11.3. Modello di Dati dell'IT-Wallet ID

L'IT-Wallet ID (Attestato Elettronico di Dati di Identificazione Personale di ambito nazionale) è un Attestato Elettronico di Attributi (EAA) rilasciato dall'EAA Provider secondo le leggi nazionali. È fornito in formato SD-JWT VC.

L'IT-Wallet ID è destinato esclusivamente all'uso nazionale con Relying Party che operano nell'ambito della giurisdizione nazionale per l'accesso ai servizi online. NON DEVE essere utilizzato per interazioni cross-border e non costituisce un PID ai sensi del quadro europeo di Identità Digitale.

Lo scopo principale dell'IT-Wallet ID è consentire alle persone fisiche di essere autenticate per l'accesso a un servizio o a una risorsa protetta nell'ambito della giurisdizione nazionale. Gli attributi dell'Utente forniti all'interno dell'IT-Wallet ID sono quelli elencati di seguito:

  • Cognome attuale

  • Nome attuale

  • Data di Nascita

  • Luogo di Nascita

  • Nazionalità

  • Numero di identificazione dell'Utente nei servizi delle Relying Party pubbliche (ad esempio il codice fiscale)

In aggiunta agli attributi dell'Utente elencati sopra, l'IT-Wallet ID include anche i seguenti attributi di metadati:

  • Autorità emittente

  • Paese emittente

  • Data di scadenza

  • Informazioni sullo stato di validità

  • Informazioni di verifica dell'identità e dei dati

Le informazioni di identity proofing sono OBBLIGATORIE per l'IT-Wallet ID al fine di garantire:

  • La valutazione del metodo di autenticazione dell'Utente utilizzato.

  • La conformità al livello di garanzia dell'identity proofing durante il processo di iscrizione (enrollment), secondo il LoA definito dal Regolamento eIDAS.

  • L'auditabilità dei processi di verifica degli attributi dell'Utente.

11.3.1. Modello di Dati dell'IT-Wallet ID in formato SD-JWT VC

L'IT-Wallet ID SD-JWT VC definito in questa specifica DEVE utilizzare il valore del claim vct impostato a urn:it-wallet:eid:1, dove eid è il credential_type di catalogo dell'IT-Wallet ID.

L'IT-Wallet ID in formato SD-JWT VC include i seguenti Attributi Utente:

Claim

Descrizione

Riferimento

given_name

OBBLIGATORIO. Stringa. Nome attuale.

Sezione 5.1 di OIDC e Regolamento di Esecuzione della Commissione EU_2024/2977

family_name

OBBLIGATORIO. Stringa. Cognome attuale.

Sezione 5.1 di OIDC e Regolamento di Esecuzione della Commissione EU_2024/2977

birthdate

OBBLIGATORIO. Stringa. Data di Nascita. DEVE essere impostata secondo ISO8601-1 (formato YYYY-MM-DD).

Regolamento di Esecuzione della Commissione EU_2024/2977

place_of_birth

OBBLIGATORIO. Oggetto JSON. Luogo di Nascita. Almeno uno tra country, region, locality DEVE essere presente.

Regolamento di Esecuzione della Commissione EU_2024/2977

nationalities

OBBLIGATORIO. Array di stringhe. Uno o più codici paese alpha-2 come specificato in ISO 3166-1.

Regolamento di Esecuzione della Commissione EU_2024/2977

personal_administrative_number

OBBLIGATORIO se tax_id_code non è presente, OPZIONALE altrimenti. Stringa. Identificativo nazionale univoco di una persona fisica generato da ANPR in formato stringa.

Regolamento di Esecuzione della Commissione EU_2024/2977

tax_id_code

OBBLIGATORIO se personal_administrative_number non è presente, OPZIONALE altrimenti. Stringa. Codice fiscale nazionale della persona fisica in formato stringa. DEVE essere impostato secondo ETSI EN 319 412-1. Ad esempio TINIT-<ItalianTaxIdentificationNumber>.

Estensione domestica

Nota

Identity Matching

Per l'IT-Wallet ID, la Relying Party DEVE prima effettuare l'identity matching utilizzando tax_id_code. Solo dopo un identity matching andato a buon fine, la Relying Party PUÒ effettuare l'identity reconciliation, collegando quella persona fisica a una precedente sessione Utente o a un record Utente memorizzato.

