11.3. Modello di Dati dell'IT-Wallet ID¶
L'IT-Wallet ID (Attestato Elettronico di Dati di Identificazione Personale di ambito nazionale) è un Attestato Elettronico di Attributi (EAA) rilasciato dall'EAA Provider secondo le leggi nazionali. È fornito in formato SD-JWT VC.
L'IT-Wallet ID è destinato esclusivamente all'uso nazionale con Relying Party che operano nell'ambito della giurisdizione nazionale per l'accesso ai servizi online. NON DEVE essere utilizzato per interazioni cross-border e non costituisce un PID ai sensi del quadro europeo di Identità Digitale.
Lo scopo principale dell'IT-Wallet ID è consentire alle persone fisiche di essere autenticate per l'accesso a un servizio o a una risorsa protetta nell'ambito della giurisdizione nazionale. Gli attributi dell'Utente forniti all'interno dell'IT-Wallet ID sono quelli elencati di seguito:
Cognome attuale
Nome attuale
Data di Nascita
Luogo di Nascita
Nazionalità
Numero di identificazione dell'Utente nei servizi delle Relying Party pubbliche (ad esempio il codice fiscale)
In aggiunta agli attributi dell'Utente elencati sopra, l'IT-Wallet ID include anche i seguenti attributi di metadati:
Autorità emittente
Paese emittente
Data di scadenza
Informazioni sullo stato di validità
Informazioni di verifica dell'identità e dei dati
Le informazioni di identity proofing sono OBBLIGATORIE per l'IT-Wallet ID al fine di garantire:
La valutazione del metodo di autenticazione dell'Utente utilizzato.
La conformità al livello di garanzia dell'identity proofing durante il processo di iscrizione (enrollment), secondo il LoA definito dal Regolamento eIDAS.
L'auditabilità dei processi di verifica degli attributi dell'Utente.
11.3.1. Modello di Dati dell'IT-Wallet ID in formato SD-JWT VC¶
L'IT-Wallet ID SD-JWT VC definito in questa specifica DEVE utilizzare il valore del claim vct impostato a urn:it-wallet:eid:1, dove eid è il credential_type di catalogo dell'IT-Wallet ID.
L'IT-Wallet ID in formato SD-JWT VC include i seguenti Attributi Utente:
Claim |
Descrizione |
Riferimento |
|---|---|---|
given_name |
OBBLIGATORIO. Stringa. Nome attuale. |
Sezione 5.1 di OIDC e Regolamento di Esecuzione della Commissione EU_2024/2977 |
family_name |
OBBLIGATORIO. Stringa. Cognome attuale. |
Sezione 5.1 di OIDC e Regolamento di Esecuzione della Commissione EU_2024/2977 |
birthdate |
OBBLIGATORIO. Stringa. Data di Nascita. DEVE essere impostata secondo ISO8601-1 (formato YYYY-MM-DD). |
Regolamento di Esecuzione della Commissione EU_2024/2977 |
place_of_birth |
OBBLIGATORIO. Oggetto JSON. Luogo di Nascita. Almeno uno tra country, region, locality DEVE essere presente. |
Regolamento di Esecuzione della Commissione EU_2024/2977 |
nationalities |
OBBLIGATORIO. Array di stringhe. Uno o più codici paese alpha-2 come specificato in ISO 3166-1. |
Regolamento di Esecuzione della Commissione EU_2024/2977 |
personal_administrative_number |
OBBLIGATORIO se |
Regolamento di Esecuzione della Commissione EU_2024/2977 |
tax_id_code |
OBBLIGATORIO se |
Estensione domestica |
Nota
Identity Matching
Per l'IT-Wallet ID, la Relying Party DEVE prima effettuare l'identity matching utilizzando tax_id_code. Solo dopo un identity matching andato a buon fine, la Relying Party PUÒ effettuare l'identity reconciliation, collegando quella persona fisica a una precedente sessione Utente o a un record Utente memorizzato.
Tutti gli attributi dell'Utente elencati sopra DEVONO essere divulgabili selettivamente (selectively disclosable). In aggiunta agli attributi di metadati obbligatori definiti nella Tabella Parametri di header JOSE SD-JWT e nella Tabella Parametri SD-JWT, i seguenti attributi di metadati sono OBBLIGATORI per un IT-Wallet ID:
date_of_expiry
sub (estensione domestica)
iat
cnf
status
verification (estensione domestica)
11.3.1.1. Esempio Non Normativo di IT-Wallet ID in SD-JWT-VC¶
Di seguito, l'esempio non normativo del payload di un IT-Wallet ID rappresentato in formato JSON.
{
"iss": "https://pidprovider.example.org",
"sub": "NzbLsXh8uDCcd7noWXFZAfHkxZsRGC9Xs",
"iat": 1683000000,
"exp": 1883000000,
"issuing_authority": "PID Provider Organization",
"issuing_country": "IT",
"date_of_expiry": "2033-03-19",
"status": {
"status_list": {
"idx": 1234,
"uri": "https://pidprovider.example.org/status"
}
},
"vct": "urn:eudi:pid:it:1",
"vct#integrity": "55f5fe57f1e491d49f33672784528532d9d",
"verification": {
"trust_framework": "it_cie",
"assurance_level": "https://trust-anchor.example.it/loa/high"
},
"given_name": "Mario",
"family_name": "Rossi",
"birthdate": "1980-01-10",
"place_of_birth": {
"locality": "Roma"
},
"nationalities": [
"IT"
],
"picture": "data:image/jpeg;base64,/9j/4AAQSkZJRgABAQAAAQABAAD..."
