Det finns ett devroom om Digital Wallets and Verifiable Credentials på
årets FOSDEM i Bryssel 1-2:a feb:
https://fosdem.org/2025/schedule/track/wallets/
Någon mer än jag som är på plats i Bryssel? Rent av någon som tar tåget
från Kbn 08:22 30:e jan? Hojta! Ni kan kanske annars kolla på
strömmarna?
Speciellt intresserad av "Challenges for Wallets and Digital Trust
Services following EUDI Wallet Architecture Reference Framework" 12:30
på söndagen.
/MC
DIGG:s regleringsbrev 2025 från regeringen finns här:
https://www.esv.se/statsliggaren/regleringsbrev/?RBID=24924
Citat från 3, Uppdrag:
> Utveckling av en digital identitetsplånbok
>
> Myndigheten ska utveckla en digital identitetsplånbok i enlighet med
> Europaparlamentets och rådets förordning (EU) 2024/1183 av den 11
> april 2024 om ändring av förordning (EU) nr 910/2014 vad gäller
> inrättandet av ett europeiskt ramverk för digital identitet. I
> uppdraget ingår bl.a. att utveckla funktionalitet för
> identitetsmatchning och för kvalificerade elektroniska underskrifter.
> Inom ramen för uppdraget ska myndigheten också ta fram en nationell
> certifieringsordning för digitala identitetsplånböcker och relevanta
> valideringsmekanismer. Myndigheten ska vid utförandet av uppdraget
> särskilt beakta tillgänglighetsaspekter och säkerhetsrelaterade krav.
Fortfarande lite oklart för mig men lite tydligare än förut, iaf.
/MC
Sammanfattning av öppet möte nr 26 om att bygga egen e-leg-lösning, 13
jan 2025:
Tack till alla som var med på mötet!
- Implementation av en första version av CA-programvara för utgivaren
Christian har fixat med PR#5 och uppdaterat dokumentation. Se
https://codeberg.org/DFRI-eID/dfri-eid och testa gärna på
https://chn.bot.nu/cgi-bin/gencert.py
- Fortsättning av test med nginx
Se nästa punkt, Elias har testat med TPM men hittills inte fått det att
fungera. TPM är testat på tre olika datorer, fått olika typer av fel.
- OpenPGP-kort, hårdvarunycklar osv. Nitrokey? TPM2-chip i laptop?
Tillitis TKey?
Intressant att testa med olika typer av hårdvarunycklar. Inget klart än
med tillitis TKey, använda som ssh-nyckel går bra.
Vill gärna kunna använda flera olika hårdvarunycklar, så öppet som möjligt.
- Beskrivningar av arbetsflöden för utfärdande, användning, återkallande
osv.
Leif-Jöran berättar vad som händer med relationen till eu-plånboken och
framstegen med illustrationerna till FAQ:n.
- Föredrag på SamNet-konferensen 1 april 2025
Vårt projekt var ju med på förra SamNet-konferensen och nu är det dags
igen: "SamNet 3, 2025 - Tisdag den 1:e april 2025 - Save the date!"
https://mailman.dfri.se/mailman3/hyperkitty/list/listan@lists.dfri.se/threa…
ljo kan tänka sig att presentera den här gången!
- Den kommande statliga e-legitimationen
Andreas Pardeike var med på mötet och berättade att han jobbar hos
Polismyndigheten med bland annat den statliga e-legitimationen, OBS dock
att han pratade med oss bara som privatperson och inte som representant
för myndigheten.
Några saker Andreas berättade:
En ganska stor grupp inom Polismyndigheten jobbar med det här nu och det
finns mycket relevant kompetens i den gruppen.
Grundkraven från eIDAS (EU) är viktiga.
Inriktningen är troligen att ha driften helt i egen regi.
De ser interoperabilitet som viktigt, vill inte ha inlåsning.
Ett alternativ är att ha ett kort, kanske nationella id-kortet, som
bärare av den statliga e-legitimationen. Dock inte säkert ännu hur det blir.
De vill följa standarder.
Vi tog upp problemet som finns idag med att folk i praktiken tvingas in
till system ägda av Google/Apple/Microsoft och Andreas verkade förstå
vad vi menade där och att det i princip inte är bra om folk tvingas
använda Google/Apple/Microsoft. Att klienten skulle kunna vara öppen är
inte uteslutet men för tidigt att säga hur det blir.
