Zum Hauptinhalt springen

4.1. Rollen

4.1. Rollen

Attestierer (Attester): Eine Rolle, die von einer Entität (typischerweise ein Gerät) ausgeführt wird, deren Nachweis (Evidence) bewertet werden muss, um abzuleiten, inwieweit der Attestierer als vertrauenswürdig angesehen wird, z. B. bei der Entscheidung, ob er zur Ausführung einer bestimmten Operation berechtigt ist.

  • Erzeugt: Nachweis (Evidence)

Vertrauende Partei (Relying Party): Eine Rolle, die von einer Entität ausgeführt wird, die von der Gültigkeit von Informationen über einen Attestierer abhängt, um anwendungsspezifische Aktionen zuverlässig anzuwenden. Vergleiche: vertrauende Partei [RFC4949].

  • Konsumiert: Attestierungsergebnisse (Attestation Results), Bewertungsrichtlinie für Attestierungsergebnisse (Appraisal Policy for Attestation Results)

Verifizierer (Verifier): Eine Rolle, die von einer Entität ausgeführt wird, die die Gültigkeit von Nachweisen über einen Attestierer bewertet und Attestierungsergebnisse zur Verwendung durch eine vertrauende Partei erzeugt.

  • Konsumiert: Nachweis (Evidence), Referenzwerte (Reference Values), Endorsements (Endorsements), Bewertungsrichtlinie für Nachweise (Appraisal Policy for Evidence)
  • Erzeugt: Attestierungsergebnisse (Attestation Results)

Eigentümer der vertrauenden Partei (Relying Party Owner): Eine Rolle, die von einer Entität (typischerweise ein Administrator) ausgeführt wird, die berechtigt ist, eine Bewertungsrichtlinie für Attestierungsergebnisse in einer vertrauenden Partei zu konfigurieren.

  • Erzeugt: Bewertungsrichtlinie für Attestierungsergebnisse (Appraisal Policy for Attestation Results)

Eigentümer des Verifizierers (Verifier Owner): Eine Rolle, die von einer Entität (typischerweise ein Administrator) ausgeführt wird, die berechtigt ist, eine Bewertungsrichtlinie für Nachweise in einem Verifizierer zu konfigurieren.

  • Erzeugt: Bewertungsrichtlinie für Nachweise (Appraisal Policy for Evidence)

Endorser (Endorser): Eine Rolle, die von einer Entität (typischerweise ein Hersteller) ausgeführt wird, deren Endorsements Verifizierern helfen können, die Authentizität von Nachweisen zu bewerten und weitere Fähigkeiten des Attestierers abzuleiten.

  • Erzeugt: Endorsements (Endorsements)

Referenzwertanbieter (Reference Value Provider): Eine Rolle, die von einer Entität (typischerweise ein Hersteller) ausgeführt wird, deren Referenzwerte Verifizierern helfen, Nachweise zu bewerten, um festzustellen, ob akzeptable bekannte Ansprüche vom Attestierer erfasst wurden.

  • Erzeugt: Referenzwerte (Reference Values)