Gedeelde FSC-testomgeving (Federated Service Connectivity) op ZAD, waarmee MijnOverheid-Zakelijk-teams federatieve, beveiligde dienstverlening kunnen beproeven. Begonnen voor de FBS-Berichtenbox-PoC, maar generiek: elk team sluit aan als eigen peer.
- Geen fork van de FSC-software. Dit is een deploy- en configuratie-repo die de OpenFSC reference implementation (manager, inway, outway, directory) consumeert via haar container-images en Helm-charts.
- Wel: onze test-CA, group-/peer-configuratie, ZAD-deploy-workflows en contract-bootstrap.
Eén group + één directory + N peers (organisaties). Voor de PoC:
| Peer | Rol | FSC-componenten | OIN (PeerID) |
|---|---|---|---|
| directory | groep-anker | directory + manager | 00000000000000000010 (synth.) |
| magazijn-a | provider | manager + inway → berichtenmagazijn |
00000001003214345000 |
| magazijn-b | provider | manager + inway → berichtenmagazijn |
00000001823288444000 |
| uitvraag-org | consumer | manager + outway → berichtenuitvraag |
00000000000000000020 (synth.) |
| profiel-org | (later) | manager + inway → moza-profiel-service |
<OIN> |
Zie docs/topologie.md, docs/ontwerpkeuzes.md
en docs/zad-projecten.md (projectverdeling + deploymodel).
Het testnet draait FSC Core v2.0.0 (de vastgestelde Logius-standaard) op OpenFSC v2.6.0 (de
reference implementation). Welke versie waar staat en hoe we bumpen:
docs/openfsc-versiebeheer.md.
docs/ ontwerp: topologie + keuzes
pki/ test-CA als trust-anchor + cert-generatie
group/ group-id, trust-anchor, group rules (TLS)
peers/ per peer: Helm-values + OIN + adressen
contracts/ grant → sign → accept bootstrap
.github/ ZAD deploy/cleanup workflows
- Bijdragen: nooit direct naar
main; werk via eenfeature/-,fix/-,chore/- ofdocs/-branch en een pull request. De hoofdbranch is beschermd (review + CI verplicht). - Disclaimer: dit is een experimentele PoC, grotendeels met AI opgesteld — zie
DISCLAIMER.mden de volledige AI-verantwoording. - Governance / support:
GOVERNANCE.md·SUPPORT.md(delegeren naar de MOZa-hoofdrepo). - Security: kwetsbaarheden melden volgt het org-brede beleid van
MinBZK — deze repo heeft bewust geen
eigen
SECURITY.md. Secretbeheer en sleutelrotatie:docs/sleutelbeheer.md. - Metadata:
publiccode.yml. Licentie: EUPL-1.2. - CI: lint (markdown/YAML/workflows), CodeQL en OpenSSF Scorecard draaien op elke PR.
Skelet (#721). Volgende stappen: #722 PKI · #723 directory+group · #724/#725 peers · #726 FBS-integratie · #727 contracten · #728 e2e · #729 CI · #730 profiel-peer.