Skip to content

moza-fsc-testnet

Gedeelde FSC-testomgeving (Federated Service Connectivity) op ZAD, waarmee MijnOverheid-Zakelijk-teams federatieve, beveiligde dienstverlening kunnen beproeven. Begonnen voor de FBS-Berichtenbox-PoC, maar generiek: elk team sluit aan als eigen peer.

Story: MinBZK/MijnOverheidZakelijk#661

Wat dit wel/niet is

  • Geen fork van de FSC-software. Dit is een deploy- en configuratie-repo die de OpenFSC reference implementation (manager, inway, outway, directory) consumeert via haar container-images en Helm-charts.
  • Wel: onze test-CA, group-/peer-configuratie, ZAD-deploy-workflows en contract-bootstrap.

Topologie

Eén group + één directory + N peers (organisaties). Voor de PoC:

Peer Rol FSC-componenten OIN (PeerID)
directory groep-anker directory + manager 00000000000000000010 (synth.)
magazijn-a provider manager + inway → berichtenmagazijn 00000001003214345000
magazijn-b provider manager + inway → berichtenmagazijn 00000001823288444000
uitvraag-org consumer manager + outway → berichtenuitvraag 00000000000000000020 (synth.)
profiel-org (later) manager + inway → moza-profiel-service <OIN>

Zie docs/topologie.md, docs/ontwerpkeuzes.md en docs/zad-projecten.md (projectverdeling + deploymodel). Het testnet draait FSC Core v2.0.0 (de vastgestelde Logius-standaard) op OpenFSC v2.6.0 (de reference implementation). Welke versie waar staat en hoe we bumpen: docs/openfsc-versiebeheer.md.

Mappenstructuur

docs/        ontwerp: topologie + keuzes
pki/         test-CA als trust-anchor + cert-generatie
group/       group-id, trust-anchor, group rules (TLS)
peers/       per peer: Helm-values + OIN + adressen
contracts/   grant → sign → accept bootstrap
.github/     ZAD deploy/cleanup workflows

Bijdragen & verantwoording

  • Bijdragen: nooit direct naar main; werk via een feature/-, fix/-, chore/- of docs/-branch en een pull request. De hoofdbranch is beschermd (review + CI verplicht).
  • Disclaimer: dit is een experimentele PoC, grotendeels met AI opgesteld — zie DISCLAIMER.md en de volledige AI-verantwoording.
  • Governance / support: GOVERNANCE.md · SUPPORT.md (delegeren naar de MOZa-hoofdrepo).
  • Security: kwetsbaarheden melden volgt het org-brede beleid van MinBZK — deze repo heeft bewust geen eigen SECURITY.md. Secretbeheer en sleutelrotatie: docs/sleutelbeheer.md.
  • Metadata: publiccode.yml. Licentie: EUPL-1.2.
  • CI: lint (markdown/YAML/workflows), CodeQL en OpenSSF Scorecard draaien op elke PR.

Status

Skelet (#721). Volgende stappen: #722 PKI · #723 directory+group · #724/#725 peers · #726 FBS-integratie · #727 contracten · #728 e2e · #729 CI · #730 profiel-peer.

About

Gedeelde FSC-testomgeving (Federated Service Connectivity) op ZAD voor MijnOverheid Zakelijk — consumeert OpenFSC

Topics

Resources

Code of conduct

Contributing

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages