Zaufanie, które przetrwa dłużej niż sam produkt: podpisy i certyfikaty w DPP

Zaufanie, które przetrwa dłużej niż sam produkt: podpisy i certyfikaty w DPP

Plik DPP musi pozostawać dostępny do weryfikacji przez dziesięć lat, a platforma rzadko działa tak długo. Zatem zaufanie wiąże się z samym zbiorem danych, a nie z dostawcą.

W roku 2036 bateria trafia do zakładu recyklingu. Pracownik skanuje kod, który został wydrukowany na obudowie w 2026 roku, i otrzymuje paszport produktu. Firma, która wówczas zapisała ten paszport, może już nie istnieć. Skanowanie musi jednak potwierdzić autentyczność danych: że pochodzą one od producenta i że od tamtej pory nikt nie wprowadził w nich żadnych zmian.

To jest sedno sprawy. Cyfrowy paszport produktu musi pozostawać weryfikowalny przez co najmniej dziesięć lat. Platforma oprogramowania rzadko funkcjonuje tak długo. Dlatego zaufanie nie może opierać się wyłącznie na dostawcy. Musi ono opierać się na samym zbiorze danych.

W niniejszym artykule wyjaśniono, w jaki sposób firma Transpareo rozwiązuje tę kwestię: za pomocą dwóch pieczęci na każdym paszporcie, identyfikatora wystawcy w ramach własnej domeny, archiwum, które przetrwa dostawcę, oraz weryfikacji, którą każdy może przeprowadzić w przeglądarce bez konieczności zwracania się do nas.

Każda wersja opatrzona jest dwoma pieczęciami

Przed opublikowaniem karty Transpareo sprawdza, czy zawarte są w niej wszystkie pola obowiązkowe dla danej kategorii produktu. W przypadku braku choćby jednego z nich publikacja zostaje odrzucona. Podpisana zostaje wyłącznie kompletna karta.

Następnie Transpareo zamraża zawartość jako wersję i opatruje ją dwoma niezależnymi podpisami: jednym od producenta i jednym od Transpareo. Producent może samodzielnie przechowywać swój klucz i prowadzić własną usługę podpisywania. Transpareo nigdy nie ma wglądu w ten klucz prywatny i dodaje jedynie własny kontrpodpis. Podpis producenta jest zatem takim, którego sami nie bylibyśmy w stanie wygenerować.

Podpis nie nakłada się na dokument jako całość, lecz na każdą pojedynczą informację. Dlatego też pola, które dodatkowo widzi warsztat naprawczy lub organ administracyjny, nadal zawierają ten sam dowód, bez konieczności ponownego podpisywania. Dlaczego jest to dla nas ważne, wyjaśniono w sekcji „Ujawnianie bez utraty podpisu”.

Weryfikacja odbywa się w przeglądarce użytkownika. Otwarta aplikacja wyświetlająca Transpareo Time Machine ładuje certyfikat, ponownie oblicza jego odcisk cyfrowy i weryfikuje oba podpisy bez konieczności łączenia się z naszym serwerem. Osoby, które mają wątpliwości, mogą zapoznać się z kodem źródłowym.

Identyfikator wydawcy znajduje się na Państwa własnej domenie

Aby weryfikator mógł znaleźć klucze publiczne, każdy producent publikuje swój identyfikator na własnej domenie, pod stałym adresem znanym każdemu weryfikatorowi (dla osób zaznajomionych z normami: zgodnie ze standardem W3C DID:web). Świadomie zrezygnowano z klasycznego certyfikatu: łańcuchy certyfikatów tracą ważność w ciągu dziesięcioleci, natomiast adres w własnej domenie pozostaje stabilny i pod Państwa kontrolą.

W przypadku zmiany klucza starsze podpisy nadal można zweryfikować. Stary klucz nadal potwierdza to, co kiedyś podpisał, po prostu nie podpisuje już niczego nowego. A ponieważ producent mógłby w pewnym momencie zrezygnować ze swojej domeny, Transpareo odzwierciedla każdy klucz publiczny w momencie publikacji na stały adres. Dzięki temu każda wersja pozostaje weryfikowalna, nawet jeśli pierwotny adres pewnego dnia przestanie odpowiadać.

