Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

RFC 8705; OAuth 2.0 Mutual-TLS Client Authentication and Certificate-Bound Access Tokens en PKI-Overheid certificaten #35

Open
martinborgman opened this issue Mar 13, 2024 · 2 comments
Assignees
Labels
New Feature Dit issue beschrijf een mogelijke nieuwe functie

Comments

@martinborgman
Copy link
Collaborator

Bij ons laatste overleg werd RFC 8705 genoemd als optie bij de client credentials flow.
Wat mij opvalt bij genoemde RFC is dat men in 2.1.2 zeer expliciet is in welke certificaat subject attributen gebruikt worden bij de authenticatie van de client. In onze situatie met PKI-Overheid certificaten is volgens mij alleen tls_client_auth_subject_dn van toepassing. Dit gaat mogelijk in tegen Digikoppeling Identificatie en Authenticatie

@fterpstra
Copy link
Collaborator

We gaan kijken of DPOP een alternatief kan zijn of wellicht moeten we identificatie en authenticatie van digikoppeling aanpassen. RFC8705 lijkt namelijk wel een belangrijke rol in de volgende iGov versie te spelen.

@hhudig
Copy link
Collaborator

hhudig commented Apr 11, 2024

Hi Martin,

Zie paragraaf 2.2: je kunt een jwks_uri registereren waar het juiste certificaat mee op te halen is. Ook bij private_key_jwt kun je gebruik maken van een jwks uri. Dit werkt voor direct access en full clients.

In een mobiele app in het lastig om een jwks_uri te benaderen maar beschikt de OP vaak over een geldig (niet verlopen) certificaat met de juiste gegevens (bijv. DN), door het dynamic registration process en de mobile bootstrap componenten die daar vaak voor zitten.

@mrtn78 mrtn78 added the New Feature Dit issue beschrijf een mogelijke nieuwe functie label Sep 17, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
New Feature Dit issue beschrijf een mogelijke nieuwe functie
Projects
Status: Q3&4 2024
Development

No branches or pull requests

4 participants