Update: OIDC compliance, MitID risk data, general improvements

Scheduled Maintenance Report for Signaturgruppen Production environment

Completed

The scheduled maintenance has been completed.
Posted Sep 18, 2025 - 10:39 CEST

In progress

Applying updates to mitid core components..
Posted Sep 18, 2025 - 10:34 CEST

Verifying

Fix applied. Everything is looking good. Monitoring update.
Posted Sep 18, 2025 - 10:32 CEST

Update

Error observed with MitID Erhverv flows - old version applied again. Fix is being applied. We will update status here as it progress.
Posted Sep 18, 2025 - 10:03 CEST

In progress

Scheduled maintenance is currently in progress. We will provide updates as necessary.
Posted Sep 18, 2025 - 09:45 CEST

Scheduled

:: MitID Risk Data:
Introduceret MitID Risk Data for godkendte klienter for MitID Flex App og iframe flows.

:: OIDC compliance:
x5t i JWKS discovery endpoint.
Vi har lagt en opdatering i produktion, som justerer x5t-feltet i vores JWKS discovery endpoint, så det følger specifikationen korrekt.
Ændringen betyder, at x5t fremover er i formatet Base64UrlEncode(SHA1(certbytes)) i stedet for HEX(SHA1(certbytes)).
x5t er en valgfri parameter, men hvis den er sat, skal den være korrekt formateret jf. specifikationen.
Denne opdatering er nødvendig for at sikre kompatibilitet med bl.a. Azure Entra og følger standarden for OIDC/OAuth2.

Der medsendes ikke længere scope i code flow redirect: scope query parameter fjernet fra sidste redirect i OIDC flowet hvor brugerens sendes retur til tjenesten med ?code=xx parameteren. Dette er jvf. OIDC specifikationen og har aldrig været en tiltænkt eller dokumenteret feature.

:: Generelle opdateringer
Generelle opdateringer af tredjepartsbiblioteker og interne optimeringer.

Ingen forventet nedetid.
Posted Sep 18, 2025 - 09:32 CEST
This scheduled maintenance affected: Signaturgruppen Broker and Signaturgruppen Broker Identity Providers (MitID).