Dette gjelder i sandkassen
Trust anchors er rotnivået i tilliten. De avgjør hvilke sertifikater og registreringer som regnes som gyldige for de rollene du prøver å utøve. I praksis betyr dette at en forespørsel kan se teknisk korrekt ut og likevel avvises fordi aktøren bak ikke matcher forventet tillitsgrunnlag.
Hva som binds til hva
- Issuer bindes til metadata og credential-utstedelse.
- Verifier bindes til request object, callback og i signeringscaser også til signaturuthenting.
- Walleten må kunne validere at relying party faktisk er den den utgir seg for å være.
Slik gjør du det i Symfoni
Ved uthenting av signerte dokumenter fra GET /api/signatures/{nonce} krever Symfoni at kallet kommer via betrodd intern ingress og med et verifisert klientsertifikat. Dersom klientsertifikatet mangler eller ikke kan leses, returnerer endepunktet 401. Dersom nonce finnes, men tilhører en annen verifier-binding, returneres 404.
Sikkerhetsspørsmål du skal kunne besvare
- Hvilke sertifikater må holdes hemmelige?
- Hvilke sertifikater må presenteres til motparten?
- Hvilken binding brukes for å sikre at bare riktig verifier kan hente signert dokument?
- Hvilke feil stoppes i ingress før appen ser requesten?