Det är tidigt i polisens arbete med det här så mycket är inte bestämt ännu.
Vi kan fortsätta ha kontakt med Andreas via mejl, skriv gärna här på
mejllistan om saker som borde tas upp så kan vi samla ihop frågor och
skicka till honom.
- När blir nästa möte?
Nästa möte blir måndagen 2025-02-10 klockan 18 till 19 (en timme)
Alla är välkomna att vara med på kommande möten. OBS även du som inte
varit med förut är mycket välkommen att vara med!
/ Elias
PS
Läs gärna om projektet här: https://www.dfri.se/projekt/e-legitimation/
PS 2
Alla som är intresserade är välkomna att höra av sig via projektets
mejllista
Hej!
Välkomna till distans-möte nummer 26 om hur vi kan bygga en egen
decentraliserad lösning för fri och öppen e-legitimation. Vi fortsätter
med kravspecifikation, design, implementation och testning av de olika
komponenter som kommer behövas.
Tid: måndag 13 januari 2025 klockan 18:00. Vi siktar på att hålla på i
upp till en timme.
Plats: https://jitsi.eliasrudberg.se/e-id-meeting
Förslag till agenda:
- Implementation av en första version av CA-programvara för utgivaren
- Fortsättning av test med nginx
- OpenPGP-kort, hårdvarunycklar osv. Nitrokey? TPM2-chip i laptop?
Tillitis TKey?
- Beskrivningar av arbetsflöden för utfärdande, användning, återkallande
osv.
- Föredrag på SamNet-konferensen 1 april 2025
Alla är välkomna, både ni som varit med tidigare och alla nya som vill
vara med och diskutera och hjälpa till med det här.
Svara gärna här på mejllistan med alla frågor och funderingar inför
mötet, och förslag på fler saker vi borde ta upp.
Välkomna!
Vänliga hälsningar
Projektets styrgrupp genom Elias
Under 38:e Chaos Communication Congress var det ett intressant talk om
EUDI och eIDAS som nog kan intressera projektetet:
"EU's Digital Identity Systems - Reality Check and Techniques for Better
Privacy"
https://media.ccc.de/v/38c3-eu-s-digital-identity-systems-reality-check-and…
Det är folk från epicenter.works (nee AKVorrat) som håller
presentationen.
De går igenom sina egna önskemål om hur man kan göra den redan klubbade
eIDAS-lagen om införandet av den tvingande EUDI wallet mindre dålig.
Deras främsta lösning är att använda zero-knowledge proofs.
De är oroliga för att nuvarande Secure Elements i telefoner inte stöder
ZKP:er, troligen eftersom implementationen av lagen i deras länder
framför allt är tänkt att hålla själva identiteten på själva telefonen,
till skillnad från Sverige där identiteten så vitt jag förstår är tänkt
att hålla på ett aktivt kort (utgiven av Polisen) tillsammans med en
mobilapp (utgiven av DIGG).
/MC
Kanske gamla nyheter? Ni kanske följer deras annonsering noga? Jag
ramlade bara över det. DIGG söker en specialist EU:s digitala
identitetsplånbok:
https://www.digg.se/om-oss/jobba-med-oss/lediga-jobb?job=441
"Vill du leda produktutvecklingen inom ett samhällsviktigt uppdrag med
stark koppling till EU?"
Sista ansökningsdag 12:e jan.
Troligen lead för deras apputveckling för Sveriges EUDI-plånbok, kan man
ju tro.
/MC
Yubicos Stina Ehrensvärd och Leif Johansson från SUNET med flera har
visst startat en stiftelse om digital ID för att sponsra utvecklingen av
wwWallet:
https://www.siros.org/
> Based on the existing open internet standards we have already helped
> create, we combine OpenID Connect, used by all leading single-on
> services, and FIDO and Passkeys authentication, supported by all major
> platforms and browsers. We also align with the ISO 18013-5 standard
> that defines how mobile driver's licenses are used for digital
> identity, and the EU Digital Identity framework, advancing towards a
> common digital identity standard for Europe by 2026.
...
> Our technology builds on wwWallet, an open source project that was
> initiated by GUnet, Sunet and Yubico. Siros Foundation is set up to
> support this project with dedicated resources. We will offer free
> code, reference implementations, and technical support for any
> organization that wants to build identity solutions at scale.
Se:
https://github.com/wwWallet
/MC