Rejestracja w UE opatrzona jest kwalifikowaną pieczęcią

Rejestracja w rejestrze EU-DPP, działającym od 20 lipca 2026 r., wymaga więcej niż zwykłego podpisu: Należy potwierdzić swoją tożsamość za pomocą eIDAS, ogólnounijnego rozporządzenia w sprawie podpisów elektronicznych, oraz kwalifikowanego pieczęci elektronicznej zgodnie z rozporządzeniem eIDAS 910/2014 jest jednym z dopuszczonych środków. Taki podpis elektroniczny opiera się na sprzęcie i jest powiązany z zweryfikowaną osobą prawną, co stanowi najwyższy poziom zaufania przewidziany w prawie UE.

Możliwość ta zostanie udostępniona, gdy tylko akt prawny eIDAS oraz interfejs rejestru zostaną ostatecznie zatwierdzone. W tym celu firma Transpareo planuje uruchomienie własnej usługi pieczętowania z wykorzystaniem własnego urządzenia pieczętującego oraz kwalifikowanego certyfikatu uznanego dostawcy usług zaufania, dzięki czemu producenci nieposiadający własnej infrastruktury pieczętującej będą mogli pieczętować swoje paszporty bez konieczności posiadania własnego sprzętu.

Archiwum, które przetrwa dostawcę

Gdy tylko paszporty zostaną zarejestrowane w rejestrze UE, każda wersja zostanie dodatkowo zarchiwizowana w sposób niezmienny na okres dziesięciu lat. Ani producent, ani firma Transpareo nie będą mogli ich później modyfikować. Aby archiwum to pozostało dostępne nawet w przypadku, gdyby firma Transpareo przestała kiedyś istnieć, jego finansowanie jest zabezpieczone poprzez depozyt notarialny w Szwajcarii. Obietnica ta jest zatem ukierunkowana na długotrwałość nie tylko pod względem technicznym, ale również umownym.

W ten sposób strona trzecia weryfikuje paszport całkowicie bez naszego udziału

Decydującym testem jest sprawdzenie ## ,czy ktoś może zweryfikować paszport bez korzystania z naszej infrastruktury. Procedura wygląda następująco:

  1. Pobranie paszportu z dowolnego źródła: z sieci CDN, z archiwum publicznego, z rejestru UE lub z archiwum strony trzeciej.
  2. Uporządkować zestaw danych w stałej kolejności i obliczyć jego odcisk cyfrowy.
  3. Pobrać klucze publiczne producenta i firmy Transpareo z adresów podanych w paszporcie.
  4. Zweryfikować oba podpisy względem odcisku cyfrowego. Jeśli oba się zgadzają, paszport jest autentyczny i nie został zmieniony.

Bez logowania, bez konieczności kontaktowania się telefonicznie z firmą Transpareo, bez uzależnienia od działającej platformy. Informacje na temat tego, która procedura jest stosowana, znajdują się w pytaniach na końcu.

Co działa obecnie i co jest w przygotowaniu

W użyciu są podpisy, weryfikacja w przeglądarce, identyfikacja wystawcy w ramach własnej domeny oraz własny klucz producenta. Niepodatne na zmiany dziesięcioletnie archiwum zostało utworzone i zacznie funkcjonować, gdy tylko paszporty zostaną zarejestrowane w rejestrze UE. Kwalifikowana pieczęć dla rejestracji w UE zostanie wprowadzona, gdy tylko akt prawny eIDAS oraz interfejs rejestru zostaną ostatecznie zatwierdzone.

Zasada pozostaje w każdym przypadku taka sama: to, co zostało raz podpisane i zarchiwizowane, pozostaje możliwe do zweryfikowania, niezależnie od tego, kto będzie jutro obsługiwał platformę.

Pytania dotyczące tego wpisu

Kto jest w posiadaniu naszego klucza podpisu?

Mogą Państwo to zrobić samodzielnie, jeśli Państwo sobie tego życzą. Producent może prowadzić własną usługę podpisywania, a firma Transpareo nigdy nie przechowuje klucza prywatnego, a jedynie uzupełnia niezależny kontrpodpis. Każda wersja przepustki posiada zatem dwa podpisy pochodzące z dwóch niezależnych od siebie podmiotów, a podpis producenta jest takim, którego firma Transpareo nie jest w stanie wygenerować samodzielnie.

Co stanie się z naszymi paszportami, jeśli firma Transpareo przestanie istnieć?

Pozostają one weryfikowalne, ponieważ zaufanie wiąże się z samym zbiorem danych, a nie z nami. Każda wersja jest podpisana kluczami opublikowanymi pod adresami podanymi w paszporcie, a firma Transpareo kopiuje każdy klucz publiczny w momencie publikacji na stały adres, dzięki czemu weryfikacja pozostaje możliwa nawet w przypadku zniknięcia pierwotnego adresu. To niezmienne, dziesięcioletnie archiwum jest finansowane poprzez depozyt notarialny w Szwajcarii, a jego dostępność nie jest zatem uzależniona od dalszego istnienia przedsiębiorstwa.

