Säkerhet. Policy DNSSEC. Policy and Practice Statement. Dokumentnummer: Senast sparat: 8 december 2008

Storlek: px
Starta visningen från sidan:

Download "Säkerhet. Policy DNSSEC. Policy and Practice Statement. Dokumentnummer: Senast sparat: 8 december 2008"

Transkript

1 Dokumentnummer: Senast sparat: 8 december 2008 SE, Stiftelsen för Internetinfrastruktur 2007

2 Dokumentkontroll Dokumentinformation & säkerhet UPPFÖRD AV FAKTAANSVARIG DOKUMENTANSVARIG AMEL STAB AMEL SÄKERHETSKLASS ÖPPEN FILNAMN -DPS-B-SV.DOC Godkänd av DATUM NAMN FUNKTION SE:S LEDNINGSGRUPP STYRGRUPP Revisioner DATUM VERSION NAMN BESKRIVNING A.SE OFFICIELL VERSION A PB1 AMEL OMARBETAD VERSION PB2 AMEL KORRIGERAD VERSION PB3 AMEL ÄNDRAD LÄNK TILL PGP-NYCKEL B AMEL NY VERSION Dokumentnummer: Sida 2 av 15

3 Innehållsförteckning 1 Introduktion Detta dokument Förkortningar och ordförklaringar Referenser Typsnitt Om.SE SE Dokumentets relevans SE:s ansvarsområde Signering av se-zonen Säker delegering av underliggande zoner i se-zonen Nyckelhantering för.se-zonen Teknisk miljö för nyckelgenerering Rutiner för generering av nycklar Förvaring av nycklar Användning av nycklar Byte av nycklar Distribution av aktuella nyckelsigneringsnycklar (KSK) Zonsignering Underliggande zoners nycklar SE:s ansvarsområde Underliggande zoners ansvarsområde Röjda nycklar i underliggande zoner Verifiering av koppling mellan nyckel - Innehavare - domän15 Figurförteckning Figur 1: Giltighetstid för KSK...11 Figur 2: Giltighetstid för ZSK...12 Figur 3: Nyckelgenerering och zonsignering...13 Figur 4: Giltighetstid för signatur...13 Dokumentnummer: Sida 3 av 15

4 1 Introduktion 1.1 Detta dokument Dokumentet innehåller.se- för upprättande och hantering av nycklar att användas av.se i samband med och signering av.sezonen och underliggande domäner..se verifierar kopplingen mellan en domän, en publik nyckel och en fysisk eller juridisk person som är innehavare av domänen, samt den tekniska kontaktpersonen för domänen. Dokumentet beskriver rutinerna för hur verifieringen sker, vilka rutiner.se har och hur.se hanterar sina nycklar. Dokumentet syftar till att göra det möjligt för omvärlden att avgöra vilken tillit de vill ha till.se:s -hantering. 1.2 Förkortningar och ordförklaringar Algoritm DNS-tjänst.SE:s DNS-tjänst -tjänst DNSKEY DNS-operatör DS DPS Innehavare En uppsättning regler eller följd av instruktioner för att lösa ett problem i ett visst antal steg. Används t ex i processer som att kryptera, dekryptera eller skapa kondensat. Tjänst där information från Internets domännamnsträd tillhandahåller svar på DNS-frågor till Internetanvändare. Tjänsten att på uppdrag av.se:s domännamnsinnehavare tillhandahålla information från.se-zonen till Internetanvändare. DNS Security Extensions är en uppsättning poster och protokollmodifieringar som möjliggör identifiering av källan i DNS. DNS Security Extensions ger autentisering av källan och tjänster för förvanskningsskydd av DNS-data, inklusive mekanismer för att kunna lämna signerade negativa svar på frågor om förekomsten av DNS-data om viss domän. Publik -nyckel. Den som tillhandahåller en DNS-tjänst på uppdrag av en domännamnsinnehavare. Delegation Signer, ett kondensat (fingeravtryck) av domännamnsinnehavarens publika -nyckel (DNSKEY)., dokument som beskriver hur en administratör genererar, hanterar och administrerar -nycklar samt signerar DNS-data. Domännamnsinnehavare (eng. Registrant). Dokumentnummer: Sida 4 av 15

