Tillämpningsföreskrifter för Europaparlamentets och rådets förordning (EU) nr 910/2014 vad gäller protokoll och gränssnitt som ska stödjas av det europeiska ramverket för digital identitet
EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA FÖRORDNING
med beaktande av fördraget om Europeiska unionens funktionssätt,
med beaktande av Europaparlamentets och rådets förordning (EU) nr 910/2014 av den 23 juli 2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden och om upphävande av direktiv 1999/93/EG, särskilt artikel 5a.23, och
Skälen nedan är grundrättsaktens. Ändringsrättsakternas skäl: förordning (EU) 2026/1731.
(1) Det europeiska ramverket för digital identitet, som inrättades genom förordning (EU) nr 910/2014, är en avgörande komponent i inrättandet av ett säkert och interoperabelt ekosystem för digital identitet i hela unionen. EU:s digitala identitetsplånböcker (plånböckerna) utgör hörnstenen i ramverket som syftar till att underlätta för fysiska och juridiska personer att få tillgång till tjänster i medlemsstaterna, samtidigt som skyddet av personuppgifter och integritet säkerställs.
(2) Europaparlamentets och rådets förordning (EU) 2016/679 och, i förekommande fall, Europaparlamentets och rådets direktiv 2002/58/EG är tillämpliga på all behandling av personuppgifter i enlighet med denna förordning.
(3) Enligt artikel 5a.23 i förordning (EU) nr 910/2014 ska kommissionen vid behov fastställa relevanta specifikationer och förfaranden. Detta uppnås genom fyra genomförandeförordningar, som behandlar protokoll och gränssnitt: kommissionens genomförandeförordning (EU) 2024/2982, integritet och centrala funktioner: kommissionens genomförandeförordning (EU) 2024/2979, personidentifieringsuppgifter och elektroniska attributsintyg: kommissionens genomförandeförordning (EU) 2024/2977, samt anmälningar till kommissionen: kommissionens genomförandeförordning (EU) 2024/2980. I denna förordning fastställs relevanta krav för protokoll och gränssnitt.
(4) Kommissionen utvärderar regelbundet ny teknik, nya metoder, standarder eller tekniska specifikationer. För att säkerställa största möjliga harmonisering bland medlemsstaterna för utveckling och certifiering av plånböcker bygger de tekniska specifikationerna i denna förordning på det arbete som utförts på grundval av kommissionens rekommendation (EU) 2021/946 av den 3 juni 2021 om en unionsgemensam verktygslåda för en samordnad strategi för en europeisk ram för digital identitet, särskilt arkitekturen och referensramen. I enlighet med skäl 75 i Europaparlamentets och rådets förordning (EU) 2024/1183 bör kommissionen vid behov se över och uppdatera denna genomförandeförordning för att hålla den i linje med den globala utvecklingen, arkitekturen och referensramen och för att följa praxis på den inre marknaden.
(5) För att säkerställa förlitande parters transparens och tillförlitlighet gentemot plånboksanvändare bör de protokoll och gränssnitt som plånbokslösningarna använder ge plånboksanvändarna en tillförlitlig mekanism för autentisering av förlitande parter och andra plånboksenheter. Omvänt bör plånbokstillhandahållare tillhandahålla en mekanism för autentisering och validering av plånboksenheter så att förlitande parter kan få garantier om plånboksenheternas tillförlitlighet och äkthet. Dessutom bör plånböckernas tekniska infrastruktur också utformas så att endast minsta nödvändiga mängd data överförs och endast till behöriga förlitande parter, samtidigt som olänkbarheten upprätthålls mellan de olika transaktionerna. För att göra det möjligt att utfärda personidentifieringsuppgifter och elektroniska attributsintyg bör alla plånbokslösningar stödja en minimiuppsättning protokoll och gränssnitt.
(6) För att säkerställa plånbokslösningarnas användbarhet i alla medlemsstater bör alla plånbokslösningar stödja gemensamma tekniska specifikationer när personidentifieringsuppgifter och elektroniska attributsintyg via plånböckerna presenteras för förlitande parter, både i distansscenarier och närhetsscenarier. Dessutom kan plånboksenheter stödja andra protokoll och gränssnitt för särskilda användningsfall.
(7) För att säkerställa ett inbyggt dataskydd och dataskydd som standard bör plånböckerna förses med flera integritetsfrämjande funktioner för att förhindra att tillhandahållare av medel för elektronisk identifiering och elektroniska attributsintyg kombinerar personuppgifter som erhållits när de tillhandahåller andra tjänster med de personuppgifter som behandlas för att tillhandahålla de tjänster som omfattas av förordning (EU) nr 910/2014. I enlighet med förordning (EU) nr 910/2014 får förlitande parter inte begära att användarna tillhandahåller några andra uppgifter än de som anges för plånböckernas avsedda användning under registreringsprocessen. Plånboksanvändare bör ha möjlighet att när som helst kontrollera förlitande parters registreringsuppgifter. Dessutom bör plånboksenheter kunna visa förlitandepartregistreringscertifikat för användarna, när sådana finns tillgängliga, som en del av en begäran om attribut. Detta bör göra det möjligt för plånboksanvändare att kontrollera att de attribut som begärs av den förlitande parten omfattas av deras registrerade attribut, vilket garanterar att begäran är legitim och tillförlitlig.
