Hva et tillitsrammeverk gjør
Kryptografi kan vise at en bestemt nøkkel signerte noe. Tillitsrammeverket svarer på det neste spørsmålet: Har aktøren bak nøkkelen lov til å opptre som utsteder eller mottaker i denne sammenhengen?
Det krever mer enn ett sertifikat:
- et tillitsanker som miljøet godtar
- en gyldig sertifikatkjede
- registrering eller metadata som binder identiteten til en rolle
- regler for gyldighet, status, tilbakekalling og rotasjon
Hva som bindes i flytene
- En utsteder bindes til metadata, bevisformat, signaturnøkkel og statusmekanisme.
- En mottaker bindes til request object,
client_id,nonce,stateog callback. - Ved virksomhetsforsegling bindes også dokumenthash, transaksjonsid og leveringsorigin til forespørselen.
- Lommeboken må kontrollere bindingene før brukeren deler eller godkjenner noe.
Hva må virksomheten avklare?
- Hvem bestemmer hvilke tillitsankere som godtas?
- Hvordan registreres og fjernes en utsteder eller mottaker?
- Hvem overvåker utløp og tilbakekalling av sertifikater og bevis?
- Hvordan håndteres kompromitterte nøkler?
- Hvilket minimum av kontroll skal logges uten å lagre flere personopplysninger enn nødvendig?
Se Tillit og sertifikater i Symfoni for produktets konkrete bindinger.