Skip to content

[Helper-Application] Applikation zum Ableiten von JWKs

User Story

Als User möchte ich so einfach wie möglich meine Zertifikate ableiten können, selbst ohne tieferes technisches Verständnis sollte es mir ein leichtes sein zum Ziel zu gelangen.

Warum

Die meisten Verantwortlichen/Nutzenden, die ein V-PKI beantragt haben, haben keine Möglichkeit diese in JWKs umzuwandeln. Das führt dazu, dass im worst-case die Zertifikate weiterverschickt werden, damit jemand anderes die Ableitung "übernimmt". Das ist ein hohes Sicherheitsrisiko und wir würden dem gerne entgegen wirken, indem man eine Anwendung baut, die exakt beschreibt, was zu tun ist, damit die Ableitung funktioniert.

Links, Hinweise, Bemerkungen

#1170

Der aktuelle Stand der UI: image

MockUp_Anbindungswerkzeug_5.pdf

Akzeptanzkriterien

  1. Es steht eine eigenständige Anwendung als Exe zu Verfügung
  2. Diese Anwendung bietet die Möglichkeit die Schlüssel (egal ob Test-Zertifikate oder V-PKI) via File-Browser zu hinterlegen
  3. Auf Knopfdruck konvertiert die Anwendung die nötigen JWKs ab
  4. Die Anwendung persistiert die Daten nicht, sobald sie geschlossen und neu geöffnet wird ist sie wieder im "Ausgangszustand" und es können neue Schlüssel hinterlegt werden
  5. Es ist möglich diese JWKs aus der Anwendung an einem beliebigen Ort auf dem Rechner abzuspeichern
  6. Die Anwendung beschreibt step-by-step, was der Nutzer machen soll und kann (bspw. Passwort setzen, oder leer lassen)
  7. ein "powered by fit-connect (logo)" ist in der Anwendung zu finden

Mögliche Folgeaktivitäten (vom Entwickler zu ergänzen)

Edited by Marius Richter