At bygge en web service i regi af en
Service Udbyder, der anvender digitale certifikater og signaturer og kan fungere i en føderation kræver software der kan:
- Bruge en privat nøgle til at underskrive dele af en SOAP konvolut.
- Verificere en digital signatur fra en anden part i føderationen via dennes offentlige nøgle.
- Håndtere certifikater på egne og andre i føderationens vegne.
- Checke et ID-korts gyldighed og validitet.
- Udtrække oplysninger fra et ID-kort og anvende disse til autorisationscheck.
- Overholde de standarder og formater der er sat for føderationen.
Mange af disse opgaver skal også varetages af systemer der indgår i
Service Aftager rollen samt af en
IdP. Der vil utvivlsomt være en barriere forbundet med at skulle foretage en sådan implementation for nogle af de parter der ønsker at koble sig på føderationen og arbejdsgruppen har derfor identificeret behovet for en komponent som udstiller ovennævnte funktionalitet. Med en sådan komponent til rådighed vil der være en markant mindre barriere for at koble sig på en SOSI føderation, noget der vil være afgørene for om systemet bliver en succes eller ej.
Arbejdsgruppen foreslår udviklingen af en sådan SOSI komponent udført i Java, der er det dominerende sprog indenfor EPJ systemer. Det anbefales at komponenten med kildetekst stilles gratis til rådighed for alle parter i SOSI føderationen. Komponenten bør etableres som et Open Source projekt med en veldefineret udviklingsorganisation bag.
Topic revision: r6 - 2006-08-15 - 09:20:57 -
TWikiGuest