5 Internetanvändare KSK Registry.SE:s tjänst..se-.se-ombud Teknisk kontakt Zon ZSK Använder information som.se eller DNS-operatör för en domän publicerar via domännamnssystemet DNS. Betraktas i sammanhanget som förlitande part (såsom avses i lagen om kvalificerade elektroniska signaturer, SFS 2000:832). Nyckelsigneringsnyckel (Key signing key). Används för att signera ZSK. Den som ansvarar för administration av en toppdomän, här.se En tilläggstjänst till.se:s domännamnstjänst, där.se ger kunderna möjlighet att publicera sina DS-poster i.se-zonen. Syftet med tjänsten är att göra det möjligt för Internetanvändare att verifiera signaturer på DNS-data och därmed autentisera källan till DNS-data Namnet på.se:s -tjänst. En juridisk person som förmedlar tjänster mellan.se och Innehavare..SE-ombud godkänns av samt tecknar avtal med.se. (eng. Registrar). Den som för Innehavares räkning hanterar nycklarna för en domän. Ansvarsområde i DNS-hierarkin som har delegerats till någon Zonsigneringsnyckel (Zone signing key). Används för att signera zoner. 1.3 Referenser [1] RFC 4033 DNS Security Introduction and Requirements R. Arends, R. Austein, M. Larson, D. Massey, S. Rose [2] RFC 4034 Resource Records for the DNS Security Extensions R. Arends, R. Austein, M. Larson, D. Massey, S. Rose [3] RFC 4035 Protocol Modifications for the DNS Security Extensions R. Arends, R. Austein, M. Larson, D. Massey, S. Rose [4] NIST Special Publication A Statistical Test Suite for Random and Pseudorandom Number Generators for Cryptographic Applications, (October 2000) [5] NIST Special Publication , Recommendation on Key Management (August 2005) [6] [FIP180] U.S. Department of Commerce, "Secure Hash Standard", FIPS PUB 180-1, 17 Apr [7] [SHA256] National Institute of Standards and Technology, "Secure Hash Algorithm. NIST FIPS 180-2", August Dokumentnummer: Sida 5 av 15

6 1.4 Typsnitt [8] [RFC3447] "Public-Key Cryptography Standards (PKCS) #1: RSA Cryptography Specifications Version 2.1", RFC 3447, Jonsson, J. and B. Kaliski, February [9] [RFC4641] Operational Practices. O. Kolkman, R. Gieben. September [10] [RFC 5011] Automated Updates of DNS Security () Trust Anchors. M St Johns. September I detta dokument används följande typsnitt: 1.5 Om.SE Liten fetstil STORA BOKSTÄVER Används för biblioteksstruktur, filnamn samt in- och utmatningar. Datornamn skrivs alltid med stora bokstäver. Stiftelsen för Internetinfrastruktur (.SE) ansvarar för Internets svenska toppdomän,.se. Kärnverksamheten är registrering av domännamn samt administration och teknisk drift av det nationella domännamnsregistret under.se..se är en oberoende allmännyttig organisation som verkar för en positiv utveckling av Internet i Sverige. Genom.SE:s Internetfond avsätter stiftelsen varje år medel till projekt som på olika sätt bidrar till Internets utveckling och användning. Se mer på Dokumentnummer: Sida 6 av 15

7 2.SE Utgivare av detta dokument är Stiftelsen för Internetinfrastruktur (.SE), Org.nr SE tillhandahåller, koordinerar och står för drift av det nationella registret för domännamn under.se på Internet. Dokumentet gäller kryptografiska signeringar och nyckelhantering med asymmetrisk kryptoteknik i DNS för zonen.se. Ett samlingsnamn för den teknik som används för detta är..se:s (DPS) beskriver rutiner och säkerhetskrav vid utfärdande, hantering och användning av kryptonycklar och signaturer vid.se:s signering av.se-zonen..se:s DPS ligger till grund för utformningen av särskilda avtalsvillkor för.se Dokumentets relevans Dokumentet är relevant för.se, Innehavare av domännamn i zonen.se,.se-ombud som förmedlar domännamn inklusive -tjänsten till Innehavare, teknisk kontakt som administrerar teknisk drift av domännamn i zonen.se, DNS-operatör som tillhandahåller en DNS-tjänst för en domän samt Internetanvändare på Internet som använder data från zonen.se i kommunikation via Internet. Dokumentnummer: Sida 7 av 15

