Vertrouwensankers zijn de gezaghebbende bronnen waarop het EUDI-wallet-ecosysteem vertrouwt om te verifiëren of een digitale credential, certificaat of identiteitsclaim betrouwbaar is. Ze vormen de basis van het gehele vertrouwenskader en fungeren als startpunt voor elke verificatieketen. Zonder erkende vertrouwensankers zou er geen betrouwbare manier zijn om te bevestigen dat een credential die in één EU-lidstaat is uitgegeven, daadwerkelijk betrouwbaar is wanneer deze in een andere lidstaat wordt gepresenteerd.
Voor organisaties die zich voorbereiden op het uitgeven of accepteren van credentials via de Europese Digitale Identiteitswallet is begrijpen hoe vertrouwensankers werken niet slechts een technisch detail. Het is een praktische vereiste voor het opbouwen van conforme en interoperabele digitale identiteitsprocessen. De onderstaande secties beantwoorden de meest gestelde vragen van organisaties over vertrouwensankers in het EUDI-wallet-kader.
Wie bepaalt welke vertrouwensankers worden erkend in de EUDI-wallet?
Erkende vertrouwensankers in het EUDI-wallet-kader worden bepaald door EU-lidstaten en de Europese Commissie, die opereren binnen een governancestructuur die is vastgelegd door eIDAS 2.0. Elke lidstaat is verantwoordelijk voor het bijhouden van een vertrouwenslijst van gekwalificeerde verleners van vertrouwensdiensten (QTSP’s) en andere gemachtigde entiteiten waarvan de certificaten en attesten als geldig worden beschouwd binnen het ecosysteem.
Dit governancemodel is niet nieuw. Het bouwt voort op het bestaande eIDAS-kader, dat lidstaten al verplichtte om nationale vertrouwenslijsten te publiceren en bij te houden. Wat eIDAS 2.0 toevoegt, is een bredere en meer gestructureerde aanpak, waarbij de erkenning wordt uitgebreid naar wallet-aanbieders, credentialuitgevers en vertrouwende partijen, die allemaal verifieerbaar moeten zijn via een gemeenschappelijke vertrouwensinfrastructuur.
Het Architecture and Reference Framework (ARF), ontwikkeld door de eIDAS Expert Group, definieert de technische en governancespecificaties die dit erkenningsproces ondersteunen. Het beschrijft hoe vertrouwensankers worden geregistreerd, gepubliceerd en grensoverschrijdend vindbaar worden gemaakt. Dit betekent dat een vertrouwensanker dat in Duitsland wordt erkend, in principe kan worden geverifieerd door een vertrouwende partij in Portugal, omdat beide opereren binnen hetzelfde gereguleerde kader.
Voor organisaties in gereguleerde sectoren zoals financiële dienstverlening of gezondheidszorg is dit van belang, omdat het bepaalt op welke credentialuitgevers en -verificateurs je kunt vertrouwen zonder aanvullende verificatiestappen.
Hoe verifiëren vertrouwensankers de authenticiteit van digitale credentials?
Vertrouwensankers verifiëren de authenticiteit van digitale credentials via cryptografische handtekeningen. Wanneer een credential wordt uitgegeven, ondertekent de uitgevende partij deze met een privésleutel. De bijbehorende publieke sleutel, die is gekoppeld aan een erkend vertrouwensanker, stelt elke verifiërende partij in staat te bevestigen dat de credential daadwerkelijk is uitgegeven door een vertrouwde bron en sindsdien niet is gemanipuleerd.
Dit proces werkt als een vertrouwensketen. De credentialuitgever beschikt over een certificaat dat zelf is ondertekend door een hogere autoriteit, die uiteindelijk herleidbaar is tot een erkend vertrouwensanker op een nationale vertrouwenslijst. Wanneer een vertrouwende partij een credential ontvangt via de EUDI-wallet, kan deze de keten omhoog volgen om de legitimiteit te bevestigen zonder de uitgever rechtstreeks te hoeven contacteren.
Binnen het EUDI-wallet-kader ondersteunt dit vertrouwensketenmodel het concept van verifieerbare credentials. Een verifieerbare credential bevat alle informatie die nodig is om deze cryptografisch te verifiëren, inclusief metadata over de uitgever en de geldigheidsperiode van de credential. De wallet zelf slaat geen ruwe persoonsgegevens op op een manier die deze onnodig blootstelt. In plaats daarvan presenteert het cryptografische bewijzen die een vertrouwende partij kan controleren aan de hand van het vertrouwensanker.