(8) För att skydda plånboksanvändarnas uppgifter bör plånbokstillhandahållare säkerställa att plånboksenheterna validerar begäranden från förlitande parter eller andra plånboksenheter innan de gör några uppgifter tillgängliga. Av samma skäl och i enlighet med artikel 5a.4 d ii i förordning (EU) nr 910/2014 bör plånbokstillhandahållare säkerställa att plånboksenheter gör det möjligt för plånboksanvändare att begära ett en förlitande part raderar uppgifter.
(9) För att möjliggöra snabba reaktioner i händelse av farhågor avseende dataskydd i samband med artikel 5a.4 d iii i förordning (EU) nr 910/2014 bör plånbokstillhandahållare säkerställa att plånbokslösningar tillhandahåller mekanismer för rapportering av en förlitande part till den behöriga nationella dataskyddsmyndigheten. Plånbokstillhandahållare och dataskyddsmyndigheter bör ges lämplig flexibilitet när det gäller att inrätta lämpliga mekanismer för samverkan med medlemsstaternas dataskyddsmyndigheter.
(10) Samråd med Europeiska datatillsynsmannen har skett i enlighet med artikel 42.1 i Europaparlamentets och rådets förordning (EU) 2018/1725 och avgav ett yttrande den 30 september 2024.
(11) De åtgärder som föreskrivs i denna förordning är förenliga med yttrandet från den kommitté som avses i artikel 48 i förordning (EU) nr 910/2014.
HÄRIGENOM FÖRESKRIVS FÖLJANDE.
Artikel1¶Innehåll och tillämpningsområde
Ändrad genom förordning (EU) 2026/1731.
I denna förordning fastställs bestämmelser om protokoll och gränssnitt för plånbokslösningar för
1. utfärdande av personidentifieringsuppgifter och elektroniska attributsintyg för plånboksenheter,
2. presentation av attribut för personidentifieringsuppgifter och elektroniska attributsintyg för förlitande parter,
3. överföring av begäranden om radering av uppgifter till förlitande parter,
4. rapportering av förlitande parter till tillsynsmyndigheter som inrättats i enlighet med artikel 51 i förordning (EU) 2016/679, som ska uppdateras regelbundet för att hållas i linje med utvecklingen av teknik och standarder och med det arbete som utförs på grundval av rekommendation (EU) 2021/946, särskilt arkitekturen och referensramen.
Artikel2¶Definitioner
I denna förordning gäller följande definitioner:
1. förlitande part: en förlitande part som avser att förlita sig på plånboksenheter för att genom digital interaktion tillhandahålla offentliga eller privata tjänster.
2. plånboksanvändare: en användare som kontrollerar plånboksenheten.
3. plånbokslösning: en kombination av programvara, hårdvara, tjänster, inställningar och konfigureringar, inklusive plånboksinstanser, en eller flera krypteringsapplikationer och en eller flera krypteringshårdvaror.
4. plånboksenhet: en unik konfigurering av en plånbokslösning som omfattar plånboksinstanser, krypteringsapplikationer och krypteringshårdvaror som en plånbokstillhandahållare tillhandahåller en enskild plånboksanvändare.
5. plånbokstillhandahållare: en fysisk eller juridisk person som tillhandahåller plånbokslösningar.
6. plånboksinstans: den applikation som är installerad och konfigurerad på en plånboksanvändares hårdvara eller i en plånboksanvändares miljö, som ingår i en plånboksenhet och som plånboksanvändaren använder för att interagera med plånboksenheten.
7. krypteringsapplikation: en applikation som hanterar kritiska tillgångar genom att vara kopplad till och använda de kryptografiska och icke-kryptografiska funktioner som tillhandahålls av krypteringshårdvaran.
8. krypteringshårdvara: manipuleringssäker hårdvara som tillhandahåller en miljö som är kopplad till och används av krypteringsapplikationen för att skydda kritiska tillgångar och tillhandahålla kryptografiska funktioner för att säkert kunna utföra kritiska operationer.
9. kritiska tillgångar: tillgångar inom eller i samband med en plånboksenhet som är av sådan extraordinär betydelse att det, om deras konfidentialitet, integritet och tillgänglighet äventyrades, skulle få en mycket allvarlig, funktionsnedsättande inverkan på förmågan att förlita sig på plånboksenheten.
10. förlitandepartcertifikat: ett certifikat för elektroniska stämplar eller underskrifter som autentiserar och validerar den förlitande parten och som utfärdats av en tillhandahållare av förlitandepartcertifikat.
11. tillhandahållare av förlitandepartcertifikat: en fysisk eller juridisk person som bemyndigats av en medlemsstat att utfärda förlitandepartcertifikat till förlitande parter som är registrerade i den medlemsstaten.
12. plånboksenhetsintyg: ett dataobjekt som beskriver plånboksenhetens komponenter eller möjliggör autentisering och validering av dessa komponenter.
13. inbyggd policy för utlämnande: en uppsättning regler som en tillhandahållare av ett elektroniskt attributsintyg byggt in i intyget och som anger de villkor som en förlitande part måste uppfylla för att få tillgång till det elektroniska attributsintyget.
14. Förlitandepartregistreringscertifikat: ett dataobjekt som anger de attribut som den förlitande parten har registrerat i avsikt att begära från användare.
15. tillhandahållare av personidentifieringsuppgifter: en fysisk eller juridisk person som ansvarar för att utfärda och återkalla personidentifieringsuppgifter och säkerställa att en användares personidentifieringsuppgifter är kryptografiskt bundna till en plånboksenhet.
