Skip to content

Commit

Permalink
Update README.md
Browse files Browse the repository at this point in the history
  • Loading branch information
PHaasnoot authored Apr 9, 2024
1 parent e8a025c commit 61a2402
Showing 1 changed file with 27 additions and 2 deletions.
29 changes: 27 additions & 2 deletions overleggen/Werkgroep API beveiliging/SubWG-Signing/README.md
Original file line number Diff line number Diff line change
Expand Up @@ -20,14 +20,39 @@ De werkgroep heeft een vergelijking gemaakt van de 2 standaarden:

## Ontwikkelingen

### In de nieuwste versie van PSD2 (van STET.EU – samenwerkingsverband van vooral Franse Banken) worden zowel httpbis Message Signatures als JSON Web Signature Profile (=JAdES/JWS gebaseerd) genoemd:

### Actueel

update 9/4/2024

1 Binnen de context van het Kennisplatform API’s (specifiek werkgroep Beveiliging) zijn concept ADR modules ontwikkeld voor Signing en Encryptie

deze zijn geplaatst in de KPAPI repo : [KP-APIs/API-strategie-modules at master](https://github.com/Geonovum/KP-APIs/tree/master/API-strategie-modules)

* [ADR Module Signing](https://geonovum.github.io/KP-APIs/API-strategie-modules/signing-jades/)
* [ADR Module Encryptie](https://geonovum.github.io/KP-APIs/API-strategie-modules/encryption/)

Bijdragen en aanvullingen hierop zijn welkom.

De invulling van Signing en Encryptie binnen het Digikoppeling REST API profiel ([Digikoppeling Koppelvlakstandaard REST-API 1.1.1 (logius.nl)](https://gitdocumentatie.logius.nl/publicatie/dk/restapi/ )) wordt de komende tijd verder uitgewerkt en zal in principe worden gebaseerd op de ADR modules.


2 IETF Standaard HTTP Message Signatures heeft nu (per feb 2024) de status ‘Proposed Standard’ : RFC 9421 - HTTP Message Signatures (ietf.org) https://datatracker.ietf.org/doc/rfc9421/

3 De vergelijking van JAdES en HTTP Message Signatures is bijgewerkt voor deze status verandering HTTP Message Signatures van versie 19 Draft naar Proposed Standard : [Vergelijking REST API Signing Standaarden KPAPI](https://gitdocumentatie.logius.nl/publicatie/dk/restapi/)



### Archief

#### In de nieuwste versie van PSD2 (van STET.EU – samenwerkingsverband van vooral Franse Banken) worden zowel httpbis Message Signatures als JSON Web Signature Profile (=JAdES/JWS gebaseerd) genoemd:

Paragraaf 3.5.2. = JSON Web Signature Profile for Open Banking
( JSON Web Signature profile is gebaseerd op / compatible met JAdES/JWS – en definieert enkele banking velden – maar principe en uit te voeren stappen zijn gelijk aan JAdES/JWS )

Zie ook [PSD2 (stet.eu)](https://www.stet.eu/assets/files/PSD2/1-6-3/api-dsp2-stet-v1.6.3.1-part-1-framework.pdf)

### Voor eDelivery is in een pilot een profiel uitgewerkt voor REST API’s
#### Voor eDelivery is in een pilot een profiel uitgewerkt voor REST API’s

(dit pilot resultaat heeft nog geen officiële status )

Expand Down

0 comments on commit 61a2402

Please sign in to comment.