Deze aanpak maakt ook selectieve openbaarmaking mogelijk, een van de belangrijkste privacyfuncties van de EUDI-wallet. Een gebruiker kan zijn leeftijd bewijzen zonder zijn geboortedatum te onthullen, omdat het credentialbewijs is gekoppeld aan het vertrouwensanker en niet aan de ruwe gegevens zelf.
Wat gebeurt er wanneer een vertrouwensanker wordt ingetrokken of verloopt?
Wanneer een vertrouwensanker wordt ingetrokken of verloopt, worden alle credentials of certificaten die ervan afhankelijk zijn onverifieerbaar. Een vertrouwende partij die een credential controleert aan de hand van een ingetrokken of verlopen vertrouwensanker ontvangt een negatief resultaat, wat betekent dat de credential niet langer als geldig kan worden geaccepteerd. Dit maakt het levenscyclusbeheer van vertrouwensankers een kritieke operationele zorg voor zowel uitgevers als vertrouwende partijen.
Intrekking kan om verschillende redenen plaatsvinden:
- Een verlener van vertrouwensdiensten verliest zijn gekwalificeerde status of heeft zijn accreditatie ingetrokken
- Een cryptografische sleutel is gecompromitteerd of wordt vermoed gecompromitteerd te zijn
- Een lidstaat werkt zijn nationale vertrouwenslijst bij na een regelgevende of governance-wijziging
- Een wallet-aanbieder of credentialuitgever voldoet niet langer aan de vereisten van eIDAS 2.0
Het EUDI-wallet-kader pakt dit aan via mechanismen zoals certificaatintrekkingslijsten (CRL’s) en Online Certificate Status Protocol (OCSP)-diensten, waarmee vertrouwende partijen in realtime kunnen controleren of een vertrouwensanker nog geldig is. Van wallet-implementaties wordt verwacht dat zij deze controles automatisch uitvoeren tijdens de presentatie van credentials, zodat de eindgebruiker dit niet handmatig hoeft te beheren.
Voor organisaties die afhankelijk zijn van credentials van externe uitgevers is het belangrijk om processen op te bouwen die intrekking op een soepele manier afhandelen. Een credential die gisteren geldig was, is vandaag mogelijk niet meer geldig als de onderliggende vertrouwensankerstatus is gewijzigd. Dit is met name relevant voor organisaties in de overheid en de gezondheidszorg, waar de gevolgen van het accepteren van een ongeldige credential aanzienlijk kunnen zijn.
Hoe verschillen vertrouwensankers van traditionele certificeringsinstanties?
Vertrouwensankers in het EUDI-wallet-kader zijn gerelateerd aan traditionele certificeringsinstanties (CA’s), maar vervullen een bredere en meer gereguleerde rol. Een traditionele CA geeft digitale certificaten uit die veilige communicatie mogelijk maken, meestal voor websites die TLS gebruiken. Vertrouwensankers in de context van de EUDI-wallet gaan verder: zij verankeren de betrouwbaarheid van identiteitsclaims, verifieerbare credentials en de entiteiten die betrokken zijn bij het gehele identiteitsecosysteem.
De belangrijkste verschillen hebben betrekking op governance, reikwijdte en verantwoordingsplicht:
- Governance: Traditionele CA’s opereren onder industrienormen zoals de basisvereisten van het CA/Browser Forum. EUDI-wallet-vertrouwensankers opereren onder een juridisch bindend EU-regelgevingskader, waarbij lidstaten verantwoordelijk zijn voor de nauwkeurigheid van hun vertrouwenslijsten.
- Reikwijdte: CA’s beveiligen primair communicatiekanalen. Vertrouwensankers in het EUDI-wallet-ecosysteem beveiligen de identiteits- en attribuutclaims van personen, bedrijven en apparaten.
- Verantwoordingsplicht: Gekwalificeerde verleners van vertrouwensdiensten onder eIDAS 2.0 zijn onderworpen aan toezicht door nationale autoriteiten. Dit creëert een niveau van publieke verantwoordingsplicht dat verder gaat dan wat commerciële CA’s doorgaans ondervinden.
- Interoperabiliteit: EUDI-wallet-vertrouwensankers zijn ontworpen voor grensoverschrijdende erkenning in alle EU-lidstaten. Traditionele CA’s worden wereldwijd vertrouwd door browserleveranciers, maar zijn niet specifiek ontworpen voor identiteitsfederatie over nationale jurisdicties heen.