Dlaczego warto stosować identyfikator wystawcy w ramach własnej domeny zamiast certyfikatu?

Ponieważ łańcuchy certyfikatów tracą ważność w ciągu dziesięcioleci, a paszport musi pozostawać weryfikowalny przez dziesięć lat lub dłużej. Wydawca publikuje swój identyfikator pod stałym adresem w katalogu /.well-known/ na własnej domenie (zgodnie ze standardem W3C DID:web), a adres ten pozostaje stabilny i pod Państwa kontrolą, nawet w przypadku zmiany dostawcy usług. Osoba weryfikująca pobiera stamtąd klucze publiczne bez konieczności zwracania się do kogokolwiek o zgodę.

Co dzieje się ze starszymi paszportami w przypadku zmiany klucza?

Pozostają one możliwe do zweryfikowania. Stary klucz nadal potwierdza to, co kiedyś podpisał, po prostu nie podpisuje już nowych certyfikatów. Ponieważ każdy klucz publiczny jest trwale archiwizowany w momencie publikacji, weryfikator może znaleźć właściwy klucz nawet po upływie wielu lat. Właśnie to sprawia, że zmiana klucza staje się rutynową czynnością, a nie wydarzeniem, które podważa wartość dotychczasowej historii.

Czy potrzebujemy osobnego certyfikatu kwalifikowanego do rejestru UE?

Niekoniecznie. Rejestracja jest działaniem podejmowanym przez Państwa, a swoją tożsamość potwierdzają Państwo zgodnie z rozporządzeniem eIDAS za pomocą kwalifikowanego podpisu elektronicznego, pieczęci elektronicznej lub kwalifikowanego zaświadczenia o atrybutach. W tym celu firma Transpareo będzie prowadzić własną usługę pieczęciową, wykorzystując własne urządzenie pieczętujące oraz kwalifikowany certyfikat wydany przez uznanego dostawcę usług zaufania, dzięki czemu producenci nieposiadający własnej infrastruktury pieczętowej będą mogli wypełnić ten obowiązek bez konieczności posiadania własnego sprzętu. Możliwość ta zostanie udostępniona, gdy tylko akt prawny eIDAS oraz interfejs rejestru osiągną ostateczny kształt.

Co się stanie, jeśli podczas publikacji paszport jest niekompletny?

Nie zostanie podpisany. Przed zamrożeniem rekord danych jest sprawdzany pod kątem pól obowiązkowych dla danej kategorii produktu, a jeśli kontrola ta zakończy się niepowodzeniem, publikacja zostaje odrzucona. Tylko kompletny, zgodny z zasadami paszport jest zapisywany jako wersja. Podpis na paszporcie Transpareo oznacza zatem również, że pola obowiązkowe zostały wypełnione.

Czy ujawnienie dodatkowych pól powoduje uszkodzenie podpisu?

Nie, i właśnie do tego służy zastosowana metoda. Podpis odnosi się do każdego pojedynczego elementu zestawu danych, a nie do dokumentu jako całości, dlatego też pola, które są dodatkowo ujawniane warsztatowi naprawczemu lub organowi administracji, nadal zawierają ten sam dowód, bez konieczności ponownego podpisywania. Więcej informacji na ten temat można znaleźć w sekcji „Ujawnianie danych bez utraty podpisu”.

Czy klient może sprawdzić paszport bez Państwa udziału?

Tak, i to jest decydujący test. Należy pobrać paszport z dowolnego źródła, uporządkować zestaw danych w ustalonej kolejności i obliczyć odcisk cyfrowy, pobrać klucze publiczne producenta i firmy Transpareo z adresów podanych w paszporcie, a następnie zweryfikować oba podpisy względem odcisku cyfrowego. Procedura ta opiera się na otwartym standardzie W3C ecdsa-sd-2023. Bez logowania, bez konieczności kontaktowania się z nami, bez uzależnienia od działającej platformy. Otwarta aplikacja wyświetlająca Transpareo Time Machine wykonuje właśnie to w przeglądarce użytkownika.

Aktualizacje dotyczące podpisów i zaufania

Informacje dotyczące zabezpieczeń kryptograficznych, certyfikatów i rejestracji - najważniejsze nowości co miesiąc w Twojej skrzynce odbiorczej.