Glossar.
Kurze, ehrliche Definitionen der Begriffe, die auf den Seiten zur European Digital Identity Wallet dieser Website verwendet werden. Wo Begriffe oft verwechselt werden (etwa die staatlich notifizierte EUDI-Wallet gegenüber unserer browserbasierten Aloaha Web Wallet), wird der Unterschied klar benannt.
- EUDI Wallet
- Die staatlich notifizierte nationale App, die ein EU-Mitgliedsstaat gemäß Verordnung (EU) 2024/1183 (der eIDAS-2.0-Änderung) betreibt. Jeder Mitgliedsstaat gibt seine eigene Wallet unter dem ARF (Architecture and Reference Framework) heraus. Aloaha betreibt keine EUDI-Wallet.
- Aloaha Web Wallet
- Unser browserbasierter Credential-Holder (PWA). Spricht OpenID4VP, OpenID4VCI und SD-JWT VC und ist für Anwendungsfälle mit Ziel-LoA Substantial konzipiert. Keine staatlich notifizierte EUDI-Wallet.
- Verifier / Relying Party
- Ein Dienst, der wallet-präsentierte Credentials akzeptiert, um einen Nutzer zu authentifizieren oder eine bestimmte Aussage zu verifizieren (z. B. eine Altersschranke). Aloaha liefert einen selbst gehosteten Verifier pro Tenant.
- Issuer
- Ein Dienst, der Verifiable Credentials ausstellt und in eine Wallet einliefert. Aloaha liefert einen OpenID4VCI-Issuer für SD-JWT VC.
- OpenID4VP (OID4VP)
- Das Protokoll „OpenID for Verifiable Presentations“. Wie Wallets Credentials an Verifier präsentieren. Zielprofil: OID4VP 1.0 FINAL.
- OpenID4VCI
- Das Protokoll „OpenID for Verifiable Credential Issuance“. Wie Issuer Credentials in Wallets einliefern. Zielprofil: OpenID4VCI 1.0.
- HAIP
- High Assurance Interoperability Profile 1.0 Final. Ein verschärftes Profil von OpenID4VP + OpenID4VCI + SD-JWT VC für Hochsicherheits-Use-Cases. Verlangt
x509_hashzur Verifier-Identifikation und standardmäßig verschlüsseltedirect_post.jwt-Antworten. - SD-JWT VC
- Selective-Disclosure-JWT-Verifiable-Credential-Format. Der Holder gibt nur die Claims frei, die der Verifier anfordert — nicht das gesamte Credential.
- mDoc / ISO 18013-5
- Mobiles Dokumenten-Credential-Format (ursprünglich der mobile Führerschein). Die kryptografischen Primitive existieren im Aloaha-Codebase, aber die End-to-End-mDoc-Verifikation ist nicht standardmäßig konfiguriert. Ein leeres mDoc-Verzeichnis liefert HTTP 501
mdoc_verify_not_configured. - DCQL
- Digital Credentials Query Language. Wie Verifier bestimmte Claims von einer Wallet anfordern. Unser Verifier liefert DCQL für SD-JWT VC.
- PID
- Person Identification Data. Vorname, Nachname, Geburtsdatum und verwandte Attribute gemäß ARF-PID-Regelwerk.
- LOTL
- List of Trusted Lists (ETSI TS 119 612). Der EU-Vertrauensanker für qualifizierte Zertifikate. Unser Verifier hält einen LOTL-Cache, der bei der x5c-Chain-Validierung verwendet wird.
- WRPAC
- Wallet Relying Party Access Certificate. Das EUDI-spezifische Credential, das ein Verifier registriert, damit Wallets seine Präsentationsanfragen akzeptieren.
- OpenID Federation 1.0
- Framework zur Vertrauensdiscovery für föderierte OpenID-Entitäten. Aloaha publiziert
/.well-known/openid-federation, sodass Wallets und nachgelagerte Relying Parties unseren Trust-Anker discovern können. - European Digital Identity Wallet
- Das durch Verordnung (EU) 2024/1183 und das ARF definierte Ökosystem, in dem Mitgliedsstaaten Wallet-Lösungen notifizieren, die private Relying Parties ab Dezember 2027 für starke Kundenauthentifizierung akzeptieren müssen.
Siehe auch: HAIP-Verifier-Zertifizierung · Wallet-Interoperabilitätsmatrix · EU-Wallet-Verifier-API · Alle Kochbücher.