8 3.SE:s ansvarsområde 3.1 Signering av se-zonen.se administrerar domännamn som identifierar underliggande zoner i.se-zonen. Detta innebär att.se hanterar tillägg, ändring och borttagning av all data som är kopplat till ett domännamn. Se-zonen signeras av nycklar som genereras och hanteras av.se enligt beskrivningen nedan. Se-zonen signeras regelbundet och signeringen sker automatiskt i samband med generering av zonfil. 3.2 Säker delegering av underliggande zoner i se-zonen Ett fingeravtryck av den underliggande zonens KSK signeras löpande av.se med aktuell ZSK för.se-zonen. De hashalgoritmer som används för generering av fingeravtryck är i första hand SHA-1[6] och SHA-256[7]. Även andra algoritmer kan förekomma. Det signerade fingeravtrycket publiceras i.se-zonen som en DS-post (delegation signer). Den underliggande zonens nyckeldata skapas av Innehavaren till det domännamn som identifierar den underliggande zonen, eller av en part som av Innehavaren fått ansvaret att administrera zonens nyckeldata, teknisk kontakt..se signerar enbart fingeravtryck som härrör från domännamn i.se-zonen. Underliggande zoner till.se ansvarar själva för ytterligare delegeringar, poständringar eller signeringar som dessa gör i DNS-hierarkin. Internetanvändare kan med stöd av en i se-zonen publicerad och signerad DS-post etablera en förtroendekedja mellan se-zonen och underliggande zon och därmed få bekräftelse på att data om domänen är äkta och oförändrat. Dokumentnummer: Sida 8 av 15

9 4 Nyckelhantering för.se-zonen 4.1 Teknisk miljö för nyckelgenerering Alla nycklar genereras på en fristående maskin som inte är ansluten till något nät. Nycklarna genereras med användning av standard Open SSL (för nyckelsigneringsnyckel, KSK) eller ISC BIND dnssec-keygen programmet (för zonsigneringsnyckel, ZSK) tillsammans med slumpdata från en hårdvarubaserad slumptalsgenerator. Nyckelsigneringsnyckeln (KSK) överförs till PKCS#15-kompatibla smarta kort och raderas därefter från maskinen. Zonsigneringsnyckeln (ZSK) lagras på lokal hårddisk. Nyckelsignering med användning av smarta kort utförs med användning av programmet pkcs15-dnssec. För att hålla en förteckning över nycklar och deras status, som tid för publicering, starttid, sluttid och borttagning, har ett enkelt verktyg utvecklats och används av.se. Aktiva zonsigneringsnycklar signeras av alla aktuella nyckelsigneringsnycklar (KSK) och överförs tillsammans med den privata zonsigneringsnyckeln (ZSK) som behövs till signeringsmaskinen med användning av ett flyttbart USB-minne. 4.2 Rutiner för generering av nycklar Nycklarna (privat och publik) i ett nyckelpar skapas alltid samtidigt i en för ändamålet särskilt dedicerad nyckelgenereringsmaskin som saknar nätanslutning och är placerad i en säkrad datorhall med inpasseringskontroll och mycket begränsat tillträde. Nycklar skapas med hjälp av slumpdata producerat av en hårdvarubaserad slumpgenerator som motsvarar de krav som specificeras av NIST [4]. Tillgången till komponenterna för generering av nycklar och signering av zonfil är kontrollerad och starkt begränsad. Aktuell operatör utför tillsammans med annan person i ansvarig ställning som säkerhetschef, avdelningschef eller annan behörig personal samtliga operationer. Inga operationer får genomföras av någon person ensam eller med obehöriga personer närvarande. Generering av nycklar måste alltid göras i närvaro av minst två personer. Dessa ska vara närvarande under hela operationen NYCKELSIGNERINGSNYCKLAR (KSK) KSK används endast för att signera zonsigneringsnycklar (ZSK). Publika KSK är de nycklar som kommuniceras till Internetanvändare och som ligger till grund för förtroendekedjan mellan över- och underliggande zon. KSK genereras i primärminnet på nyckelgenereringsmaskinen och kopieras till tre (3) identiska aktiva kort. Därefter raderas KSK från primärminnet på nyckelgenereringsmaskinen och de aktiva korten spärras så att de privata nycklarna inte kan läsas ut. Algoritm: Media för lagring: RSA[8], 2048 bitar aktivt kort ( smart card ) Dokumentnummer: Sida 9 av 15

