Referenz

Glossar.

Kurze, ehrliche Definitionen der Begriffe, die auf den Seiten zur European Digital Identity Wallet dieser Website verwendet werden. Wo Begriffe oft verwechselt werden (etwa die staatlich notifizierte EUDI-Wallet gegenüber unserer browserbasierten Aloaha Web Wallet), wird der Unterschied klar benannt.

EUDI Wallet
Die staatlich notifizierte nationale App, die ein EU-Mitgliedsstaat gemäß Verordnung (EU) 2024/1183 (der eIDAS-2.0-Änderung) betreibt. Jeder Mitgliedsstaat gibt seine eigene Wallet unter dem ARF (Architecture and Reference Framework) heraus. Aloaha betreibt keine EUDI-Wallet.
Aloaha Web Wallet
Unser browserbasierter Credential-Holder (PWA). Spricht OpenID4VP, OpenID4VCI und SD-JWT VC und ist für Anwendungsfälle mit Ziel-LoA Substantial konzipiert. Keine staatlich notifizierte EUDI-Wallet.
Verifier / Relying Party
Ein Dienst, der wallet-präsentierte Credentials akzeptiert, um einen Nutzer zu authentifizieren oder eine bestimmte Aussage zu verifizieren (z. B. eine Altersschranke). Aloaha liefert einen selbst gehosteten Verifier pro Tenant.
Issuer
Ein Dienst, der Verifiable Credentials ausstellt und in eine Wallet einliefert. Aloaha liefert einen OpenID4VCI-Issuer für SD-JWT VC.
OpenID4VP (OID4VP)
Das Protokoll „OpenID for Verifiable Presentations“. Wie Wallets Credentials an Verifier präsentieren. Zielprofil: OID4VP 1.0 FINAL.
OpenID4VCI
Das Protokoll „OpenID for Verifiable Credential Issuance“. Wie Issuer Credentials in Wallets einliefern. Zielprofil: OpenID4VCI 1.0.
HAIP
High Assurance Interoperability Profile 1.0 Final. Ein verschärftes Profil von OpenID4VP + OpenID4VCI + SD-JWT VC für Hochsicherheits-Use-Cases. Verlangt x509_hash zur Verifier-Identifikation und standardmäßig verschlüsselte direct_post.jwt-Antworten.
SD-JWT VC
Selective-Disclosure-JWT-Verifiable-Credential-Format. Der Holder gibt nur die Claims frei, die der Verifier anfordert — nicht das gesamte Credential.
mDoc / ISO 18013-5
Mobiles Dokumenten-Credential-Format (ursprünglich der mobile Führerschein). Die kryptografischen Primitive existieren im Aloaha-Codebase, aber die End-to-End-mDoc-Verifikation ist nicht standardmäßig konfiguriert. Ein leeres mDoc-Verzeichnis liefert HTTP 501 mdoc_verify_not_configured.
DCQL
Digital Credentials Query Language. Wie Verifier bestimmte Claims von einer Wallet anfordern. Unser Verifier liefert DCQL für SD-JWT VC.
PID
Person Identification Data. Vorname, Nachname, Geburtsdatum und verwandte Attribute gemäß ARF-PID-Regelwerk.
LOTL
List of Trusted Lists (ETSI TS 119 612). Der EU-Vertrauensanker für qualifizierte Zertifikate. Unser Verifier hält einen LOTL-Cache, der bei der x5c-Chain-Validierung verwendet wird.
WRPAC
Wallet Relying Party Access Certificate. Das EUDI-spezifische Credential, das ein Verifier registriert, damit Wallets seine Präsentationsanfragen akzeptieren.
OpenID Federation 1.0
Framework zur Vertrauensdiscovery für föderierte OpenID-Entitäten. Aloaha publiziert /.well-known/openid-federation, sodass Wallets und nachgelagerte Relying Parties unseren Trust-Anker discovern können.
European Digital Identity Wallet
Das durch Verordnung (EU) 2024/1183 und das ARF definierte Ökosystem, in dem Mitgliedsstaaten Wallet-Lösungen notifizieren, die private Relying Parties ab Dezember 2027 für starke Kundenauthentifizierung akzeptieren müssen.

Siehe auch: HAIP-Verifier-Zertifizierung · Wallet-Interoperabilitätsmatrix · EU-Wallet-Verifier-API · Alle Kochbücher.