[Helper-Application] Applikation zum Ableiten von JWKs
User Story
Als User möchte ich so einfach wie möglich meine Zertifikate ableiten können, selbst ohne tieferes technisches Verständnis sollte es mir ein leichtes sein zum Ziel zu gelangen.
Warum
Die meisten Verantwortlichen/Nutzenden, die ein V-PKI beantragt haben, haben keine Möglichkeit diese in JWKs umzuwandeln. Das führt dazu, dass im worst-case die Zertifikate weiterverschickt werden, damit jemand anderes die Ableitung "übernimmt". Das ist ein hohes Sicherheitsrisiko und wir würden dem gerne entgegen wirken, indem man eine Anwendung baut, die exakt beschreibt, was zu tun ist, damit die Ableitung funktioniert.
Links, Hinweise, Bemerkungen
MockUp_Anbindungswerkzeug_5.pdf
Akzeptanzkriterien
-
Es steht eine eigenständige Anwendung als Exe zu Verfügung -
Diese Anwendung bietet die Möglichkeit die Schlüssel (egal ob Test-Zertifikate oder V-PKI) via File-Browser zu hinterlegen -
Auf Knopfdruck konvertiert die Anwendung die nötigen JWKs ab -
Die Anwendung persistiert die Daten nicht, sobald sie geschlossen und neu geöffnet wird ist sie wieder im "Ausgangszustand" und es können neue Schlüssel hinterlegt werden -
Es ist möglich diese JWKs aus der Anwendung an einem beliebigen Ort auf dem Rechner abzuspeichern -
Die Anwendung beschreibt step-by-step, was der Nutzer machen soll und kann (bspw. Passwort setzen, oder leer lassen) -
ein "powered by fit-connect (logo)" ist in der Anwendung zu finden
Mögliche Folgeaktivitäten (vom Entwickler zu ergänzen)
-
... -
... -
... -
Definition of Done was checked.
Edited by Marius Richter
