy melyik eljárás számít, az a végén található kérdésekben olvasható.

Mi működik jelenleg, és mi van előkészítés alatt

Az aláírások, a böngészőben történő ellenőrzés, a kibocsátó azonosítása a saját domainen, valamint a gyártó saját kulcsa már használatban vannak. A megváltoztathatatlan, tízéves archívum létrehozásra került, és működésbe lép, amint az útleveleket bejegyzik az EU-nyilvántartásba. Az EU-nyilvántartáshoz szükséges minősített pecsétet akkor tervezik bevezetni, amint az eIDAS-jogszabály és a nyilvántartási interfész végleges formát ölt.

Ami egyszer aláírásra került és archiválásra került, az ellenőrizhető marad, függetlenül attól, hogy holnap ki üzemelteti a platformot.

Kérdések ehhez a bejegyzéshez

Ki őrzi a titkosítási kulcsunkat?

Ön maga, ha úgy kívánja. A gyártó saját aláírási szolgáltatást üzemeltethet, és a Transpareo soha nem tárolja a titkos kulcsot, hanem csupán kiegészíti a független ellenaláírást. Így minden Pass-verzió két, egymástól független szervezet által kiadott aláírást tartalmaz, és a gyártói aláírás olyan, amelyet a Transpareo önmagában nem tud létrehozni.

Mi lesz az útleveleinkkel, ha egyszer a Transpareo már nem létezik?

Ezek ellenőrizhetőek maradnak, mert a bizalom az adatkészlethez kötődik, és nem hozzánk. Minden verziót olyan kulcsokkal aláírnak, amelyek a Pass-ban megadott címeken nyilvánosságra kerülnek, és a Transpareo a közzététel időpontjában minden nyilvános kulcsot egy állandó címre tükröz, így az ellenőrzés akkor is lehetséges, ha az eredeti cím eltűnik. A megváltoztathatatlan, tízéves archívumot svájci közjegyzői letétbe helyezés finanszírozza, így elérhetősége nem függ a vállalat további fennmaradásától.

Miért érdemes a saját domainen kiállítói azonosítót használni a tanúsítvány helyett?

Mivel a tanúsítványláncok évtizedek alatt lejárnak, míg egy útlevélnek tíz évig vagy annál is tovább ellenőrizhetőnek kell maradnia. A kibocsátó az azonosítóját egy rögzített címen teszi közzé a saját domainjén a /.well-known/ könyvtárban (a W3C DID:web szabványnak megfelelően), és ez stabilan megmarad, valamint az Ön ellenőrzése alatt áll, még szolgáltatóváltás esetén is. Az ellenőr onnan tölti le a nyilvános kulcsokat, anélkül, hogy bárkitől engedélyt kellene kérnie.

Mi történik a régebbi útlevelekkel, ha új kulcsot választunk?

Ezek ellenőrizhetők maradnak. A régi kulcs továbbra is igazolja azt, amit egykor aláírt, csupán új tanúsítványokat már nem ír alá. Mivel minden nyilvános kulcs közzétételekor tartósan lementésre kerül, az ellenőr még évekkel később is megtalálja a megfelelő kulcsot. Pontosan ez teszi a váltást rutinszerű műveletté, ahelyett, hogy olyan esemény lenne, amely a történelmet érvénytelenítené.

Szükségünk van-e egy saját, hitelesített pecsétre az uniós nyilvántartáshoz?

Nem feltétlenül. A regisztráció az Ön saját cselekedete, és személyazonosságát az eIDAS szerint igazolja, minősített elektronikus aláírással, pecséttel vagy minősített attribútum-igazolással. A Transpareo ehhez saját pecsét-szolgáltatást fog üzemeltetni, amelyhez saját pecsétkészüléket és egy elismert bizalmi szolgáltató által kiállított minősített tanúsítványt használ, így azok a gyártók is teljesíthetik a kötelezettséget saját hardver nélkül, akik nem rendelkeznek saját pecsét-infrastruktúrával. Ez a lehetőség akkor válik elérhetővé, amint az eIDAS-jogszabály és a nyilvántartási interfész végleges formát ölt.

Mi történik, ha egy bejegyzés közzétételekor hiányos?

Nem kerül aláírásra. A rögzítés előtt a rekordot a termékkategóriájának kötelező mezői alapján ellenőrzik, és ha ez az ellenőrzés sikertelen, a közzétételt elutasítják. Csak egy teljes, a szabályoknak megfelelő Pass kerül rögzítésre verzióként. A Transpareo-Passon szereplő aláírás tehát azt is jelzi, hogy a kötelező mezők kitöltésre kerültek.

A további mezők feltüntetése tönkreteszi az aláírást?

Nem, és pontosan erre szolgál a használt eljárás. Az aláírás az adatsor minden egyes elemére vonatkozik, nem pedig a dokumentum egészére, ezért azok a mezők is, amelyeket egy szerviznek vagy hatóságnak további információként közzé tesznek, továbbra is ugyanazt a bizonyítékot hordozzák, újbóli aláírás nélkül. További információk: Közzététel a szignatúra megőrzése mellett.

Ellenőrizheti-e az ügyfél a személyi igazolványt nélkülünk?

Igen, és ez a döntő teszt. Szerezd be az útlevelet bármilyen forrásból, rendezd az adatokat a megfelelő sorrendbe, és számítsd ki az ujjlenyomatot; töltsd le a gyártó és a Transpareo nyilvános kulcsait az útlevélben megadott címekről, majd ellenőrizd mindkét aláírást az ujjlenyomat alapján. A módszer mögött a nyílt W3C-szabvány, az ecdsa-sd-2023 áll. Nincs bejelentkezés, nincs telefonálás hozzánk, nincs függőség egy futó platformtól. A nyílt forráskódú Transpareo Time Machine megjelenítőalkalmazás pontosan ezt végzi el a felhasználó böngészőjében.

Frissítések az aláírásokkal és a bizalommal kapcsolatban

Kriptográfiai igazolások, tanúsítványok és regisztráció - a legfontosabb fejlemények havonta az Ön postaládájában.