10 4.2.2 ZONSIGNERINGSNYCKLAR (ZSK) ZSK används enbart för att signera data i se-zonen. ZSK genereras i primärminnet på nyckelgenereringsdatorn och kopieras till ett flyttbart sekundärminne. Därefter raderas ZSK från primärminnet på nyckelgenereringsdatorn. ZSK flyttas från nyckelgenereringsdatorn via det flyttbara sekundärminnet till zonsigneringsdatorn. Använd algoritm: Media för lagring: 4.3 Förvaring av nycklar RSA[8], 1024 bitar flyttbart sekundärminne NYCKELSIGNERINGSNYCKLAR (KSK) Nyckelsigneringsnycklar lagras på tre (3) identiska aktiva kort. Ett av de aktiva korten förvaras i ett fast monterat värdeskåp i ett låst och larmat utrymme på.se. Tillträde till utrymmet är begränsat och kontrollerat. Inpassering loggas. Ett aktivit kort förvaras i värdeskåp i ett låst och larmat utrymme på.se:s plats för reservdrift. Ett aktivt kort utgör säkerhetskopia av KSK och förvaras i bankfack. Endast särskilt utsedda personer har åtkomst till värdeskåpen och till bankfacket där säkerhetskopian förvaras ZONSIGNERINGSNYCKLAR (ZSK) Zonsigneringsnycklar lagras på ett sekundärminne anslutet till zonsigneringsmaskinen. Zonsigneringsmaskinen förvaras i ett låst och larmat serverrum dit endast behörig driftspersonal har tillträde. Inpassering loggas. 4.4 Användning av nycklar NYCKELSIGNERINGSNYCKLAR (KSK) Aktuell privat nyckelsigneringsnyckel (som lagras på aktivt kort) används när zonsigneringsnycklar skall genereras och signeras. Detta sker varje gång en ny zonsigneringsnyckel ska tas i produktion ZONSIGNERINGSNYCKLAR (ZSK) De privata zonsigneringsnycklarna används för automatisk signering av se-zonen. Detta sker varje gång en ny zonfil genereras. Dokumentnummer: Sida 10 av 15

11 4.5 Byte av nycklar ORGANISERAT BYTE AV NYCKELSIGNERINGSNYCKLAR (KSK) Organiserat byte av nyckelsigneringsnycklar (KSK) sker varje år. Giltighetstid för KSK är två år. Detta medför att.se alltid har nycklar som har en giltighetstid som överlappar varandra med 1 år. KSK:s livscykel illustreras med följande bild: Figur 1: Giltighetstid för KSK AKUT BYTE AV NYCKELSIGNERINGSNYCKLAR (KSK) Akut byte av nyckelsigneringsnycklar (KSK) kan behöva göras om den privata nyckeln röjs. Med röjd nyckel avses att den privata nyckeln kommer utanför.se:s kontroll, genom borttappande, stöld, kopiering eller på annat sätt, eller att den privata nyckeln rekonstrueras på kryptografisk väg (kryptoanalys, uttömmande sökning). Om minst en av.se:s giltiga privata KSK:er blir röjd skall användningen av densamma upphöra snarast möjligt. En ny KSK genereras och publiceras snarast, under ordnade former och enligt gällande ordinarie rutin för detta fastställd av.se.efter att information om akut byte av KSK skickats via den fastställda kommunikationskanalen (se 4.5.3) avvaktar.se i 30 dagar innan den röjda KSK:n och dess signaturer tas bort INFORMATION OM BYTE AV NYCKELSIGNERINGSNYCKLAR (KSK) Information om byte av KSK meddelas via dnssec-announce@lists.nic.se. Det är förlitande parts ansvar att prenumerera på information som skickas via den kommunikationskanalen. Dokumentnummer: Sida 11 av 15

12 4.5.4 ORGANISERAT BYTE AV ZONSIGNERINGSNYCKLAR (ZSK) Organiserat byte av zonsigneringsnycklar (ZSK) sker en gång per månad. ZSK:s livscykel illustreras i följande bild: Figur 2: Giltighetstid för ZSK AKUT BYTE AV ZONSIGNERINGSNYCKLAR (ZSK) Akut byte av zonsigneringsnycklar (ZSK) kan behöva göras om den privata nyckeln röjs. Om aktuell ZSK misstänks röjd genereras omedelbart en ny ZSK och publiceras snarast, under ordnade former och enligt gällande ordinarie rutin för detta fastställd av.se. 4.6 Distribution av aktuella nyckelsigneringsnycklar (KSK) Aktuella nyckelsigneringsnycklar (KSK) publiceras på.se:s webbplats. De publicerade nycklarna är signerade med PGP och.se:s officiella PGP-nyckel..SE:s officiella PGPnyckel har nyckelid 0xfcec5128f440ee9b och finns bl.a. på 0EE9B Dokumentnummer: Sida 12 av 15