16. kryptografisk bindning: metod för att genom kryptering koppla personidentifieringsuppgifter eller elektroniska attributsintyg till plånboksenheter.
Artikel3¶Allmänna bestämmelser
Ändrad genom förordning (EU) 2026/1731.
När det gäller de protokoll och gränssnitt som avses i artiklarna 4 och 5 ska plånbokstillhandahållare säkerställa att plånboksenheterna
1. autentiserar och validerar förlitandepartcertifikaten när de interagerar med förlitande parter utan att delegera utförandet av dessa processer till ett operativsystem, en webbläsare eller en annan mellanliggande applikation,
2. autentiserar och validerar andra plånboksenheters plånboksenhetsintyg när de interagerar med andra plånboksenheter,
3. autentiserar och validerar begäranden som gjorts med hjälp av förlitandepartcertifikat,
4. autentiserar och validerar förlitandepartregistreringscertifikatet,
5. för plånboksanvändare visar information som finns i förlitandepartcertifikaten,
6. för plånboksanvändare i tillämpliga fall visar de attribut som plånboksanvändarna uppmanas att presentera,
7. i tillämpliga fall för plånboksanvändare visar information som finns i förlitandepartregistreringscertifikatet,
8. presenterar plånboksenhetens plånboksenhetsintyg för förlitande parter eller plånboksenheter som begär det,
9. inte presenterar några begärda attribut för förlitande parter förrän följande steg har slutförts: det har
a) verifierats att inbyggda policyer för utlämnande har behandlats inom plånboksenheten i enlighet med artikel 10 i genomförandeförordning (EU) 2024/2979,
b) verifierats att plånboksanvändarna helt eller delvis har godkänt presentationen,
10. möjliggör integritetsbevarande teknik som, om de elektroniska attributsintygen inte kräver identifiering av plånboksanvändaren, säkerställer olänkbarhet när intyg eller personidentifieringsuppgifter presenteras för olika förlitande parter.
Artikel4¶Utfärdande av personidentifieringsuppgifter och elektroniska attributsintyg för plånboksenheter
Ändrad genom förordning (EU) 2026/1731.
1. Plånbokstillhandahållare ska säkerställa att plånbokslösningar stöder de protokoll och gränssnitt som anges i bilaga I för utfärdande av personidentifieringsuppgifter och elektroniska attributsintyg för plånboksenheter.
2. Plånbokstillhandahållare ska säkerställa att plånboksenheterna endast begär att personidentifieringsuppgifter och elektroniska attributsintyg utfärdas av parter som har ett autentiskt och giltigt förlitandepartcertifikat som intygar att de är
a) tillhandahållare av personidentifieringsuppgifter,
b) tillhandahållare av ett kvalificerat elektroniskt attributsintyg,
c) tillhandahållare av ett elektroniskt attributsintyg som utfärdats av eller på uppdrag av ett offentligt organ som ansvarar för en autentisk källa, eller
d) tillhandahållare av icke-kvalificerade elektroniska attributsintyg.
3. När det gäller utfärdande av personidentifieringsuppgifter och elektroniska attributsintyg för en plånboksenhet ska plånbokstillhandahållare säkerställa att följande krav är uppfyllda:
a) Om plånboksanvändare använder sin plånboksenhet för att begära utfärdande av personidentifieringsuppgifter eller elektroniska attributsintyg från tillhandahållare av personidentifieringsuppgifter eller tillhandahållare av elektroniska attributsintyg, som möjliggör utfärdande av personidentifieringsuppgifter eller elektroniska intyg i mer än ett format, ska plånboksenheten begära detta i alla format som avses i artikel 8 i genomförandeförordning (EU) 2024/2979 om tillämpningsföreskrifter för förordning (EU) nr 910/2014 vad gäller integritet och centrala funktioner i EU:s digitala identitetsplånböcker.
b) Om plånboksanvändare använder sin plånboksenhet för att interagera med tillhandahållare av personidentifieringsuppgifter eller elektroniska attributsintyg ska plånboksenheterna möjliggöra autentisering och validering av plånboksenhetens komponenter genom att på dessa tillhandahållares begäran uppvisa plånboksenhetsintygen för dem.
c) Plånbokslösningar ska stödja mekanismer som gör det möjligt för tillhandahållare av personidentifieringsuppgifter att kontrollera utfärdande, leverans och aktivering i enlighet med de krav på tillitsnivå hög som anges i kommissionens genomförandeförordning (EU) 2015/1502.
d) Plånboksenheter ska kontrollera personidentifieringsuppgifternas och de elektroniska attributsintygens äkthet och giltighet.
Artikel5¶Presentation av attribut för förlitande parter
Ändrad genom förordning (EU) 2026/1731.
1. Plånbokstillhandahållare ska säkerställa att plånbokslösningarna stöder protokoll och gränssnitt för att på distans och i förekommande fall i närheten presentera attribut för förlitande parter i enlighet med de tekniska specifikationer som anges i bilaga II.
2. Plånbokstillhandahållare ska säkerställa att plånboksenheterna på användarnas begäran svarar på autentiserade och validerade begäranden från förlitande parter som avses i artikel 3 i enlighet med de tekniska specifikationer som anges i bilaga II.
3. Plånbokstillhandahållare ska säkerställa att plånboksenheterna stöder bevis på innehav av privata nycklar som motsvarar öppna nycklar som används i kryptografiska bindningar.
