Sammanfattning av öppet möte 33 om att bygga egen e-leg-lösning, 14 juli 2025:
Tack till alla som var med på mötet!
- CA-programvara för utgivaren och test med nginx, status? Procedur för att förnya utgivarens cert?
Fortfarande vill vi garna fa till hårdvarunyckel for utgivaren, inte hunnit.
C p12-fil till nästa möte.
- OpenPGP-kort, testat mer
Se https://mailman.dfri.se/mailman3/hyperkitty/list/eleg-projekt@lists.dfri.se/...
LJO tänker verifiera Elias steg. Möte med Cryptas för att se att vår tolkning av best practice funkar osv.
ide: prova med curl byggt med olika backend-mekanismer, openssl/gnutls/wolfssl
- Sätta upp server med revokeringslista, ordna domän och webbserver för det?
Börjat enligt tidigare. Nästa steg är att byta ut revokeringslistan av de olika utfärdarna.
Skulle enligt tidigare mötesanteckningar behöva ett sätt att ladda upp revokeringslista till server, ljo kollar vidare på det.
- Tidsplan för "release" av vår proof-of-concept?
Har sagt tidigare att vi skulle ha något under 2025
Vad vill vi få med?
hårdvarunycklar, p12-fil
...
server med revokeringslista enligt ovan
FAQ:n offentliggöra
Vad får vi skjuta på?
- Skriva debattartikel om robusthet apropå BankID-problemen nyligen?
Inget har hänt mer än små bubblor av tankeaktivitet.
Christian kallar till digitalt skrivarmöte, så får vi se hur många som kan.
- Remiss-svar skickat för "Uppgiftsskyldighet för vissa e-legitimationsföretag". Andra remisser eller liknande saker på gång?
Skickades in före deadline som var 8 juli.
https://www.dfri.se/remissvar-pa-uppgiftsskyldighet-for-e-legitimationsforet...
- Christian har varit på hackaton --> demo!
Temat for hackatonet var att göra en resilient app som kunde funka även om nätverket var nere. C var med som enskild person, blev assignad till en grupp och diskuterade via en digital whiteboard. Skissade på tre aktörer: en person, en utgivare, en verifierande part. Sen var det inte så många som jobbade på det förrän på själva dagen, då samlades man och kodade tillsammans. Gjorde tre olika appar for de tre olika aktörerna, olika kataloger i ett repo https://github.com/sardnas/id-card. Gruppen kunde visa att de kunde koppla ner utgivaren och att det ända gick att logga in hos verifierande part. En tilldelad distribuerad databas användes for revokeringslistan.
Fler hackaton finns på https://cillers.com/hackathons
Termen "resilient" är på svenska "motståndskraftig".
- När blir nästa möte?
Nästa möte hålls måndag 2025-08-04 klockan 18 till 19 (en timme)
Alla är välkomna att vara med på kommande möten. OBS även du som inte varit med förut är mycket välkommen att vara med!
/ Elias
PS Läs gärna om projektet här: https://www.dfri.se/projekt/e-legitimation/
PS 2 Alla som är intresserade är välkomna att höra av sig via projektets mejllista