13 5 Zonsignering Processen med zonsignering är integrerad med den normala zongenereringsprocessen. En kort beskrivning av dataflödet vid zonsignering beskrivs nedan: a. Zonfilsgeneratorn frågar registry-databasen efter alla zonposter och genererar en zonfil. b. Signeringsmaskinen hämtar den nya zonfilen från zonfilsgeneratorn. c. Signeringsmaskinen signerar zonen med användning av befintlig on line zonsigneringsnyckel (ZSK). d. Den signerade zonen kopieras tillbaka till zonfilsgeneratorn. e. Zonfilsgeneratorn laddar den signerade zonfilen till lokal namnserver som enbart används för distribution av den signerade zonen till de dolda primära namnservrarna. f. De sekundära namnservrarna hämtar zonen från någon av de primära namnservrarna. Figur 3: Nyckelgenerering och zonsignering ZSK används för att signera zonen. Signaturen har i sin tur en livscykel som kan illustreras genom följande:.se Figur 4: Giltighetstid för signatur Dokumentnummer: Sida 13 av 15

14 6 Underliggande zoners nycklar 6.1.SE:s ansvarsområde.se tar inget ansvar för underliggande zoners nycklar eller hanteringen av dessa. 6.2 Underliggande zoners ansvarsområde Varje underliggande zon ansvarar själv för att generera nycklar och publicera dem i DNS och i övrigt hantera nycklarna på ett säkert sätt. 6.3 Röjda nycklar i underliggande zoner Om en enskild Innehavares privata nyckel röjs är det viktigt att det av.se publicerade fingeravtrycket av domänens publika nyckel uppdateras. Uppdatering görs genom att en ny DS-post publiceras i enlighet med i var tid gällande rutiner hos.se. Dokumentnummer: Sida 14 av 15

15 7 Verifiering av koppling mellan nyckel - Innehavare - domän.se verifierar kopplingen mellan en publik nyckel och Innehavare av ett domännamn enligt följande rutin: 1. Innehavaren tecknar ett avtal med ett godkänt.se-ombud som erbjuder.se- och anger i avtalet vem som är teknisk kontakt för domänen, inklusive kontaktuppgifter. 2..SE-ombudet ska kontrollera att angivna uppgifter i avtalet stämmer överens med de uppgifter som finns lagrade i.se:s kunddatabas, och underrättar.se om att Innehavaren tecknat sig för tjänsten.se- och för vilken domän. 3. Den tekniska kontakten loggar in i.se:s webbaserade verktyg Domänhanteraren. Den tekniska kontakten kan härefter administrera DS-poster för aktuell domän. Dokumentnummer: Sida 15 av 15

Säkerhet. Beskrivning DNSSEC. Teknisk miljö på.se. Dokumentnummer: Senast sparat: 8 december 2008

Säkerhet. Beskrivning DNSSEC. Teknisk miljö på.se. Dokumentnummer: Senast sparat: 8 december 2008 Dokumentnummer: 2005-24 Senast sparat: 8 december 2008 SE, Stiftelsen för Internetinfrastruktur 2007 Dokumentkontroll Dokumentinformation och säkerhet UPPFÖRD AV FAKTAANSVARIG DOKUMENTANSVARIG JAKOB AMEL

Läs mer

Hot mot nyckelhantering i DNSSEC och lite om hur man undviker dem. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef

Hot mot nyckelhantering i DNSSEC och lite om hur man undviker dem. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef Hot mot nyckelhantering i DNSSEC och lite om hur man undviker dem Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef Överväganden Införandet av DNSSEC nödvändiggör en juridisk analys. Vilken riskexponering

Läs mer

Signering av.se lösningar och rutiner. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef

Signering av.se lösningar och rutiner. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef Signering av.se lösningar och rutiner Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef Varför ville vi ha DNSSEC i.se? Ökar integriteten I DNS. Ökar säkerheten för.se:s domäninnehavare och deras

Läs mer

Internetdagarna NIC-SE Network Information Centre Sweden AB

Internetdagarna NIC-SE Network Information Centre Sweden AB Internetdagarna 2005-10-24--25 Amel 2005-10-24--25 1 Agenda Aktiviteter fram till produktion Koppling mellan certifikat, domän och administratör Vilken support kan DNS-operatörer och domännamnsinnehavare

Läs mer

System för DNSSECadministration. Examensarbete Alexander Lindqvist Joakim Åhlund KTH

System för DNSSECadministration. Examensarbete Alexander Lindqvist Joakim Åhlund KTH System för DNSSECadministration Examensarbete Alexander Lindqvist Joakim Åhlund KTH Introduktion Examensarbete - En del i.se:s DNSSEC-projekt Beställare Styrgrupp Projektledare och deltagare Staffan Hagnell

Läs mer

Det nya Internet DNSSEC

Det nya Internet DNSSEC Det nya Internet DNSSEC Anne-Marie Eklund Löwinder kvalitets-och säkerhetschef.se (Stiftelsen för Internetinfrastruktur) amel@iis.se http://www.iis.se Min agenda Kort om.se Vad är DNS? Vad är DNSSEC och

Läs mer

! " #$%&' ( #$!