4. Plånbokstillhandahållare ska säkerställa att plånbokslösningarna stöder selektivt utlämnande av attribut för personidentifieringsuppgifter och elektroniska attributsintyg.
5. Punkterna 1–4 ska i tillämpliga delar gälla för interaktioner mellan två plånboksenheter i närheten.
Artikel6¶Överföring av begäranden om radering av uppgifter
1. Plånbokstillhandahållare ska säkerställa att plånboksenheterna stöder protokoll och gränssnitt som gör det möjligt för plånboksanvändare att av de förlitande parter som de har interagerat med via dessa plånboksenheter begära radering av de personuppgifter som tillhandahållits via dessa plånboksenheter i enlighet med artikel 17 i förordning (EU) 2016/679.
2. De protokoll och gränssnitt som avses i punkt 1 ska göra det möjligt för plånboksanvändare att välja till vilka förlitande parter begäran om radering av uppgifter ska lämnas in.
3. Plånboksenheter ska för plånboksanvändaren visa tidigare inlämnade begäranden om radering av uppgifter som gjorts via dessa plånboksenheter.
Artikel7¶Rapportering av förlitande parter till tillsynsmyndigheter som inrättats i enlighet med artikel 51 i förordning (EU) 2016/679
1. Plånbokstillhandahållare ska säkerställa att plånboksenheterna gör det möjligt för plånboksanvändarna att enkelt rapportera förlitande parter till de tillsynsmyndigheter som inrättats enligt artikel 51 i förordning (EU) 2016/679.
2. Plånbokstillhandahållare ska genomföra protokoll och gränssnitt för rapportering av förlitande parter i enlighet med medlemsstaternas nationella processrätt.
3. Plånbokstillhandahållare ska säkerställa att plånboksenheterna gör det möjligt för plånboksanvändare att styrka rapporterna, bland annat genom att bifoga relevant information för att identifiera förlitande parter, och plånboksanvändarnas påståenden i maskinläsbart format.
Artikel8¶Ikraftträdande
Ändrad genom förordning (EU) 2026/1731.
Denna förordning träder i kraft den tjugonde dagen efter det att den har offentliggjorts i Europeiska unionens officiella tidning.
Artikel 3.4 ska tillämpas från och med 11 augusti 2028.
Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.
BILAGA
STANDARDER SOM AVSES I ARTIKEL 5.1 OCH 5.2
ISO/IEC 18013–5:2021
ISO/IEC TS 18013–7:2024
BILAGA I
Den tekniska specifikationen ETSI TS 119472-3 V1.1.1 (2026-03) ska tillämpas med följande anpassningar:
1)
4.1) General requirements
GEN-REQ-4.1-05: void
ANMÄRKNING: void
2)
4.2.3) Provision of registration certificates of PID/EAA Provider to EUDI Wallet
ISS-MDATA-REG_CERT-4.2.3-04: Ett av elementen i arrayparametern issuer_info ska innehålla PID/EAA-tillhandahållarens registreringscertifikat.
ISS-MDATA-REG_CERT-4.2.3-07: void
ISS-MDATA-REG_CERT-4.2.3-08: void
ISS-MDATA-REG_CERT-4.2.3-09: void
ISS-MDATA-REG_CERT-4.2.3-10: void
ISS-MDATA-REG_CERT-4.2.3-11: void
ISS-MDATA-REG_CERT-4.2.3-12: void
ISS-MDATA-REG_CERT-4.2.3-13: void
3) 4.2.4.2 ARF pre-defined PID/EAA reuse policy
ISS-MDATA-EAA-REUSE-POL-4.2.4.2-09: Om elementet id har värdet ”arf_annex_ii” och den array som mappats till etiketten ”details” innehåller värdet ”once_only” eller värdet ”per-relying-party” ska det JSON-objekt som innehåller arrayen mappad till etiketten ”details” även innehålla ett JSON-tal mappat till etiketten ”reissue_trigger_unused”.
4) Bilaga A ska inte tillämpas.
BILAGA II
Den tekniska specifikationen i bilaga C till ISO/IEC 18013-7:2025 ska tillämpas.
De tekniska specifikationerna i avsnitten 4.1, 4.2, 5 och 6 i ETSI TS 119472-2 V1.2.1 (2026-03) ska tillämpas med följande anpassningar, inklusive införande av ett nytt avsnitt 4.3:
1)
1) Scope
I detta dokument specificeras två profiler av protokoll som gör det möjligt för förlitande parter (nedan kallade RP) att begära EAAP eller personidentifieringsuppgifter (PID) till EUDI-plånboken, och för EUDI-plånboken att skicka de begärda EAAP/PID till RP. Varje profil stöder två överföringsmekanismer, nämligen API-förmedlad och icke API-förmedlad enligt nedan:
a) En profil bygger på: Denna profil benämns ISO/IEC-mdoc-profilen och definieras i avsnitt 5 i detta dokument.
ISO/IEC 18013-5 [10] endast för icke API-förmedlad överföringsmekanism och
bilaga C till ISO/IEC 18013-7 [16] för API-förmedlad överföringsmekanism.
b) En profil bygger på: OpenID4VC-HAIP [11] för både API-förmedlade och icke API-förmedlade överföringsmekanismer enligt följande: Denna profil benämns OpenID4VC-HAIP-profilen och definieras i avsnitt 6 i detta dokument.
Avsnitten 5, 5.1, 5.3, 7 och 8 i [11] för överföring via omdirigeringar eller icke API-förmedlad överföringsmekanism.