Tutti gli attributi dell'Utente elencati sopra DEVONO essere divulgabili selettivamente (selectively disclosable). In aggiunta agli attributi di metadati obbligatori definiti nella Tabella Parametri di header JOSE SD-JWT e nella Tabella Parametri SD-JWT, i seguenti attributi di metadati sono OBBLIGATORI per un IT-Wallet ID:

  • date_of_expiry

  • sub (estensione domestica)

  • iat

  • cnf

  • status

  • verification (estensione domestica)

11.3.1.1. Esempio Non Normativo di IT-Wallet ID in SD-JWT-VC

Di seguito, l'esempio non normativo del payload di un IT-Wallet ID rappresentato in formato JSON.

{
  "iss": "https://pidprovider.example.org",
  "sub": "NzbLsXh8uDCcd7noWXFZAfHkxZsRGC9Xs",
  "iat": 1683000000,
  "exp": 1883000000,
  "issuing_authority": "PID Provider Organization",
  "issuing_country": "IT",
  "date_of_expiry": "2033-03-19",
  "status": {
    "status_list": {
      "idx": 1234,
      "uri": "https://pidprovider.example.org/status"
    }
  },
  "vct": "urn:eudi:pid:it:1",
  "vct#integrity": "55f5fe57f1e491d49f33672784528532d9d",
  "verification": {
    "trust_framework": "it_cie",
    "assurance_level": "https://trust-anchor.example.it/loa/high"
  },
  "given_name": "Mario",
  "family_name": "Rossi",
  "birthdate": "1980-01-10",
  "place_of_birth": {
    "locality": "Roma"
  },
  "nationalities": [
    "IT"
  ],
  "picture": "data:image/jpeg;base64,/9j/4AAQSkZJRgABAQAAAQABAAD..."
}

La corrispondente versione SD-JWT per l'IT-Wallet ID è data da

{
    "alg": "ES256",
    "typ": "dc+sd-jwt",
    "kid": "dB67gL7ck3TFiIAf7N6_7SHvqk0MDYMEQcoGGlkUAAw",
    "x5c": [
        "<Issuer X.509 Certificate>"
    ]
}
{
  "_sd": [
    "GHYjuGUthjtB4q4Oz_ZSGPmCokLOpv2kpFNzz1LfFUY",
    "Jkbj8aLr-z2_c-HVxCbiw6YXFNHiyLSv1xGjN8lRogI",
    "MWJufQz_DFWc9cR4yxq8XqmTZfglkg2D2Sxa3UFN4Qk",
    "tI5s2A_Ez6oZv6plZzUPjYAL-SJGiAUFyRbhzLsluGU",
    "uIapUlDTKsB5wN7BF6xuBNTtl74gl5iCu_aQ5nj3YL8",
    "R6x9o0j4m3L4Pq6xYdK3rP4nNq8vJ2b7sFqT9cUwI7A"
  ],
  "exp": 1883000000,
  "iss": "https://pidprovider.example.org",
  "sub": "NzbLsXh8uDCcd7noWXFZAfHkxZsRGC9Xs",
  "iat": 1683000000,
  "issuing_authority": "PID Provider Organization",
  "issuing_country": "IT",
  "date_of_expiry": "2033-03-19",
  "status": {
    "status_list": {
      "idx": 1234,
      "uri": "https://pidprovider.example.org/status"
    }
  },
  "vct": "urn:eudi:pid:it:1",
  "vct#integrity": "55f5fe57f1e491d49f33672784528532d9d",
  "verification": {
    "trust_framework": "it_cie",
    "assurance_level": "https://trust-anchor.example.it/loa/high"
  },
  "_sd_alg": "sha-256",
  "cnf": {
    "jwk": {
      "kty": "EC",
      "crv": "P-256",
      "x": "TCAER19Zvu3OHF4j4W4vfSVoHIP1ILilDls7vCeGemc",
      "y": "ZxjiWWbZMQGHVWKVQ4hbSIirsVfuecCE6t4jT9F2HZQ"
    }
  }
}

L'elenco delle disclosure è presentato di seguito.