!  #$%&' ( #$! ! " #$%&' ( #$! Vad är.se? ISO 3166-1 Alpha 2-kodelement för konungariket Sverige TLD administreras och drivs av en stiftelse Drygt 500 000 registrerade domännamn En daglig tillväxt med ~500 domäner Driften

Läs mer

DNSSEC implementation & test

DNSSEC implementation & test DNSSEC implementation & test Internetdagarna 2006 Uppdrag till Netlight från PTS Testa följande Implementation av DNSSEC Zonsignering och lokal aktivering (i master) Förtroendekedja från.se Aktivering

Läs mer

Administration Beskrivningar WHOIS. Tjänstebeskrivning. Dokumentnummer: Senast sparat: 12 augusti 2009

Administration Beskrivningar WHOIS. Tjänstebeskrivning. Dokumentnummer: Senast sparat: 12 augusti 2009 Dokumentnummer: 2007-13 Senast sparat: 12 augusti 2009 SE, Stiftelsen för Internetinfrastruktur 2009 Innehållsförteckning Innehållsförteckning... 2 1 Introduktion... 3 1.1 Detta dokument... 3 1.2 Förkortningar

Läs mer

Information om ny affärsmodell som införs 9 mars 2009

Information om ny affärsmodell som införs 9 mars 2009 Information om ny affärsmodell som införs 9 mars 2009.SE:s öppna informationsdag 080924 Torbjörn Carlsson, projektledare Därför byter.se affärsmodell Styrelsen för.se (Stiftelsen för Internetinfrastruktur)

Läs mer

kirei Vägledning: DNSSEC för kommuner Rapport Regionförbundet i Kalmar län Kirei 2013:02 5 april 2013

kirei Vägledning: DNSSEC för kommuner Rapport Regionförbundet i Kalmar län Kirei 2013:02 5 april 2013 kirei Rapport 5 april 2013 Regionförbundet i Kalmar län Kirei 2013:02 Vägledning: DNSSEC för kommuner Innehåll 1 Introduktion... 2 1.1 Bakgrund... 2 1.2 Syfte... 2 1.3 Struktur... 2 2 Kravrekommendationer...

Läs mer

DNSSec. Garanterar ett säkert internet

DNSSec. Garanterar ett säkert internet DNSSec Garanterar ett säkert internet Vad är DNSSec? 2 DNSSec är ett tillägg i Domain Name System (DNS), som säkrar DNS-svarens äkthet och integritet. Tekniska åtgärder tillämpas vilket gör att den dator

Läs mer

Vägledning för införande av DNSSEC

Vägledning för införande av DNSSEC Vägledning Version 1.0 2010-10-22 Vägledning för införande av DNSSEC Framtagen i samarbete mellan E-delegationen, Sveriges Kommuner och Landsting samt Kommunförbundet Stockholms Län. Vad vill uppnås med

Läs mer

256bit Security AB Offentligt dokument 2013-01-08

256bit Security AB Offentligt dokument 2013-01-08 Säkerhetsbeskrivning 1 Syfte Syftet med det här dokumentet är att översiktligt beskriva säkerhetsfunktionerna i The Secure Channel för att på så vis öka den offentliga förståelsen för hur systemet fungerar.

Läs mer

.SE REMISSER REGGIE NY AFFÄRSMODELL REGISTRY-REGISTRAR-MODELL MED LAST RESORT. Dokumentnummer: 2007-R1 Senast sparat: 9 februari 2007

.SE REMISSER REGGIE NY AFFÄRSMODELL REGISTRY-REGISTRAR-MODELL MED LAST RESORT. Dokumentnummer: 2007-R1 Senast sparat: 9 februari 2007 REGISTRY-REGISTRAR-MODELL MED LAST RESORT Dokumentnummer: 2007-R1 Senast sparat: 9 februari 2007 Stiftelsen för Internetinfrastruktur (.SE) 2007 Innehållsförteckning 1 Introduktion...3 1.1 Detta dokument...3

Läs mer

Modul 3 Föreläsningsinnehåll

Modul 3 Föreläsningsinnehåll 2015-02-03 2015 Jacob Lindehoff, Linnéuniversitetet 1 Modul 3 Föreläsningsinnehåll Vad är ett certifikat? Användningsområden Microsoft Certificate Services Installation Laboration Ingår i Klustringslabben

Läs mer

Varför och hur införa IPv6 och DNSSEC?

