Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porPilar Aguirre Figueroa Modificado hace 6 años
1
Conexión de servicios públicos al nodo eIDAS de España a través de la pasarela de RedIRIS
15+5 minutos para cada uno. - Tener las transparencias hechas antes de la sesión (para poder volcarlas al sistema y así la gente, que esté en remoto, pueda descargarlas 30 minutos antes de comenzar la sesión) - Ajustaros al tiempo Francisco José Aragó Monzonís Jornadas Técnicas RedIRIS 2018, Salamanca
2
A partir del 29 de septiembre de 2018
Qué es eIDAS Regulación europea Basada en principios de cooperación y reciprocidad entre estados Reconocimiento mutuo de esquemas de autenticación estatales Niveles alto y sustancial : obligatorio Nivel bajo : opcional Los estados tienen control soberano sobre: Los esquemas que notifican Sobre la orgnización a nivel nacional. De aplicación obligatoria para servicios públicos A partir del 29 de septiembre de 2018
3
Cómo se implementa eIDAS
Infraestructura tecnológica de soporte a la aplicación de la regulación. Basada en especificación de interoperabilidad (surgida a partir de STORK). Desplegada por cada estado miembro Neutral De código abierto Basada en implementación de referencia de CEF Mesh de nodos nacionales que actúan de proxy frente a sus SP e IdP nacionales. CEF es un programa ( ) de financiación para apoyar el despliegue de redes pan-europeas. Dentro de la estrategia del Digital Single Market) Financiación para el despliegue de nodos (hasta 2017) Financiación para la conexión de servicios (hasta 2018?).
4
Arquitectura de Interoperabilidad
5
Estado Nodos
6
Estado esquemas de eID
7
Proyecto MINHAFP Proyecto de soporte al despliegue del nodo español (y de Involucra a distintas administraciones públicas integrando servicios, entre ellas tres universidades públicas: Universidad de Murcia (UM) Universidad de Córdoba (UCO) Universitat Jaume I (UJI) El objetivo es integrar con el nodo eIDAS servicios al ciudadano ofertados por las universidades. De este modo, el ciudadano puede acceder a los servicios sin contar con credenciales de la institución
8
Proyecto MINHAFP El objetivo es conectar a través de Clave-3.0 en producción, pero finalmente se conecta en pre-producción contra eIDAS. Para minimizar los costes de integración, RedIRIS acepta evolucionar su pasarela para intermediar entre los servicios universitarios y el nodo eIDAS. Oferta de múltiples interfaces de conexión con traducción de protocolo: Interfaz SAML websso estándar (ya existente en pasarela Interfaz SAML STORK (ya existente en pasarela Interfaz SAML eIDAS ( de nueva implementación) No se realiza traducción de atributos
9
Proyecto MINHAFP Este esquema basado en concentrar los esfuerzos de integración, permite a las universidades: Realizar la conexión de los servicios en un tiempo más breve del planificado. Abstrae a los servicios conectados de las dificultades de integración con eIDAS y de los procesos administrativos con el MINHAFP Permite integrar con eIDAS con el kit de (a la espera de que se publique el kit de Clave-3.0) Descarga al MINHAFP de una parte de la gestión de incidencias
10
Arquitectura de Conexión
11
Dificultades encontradas
La especificación eIDAS es más exigente que STORK Metadatos consultados en vivo Cifrado de aserciones Gestión de errores poco informativa. Uso del modo GCM de cifrado de bloques, no implementado en PHP El paquete de integración Java se basa en la implementación de referencia Poco flexible e incompatible con otras implementaciones SAML (aún trabajando para soportarlo) Mantenimiento de los paquetes de integración (PHP) Vulnerabilidades críticas en SimpleSAMLPHP no parcheadas.
12
Cuestiones futuras El acceso a eIDAS se realizará a través de para las administraciones públicas. se basará en las especificaciones de eIDAS. No tendrá retro-compatibilidad con (es de esperar un periodo de adaptación) Aún por liberar las especificaciones, para adaptar la pasarela. Plataforma en producción planeada para Abril 2018 Nodo eIDAS v2.0 Cambio arquitectural en la interfaz con la implementación específica de cada estado.
13
Gracias por su atención
La universitat pública de Castelló
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.