Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Tillitslister og sertifikatkjeder

Tillitslister og sertifikatkjeder avgjør om en aktør faktisk er autorisert til å opptre som utsteder, mottaker eller tillitstjeneste.

Kjerneside Oppdatert 20. august 2026 · 2 min lesetid

Hva denne siden svarer på

Det er ikke nok å ha et sertifikat. Sertifikatet må inngå i en gyldig kjede som miljøet godtar.

Hvordan tilliten materialiserer seg

  • en trust anchor sier hvilket rotnivå av tillit som kan brukes
  • en sertifikatkjede binder en konkret nøkkel tilbake til dette rotnivået
  • en rollepåstand eller registrering sier hva identiteten får lov til å gjøre

Hvor dette blir synlig

  • issuer-flyter må kunne knyttes til en identitet som får utstede i den aktuelle konteksten
  • verifier-flyter må kunne knyttes til request object og callback
  • forsegling må i tillegg binde forespørsel, dokumenthash og leveringsorigin til samme transaksjon

En praktisk kontrollrekkefølge

  1. Verifiser at du bruker riktig sertifikat for riktig jobb.
  2. Verifiser at kjeden er komplett nok til at motparten kan validere den.
  3. Verifiser at rollen du prøver å utøve faktisk er tillatt for den identiteten.
  4. Verifiser at miljøet du tester i bruker samme forventning til trust anchors som du gjør.

Bro videre til Symfoni

Når modellen er klar, gå til Tillit og sertifikater i Symfoni for de konkrete produktbindingene.