Varför och hur införa IPv6 och DNSSEC? Varför och hur införa IPv6 och DNSSEC? SSNF:s Årskonferens den 22 mars 2012 Linköping Erika Hersaeus Nätsäkerhetsavdelningen Post- och telestyrelsen Post- och telestyrelsen Agenda Vad är IPv6? Varför IPv6?

Läs mer

Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS

Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter Detta verk är licensierat under

Läs mer

Administration Beskrivningar WHOIS. Tjänstebeskrivning. Dokumentnummer: Senast sparat: 22 mars 2013

Administration Beskrivningar WHOIS. Tjänstebeskrivning. Dokumentnummer: Senast sparat: 22 mars 2013 Dokumentnummer: 2007-13 Senast sparat: 22 mars 2013 SE, Stiftelsen för Internetinfrastruktur 2013 Innehållsförteckning Innehållsförteckning... 2 1 Introduktion... 3 1.1 Detta dokument... 3 1.2 Förkortningar

Läs mer

Whoisprotokollet. Tjänstebeskrivning

Whoisprotokollet. Tjänstebeskrivning Whoisprotokollet Tjänstebeskrivning 2019-03-05 Innehållsförteckning Innehållsförteckning... 2 1 Introduktion... 3 1.1 Detta dokument...3 1.2 Förkortningar & ordförklaring...3 1.3 Referenser...4 1.4 Om

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används

Läs mer

.SE DIREKT VILLKOR FÖR DOMÄNNAMNSADMINISTRATION GÄLLANDE FROM 13 SEPTEMBER 2011

.SE DIREKT VILLKOR FÖR DOMÄNNAMNSADMINISTRATION GÄLLANDE FROM 13 SEPTEMBER 2011 .SE DIREKT VILLKOR FÖR DOMÄNNAMNSADMINISTRATION GÄLLANDE FROM 13 SEPTEMBER 2011 1 INLEDNING 1.1 Stiftelsen för Internetinfrastruktur (802405-0190), Box 7399, 103 91 Stockholm, (.SE) är en oberoende allmännyttig

Läs mer

REGISTRERINGSVILLKOR

REGISTRERINGSVILLKOR REGISTRERINGSVILLKOR gällande för toppdomänen.nu fr.o.m 25 MAJ 2018 1 INLEDNING 1.1 Stiftelsen för Internetinfrastruktur (802405-0190), Box 92073, 120 07 Stockholm, är en oberoende allmännyttig stiftelse

Läs mer

Policy Underskriftstjänst Svensk e-legitimation

Policy Underskriftstjänst Svensk e-legitimation Policy Underskriftstjänst Svensk e-legitimation Version 1.0 2014-04-15 1 (7) 1 INLEDNING OCH SYFTE 3 1.1 AVGRÄNSNINGAR 3 1.2 DEFINITIONER 3 2 POLICYPARAMETRAR 4 2.1 DATALAGRING 4 2.1.1 LAGRING AV INFORMATION

Läs mer

Tekn.dr. Göran Pulkkis Överlärare i Datateknik. Nätverksprotokoll 23.10.2008

Tekn.dr. Göran Pulkkis Överlärare i Datateknik. Nätverksprotokoll 23.10.2008 Tekn.dr. Göran Pulkkis Överlärare i Datateknik Säker e-post Innehåll Principen för säker e-post Realisering av säker e-post Pretty Good Privacy (PGP) Secure / Multipurpose Internet Mail Extensions (S/MIME)

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition

Läs mer

Krypteringteknologier. Sidorna 580-582 (647-668) i boken

Krypteringteknologier. Sidorna 580-582 (647-668) i boken Krypteringteknologier Sidorna 580-582 (647-668) i boken Introduktion Kryptering har traditionellt handlat om skydda konfidentialiteten genom att koda meddelandet så att endast mottagaren kan öppna det

Läs mer

FAQ REGgie. Innehavare. Senast sparat: 20 maj 2008

FAQ REGgie. Innehavare. Senast sparat: 20 maj 2008 FAQ REGgie Innehavare Senast sparat: 20 maj 2008 SE, Stiftelsen för Internetinfrastruktur 2007 Innehållsförteckning Innehållsförteckning... 2 1 Allmänt ny affärsmodell... 4 1.1 Vad innebär den nya affärsmodellen?...

