Sammanfattning av öppet möte 34 om att bygga egen e-leg-lösning, 4 aug 2025
Sammanfattning av öppet möte 34 om att bygga egen e-leg-lösning, 4 aug 2025: Tack till alla som var med på mötet! - CA-programvara för utgivaren och test med nginx, status? Som tidigare inte mycket nytt. Hårdvarunyckel vore bra. LJO möte med Cryptas framskjutet på grund av semester. - OpenPGP-kort, testat mer Det var inte så enkelt som tänkt med en annan backend i Curl heller, Men kanske Cryptas-mötet kan ge nåt. För att lättare debugga kanske man kan använda "openssl s_client -connect" eller liknande för att upprätta TLS-ansluteningen och sen köra http när anslutningen är upprättad. Värt att pröva något sånt. Man skapar då en "pipe" för TLS-info, den tar stdin som blir en http-request och stdout blir det servern skickar tillbaka, det blir en cleartext-pipe med hjälp av SSL-kommandot. Sen kanske man kan använda curl och säga till den att använda stdin och stdout som motsvarar den "pipe" man skapat. - Sätta upp server med revokeringslista, ordna domän och webbserver för det? Det är påbörjat men har inte hunnit slutföra det. Pågående! - Skriva debattartikel om robusthet apropå BankID-problemen nyligen? Har skickat vårt debattartikel-förslag till följande, en i taget: DN --> nej SvD --> nej GP --> nej Sydsvenskan --> nej ETC --> vill ha kortare, max 3500 tecken inkl blanksteg, vi försöker få till en nedkortad version. Andra möjligheter är att skicka till VLT, eller till Ny Teknik: https://www.nyteknik.se/debatt/vill-du-skriva-en-debattartikel-eller-en-repl... Christian gör ett försök att korta ner texten och skickar ett nytt utkast. Vi prövar med ETC, om de inte vill ha den tar vi VLT, och sen Ny Teknik. - Christian skulle göra något med klient-certifikat i p12-format, men har inte hunnit. - Fråga om begreppet "id-växling" (Christian: efter presentationen på hackatonet var det någon som frågade om "id-växling") Vi pratade lite om "id-växling" och att vi ju har tänkt att id-växling skulle kunna användas för att den kommande statliga e-legitimationen skulle kunna användas till att utfärda vår e-legitimation. Om "id-växling" med den kommande statliga e-legitimationen: en intressant fråga är om id-växling kommer att vara tillåten bara till andra godkända e-legitimationer, eller till vilka system som helst. - När blir nästa möte? Nästa möte hålls måndag 2025-08-25 klockan 18 till 19 (en timme) Alla är välkomna att vara med på kommande möten. OBS även du som inte varit med förut är mycket välkommen att vara med! / Elias PS Läs gärna om projektet här: https://www.dfri.se/projekt/e-legitimation/ PPS Alla som är intresserade är välkomna att höra av sig via projektets mejllista
On 2025-08-10 12:17, Elias Rudberg via Eleg-projekt wrote:
Sammanfattning av öppet möte 34 om att bygga egen e-leg-lösning, 4 aug 2025:
- Christian skulle göra något med klient-certifikat i p12-format, men har inte hunnit.
Har jobbat lite mer på detta men när jag drog igång mitt gamla uppsättning hade både root-certifikatet och intermediate-certifikatat gått ut (jag följde guiden i https://codeberg.org/DFRI-eID/dfri-eid/src/branch/main/go-eid-test-ca/README...). Då genererade jag ett nytt intermediate-certifikat, men det accepterades inte senare av nginx (https://codeberg.org/DFRI-eID/dfri-eid/src/commit/c9fadc574efa79fcbbe3b6e758...) heller då root-certifikatet gått ut. Jag googlade på detta och det verkar vara lite olika tankar om man ska checka root-certets utgångsdatum. Hursomhelst, så funderade jag lite till på hur detta borde se ut, rätta mig om jag har fel men: 1. root-certet borde ha nästintill oändlig livstid. (låtsas att den är backad av hårdvarutoken) 2. verifierande parter borde endast behöva ha root-certet och inte några intermediate-cert för verifiering. 3. klienten presenterar två certifikat när den ska identifiera sig, sitt eget cert och intermediate-certet. 4. intermediate-cert kan också revokeras i en revokeringslista Om detta stämmer så ska jag försöka få till detta med .p12 filer :) / Christian
participants (2)
-
Christian Häggström -
Elias Rudberg