Pasitikėjimas, kuris išlieka ilgiau nei pats produktas: parašai ir sertifikatai DPP sistemoje

Pasitikėjimas, kuris išlieka ilgiau nei pats produktas: parašai ir sertifikatai DPP sistemoje

DPP turi išlikti patikrinamas dešimt metų, o platforma retai veikia taip ilgai. Taigi pasitikėjimas siejasi su duomenų rinkiniu, o ne su paslaugos teikėju.

2036 m. baterija patenka į perdirbimo įmonę. Ji nuskaito kodą, kuris 2026 m. buvo atspausdintas ant korpuso, ir gauna produkto pasą. Įmonė, kuri tuomet išsaugojo tą pasą, galbūt jau nebeegzistuoja. Vis dėlto nuskaitymas turi įrodyti, kad duomenys yra autentiški: kad jie yra gamintojo ir kad nuo to laiko niekas jų nekeitė.

Tai yra esmė. Skaitmeninis produkto pasas turi išlikti patikrinamas dešimt metų ir ilgiau. Programinės įrangos platforma retai išsilaiko taip ilgai. Taigi pasitikėjimas neturi priklausyti nuo tiekėjo. Jis turi būti susietas su pačiu duomenų rinkiniu.

Šiame straipsnyje paaiškinama, kaip „Transpareo“ tai sprendžia: dviem antspaudais ant kiekvieno paso, išdavėjo identifikatoriumi jūsų pačių domeno vardu, archyvu, kuris išliks ilgiau nei paslaugos teikėjas, ir patikrinimu, kurį kiekvienas gali atlikti naršyklėje, nekeldamas mums klausimų.

Kiekviena versija turi du antspaudus

Prieš paskelbiant pasą, „Transpareo“ patikrina, ar yra užpildyti visi privalomi laukeliai, būdingi jo produkto kategorijai. Jei trūksta bent vieno, paskelbimas atmetamas.

Pasas pasirašomas tik tada, kai jis yra užpildytas visiškai.

Tada „Transpareo“ įšaldo turinį kaip versiją ir pažymi jį dviem nepriklausomais parašais: vienu - gamintojo, kitu - „Transpareo“. Gamintojas gali pats saugoti savo raktą ir valdyti savo parašo paslaugą. „Transpareo“ niekada nemato šio privataus rakto ir tik prideda savo priešingą parašą. Taigi gamintojo parašas yra toks, kurio mes patys negalėtume sukurti.

Parašas nėra uždedamas ant viso dokumento kaip vienas blokas, o ant kiekvieno atskiro įrašo. Todėl laukeliai, kuriuos papildomai mato remonto įmonė ar valdžios institucija, ir toliau turi tą patį patvirtinimą be pakartotinio pasirašymo. Kodėl mums tai svarbu, paaiškinta straipsnyje „ Atskleisti, neprarandant parašo “.

Patikrinimas atliekamas peržiūrinčiojo naršyklėje. Atviro kodo peržiūros programa „Transpareo Time Machine“ įkelia pasą, iš naujo apskaičiuoja jo „pirštų atspaudą“ ir patikrina abu parašus, nesikreipdama į mūsų serverį. Kas nori, gali perskaityti kodą.

Išdavėjo identifikatorius yra jūsų pačių domeno adrese

Kad tikrintojas galėtų rasti viešuosius raktus, kiekvienas gamintojas savo identifikatorių skelbia savo domeno svetainėje, fiksuotu adresu, kurį žino kiekvienas tikrintojas (tiems, kurie išmano standartus: pagal W3C standartą DID:web). Sąmoningai nenaudojamas klasikinis sertifikatas: sertifikatų grandinės netenka galios per dešimtmečius, o adresas savo domeno svetainėje išlieka patikimas ir yra jūsų kontroliuojamas.

Jei raktas pasikeičia, senesni parašai išlieka patikrinami. Senasis raktas ir toliau patvirtina tai, ką kadaise pasirašė, tiesiog nebeužrašo nieko naujo. O kadangi domeno savininkas kada nors gali atsisakyti savo domeno, „Transpareo“ kiekvieną viešąjį raktą jo paskelbimo metu susieja su nuolatiniu adresu. Taip kiekviena versija išlieka patikrinama, net jei vieną dieną pradinis adresas nebeatsakys.

