Skip to content

Testzertifikate im SSP (über lokal ausgeführte JS) generieren

Warum?

Viele Anwender haben Probleme mit der Nutzung der Python-Skripte. Speziell Non-IT-Mitarbeiter mit eingeschränkten Berechtigungen auf den Clients können selbst die Python-Skripte nicht ausführen. Aus Ergonomiegesichtspunkten wäre eine direkte Generierung im SSP optimal.

Relevante Links und Bemerkungen

Akzeptanzkriterien

  • Key-Generator ist in JavaScript-SDKs implementiert
  • Entscheidung des PO (auf Basis Abstimmungen mit BSI) wie die Veröffentlichung erfolgt: (siehe #1170)
    1. im SSP-Prozess integriert
    2. als eigenständigs ZIP (HTML+JS) in GitLab
    3. eigenständig betrieben als einzelne Seite

bei Variante 1:

  • Private-Keys können direkt heruntergeladen werden(aber nicht zum späteren Zeitpunkt
  • Publc-Keys werden an der Destination gespeichert
  • Key-Generator-Skript kann im Testsystem im SSP automatisch gestartet werden
  • Auf Stage & Prod keine Möglichkeit Keys zu generieren (siehe #1161 (closed))

bei Variante 2 oder 3:

  • alle JWKs können direkt heruntergeladen werden

beide Varianten:

Durchführungsplan (von Entwickler:in bei Umsetzungsplanung auszufüllen)

  • SSP-Repo wird erst nach finaler Bewertung der Implementierung angepasst.
  • ...
  • ...
  • Definition of Done wurde geprüft
Edited by Martin Vogel