Hva denne siden svarer på
Det er ikke nok å ha et sertifikat. Sertifikatet må inngå i en gyldig kjede som miljøet godtar.
Hvordan tilliten materialiserer seg
- en trust anchor sier hvilket rotnivå av tillit som kan brukes
- en sertifikatkjede binder en konkret nøkkel tilbake til dette rotnivået
- en rollepåstand eller registrering sier hva identiteten får lov til å gjøre
Hvor dette blir synlig
- issuer-flyter må kunne knyttes til en identitet som får utstede i den aktuelle konteksten
- verifier-flyter må kunne knyttes til request object og callback
- forsegling må i tillegg binde forespørsel, dokumenthash og leveringsorigin til samme transaksjon
En praktisk kontrollrekkefølge
- Verifiser at du bruker riktig sertifikat for riktig jobb.
- Verifiser at kjeden er komplett nok til at motparten kan validere den.
- Verifiser at rollen du prøver å utøve faktisk er tillatt for den identiteten.
- Verifiser at miljøet du tester i bruker samme forventning til trust anchors som du gjør.
Bro videre til Symfoni
Når modellen er klar, gå til Tillit og sertifikater i Symfoni for de konkrete produktbindingene.