ES registracija turi kvalifikuotą antspaudą

Registracija ## ESDPP registre, kuris veikia nuo 2026 m. liepos 20 d., reikalauja daugiau nei įprasto parašo: Jūs turite patvirtinti savo tapatybę pagal „eIDAS“ - ES masto elektroninių parašų reglamentą - ir turėti kvalifikuotą elektroninį antspaudą pagal eIDAS reglamentą 910/2014 yra viena iš leidžiamų priemonių. Toks antspaudas yra pagrįstas aparatine įranga ir susietas su patikrintu juridiniu asmeniu - tai aukščiausias pasitikėjimo lygis, numatytas ES teisėje.

Ši galimybė bus įgyvendinta, kai tik bus galutinai patvirtintas eIDAS teisės aktas ir registro sąsaja. „Transpareo“ šiam tikslui planuoja sukurti savo antspaudo paslaugą su nuosavu antspaudo įrenginiu ir pripažinto patikimumo paslaugų teikėjo išduotu kvalifikuotu sertifikatu, kad gamintojai, neturintys savo antspaudo infrastruktūros, galėtų antspauduoti savo pasus be savo aparatinės įrangos.

Archyvas, išliekantis ilgiau nei paslaugos teikėjas

Kai tik pasai bus įregistruoti ES registre, kiekviena jų versija bus archyvuojama nepakeičiama dar dešimt metų. Nei gamintojas, nei „Transpareo“ negalės jų vėliau pakeisti. Kad šis archyvas išliktų prieinamas net ir tuo atveju, jei vieną dieną „Transpareo“ nebeegzistuotų, jo finansavimas užtikrinamas notariškai patvirtintu indėliu Šveicarijoje. Taigi šis įsipareigojimas yra ne tik techninis, bet ir sutartimi užtikrintas ilgalaikiškumas.

Kaip trečioji šalis tikrina pasą visiškai be mūsų

Lemiamas testas ## -ar kas nors gali patikrinti pasą be mūsų infrastruktūros. Eiga:

  1. Gauti pasą iš bet kurio šaltinio: iš CDN, viešojo archyvo, ES registro arba trečiosios šalies archyvo.
  2. Surūšiuoti duomenų rinkinį į nustatytą tvarką ir apskaičiuoti jo pirštų atspaudą.
  3. Atsisiųsti gamintojo ir „Transpareo“ viešuosius raktus iš pase nurodytų adresų.
  4. Patikrinti abu parašus pagal pirštų atspaudą. Jei abu sutampa, pasas yra autentiškas ir nepakeistas.

Nereikia prisijungti, skambinti į „Transpareo“, nepriklausoma nuo veikiančios platformos. Koks metodas čia taikomas, nurodyta klausimuose pabaigoje.

Kas veikia šiandien ir kas yra parengta

Naudojami parašai, patikrinimas naršyklėje, išdavėjo atpažinimas savo domeno pagrindu ir gamintojo nuosavas raktas. Sukurtas nepakeičiamas dešimties metų archyvas, kuris pradės veikti, kai tik pasai bus įregistruoti ES registre. Kvalifikuotas antspaudas ES registracijai bus numatytas, kai tik eIDAS teisės aktas ir registro sąsaja bus galutinai patvirtinti.

Kas kartą pasirašyta ir archyvuota, lieka patikrinama, nepriklausomai nuo to, kas rytoj valdys platformą.

Klausimai apie šį įrašą

Kas saugo mūsų parašo raktą?

Jūs patys, jei to norite. Gamintojas gali turėti savo parašo paslaugą, o „Transpareo“ niekada nesaugo privataus rakto, o tik prideda nepriklausomą priešingą parašą. Taigi kiekviena paso versija turi du parašus iš dviejų viena nuo kitos nepriklausomų įstaigų, o gamintojo parašas yra toks, kurio „Transpareo“ pati negali sukurti.

Kas nutiks mūsų pasams, jei „Transpareo“ kada nors nustos egzistuoti?

Jie išlieka patikrinami, nes pasitikėjimas siejamas su duomenų rinkiniu, o ne su mumis. Kiekviena versija yra pasirašyta raktų poromis, kurios skelbiamos pase nurodytuose adresuose, o „Transpareo“ kiekvieną viešąjį raktą paskelbimo metu atspindi nuolatinį adresą, todėl patikrinimas išlieka net ir tuo atveju, jei pradinis adresas išnyksta. Nepakeičiamas dešimties metų archyvas finansuojamas per notaro saugyklą Šveicarijoje, todėl jo prieinamumas nepriklauso nuo to, ar įmonė toliau egzistuos.

