Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Tillitsrammeverk

Et tillitsrammeverk avgjør hvilke utstedere, mottakere, sertifikater og roller en lommebok kan godta.

Kjerneside Oppdatert 20. august 2026 · 2 min lesetid

Hva et tillitsrammeverk gjør

Kryptografi kan vise at en bestemt nøkkel signerte noe. Tillitsrammeverket svarer på det neste spørsmålet: Har aktøren bak nøkkelen lov til å opptre som utsteder eller mottaker i denne sammenhengen?

Det krever mer enn ett sertifikat:

  • et tillitsanker som miljøet godtar
  • en gyldig sertifikatkjede
  • registrering eller metadata som binder identiteten til en rolle
  • regler for gyldighet, status, tilbakekalling og rotasjon

Hva som bindes i flytene

  • En utsteder bindes til metadata, bevisformat, signaturnøkkel og statusmekanisme.
  • En mottaker bindes til request object, client_id, nonce, state og callback.
  • Ved virksomhetsforsegling bindes også dokumenthash, transaksjonsid og leveringsorigin til forespørselen.
  • Lommeboken må kontrollere bindingene før brukeren deler eller godkjenner noe.

Hva må virksomheten avklare?

  1. Hvem bestemmer hvilke tillitsankere som godtas?
  2. Hvordan registreres og fjernes en utsteder eller mottaker?
  3. Hvem overvåker utløp og tilbakekalling av sertifikater og bevis?
  4. Hvordan håndteres kompromitterte nøkler?
  5. Hvilket minimum av kontroll skal logges uten å lagre flere personopplysninger enn nødvendig?

Se Tillit og sertifikater i Symfoni for produktets konkrete bindinger.