Hva denne siden svarer på
Det er ikke nok at du har et sertifikat. Siden må også inngå i en kjede og et tillitsbilde som sandboxen faktisk aksepterer.
Hvordan tilliten materialiserer seg
- en trust anchor sier hvilket rotnivå av tillit som kan brukes
- en sertifikatkjede binder en konkret nøkkel tilbake til dette rotnivået
- en rollepåstand eller registrering sier hva identiteten får lov til å gjøre
Hvor dette blir synlig i sandboxen
- issuer-flyter må kunne knyttes til en identitet som får utstede i den aktuelle konteksten
- verifier-flyter må kunne knyttes til request object og callback
- signeringsflyter må i tillegg binde
client_id,nonceog mTLS-uthenting til samme tillitsgrunnlag
En praktisk kontrollrekkefølge
- Verifiser at du bruker riktig sertifikat for riktig jobb.
- Verifiser at kjeden er komplett nok til at motparten kan validere den.
- Verifiser at rollen du prøver å utøve faktisk er tillatt for den identiteten.
- Verifiser at miljøet du tester i bruker samme forventning til trust anchors som du gjør.
Bro videre til Symfoni
Når denne modellen er klar, gå til tillitsrammeverk og sertifikater for den konkrete Symfoni-bindingen mellom client_id, sertifikathash og signaturuthenting.