Claim given_name:

  • SHA-256 Hash: Jkbj8aLr-z2_c-HVxCbiw6YXFNHiyLSv1xGjN8lRogI

  • Disclosure: WyJrZ2h0ZTVNRE5IYlFmZEpIcDg4cENBIiwgImdpdmVuX25hbWUiLCAiTWFy aW8iXQ

  • Contents: ["kghte5MDNHbQfdJHp88pCA", "given_name", "Mario"]

Claim family_name:

  • SHA-256 Hash: MWJufQz_DFWc9cR4yxq8XqmTZfglkg2D2Sxa3UFN4Qk

  • Disclosure: WyJoWDFURXpfejg3N19YQXRyM0NPYVdnIiwgImZhbWlseV9uYW1lIiwgIlJv c3NpIl0

  • Contents: ["hX1TEz_z877_XAtr3COaWg", "family_name", "Rossi"]

Claim birthdate:

  • SHA-256 Hash: uIapUlDTKsB5wN7BF6xuBNTtl74gl5iCu_aQ5nj3YL8

  • Disclosure: WyJZV3RJMDZ4RGRDeXZUYWxjSW5URTNBIiwgImJpcnRoZGF0ZSIsICIxOTgw LTAxLTEwIl0

  • Contents: ["YWtI06xDdCyvTalcInTE3A", "birthdate", "1980-01-10"]

Claim tax_id_code:

  • SHA-256 Hash: _C7hoKFt0kV190v2GXIwLUIiDbc_7LcyofQmgDfute8

  • Disclosure: WyItejM0Y0oxZ0M1VUJQQ0l4OE9oTmlRIiwgInRheF9pZF9jb2RlIiwgIlRJ TklULVhYWFhYWFhYWFhYWFhYWFgiXQ

  • Contents: ["-z34cJ1gC5UBPCIx8OhNiQ", "tax_id_code", "TINIT-XXXXXXXXXXXXXXXX"]

Claim place_of_birth:

  • SHA-256 Hash: tI5s2A_Ez6oZv6plZzUPjYAL-SJGiAUFyRbhzLsluGU

  • Disclosure: WyJYY1hsUFZDcWpITnZlQkNubFZQWWdBIiwgInBsYWNlX29mX2JpcnRoIiwg eyJsb2NhbGl0eSI6ICJSb21hIn1d

  • Contents: ["XcXlPVCqjHNveBCnlVPYgA", "place_of_birth", {"locality": "Roma"}]

Claim nationalities:

  • SHA-256 Hash: GHYjuGUthjtB4q4Oz_ZSGPmCokLOpv2kpFNzz1LfFUY

  • Disclosure: WyJLTmM1LUdrOUNRaF9UZEdicUJLSTdBIiwgIm5hdGlvbmFsaXRpZXMiLCBb IklUIl1d

  • Contents: ["KNc5-Gk9CQh_TdGbqBKI7A", "nationalities", ["IT"]]

Il formato combinato per l'emissione dell'IT-Wallet ID è dato da:

eyJhbGciOiAiRVMyNTYiLCAidHlwIjogImRjK3NkLWp3dCIsICJraWQiOiAiZEI2
N2dMN2NrM1RGaUlBZjdONl83U0h2cWswTURZTUVRY29HR2xrVUFBdyIsICJ4NWMi
OiBbIjxJc3N1ZXIgWC41MDkgQ2VydGlmaWNhdGU-Il19eyJfc2QiOlsiR0hZanVH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~WyJrZ2h0ZTVNRE5IYlFmZEpIcDg4cENBIiwgImdpdmVuX25hbWUiLCA
iTWFyaW8iXQ~WyJoWDFURXpfejg3N19YQXRyM0NPYVdnIiwgImZhbWlseV9uYW1l
IiwgIlJvc3NpIl0~WyJZV3RJMDZ4RGRDeXZUYWxjSW5URTNBIiwgImJpcnRoZGF0
ZSIsICIxOTgwLTAxLTEwIl0~WyJYY1hsUFZDcWpITnZlQkNubFZQWWdBIiwgInBs
YWNlX29mX2JpcnRoIiwgeyJsb2NhbGl0eSI6ICJSb21hIn1d~WyJLTmM1LUdrOUN
RaF9UZEdicUJLSTdBIiwgIm5hdGlvbmFsaXRpZXMiLCBbIklUIl1d~WyJRaDhMbU
40eFI3dlAyY0tqVDVzWllBIiwgInBpY3R1cmUiLCAiZGF0YTppbWFnZS9qcGVnO2
Jhc2U2NCwvOWovNEFBUVNrWkpSZ0FCQVFBQUFRQUJBQUQuLi4iXQ~