Saltar al contenido principal

Ciclo de vida de una credencial

La confianza en una credencial debe administrarse durante toda su vida. Una credencial no es permanentemente confiable solo porque era válida al momento de emitirse.

El ciclo de vida relaciona la autoridad del emisor, la custodia del titular, la política de verificación, el estado, la renovación y la evidencia.

Etapas del ciclo de vida

EtapaFinalidadPreguntas principales
DefiniciónEstablecer el tipo de credencial y su gobierno.¿Quién puede emitirla? ¿Qué declaraciones deben incluirse?
Proofing y aprobaciónEvaluar evidencia y autorizar la emisión.¿Qué nivel de assurance se requiere? ¿Quién aprueba?
EmisiónCrear y firmar la credencial.¿Qué emisor y versión de llave se utilizan?
Entrega y aceptaciónTransferir la credencial al titular.¿Fue entregada al titular previsto?
CustodiaProteger la credencial y el material relacionado del titular.¿Qué dispositivos están aprobados? ¿Cómo se controla el acceso?
PresentaciónDivulgar las declaraciones requeridas.¿Qué se solicita, a quién y para qué finalidad?
VerificaciónEvaluar procedencia, integridad, estado, vigencia y política.¿Es suficiente la credencial para esta transacción?
MantenimientoRenovar, reemplazar, suspender o revocar.¿Ha cambiado el hecho subyacente o el riesgo?
RetiroFinalizar la aceptación y aplicar la política de retención o eliminación.¿Qué evidencia debe conservarse y durante cuánto tiempo?

Definición y emisión

Antes de emitir, una institución debe definir la finalidad de la credencial, el esquema, la autoridad del emisor, el proceso de aprobación, el período de validez, el comportamiento de estado y el contexto previsto de verificación.

El evento de emisión debe vincular la credencial con la política y evidencia utilizadas sin exponer material secreto. Una actualización o corrección de perfil debe generar un nuevo artefacto gobernado u otra acción explícita del ciclo de vida, en lugar de modificar silenciosamente una credencial firmada.

Aceptación y custodia del titular

El titular debe comprender la credencial recibida, el emisor, la finalidad y las condiciones de vigencia pertinentes. La Wallet protege la credencial y facilita su presentación y la continuidad de dispositivos.

La custodia no equivale a ser propietario de la declaración del emisor. El titular controla el uso, mientras que el emisor sigue siendo responsable de la declaración y de su estado.

Presentación y verificación

Cada presentación es un evento de confianza independiente. El verificador debe solicitar únicamente la evidencia necesaria y, cuando el protocolo lo admita, vincular la interacción con el contexto previsto.

Una credencial válida al emitirse puede estar luego expirada, suspendida, revocada, reemplazada o resultar insuficiente para una política nueva. La verificación debe evaluar las condiciones actuales.

Renovación y reemplazo

La renovación extiende o restablece la confianza conforme a la política vigente. Puede requerir nueva evidencia, declaraciones actualizadas, una firma nueva y otro período de validez.

El reemplazo puede ser adecuado cuando:

  • las declaraciones han cambiado;
  • el formato o esquema de la credencial ha evolucionado;
  • la llave de firma del emisor ha rotado;
  • debe restablecerse una relación de dispositivo o holder binding;
  • la credencial anterior ya no debe utilizarse.

Suspensión y revocación

La suspensión cambia temporalmente la aceptación, mientras que la revocación generalmente indica que la credencial ya no debe aceptarse según la política del emisor.

Las decisiones de estado deben estar gobernadas y ser explicables. Los verificadores necesitan una forma confiable de evaluar el estado sin recibir información personal no relacionada.

Eliminación local frente a estado del emisor

Eliminar una credencial de una Wallet borra la copia local del titular. No notifica automáticamente al emisor ni revoca la credencial.

Del mismo modo, la revocación cambia la forma en que los verificadores deben tratar la credencial, pero no garantiza que todas las copias locales se hayan borrado. Son acciones diferentes del ciclo de vida y tienen responsabilidades distintas.

Evidencia y retención

Emisores, titulares y verificadores pueden conservar evidencias diferentes. La retención debe estar vinculada a una finalidad y ser limitada. La evidencia útil puede incluir el tipo de credencial, versión de política, evento de estado, parte solicitante, conjunto de declaraciones divulgadas, marcas de tiempo y resultado de verificación, sin registrar llaves privadas ni contenidos innecesarios de la credencial.