Hej!
Välkomna till distans-möte nummer 17 om hur vi kan bygga en egen
decentraliserad lösning för fri och öppen e-legitimation. Vi fortsätter
med kravspecifikation, design och implementation av de olika
komponenter som kommer behövas.
Tid: onsdag 29 maj 2024 klockan 20:00. Vi siktar på att hålla på i upp
till en timme.
Plats: https://jitsi.eliasrudberg.se/e-id-meeting
Förslag till agenda:
- Implementation av en första version av CA-programvara för utgivaren
- Fortsättning av test med nginx
- OpenPGP-kort, hårdvarunycklar osv, vilka varianter kan och bör vi pröva?
- Beskrivningar av arbetsflöden för utfärdande, användning, återkallande
osv.
- Arbetsfördelning
Alla är välkomna, både ni som varit med tidigare och alla nya som vill
vara med och diskutera och hjälpa till med det här.
Svara gärna här på mejllistan om du har frågor eller funderingar inför
mötet.
Välkomna!
Vänliga hälsningar
Projektets styrgrupp genom Elias
Hej,
Jag har tjattat med en kontakt som kan vara intresserad av att använda
https://www.w3.org/TR/did-core/ - kan det vara något för att bygga FOSS
decentraliserad e-legitimation. Kan det vara något att göra en Proof of
Concept med? Kanske personen eller kollega kommer in här med intro.
Jag är också med i https://www.w3.org/community/nordic-data/ som
Internetstiftelsen.se startat. I sin linda men kanske en bra koppling
till just Internetstiftelsen som borde gilla https://www.w3.org/TR/did-core/
Är det någon som varit i kontakt med DIGGs utredare ännu? Känns som att
det vore intressant att ta del av utredningen tittar på för underlag,
vilka de pratar med. Det här projektet bör väl ha kontakt med den personen?
Mvh,
Mattias
--
DFRI.se
Mastodon: https://mastodon.social/@dfri
Hej!
Jag hade fått uppfattningen båda av tidigare sökning på internet och från
projektet att BankID inte fungerar på något operativsystem förutom iOS och
Android. Nu hittade jag en diskussion från 2019 på ett forum där flera
personer verkade lyckas använda BankID med hjälp av andra operativsystem.
Jag tror inte det påverkar vårt projekt något speciellt, men det kanske är
interessant.
https://forum.fairphone.com/t/lineage-os-och-mobilt-bankid-in-sweden/50240
Vänliga hälsningar,
Hampus Rydh
Sammanfattning av öppet möte nr 16 om att bygga egen e-leg-lösning, 6
maj 2024:
- Implementation av en första version av CA-programvara för utgivaren
Status:
Ytterligare funktionalitet har implementerats sedan sist, har pushats,
kan vara buggigt: man kan nu på ett bättre sätt skapa en certificate
revocation list (CRL), det läggs nu till information i en databas om
vilka certifikat som utfärdats och vilka som återkallats.
All funktionalitet är där nu, men koden behöver städas upp.
(Koden finns på https://codeberg.org/DFRI-eID/go-eid-test-ca för den
som vill titta men OBS att det bara är utkast/arbetsmaterial i det här
läget, inget som är färdigt att visa upp)
- Utvärdering av test som gjorts med nginx
Ett första test fungerar, en testperson har skapat CRL och ett
certifikat har utfärdats, personen har då kunnat komma åt innehållet på
test-sidan https://lab.joxaren.se/ via curl. Den som vill vara med och
testa får mycket gärna höra av sig, det vore bra med fler testare.
Nästa steg blir att få nginx att skicka vidare information från
certifikatet (personnummer) till en applikation bakom, kan vara något
skrivet i t.ex. python eller kanske PHP, som skapar en webbsida som
säger ungefär "hej, du är inloggad, ditt personnummer är xx" där xx
kommer från klient-certifikatet.
- Hur använda OpenPGP-kort, hårdvarunycklar osv
Vi vill gärna kunna skapa privat nyckel på hårdvarunyckel/OpenPGP-kort
och sen skapa CSR med hjälp av den nyckeln.
Kanske går att göra med hjälp av gpg, eller kanske med pkcs11-modul
eller YubiKey-programvara, vi behöver kolla upp precis hur man kan
göra.
SUNET har detta som vi kanske kan använda:
https://github.com/SUNET/tugpgp
Ni som kan mycket om OpenPGP-kort eller andra hårdvarunycklar, hör
gärna av er och hjälp oss med den biten.
- Beskrivningar av arbetsflöden för utfärdande, användning,
återkallande osv.
Den som skulle berätta om det missade tyvärr dagens möte p.g.a.
sjukdom, vi återkommer till det nästa möte.
- Arbetsfördelning
Någon fortsätter med nginx-testet och att försöka använda info från
klientcertifikatet, samt att kolla på https://github.com/SUNET/tugpgp
och OpenPGP-kort osv.
Några jobbar vidare på att förbättra koden för utgivar-programvaran.
Några fortsätter med Beskrivningar av arbetsflöden osv.
Alla andra får gärna hjälpa till med det de vill också, bl.a. vore det
bra med fler som vill vara med och testa.
- När blir nästa möte?
Nästa möte blir onsdagen 2024-05-29 klockan 20 till 21 (en timme)
Alla är välkomna att vara med på kommande möten. OBS även du som inte
varit med förut är mycket välkommen att vara med!
/ Elias
PS
Läs gärna om projektet här: https://www.dfri.se/projekt/e-legitimation/
PS 2
Alla som är intresserade är välkomna att höra av sig via projektets
mejllista
Hej!
Välkomna till distans-möte nummer 16 om hur vi kan bygga en egen
decentraliserad lösning för fri och öppen e-legitimation. Vi fortsätter
med kravspecifikation, design och implementation av de olika
komponenter som kommer behövas.
Tid: måndag 6 maj 2024 klockan 19:00. Vi siktar på att hålla på i upp
till en timme.
OBS att tiden blir klockan 19, det sades något annat förut men det blir
kl 19 för att undvika krock med DFRI:s öppna styrelsemöte som är samma dag.
Plats: https://jitsi.eliasrudberg.se/e-id-meeting
Förslag till agenda:
- Implementation av en första version av CA-programvara för utgivaren
- Utvärdering av test som gjorts med nginx
- Hur använda OpenPGP-kort, hårdvarunycklar osv
- Beskrivningar av arbetsflöden för utfärdande, användning, återkallande
osv.
- Arbetsfördelning
Alla är välkomna, både ni som varit med tidigare och alla nya som vill
vara med och diskutera och hjälpa till med det här.
Svara gärna här på mejllistan om du har frågor eller funderingar inför
mötet.
Välkomna!
Vänliga hälsningar
Projektets styrgrupp genom Elias