}
La corrispondente versione SD-JWT per l'IT-Wallet ID è data da
{
"alg": "ES256",
"typ": "dc+sd-jwt",
"kid": "dB67gL7ck3TFiIAf7N6_7SHvqk0MDYMEQcoGGlkUAAw",
"x5c": [
"<Issuer X.509 Certificate>"
]
}
{
"_sd": [
"GHYjuGUthjtB4q4Oz_ZSGPmCokLOpv2kpFNzz1LfFUY",
"Jkbj8aLr-z2_c-HVxCbiw6YXFNHiyLSv1xGjN8lRogI",
"MWJufQz_DFWc9cR4yxq8XqmTZfglkg2D2Sxa3UFN4Qk",
"tI5s2A_Ez6oZv6plZzUPjYAL-SJGiAUFyRbhzLsluGU",
"uIapUlDTKsB5wN7BF6xuBNTtl74gl5iCu_aQ5nj3YL8",
"R6x9o0j4m3L4Pq6xYdK3rP4nNq8vJ2b7sFqT9cUwI7A"
],
"exp": 1883000000,
"iss": "https://pidprovider.example.org",
"sub": "NzbLsXh8uDCcd7noWXFZAfHkxZsRGC9Xs",
"iat": 1683000000,
"issuing_authority": "PID Provider Organization",
"issuing_country": "IT",
"date_of_expiry": "2033-03-19",
"status": {
"status_list": {
"idx": 1234,
"uri": "https://pidprovider.example.org/status"
}
},
"vct": "urn:eudi:pid:it:1",
"vct#integrity": "55f5fe57f1e491d49f33672784528532d9d",
"verification": {
"trust_framework": "it_cie",
"assurance_level": "https://trust-anchor.example.it/loa/high"
},
"_sd_alg": "sha-256",
"cnf": {
"jwk": {
"kty": "EC",
"crv": "P-256",
"x": "TCAER19Zvu3OHF4j4W4vfSVoHIP1ILilDls7vCeGemc",
"y": "ZxjiWWbZMQGHVWKVQ4hbSIirsVfuecCE6t4jT9F2HZQ"
}
}
}
L'elenco delle disclosure è presentato di seguito.
Claim given_name:
SHA-256 Hash:
Jkbj8aLr-z2_c-HVxCbiw6YXFNHiyLSv1xGjN8lRogIDisclosure:
WyJrZ2h0ZTVNRE5IYlFmZEpIcDg4cENBIiwgImdpdmVuX25hbWUiLCAiTWFyaW8iXQContents:
["kghte5MDNHbQfdJHp88pCA", "given_name", "Mario"]
Claim family_name:
SHA-256 Hash:
MWJufQz_DFWc9cR4yxq8XqmTZfglkg2D2Sxa3UFN4QkDisclosure:
WyJoWDFURXpfejg3N19YQXRyM0NPYVdnIiwgImZhbWlseV9uYW1lIiwgIlJvc3NpIl0Contents:
["hX1TEz_z877_XAtr3COaWg", "family_name", "Rossi"]
Claim birthdate:
SHA-256 Hash:
uIapUlDTKsB5wN7BF6xuBNTtl74gl5iCu_aQ5nj3YL8Disclosure:
WyJZV3RJMDZ4RGRDeXZUYWxjSW5URTNBIiwgImJpcnRoZGF0ZSIsICIxOTgwLTAxLTEwIl0Contents:
["YWtI06xDdCyvTalcInTE3A", "birthdate", "1980-01-10"]
Claim tax_id_code:
SHA-256 Hash:
_C7hoKFt0kV190v2GXIwLUIiDbc_7LcyofQmgDfute8Disclosure:
WyItejM0Y0oxZ0M1VUJQQ0l4OE9oTmlRIiwgInRheF9pZF9jb2RlIiwgIlRJTklULVhYWFhYWFhYWFhYWFhYWFgiXQContents:
["-z34cJ1gC5UBPCIx8OhNiQ", "tax_id_code","TINIT-XXXXXXXXXXXXXXXX"]
Claim place_of_birth:
SHA-256 Hash:
tI5s2A_Ez6oZv6plZzUPjYAL-SJGiAUFyRbhzLsluGUDisclosure:
WyJYY1hsUFZDcWpITnZlQkNubFZQWWdBIiwgInBsYWNlX29mX2JpcnRoIiwgeyJsb2NhbGl0eSI6ICJSb21hIn1dContents:
["XcXlPVCqjHNveBCnlVPYgA", "place_of_birth", {"locality":"Roma"}]
Claim nationalities:
SHA-256 Hash:
GHYjuGUthjtB4q4Oz_ZSGPmCokLOpv2kpFNzz1LfFUYDisclosure:
WyJLTmM1LUdrOUNRaF9UZEdicUJLSTdBIiwgIm5hdGlvbmFsaXRpZXMiLCBbIklUIl1dContents:
["KNc5-Gk9CQh_TdGbqBKI7A", "nationalities", ["IT"]]
Il formato combinato per l'emissione dell'IT-Wallet ID è dato da:
eyJhbGciOiAiRVMyNTYiLCAidHlwIjogImRjK3NkLWp3dCIsICJraWQiOiAiZEI2
N2dMN2NrM1RGaUlBZjdONl83U0h2cWswTURZTUVRY29HR2xrVUFBdyIsICJ4NWMi
OiBbIjxJc3N1ZXIgWC41MDkgQ2VydGlmaWNhdGU-Il19eyJfc2QiOlsiR0hZanVH
VXRoanRCNHE0T3pfWlNHUG1Db2tMT3B2MmtwRk56ejFMZkZVWSIsIkprYmo4YUxy
LXoyX2MtSFZ4Q2JpdzZZWEZOSGl5TFN2MXhHak44bFJvZ0kiLCJNV0p1ZlF6X0RG
V2M5Y1I0eXhxOFhxbVRaZmdsa2cyRDJTeGEzVUZONFFrIiwidEk1czJBX0V6Nm9a
djZwbFp6VVBqWUFMLVNKR2lBVUZ5UmJoekxzbHVHVSIsInVJYXBVbERUS3NCNXdO
N0JGNnh1Qk5UdGw3NGdsNWlDdV9hUTVuajNZTDgiLCJSNng5bzBqNG0zTDRQcTZ4
WWRLM3JQNG5OcTh2SjJiN3NGcVQ5Y1V3STdBIl0sImV4cCI6MTg4MzAwMDAwMCwi
aXNzIjoiaHR0cHM6Ly9waWRwcm92aWRlci5leGFtcGxlLm9yZyIsInN1YiI6Ik56
YkxzWGg4dURDY2Q3bm9XWEZaQWZIa3hac1JHQzlYcyIsImlhdCI6MTY4MzAwMDAw
MCwiaXNzdWluZ19hdXRob3JpdHkiOiJQSUQgUHJvdmlkZXIgT3JnYW5pemF0aW9u
IiwiaXNzdWluZ19jb3VudHJ5IjoiSVQiLCJkYXRlX29mX2V4cGlyeSI6IjIwMzMt
MDMtMTkiLCJzdGF0dXMiOnsic3RhdHVzX2xpc3QiOnsiaWR4IjoxMjM0LCJ1cmki
OiJodHRwczovL3BpZHByb3ZpZGVyLmV4YW1wbGUub3JnL3N0YXR1cyJ9fSwidmN0
IjoidXJuOmV1ZGk6cGlkOml0OjEiLCJ2Y3QjaW50ZWdyaXR5IjoiNTVmNWZlNTdm
MWU0OTFkNDlmMzM2NzI3ODQ1Mjg1MzJkOWQiLCJ2ZXJpZmljYXRpb24iOnsidHJ1
c3RfZnJhbWV3b3JrIjoiaXRfY2llIiwiYXNzdXJhbmNlX2xldmVsIjoiaHR0cHM6
Ly90cnVzdC1hbmNob3IuZXhhbXBsZS5pdC9sb2EvaGlnaCJ9LCJfc2RfYWxnIjoi
c2hhLTI1NiIsImNuZiI6eyJqd2siOnsia3R5IjoiRUMiLCJjcnYiOiJQLTI1NiIs
IngiOiJUQ0FFUjE5WnZ1M09IRjRqNFc0dmZTVm9ISVAxSUxpbERsczd2Q2VHZW1j
IiwieSI6Ilp4amlXV2JaTVFHSFZXS1ZRNGhiU0lpcnNWZnVlY0NFNnQ0alQ5RjJI
WlEifX19~WyJrZ2h0ZTVNRE5IYlFmZEpIcDg4cENBIiwgImdpdmVuX25hbWUiLCA
iTWFyaW8iXQ~WyJoWDFURXpfejg3N19YQXRyM0NPYVdnIiwgImZhbWlseV9uYW1l
IiwgIlJvc3NpIl0~WyJZV3RJMDZ4RGRDeXZUYWxjSW5URTNBIiwgImJpcnRoZGF0
ZSIsICIxOTgwLTAxLTEwIl0~WyJYY1hsUFZDcWpITnZlQkNubFZQWWdBIiwgInBs
YWNlX29mX2JpcnRoIiwgeyJsb2NhbGl0eSI6ICJSb21hIn1d~WyJLTmM1LUdrOUN
RaF9UZEdicUJLSTdBIiwgIm5hdGlvbmFsaXRpZXMiLCBbIklUIl1d~WyJRaDhMbU
40eFI3dlAyY0tqVDVzWllBIiwgInBpY3R1cmUiLCAiZGF0YTppbWFnZS9qcGVnO2
Jhc2U2NCwvOWovNEFBUVNrWkpSZ0FCQVFBQUFRQUJBQUQuLi4iXQ~