Voor organisaties die al vertrouwd zijn met PKI en certificaatbeheer zal de EUDI-wallet-vertrouwensinfrastructuur conceptueel bekend aanvoelen. De belangrijkste aanpassing is het begrijpen dat de governancelaag meer gestructureerd, meer juridisch verantwoordbaar en meer specifiek ontworpen is voor identiteitsgebruiksscenario’s dan traditionele CA-hiërarchieën.
Wat moeten organisaties verifiëren voordat ze op een vertrouwensanker vertrouwen?
Voordat organisaties vertrouwen op een vertrouwensanker in het EUDI-wallet-ecosysteem, moeten zij bevestigen dat het op de relevante nationale vertrouwenslijst staat, dat de status momenteel actief is en dat het geschikt is voor het specifieke gebruiksscenario. Niet alle vertrouwensankers zijn gelijkwaardig. Sommige zijn gekwalificeerd voor identiteitsverificatie met een hoge zekerheidsgraad, terwijl andere mogelijk alleen geschikt zijn voor interacties met een lagere zekerheidsgraad.
Een praktische checklist voor organisaties omvat het volgende:
- Opname in vertrouwenslijst: Bevestig dat het vertrouwensanker is opgenomen in de officiële nationale vertrouwenslijst van de relevante lidstaat en dat de lijst actueel is
- Huidige geldigheid: Controleer of het vertrouwensanker niet is ingetrokken, geschorst of verlopen via de beschikbare intrekkingsmechanismen
- Zekerheidsgraad: Verifieer dat het vertrouwensanker het vereiste zekerheidsgraad voor jouw gebruiksscenario ondersteunt, of dat nu laag, substantieel of hoog is onder eIDAS 2.0
- Reikwijdte van de autorisatie: Bevestig dat het vertrouwensanker is geautoriseerd voor het type credential of attest dat je wilt accepteren
- Grensoverschrijdende erkenning: Als je actief bent in meerdere lidstaten, verifieer dan dat het vertrouwensanker wordt erkend in de relevante jurisdicties
Organisaties moeten ook nadenken over hoe zij deze controles op schaal zullen automatiseren. Handmatige verificatie is niet praktisch in omgevingen met een hoog volume. Het vroegtijdig integreren van vertrouwenslijst-API’s en intrekkingsdiensten in jouw implementatieplanning bespaart later aanzienlijk veel inspanning.
Voor organisaties die hun kennis van de EUDI-wallet-vertrouwensinfrastructuur nog aan het ontwikkelen zijn, is het verkennen van beschikbare bronnen en richtlijnen over dit onderwerp een nuttig startpunt voordat implementatiebeslissingen worden genomen.
Hoe helpt TrustTech bij vertrouwensankers in het EUDI-wallet-kader
Vertrouwensankers begrijpen is één ding. Ze correct implementeren binnen de systemen en complianceprocessen van jouw organisatie is een geheel andere uitdaging. TrustTech ondersteunt organisaties in gereguleerde sectoren bij precies deze transitie, door diepgaande technische kennis van het EUDI-wallet-kader te combineren met praktische implementatie-expertise.
Door samen te werken met TrustTech kunnen organisaties ondersteuning verwachten over de volledige reikwijdte van de implementatie van vertrouwensankers:
- Het in kaart brengen van jouw huidige identiteitsinfrastructuur ten opzichte van de vereisten van eIDAS 2.0 en het EUDI-wallet-vertrouwenskader
- Identificeren welke vertrouwensankers relevant zijn voor jouw gebruiksscenario’s en hun status en reikwijdte verifiëren
- Integreren van vertrouwenslijstopzoekingen en intrekkingscontroles in jouw bestaande systemen en werkstromen
- Jouw organisatie voorbereiden op het uitgeven of accepteren van verifieerbare credentials op een manier die conform, interoperabel en schaalbaar is
- Sectorspecifieke begeleiding bieden voor gezondheidszorg, financiën, overheid en andere gereguleerde sectoren
Of je nu aan het begin staat van jouw EUDI-wallet-traject of al werkt aan implementatie-uitdagingen, TrustTech brengt de expertise om met vertrouwen vooruit te gaan. Neem contact op met TrustTech om te bespreken hoe wij jouw organisatie kunnen ondersteunen.