Documentazione Tecnica IT-Wallet - 1.4.0¶
Questo documento fornisce l'architettura tecnica, il framework di implementazione e i requisiti di progettazione da adottare per le Soluzioni Tecniche del Sistema IT-Wallet.
Indice dei Contenuti
- 1. Introduzione
- 2. Brand Identity
- 3. Panoramica dell'Architettura
- 4. Sistema di Onboarding
- 5. Design dell'Esperienza Utente
- 5.1. Principi di Design
- 5.2. Panoramica delle Funzionalità
- 5.3. Attivazione dell'Istanza del Wallet
- 5.4. Ottenimento degli Attestati Elettronici di Attributi
- 5.5. Presentazione degli Attestati Elettronici
- 5.6. Gestione degli Attestati Elettronici
- 5.7. Disattivazione dell'Istanza del Wallet
- 5.8. Gestione degli errori
- 5.9. Assistenza Utente
- 5.10. Feedback Utente
- 6. L'Infrastruttura di Trust
- 6.1. Ruoli di Federazione
- 6.2. Integrazione dell'Infrastruttura di Trust e del Registro
- 6.3. Endpoint API di Federazione
- 6.4. Configurazione della Federazione
- 6.5. Entity Configuration
- 6.6. Metadati di federation_entity Foglie
- 6.7. I Subordinate Statement
- 6.8. Discovery della Federazione
- 6.9. Trust Chain
- 6.10. Meccanismo di Trust Evaluation
- 6.11. Non-ripudio delle Attestazioni di Lunga Durata
- 6.12. X.509 PKI
- 6.13. Osservazioni sulla Privacy
- 6.14. Considerazioni sulla Decentralizzazione
- 7. Infrastruttura del Registro
- 7.1. Panoramica dell'Architettura di Registro
- 7.2. Endpoint di Discovery del Registro
- 7.3. Registro dei Claims
- 7.4. Registro delle Fonti Autentiche
- 7.5. Registro della Federazione
- 7.6. Catalogo degli Attestati Elettronici
- 7.7. Tassonomia
- 7.8. Registro degli Schema
- 7.9. Integrazione del Registro e Riferimenti Incrociati
- 7.10. Percorsi di Utilizzo dell'Infrastruttura del Registro
- 8. Onboarding delle Entità
- 9. Operazioni di Gestione dei Certificati X.509
- 9.1. Architettura PKI della Federazione
- 9.2. Struttura e Analisi della Catena di Certificati X.509
- 9.3. Gestione della Revoca dei Certificati X.509
- 9.4. Migliori Pratiche per la Gestione dei Certificati X.509
- 9.5. Procedure di Rotazione delle Chiavi
- 9.6. Aggiornamenti della Configurazione Tecnica
- 9.7. Procedure Tecniche di Uscita dalla Federazione
- 10. Entità
- 11. Gestione degli Attestati Elettronici
- 12. Flussi relativi agli Attestati Elettronici
- 13. Endpoints
- 13.1. Endpoint del Fornitore di Wallet
- 13.1.1. Endpoint di Federazione
- 13.1.2. Endpoint Nonce della Soluzione Wallet
- 13.1.3. Endpoint di Gestione dell'Istanza di Wallet
- 13.1.4. Endpoint di Emissione della Wallet Instance Attestation
- 13.1.5. Endpoint di Emissione della Wallet Unit Attestation
- 13.1.6. Catalogo e-Service PDND del Fornitore di Wallet
- 13.2. Endpoint del Credential Issuer
- 13.3. Endpoint della Relying Party
- 13.4. Endpoint delle Fonti Autentiche
- 13.5. Endpoint di PDND Signal Hub
- 13.1. Endpoint del Fornitore di Wallet
- 14. Algoritmi Crittografici
- 15. Considerazioni di Sicurezza e Privacy
- 15.1. Requisiti di Sicurezza
- 15.1.1. SR-CF-10 e SR-E-10
- 15.1.2. SR-CF-20
- 15.1.3. SR-CF-21
- 15.1.4. SR-E-20
- 15.1.5. SR-E-30
- 15.1.6. SR-E-40
- 15.1.7. SR-I-10
- 15.1.8. SR-I-20
- 15.1.9. SR-I-30
- 15.1.10. SR-I-40
- 15.1.11. SR-I-50
- 15.1.12. SR-P-20
- 15.1.13. SR-P-30
- 15.1.14. SR-P-40
- 15.1.15. SR-P-41
- 15.1.16. SR-P-50
- 15.1.17. SR-V-10
- 15.1.18. SR-V-20
- 15.1.19. SR-W-20
- 15.1.20. SR-W-30
- 15.2. Requisiti di Privacy
- 15.3. Requisiti di Sicurezza e Privacy
- 15.1. Requisiti di Sicurezza
- 16. Politiche Generali di Conservazione dei Log
- 16.1. Requisiti Generali di Logging ISO/IEC 27001
- 16.1.1. Politica di Conservazione dei Log del Fornitore di Wallet
- 16.1.2. Politica di Conservazione dei Log del Fornitore di Credenziali
- 16.1.3. Politica di Conservazione dei Log delle Fonti Autentiche
- 16.1.4. Politica di Conservazione dei Log della Relying Party
- 16.1.5. Funzionalità di Logging delle Istanze del Wallet
- 16.1. Requisiti Generali di Logging ISO/IEC 27001
- 17. Termini Definiti e Riferimenti
- 17.1. Definizioni e Acronimi
- 17.2. Linguaggio Normativo e Convenzioni
- 17.3. Riferimenti Normativi
- 17.4. Technical References
- 17.4.1. Wallet Architecture and Reference Frameworks
- 17.4.2. EUDI Wallet Standards and Technical Specifications
- 17.4.3. Infrastructure of Trust
- 17.4.4. Digital Credential Data Format
- 17.4.5. Digital Credential Issuance
- 17.4.6. Digital Credential Presentation
- 17.4.7. Digital Credential Revocation Check Mechanisms
- 17.4.8. National Data Interoperability Platform Specifications
- 17.4.9. National Digital Identity Platform Specifications
- 17.4.10. Security and Protection Profiles
- 18. Come contribuire
- 19. Rilasci Open Source
- 20. Appendice