| Table of Contents |
|---|
TODO:
Viktigast att förtydliga för en anslutningsoperatör, sakerr som inte får vara tolkningsbart
Minimikontroller vid nyregistrering och vilka bevis som ska finnas
Ska/lägg till lista: vilka kontroller anslutningsoperatören alltid måste göra (organisation↔entitet, domänkontroll, nyckelkontroll), samt vilket underlag som är acceptabelt och hur det "journalförs".
Detta borde vara det som i praktiken avgör om registreringen är “meningsfull och maskinellt användbar”.
Exakt mekanism för policyidentifierare i federation
Bestäm och skriv var policyidentifieraren finns (t.ex. i Subordinate Statement som registration_policy) och hur den används vid uppslagning/fastställande (resolverandet) och revision.
Om vi ska göra som man gjort i OIDC Sweden tillägget ska vi använd registration_policy.
Vad “entydig teknisk effekt” betyder vid avregistrering/återkallelse
Specificera hur icke valida saker signaleras till förlitande parter (ta bort markera ogiltig), krav på publiceringstid, tid i cache och eller time to live alltså regler för hur länge metadata, entity statements, subordinate statements) lagras i cache innan de måste hämtas om, och hur vi säkerställer att trust chain inte längre etableras.
Registreringspolicy för tekniska komponenter Version 0.1
...
OpenID Federation 1.0: definierar Entity Statements, trust chains , och metadata-ramen och de informational metadata parametrar som bl.a. inkluderar
description(alltså exakt den typ av semantik vi vill uttrycka) , inklusive presentationsuppgifter (i standarden: Informational Metadata Parameters) såsom description, dvs. den typ av standardiserad betydelse (semantik) som denna policy bygger vidare på.Svensk OpenID Federation-profil: preciserar hur (1) ska användas i svensk kontext (t.ex. val av identifierare, roller, constraints, ev. trust marks m.m.)
Registreringspolicy för tekniska komponenter anger vad attributen faktiskt signalerar och betyder i detta sammanhang.
...
organisationskoppling är etablerad,
domänkoppling är rimlig och kontrollerbar,
entity configuration kan valideras,
subordinate statement kan utfärdas,
registreringspolicy-URI kopplas till registreringen. (Kanske är en del av subordinate statement men den kanske inte finns i specen och då ska den läggas till eller tas bort. )
...
tas bort. )
9.2 Uppdatering
Uppdatering innebär ändring av metadata för en befintlig entitet.
Principer:
- Uppdatering innebär ändring av metadata för en befintlig entitet
...
- .
- Uppdateringar ska vara spårbara och journalföras med minst: ärende-ID, begärande part, beslutsfattare/godkännare, tidpunkt, ändringsbeskrivning och motivering (vem, vad, när, varför).
- Uppdateringar ska initieras och godkännas av behöriga roller enligt federationens ansvarsfördelning och attestkrav.
- Uppdateringar ska riskbedömas. Ändringar som påverkar tillit eller trafikflöden ska kräva ny kontroll och/eller ny attest (t.ex. organisationstillhörighet, domänkoppling, nycklar, endpoints, policykopplingar).
- Nyckelbyte ska hanteras genom dokumenterad nyckelhantering: verifiering att nycklarna hör till entiteten, spårbar nyckelregistrering/rotation och, när tillämpligt, kontrollerad överlappning så att förlitande parter kan validera under övergången.
- Endpointändringar ska verifieras mot domänkontroll och policykrav (t.ex. HTTPS, korrekt värdnamn, ingen förväxlingsbar/vilseledande domän) och vid behov föregås av teknisk kontroll.
- Tillämplig policyversion ska framgå: oförändrad version om policyn inte ändrats, eller ny version om uppdaterad policy tillämpas på entiteten
Uppdateringar ska vara spårbara (vem, vad, när, varför).
Nyckelbyte och endpointändringar ska hanteras kontrollerat.
Uppdateringar kan kräva ny attest eller ny kontroll beroende på ändringens säkerhetspåverkan.
Tillämplig policyversion ska vara tydlig (antingen kvarvarande version om policyn ej ändras, eller ny version om policyn uppdaterats och tillämpas)- .
9.3 Avregistrering och återkallelse
Principer:
Avregistrering/återkallelse
...
Avregistrering innebär att entiteten inte längre ska vara tillitsbar/upptäckbar. Principer:
...
Avregistrering ska kunna ske kontrollerat vid avslutat medlemskap eller vid säkerhetsincident.
...
ska kunna initieras vid avslutat medlemskap, på begäran av federationsmedlem, eller vid säkerhetsincident.
Avregistrering/återkallelse ska vara spårbar och journalföras med minst: ärende-ID, beslutsdatum, beslutsfattare och grund (orsak/incident/beslut).
Avregistrering/återkallelse ska ge entydig teknisk effekt för förlitande parter. Entiteten ska antingen tas bort från publicerade resurser eller markeras som ogiltig på ett sätt som kan tolkas maskinellt och konsekvent.
Federationens publicerade underlag ska uppdateras så att förlitande parter inte längre kan etablera tillit för entiteten, t.ex. genom att tillitskedjan bryts eller leder till ett “ogiltig” utfall.
10. Spårbarhet, transparens och bevisbarhet
...