Toegangscertificaat voor wallet-relying party's

Het certificaat waarmee een wallet-relying party aan een wallet bewijst wie hij is, uitgegeven door een aangewezen aanbieder en gekoppeld aan de registratie.

Het certificaat waarmee een vertrouwende partij zich bij een wallet unit authenticeert voordat hij iets mag vragen. In het referentiekader is het gedefinieerd als een certificaat voor elektronische zegels of handtekeningen dat de wallet-relying party authenticeert en valideert, uitgegeven door een aanbieder van toegangscertificaten voor wallet-relying party's.

Het is het technische antwoord op een juridische eis. eIDAS zegt dat een vertrouwende partij zich in zijn lidstaat moet registreren en zich aan de gebruiker moet identificeren, en dat lidstaten een gemeenschappelijk mechanisme bieden om vertrouwende partijen te identificeren en te authenticeren. Het toegangscertificaat is dat mechanisme: de wallet controleert het certificaat, zodat "wie vraagt dit" geen bewering in een webformulier is maar iets dat de wallet kan verifieren bij een vertrouwde uitgever.

Verwar het niet met het registratiecertificaat, dat een ander object is: het toegangscertificaat zegt wie je bent, het registratiecertificaat zegt waarvoor je geregistreerd staat. Samen kunnen ze een gebruiker waarschuwen als een dienst meer vraagt dan hij heeft opgegeven - de handhaafbare kant van dataminimalisatie in het walletecosysteem. De uitwerking staat niet meer alleen in het referentiekader: Uitvoeringsverordening (EU) 2025/848 verplicht elke lidstaat om ten minste een certificatieautoriteit aan te wijzen die deze certificaten uitgeeft, en stelt de technische eisen vast. Die verordening is van toepassing vanaf 24 december 2026, dus lees die datum als het moment waarop het mechanisme moet werken, niet als het moment om te beginnen.

Veelgestelde vragen

Terug naar begrippenlijst