Para operar no ecossistema Open Finance, sua instituição precisa realizar a certificação de segurança exigida pela OpenID Foundation. Abaixo, você encontrará um passo a passo completo com os links de apoio para cada fase do processo.
Etapas da Certificação de Segurança
1. Compra do Voucher
O primeiro passo é adquirir o voucher da OpenID Foundation, necessário para a execução dos testes de conformidade.
- 📌 Link com instruções:
Como obter o voucher da Certificação de Segurança da OpenID Foundation
2. Execução dos Testes de Segurança
Sua instituição deve rodar os testes no ambiente de certificação da OpenID Foundation. Os testes variam de acordo com o tipo de software:
- OP (OpenID Provider): Instituições que atuam como Authorization Server (ex: detentor de contas e transmissor de dados).
📌 Guia para OP:
Como rodar os testes para a certificação OP da OpenID Foundation - RP (Relying Party): Instituições que atuam como clientes/autenticadores (ex: iniciadores de pagamento e receptores de dados).
📌 Guia para RP:
Como rodar os testes para a certificação Relying Party da OpenID Foundation
3. Preenchimento do Pedido de Certificação
Após a execução dos testes, será necessário:
- Baixar os logs dos testes e PDF.
- Preencher o PDF do pedido de certificação.
- Assinar o documento digitalmente.
📌 Guia passo a passo:
Como preencher o pedido de Certificação de Segurança da OpenID Foundation
4. Submissão do Pedido
Com os documentos assinados e logs em mãos:
- Compacte os arquivos em um .zip.
- Faça o upload no portal da OpenID Foundation.
📌 Instruções detalhadas:
Como submeter os testes para a OpenID Foundation
5. Registro da Certificação no Diretório
Após a aprovação da certificação pela OpenID, você deverá registrar a certificação no Diretório de Participantes do Open Finance Brasil.
📌 Veja como registrar:
Como registrar a Certificação de Segurança no diretório de produção
📌 Dicas Importantes
- O processo pode levar alguns dias úteis, dependendo da qualidade dos testes e da resposta da OpenID Foundation.
- Guarde os comprovantes, PDFs e logs com segurança.
- É recomendável revisar as versões dos endpoints e escopos autorizados antes de rodar os testes.
Comentários
0 comentário
Artigo fechado para comentários.