Avsnitten 5, 5.2, 5.3, 7 och 8 i [11] för API-förmedlad överföringsmekanism.
2)
2.1) Normative references
[15] ISO 639: 'Language code'.
[16] ISO/IEC 18013-7:2025 Personal identification – ISO – compliant driving licence – Part 7: Mobile driving licence (mDL) add-on functions.”
3)
4.1) EAAP implementation based on SD-JWT VC
EAAP-SD-JWT VC-04: ogiltig.
4)
4.2) EAAP implementation based on ISO/IEC-mdoc
EAAP-ISO/IEC-mdoc-01: ogiltig.
Note2: ogiltig.
EAAP-ISO/IEC-mdoc-02: ogiltig.
5)
4.3) EAAP implementation with mediating API
EAAP-API-GEN-01: EUDI-plånboken ska stödja ett förmedlande API som stöder både de protokoll som definieras i punkt 5.2 i [11] och i bilaga C till [16].
ANMÄRKNING: Om den enhet på vilken den europeiska e-identitetsplånboken är installerad inte stöder båda protokollen, kan detta krav inte uppfyllas och leder till bristande överensstämmelse på grund av att underliggande operativsystem och webbläsare inte har de nödvändiga interoperabilitetsegenskaperna.
EAAP-API-GEN-02: EUDI-plånboken ska stödja ett förmedlande API åtminstone för PID och EAA-typer som är registrerade i katalogen över scheman enligt definitionen i genomförandeförordning (EU) 2025/1569, och åtminstone för alla format som definieras i bilaga II till genomförandeförordning (EU) 2024/2979.
ANMÄRKNING 1: Om det underliggande operativsystemet, webbläsaren, förmedlande API eller något annat tekniskt skikt utanför EUDI-plånbokens kontroll inskränker, filtrerar, förväljer eller på annat sätt begränsar formaten för autentiseringsuppgifter och PID- och EAA-typerna som är registrerade i katalogen över scheman kan detta krav inte uppfyllas. Om en sådan inskränkning hindrar EUDI-plånboken från att stödja en registrerad typ av autentiseringsuppgifter eller ett registrerat format beror den resulterande felaktigheten på att dessa underliggande operativsystem, webbläsare, förmedlande API eller andra relevanta tekniska skikt inte tillhandahåller de nödvändiga interoperabilitetsfunktionerna.
6)
4.4) Wallet-relying party validation and overasking checks
WRP-VALIDATION-01: EUDI-plånboken ska validera det förlitandepartregistreringscertifikat som tagits emot i begäran innan den presenterar ett begärt PID eller ett elektroniskt attributsintyg för plånboksanvändaren för godkännande.
WRP-VALIDATION-02: Om valideringen av förlitandepartregistreringscertifikatet misslyckas, inbegripet om certifikatet har upphört att gälla, återkallats, inte utfärdats av en giltig betrodd tillhandahållare av förlitandepartregistreringscertifikat, har ett ogiltigt format eller inte kan verifieras kryptografiskt, ska EUDI-plånboken varna plånboksanvändaren om att den förlitande parten inte kunde valideras och inte presentera begäran som framgångsrikt validerad. Plånboksanvändaren ska uttryckligen godkänna den förlitande partens begäran. Tystnad eller förkryssade rutor ska inte räcka för uttryckligt godkännande.
WRP-VALIDATION-03: Plånbokstillhandahållaren ska, på grundval av sin riskanalys och säkerhetspolicy, avgöra om och under vilka förhållanden specifika misslyckade valideringskontroller får kringgås av plånboksanvändaren.
WRP-OVERASKING-01: EUDI-plånboken ska jämföra de intyg och attribut som den förlitande parten begär med de registrerade intygen och attributen i förlitandepartregistreringscertifikatet.
WRP-OVERASKING-02: Om den förlitande parten begär PID eller elektroniska intyg för attribut eller anspråk som inte omfattas av förlitandepartregistreringscertifikatet ska EUDI-plånboken tydligt varna plånboksanvändaren innan något utlämnande görs. Varningen ska ange att den förlitande parten begär mer information än vad den har registrerat. Plånboksanvändaren ska uttryckligen godkänna den förlitande partens begäran. Tystnad eller förkryssade rutor ska inte räcka för uttryckligt godkännande.
WRP-OVERASKING-03: Plånbokstillhandahållaren ska, på grundval av sin riskanalys, säkerhetspolitik och tillämpliga rätt, fastställa om plånboksanvändaren får fortsätta trots en sådan varning, om endast den undergrupp av begärda uppgifter som omfattas av registreringsbeviset får lämnas ut eller om begäran ska avslås.
7)
5.1) Introduction
Avsnitt 5 och dess underavsnitt definierar en profil för ett protokoll som gör det möjligt för en RP att begära EAAP eller PID till EUDI-plånboken, och för EUDI-plånboken att skicka begärda EAAP/PID till RP med hjälp av antingen en icke API-förmedlad överföringsmekanism som bygger på ISO/IEC 18013-5 [] eller en API-förmedlad överföringsmekanism som bygger på bilaga C till ISO/IEC 18013-7 [16] för överföring av de datastrukturer som definieras i ISO/IEC 18013-5 [] i lämpligt inkapslad form.
Resten av avsnitt 5 är organiserat enligt följande:
Avsnitt 5.2 definierar krav på stöd för profilen och överföringsmekanismerna hos RP och EUDI-plånboken.
Avsnitt 5.3 specificerar krav som är specifika för den icke API-förmedlade överföringsmekanismen.
Avsnitt 5.4 och dess underavsnitt specificerar krav som är specifika för den API-förmedlade överföringsmekanismen.
8)
5.2) Requirements on EUDI Wallet and RP support
ISO/IEC 18013-SUPPORT-01: Plånboksenheter, PID-tillhandahållare, intygstillhandahållare, plånbokstillhandahållare och förlitande parter får inte stödja serverhämtning enligt ISO/IEC 18013-5 [10] för begäran och presentation av PID eller intygsattribut.
ISO/IEC 18013-SUPPORT-02: EUDI-plånboken ska uppfylla de krav som definieras i avsnitten 5.3 och 5.4 i detta dokument.
ISO/IEC 18013-SUPPORT-04: En förlitande part ska implementera den profil som definieras i avsnitt 5.4 i detta dokument.
9)
5.3.2) ISO/IEC-mdoc EAAP Request contents
ISO/IEC 18013-5-REQ-04: Enhetsbegäranden som skickas till EUDI-plånböcker ska innehålla nyckelvärdesparet ”requestInfo” som anges i avsnitt 8.3.2.1.2.1 i [10]. Värdet av detta par ska vara av typen RequestInfo.
ISO/IEC 18013-5-REQ-05: Typen RequestInfo ska vara enligt CDDL-definitionen nedan. RequestInfo = { 'euWrprc': bstr ; innehåller ett registreringscertifikat (se kraven nedan) }
ISO/IEC 18013-5-REQ-06: Det nämnda requestInfo-elementet ska innehålla ett element med etiketten ”euWrprc”
ISO/IEC 18013-5-REQ-07: Värdet av ”euWrprc” ska vara ett CBOR-kodat registreringscertifikat.
ISO/IEC 18013-5-REQ-08: ogiltig.
ANMÄRKNING 3: ogiltig.
ISO/IEC 18013-5-REQ-09: void.
ISO/IEC 18013-5-REQ-10: ogiltig.
ISO/IEC 18013-5-REQ-11: void.
10)
5.3.3) ISO/IEC-mdoc EAAP Response profile
I detta avsnitt definieras krav för meddelandetypen DeviceResponse, som är gemensamma för de två typerna av överföringsmekanismer (API-förmedlad och icke API-förmedlad).
ANMÄRKNING 1: När en icke API-förmedlad mekanism som bygger på ISO/IEC 18013-5 [10] används är ett EAAP-svar exakt en instans av DeviceResponse enligt profilen i detta avsnitt. När en API-förmedlad mekanism som bygger på bilaga C till ISO/IEC 18013-7 [16] används inkapslas instansen av DeviceRequest enligt specifikationerna i bilaga C i [16].
ISO/IEC 18013-5-RESP-02: Tillhandahållaren av personidentifieringsuppgifter och elektroniska attributsintyg får inte inkludera några dataelement i KeyAuthorizations-mappningen i Mobile Security Object för de personidentifieringsuppgifter och elektroniska attributsintyg som tillhandahållaren utfärdar, med undantag för dataelement som tillhandahålls av den förlitande parten i transaktionsuppgifterna i den mdoc-begäran som ska undertecknas eller stämplas av plånboksenheten med den privata nyckeln för personidentifieringsuppgifterna eller de elektroniska attributsintygen.
ANMÄRKNING 2: Som en följd av detta kan plånboksenheter inte presentera några enhetsundertecknade dataelement för förlitande parter, med undantag för undertecknande av data som den förlitande parten har tillhandahållit, till exempel i användningsfall för säker användarautentisering.
ANMÄRKNING 3: ISO/IEC 18013-5:2021 specificerar inte hur förlitande parter kan inkludera transaktionsuppgifter i en mdoc-begäran. Inkludering av transaktionsuppgifter i en mdoc-begäran ska ske genom tillägg av tekniska specifikationer.
ISO/IEC 18013-5-RESP-03: Tillhandahållare av personidentifieringsuppgifter får inte tillåta att den privata nyckeln för personidentifieringsuppgifterna undertecknar dataelement som tillhandahålls av den förlitande parten i transaktionsuppgifterna i mdoc-begäran.
11)
5,4) Requirements for API mediated mechanism I detta avsnitt definieras krav för API-förmedlad överföringsmekanism som är relaterade till de krav som definieras i bilaga C till [16].
5.4.1) ISO/IEC 18013-7-related requirements
ISO/IEC 18013-7-API-01: Profilen som stöder API-förmedlade presentationer ska uppfylla kraven i bilaga C till ISO/IEC 18013-7 [16] enligt ytterligare profilering i avsnitten 5.3 och 5.4 i detta dokument.
ISO/IEC 18013-7-API-02: Alla obligatoriska krav som definieras i bilaga C till [16] ska tillämpas enligt ytterligare profilering i avsnitten 5.3 och 5.4 i detta dokument.
ISO/IEC 18013-7-API-03: Alla valfria krav som definieras i bilaga C till [16] ska förbli valfria om inte annat anges i detta dokument.
12)
5.4.2) Additional requirements
I detta avsnitt specificeras ytterligare krav för API-förmedlad överföringsmekanism.
ISO/IEC 18013-ADD-API-01: EUDI-plånboken ska som standard lämna ut förekomsten av alla lagrade typer av elektroniska attributsintyg till den förmedlande API som fungerar i enlighet med bilaga C till [16], men den får inte lämna ut attributen och deras värden i dessa elektroniska attributsintyg.