Kodėl verčiau naudoti eksponento identifikatorių savo domeno vardu, o ne sertifikatą?

Kadangi sertifikatų grandinės nustoja galioti per kelis dešimtmečius, o pasas turi išlikti patikrinamas dešimt metų ar ilgiau. Gamintojas savo identifikatorių paskelbia fiksuotu adresu /.well-known/ savo domeno svetainėje (pagal W3C standartą DID:web), ir šis adresas išlieka patikimas bei jūsų kontroliuojamas net ir pakeitus paslaugų teikėją. Tikrintojas iš ten gauna viešuosius raktus, nereikėdamas niekieno leidimo.

Kas nutinka su senaisiais pasais, kai keičiame raktą?

Jie išlieka patikrinami. Senasis raktas ir toliau patvirtina tai, ką jis kadaise pasirašė, tik nebepasirašo naujų pasų. Kadangi kiekvienas viešasis raktas, kai tik paskelbiamas, yra nuolat kopijuojamas, tikrintojas net ir po daugelio metų ras tinkamą raktą. Būtent tai paverčia raktų keitimą įprasta procedūra, o ne įvykiu, kuris sumenkina istoriją.

Ar ES registrui mums reikalingas atskiras kvalifikuotas sertifikatas?

Neprivaloma. Registracija yra jūsų pačių veiksmas, o savo tapatybę patvirtinate pagal eIDAS reikalavimus, naudodami kvalifikuotą elektroninį parašą, antspaudą arba kvalifikuotą atributų sertifikatą. „Transpareo“ šiam tikslui teiks savo antspaudo paslaugą, naudodama nuosavą antspaudo įrenginį ir pripažinto patikimumo paslaugų teikėjo išduotą kvalifikuotą sertifikatą, kad gamintojai, neturintys savo antspaudo infrastruktūros, galėtų įvykdyti šį reikalavimą be savo aparatinės įrangos. Ši galimybė bus įgyvendinta, kai tik bus galutinai patvirtintas eIDAS teisės aktas ir registro sąsaja.

Kas atsitinka, jei leidžiant leidinį pasas yra neišsamus?

Jis nebus pasirašytas. Prieš įšaldant įrašas patikrinamas pagal jo produktų kategorijos privalomus laukelius, ir jei šis patikrinimas nepavyksta, paskelbimas atmetamas. Tik išsamus, taisykles atitinkantis „Pass“ įrašomas kaip versija. Taigi parašas ant „Transpareo-Pass“ taip pat reiškia, kad privalomi laukeliai buvo užpildyti.

Ar papildomų laukelių atskleidimas sugadina parašą?

Ne, ir būtent tam ir yra skirtas naudojamas metodas. Parašas priskiriamas kiekvienam atskirai duomenų įrašo elementui, o ne visam dokumentui kaip vienam blokui, todėl net ir tie laukeliai, kurie papildomai atskleidžiami remonto įmonei ar valdžios institucijai, ir toliau turi tą patį patvirtinimą be pakartotinio pasirašymo. Daugiau informacijos rasite adresu Atskleisti, neprarandant parašo.

Ar klientas gali patikrinti pasą be mūsų pagalbos?

Taip, ir tai yra lemiamas testas. Paimkite pasą iš bet kurio šaltinio, surūšiuokite duomenų įrašus į nustatytą tvarką ir apskaičiuokite pirštų atspaudą, atsisiųskite gamintojo ir „Transpareo“ viešuosius raktus naudodamiesi pase nurodytais adresais, tada patikrinkite abu parašus pagal pirštų atspaudą. Šio proceso pagrindas yra atviras W3C standartas „ecdsa-sd-2023“. Nereikia prisijungti, skambinti mums, nepriklausoma nuo veikiančios platformos. Atviro kodo peržiūros programa „Transpareo Time Machine“ būtent tai ir atlieka žiūrovo naršyklėje.

Atnaujinimai, susiję su parašais ir pasitikėjimu

Kriptografiniai įrodymai, sertifikatai ir registracija - svarbiausios naujienos kas mėnesį tiesiai į jūsų pašto dėžutę.