KVS:Technische Documentatie OSO Validatie: verschil tussen versies

Uit Kennisnet Developers Documentatie
Ga naar: navigatie, zoeken
k (Logging)
k (Beveiliging)
Regel 9: Regel 9:
 
Daarnaast vereist het KVS van aansluitende partijen dat zij over een geldig OSO client certificaat beschikken, zoals deze worden toegepast binnen de [http://www.overstapserviceonderwijs.nl/ OverstapServiceOnderwijs].
 
Daarnaast vereist het KVS van aansluitende partijen dat zij over een geldig OSO client certificaat beschikken, zoals deze worden toegepast binnen de [http://www.overstapserviceonderwijs.nl/ OverstapServiceOnderwijs].
   
  +
*[[KVS:Technische_Documentatie/beveiliging|Beveiliging]]
== Beveiliging ==
 
In het KVS wisselen systemen documenten uit die betrekking hebben op leerlingen. De gegevens zijn gekwalificeerd als vallende in risicoklasse II, zoals gedefinieerd in het document AV-23, opgesteld door de Registratiekamer. Deze informatie moet goed afgeschermd zijn tegen inzage en wijzigen door derden.
 
 
===Certificaten===
 
Het KVS vereist het gebruik van OSO (X.509) certificaten voor het gebruik in TLS ten behoeve van authenticatie van de client en de versleuteling van de verbinding.
 
[[KVS:Technische_Documentatie/beveiliging|meer informatie]]
 
 
===TLS 1.2===
 
KVS accepteert alleen het TLS 1.2 beveiligingsprotocol worden voor verbindingen. Voorgangers als SSL en TLS 1.0 en 1.1 zijn uitgesloten.
 
Binnen OSO wordt alleen een RSA key van tenminste 2048 bit of een ECDSA key van tenminste 256 bit toegestaan.
 
 
[[KVS:Technische_Documentatie/beveiliging|meer informatie]]
 
   
   

Versie van 1 mei 2014 om 14:50

WSDL

De actuele WSDL(webservicecontract).

Toegang

Om toegang te verkrijgen tot het KVS dient een aanvrager een bewerkingsovereenkomst met Kennisnet te hebben afgesloten. Op basis van deze overeenkomst wordt op netwerkniveau toegang verleend tot het KVS op basis van een whitelist van IPnummers. (NB: De KVS applicatie voert zelf GEEN controle uit!)

Daarnaast vereist het KVS van aansluitende partijen dat zij over een geldig OSO client certificaat beschikken, zoals deze worden toegepast binnen de OverstapServiceOnderwijs.


Omgevingen

KVS omgevingen

Randvoorwaarden en eisen

Niet functionele- en kwaliteits- eisen

Beschikbaarheid