ANMÄRKNING 1: Begränsningen av attributvärden gäller även om ett sådant utlämnande skulle förbättra de tjänster som operativsystemet tillhandahåller för EUDI-plånboken, t.ex. val av intyg inom ramen för den förmedlande API.
Det finns överväganden relaterade till operativsystem och webbläsare som faller utanför implementerarnas kontroll, vilka kan beaktas enligt vad som anges i anmärkningarna 2–4 nedan:
ANMÄRKNING 2: En presentationsbegäran från en förlitande part som stöder bilaga C till [16] kan behandlas av webbläsaren och/eller operativsystemet för att söka efter tillgängliga elektroniska attributsintyg för att förebygga bedrägerier riktade mot användaren eller för felsökningsändamål.
ANMÄRKNING 3: En presentationsbegäran från en förlitande part som stöder bilaga C till [16] förväntas behandlas av webbläsaren och/eller operativsystemet i säkerhetssyfte för användaren.
ANMÄRKNING 4: En presentationsbegäran från en förlitande part som stöder bilaga C till [16] förväntas inte behandlas av webbläsaren och/eller operativsystemet för marknadsanalysändamål (inbegripet som sekundärt ändamål) eller för webbläsarens och/eller operativsystemets interna ändamål.
ISO/IEC 18013-ADD-API-02: Om en EUDI-plånbok, på användarens begäran, raderar ett PID eller ett elektroniskt attributsintyg som tidigare lämnades ut till det förmedlande API som fungerar i enlighet med bilaga C till [16] ska EUDI-plånboken lämna uppgift till det förmedlande API om att den inte längre lagrar detta PID eller detta elektroniskt attributsintyg.
ISO/IEC 18013-ADD-API-03: Om användaren avinstallerar sin EUDI-plånbok ska EUDI-plånboken lämna uppgift till det förmedlande API, som fungerar i enlighet med bilaga C till [16], om att den inte längre lagrar några tidigare utlämnade PID eller elektroniska attributsintyg.
ISO/IEC 18013-ADD-API-04: EUDI-plånboken ska tillhandahålla en global användarinställning för att inaktivera utlämnande av lagrade elektroniska attributsintyg via ett förmedlande API som fungerar enligt vad som anges i ISO/IEC 18013-ADD-API-01. När denna inställning är inaktiverad får EUDI-plånboken inte annonsera eller besvara API-förmedlade begäranden om presentation eller utfärdande.
ISO/IEC 18013-ADD-API-05: EUDI-plånböckerna ska i flöden mellan enheter, med hjälp av det förmedlande API, kontrollera att den interagerande enheten befinner sig i fysisk närhet till EUDI-plånboken med hjälp av en säker, direkt och användarförmedlad lokal kommunikationskanal, t.ex. trådlös kommunikationsteknik för korta avstånd, för att kunna utföra den fysiska närhetskontrollen.
ANMÄRKNING: CTAP 2.3 gör det möjligt att använda BLE för att utföra den fysiska närhetskontrollen, och när protokollet har implementerats av båda enheterna blir det även möjligt att överföra data mellan enheterna via teknik för överföring över korta avstånd. Underliggande operativsystem, webbläsare, förmedlande API eller något annat tekniskt skikt utanför EUDI-plånbokens kontroll ska prioritera att både den fysiska närhetskontrollen och dataöverföringen mellan de två enheterna sker via en lokal kommunikationskanal som möjliggörs av CTAP 2.3 framför användning av tjänster för CTAP Hybrid-tunnel.
13)
6.2) Requirements on EUDI Wallet and RP support
OIDFVP-HAIP-SUPPORT-02: EUDI-plånboken ska uppfylla kraven i avsnitt 6.5 i denna bilaga.
OIDFVP-HAIP-SUPPORT-03: EUDI-plånboken får inte stödja den omdirigeringsbaserade mekanism som anges i avsnitt 6.4 för presentationsflöden mellan enheter.
ANMÄRKNING 3: Användning av denna mekanism kan ge upphov till sårbarheter som kan utnyttjas genom attacker, till exempel sessionsfixeringsangrepp. Ansvaret för att motverka sådana attacker ligger hos förlitande parter. Implementering av denna mekanism får inte medföra bristande efterlevnad.
OIDFVP-HAIP-SUPPORT-05: En förlitande part ska uppfylla kraven som anges i avsnitt 6.5 i denna bilaga.
ANMÄRKNING 5: ogiltig.
14)
6.3.1) General requirements
OIDFVP-HAIP-GEN-01: Alla obligatoriska krav som anges i avsnitten 5, 5.3, 7 och 8 i HAIP [11] ska vara tillämpliga.
ANMÄRKNING 1: ”HAIP [11] avsnitt 5” avser endast de krav som anges direkt under rubriken för avsnitt 5. Detta omfattar inte avsnitten 5.1, 5.2 och 5.3.
OIDFVP-HAIP-GEN-03: Om denna bilaga ändrar ett krav i OpenID4VC-HAIP [11] ska det ändrade krav som anges i denna bilaga ha företräde.
ANMÄRKNING 2: Detta möjliggör till exempel att ett valfritt krav i OpenID4VC-HAIP [11] görs obligatoriskt eller att obligatoriska krav utökas.
OIDFVP-HAIP-GEN-04: När formatet för det begärda intyget överensstämmer med [10] ska förlitande parter och EUDI-plånböcker uppfylla kraven i profilen ”ISO mdocs” i [11] avsnitt 6.
ANMÄRKNING 3: Obs: Profilen ”ISO mdocs” i HAIP innebär att förlitande parter och EUDI-plånböcker måste uppfylla de tillämpliga kraven i [7] bilaga B.2.
OIDFVP-HAIP-GEN-05: När formatet för det begärda intyget överensstämmer med [2] ska förlitande parter och EUDI-plånböcker uppfylla kraven i profilen ”IETF SD-JWT VCs” i [11] avsnitt 6.
ANMÄRKNING 4: Obs: Profilen ”IETF SD-JWT VCs” innebär att förlitande parter och EUDI-plånböcker måste uppfylla kraven i [7] bilaga B.3 samt kraven i [11] avsnitt 6.1.
15)
6.3.2.1) General requirements
OIDFVP-HAIP-COMMON-REQ-01: void.
16)
6.3.2.2) Requirements for the Request Object
OIDFVP-HAIP-COMMON-REQ-RO-02: void
OIDFVP-HAIP-COMMON-REQ-RO-03: void
OIDFVP-HAIP-COMMON-REQ-RO-04: void
OIDFVP-HAIP-COMMON-REQ-RO-05: void
OIDFVP-HAIP-COMMON-REQ-RO-06: void.
OIDFVP-HAIP-COMMON-REQ-RO-07: void
OIDFVP-HAIP-COMMON-REQ-RO-08: void
OIDFVP-HAIP-COMMON-REQ-RO-09: void
OIDFVP-HAIP-COMMON-REQ-RO-10: void
OIDFVP-HAIP-COMMON-REQ-RO-11: void
OIDFVP-HAIP-COMMON-REQ-RO-12: void
Anmärkning 2: void
OIDFVP-HAIP-COMMON-REQ-RO-13: Ett av elementen i parametern verifier_info ska inkludera registreringscertifikatet.
OIDFVP-HAIP-COMMON-REQ-RO-23: Det slutcertifikat som anges i OpenID4VP avsnitt 5.9.3 för användning med x509_hash Client Identifier Prefix ska vara ett RP-åtkomstcertifikat såsom anges i ETSI TS 119475 [14].
17)
6.3.3) Authorization Response (EAAP response) profile
OIDFVP-HAIP-COMMON-RESP-01: ogiltig.
18)
6.4.1) General requirements
OIDFVP-HAIP-REDIRECTS-04: ogiltig.
ANMÄRKNING: ogiltig.
19)
6.5.2) Additional requirements
OIDFVP-HAIP-ADD-API-01: EUDI-plånboken ska som standard lämna ut information om förekomsten av alla lagrade typer av elektroniska attributsintyg till det förmedlande API som fungerar i enlighet med avsnitt 5.2 i [11], men den ska inte lämna ut attributen och deras värden i dessa elektroniska attributsintyg.
OIDFVP-HAIP-ADD-API-04: Om EUDI-plånboken stöder ett förmedlande API som fungerar enligt vad som anges i OIDFVP-HAIP-ADD-API-01 ska den tillhandahålla en global användarinställning för att inaktivera utlämnandet av lagrade EAAs via det förmedlande API:et. När denna inställning är satt till inaktiverat utlämnande ska EUDI-plånboken därefter göra det möjligt för användaren att välja enskilda intyg som ska lämnas ut till det förmedlande API.
OIDFVP-HAIP-ADD-API-05: EUDI-plånböckerna ska i flöden mellan enheter, med hjälp av det förmedlande API, kontrollera att den interagerande enheten befinner sig i fysisk närhet till EUDI-plånboken med hjälp av en säker, direkt och användarförmedlad lokal kommunikationskanal, t.ex. trådlös kommunikationsteknik för korta avstånd, för att kunna utföra den fysiska närhetskontrollen.
ANMÄRKNING 5: CTAP 2.3 gör det möjligt att använda BLE för att utföra den fysiska närhetskontrollen, och när protokollet har implementerats av båda enheterna blir det även möjligt att överföra data mellan enheterna via teknik för överföring över korta avstånd. Underliggande operativsystem, webbläsare, förmedlande API eller något annat tekniskt skikt utanför EUDI-plånbokens kontroll ska prioritera att både den fysiska närhetskontrollen och dataöverföringen mellan de två enheterna sker via en lokal kommunikationskanal som möjliggörs av CTAP 2.3 framför användning av tjänster för CTAP Hybrid-tunnel.
20)
6.5.3) Specific requirements when requesting ISO/IEC 18013-5 EAAP
OIDFVP-HAIP-ISO/IEC_18013_5_REQ-02: Alla krav som anges i detta dokument och som är tillämpliga på strukturerna Device Request och Device Response enligt ISO/IEC 18013-5 gäller även när EUDI-plånboken tar emot en begäran om ISO/IEC mdoc-presentation via en API-överförd mekanism som anges i avsnitt C.1 i [16].
1 Kommissionens genomförandeförordning (EU) 2015/1502 av den 8 september 2015 om fastställande av tekniska minimispecifikationer och förfaranden för tillitsnivåer för medel för elektronisk identifiering i enlighet med artikel 8.3 i Europaparlamentets och rådets förordning (EU) nr 910/2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden (EUT L 235, 9.9.2015, s. 7, ELI: http://data.europa.eu/eli/reg_impl/2015/1502/oj).