Läs mer

Frågor och svar om.se:s byte av affärsmodell. För innehavare av domännamn. Senast sparat: 13 mars 2009

Frågor och svar om.se:s byte av affärsmodell. För innehavare av domännamn. Senast sparat: 13 mars 2009 Frågor och svar om.se:s byte av affärsmodell För innehavare av domännamn Senast sparat: 13 mars 2009 SE, Stiftelsen för Internetinfrastruktur 2009 Innehållsförteckning Innehållsförteckning...2 1 Allmänt

Läs mer

REGgie-projektet Rapport. REGgie. .SE:s beslut Dokumentnummer: Senast sparat: 2 april 2008

REGgie-projektet Rapport. REGgie. .SE:s beslut Dokumentnummer: Senast sparat: 2 april 2008 Rapport.SE:s beslut 2008-03-13 Dokumentnummer: Senast sparat: 2 april 2008 SE, Stiftelsen för Internetinfrastruktur 2008 Innehållsförteckning Innehållsförteckning...2 1 Introduktion...3 1.1 Detta dokument...

Läs mer

UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET

UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 2006-12-06 UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 Copyright Sjöfartsverket, 2005, doc ver 1.0 The information

Läs mer

DNSSEC Policy (DP) Denna DP gäller gemensamt för:

DNSSEC Policy (DP) Denna DP gäller gemensamt för: Författare: Stephen Dorch Sida: 1 av 17 DNSSEC Policy (DP) Denna DP gäller gemensamt för: Borgholms kommun org.nr. 212000-0795 Emmaboda kommun org.nr. 212000-0738 Hultsfreds kommun org.nr. 212000-0712

Läs mer

REGISTRY - REGISTRAR AVTAL. 1.1 Stiftelsen för Internetinfrastruktur, organisationsnummer 802405-0190, Box 7399, 103 91 STOCKHOLM.

REGISTRY - REGISTRAR AVTAL. 1.1 Stiftelsen för Internetinfrastruktur, organisationsnummer 802405-0190, Box 7399, 103 91 STOCKHOLM. REGISTRY - REGISTRAR AVTAL 1 PARTER 1.1 Stiftelsen för Internetinfrastruktur, organisationsnummer 802405-0190, Box 7399, 103 91 STOCKHOLM. 1.2 [FÖRETAGETS/ORGANISATIONENS NAMN], [ORG. NR], [ADRESS]. 2

Läs mer

Kryptografi - När är det säkert? Föreläsningens innehåll. Kryptografi - Kryptoanalys. Kryptering - Huvudsyfte. Kryptografi - Viktiga roller

Kryptografi - När är det säkert? Föreläsningens innehåll. Kryptografi - Kryptoanalys. Kryptering - Huvudsyfte. Kryptografi - Viktiga roller Föreläsningens innehåll Grunder Kryptografiska verktygslådan Symmetriska algoritmer MAC Envägs hashfunktioner Asymmetriska algoritmer Digitala signaturer Slumptalsgeneratorer Kryptering i sitt sammanhang

Läs mer

REGISTRERINGSVILLKOR

REGISTRERINGSVILLKOR REGISTRERINGSVILLKOR Gällande för toppdomänen.nu 1 INLEDNING 1.1 Stiftelsen för Internetinfrastruktur (802405-0190), Box 7399, 103 91 Stockholm, är en oberoende allmännyttig stiftelse som ansvarar för

Läs mer

Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS

Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS Detta verk är licensierat under en Creative Commons ErkännandeIckekommersiell-IngaBearbetningar 2.5 Sverige http://creativecommons.org/licenses/by-nc-nd/2.5/se/

Läs mer

REGgie-projektet Rapport. REGgie. .SE:s beslut. Dokumentnummer: Senast sparat: 26 juni 2007

REGgie-projektet Rapport. REGgie. .SE:s beslut. Dokumentnummer: Senast sparat: 26 juni 2007 Dokumentnummer: Senast sparat: 26 juni 2007 SE, Stiftelsen för Internetinfrastruktur 2007 Innehållsförteckning Innehållsförteckning...2 1 Introduktion...3 1.1 Detta dokument...3 1.2 Förkortningar och definitioner...3

Läs mer

NYTT PRODUKTIONSSYSTEM

NYTT PRODUKTIONSSYSTEM Dokumentnummer: 2006-R1 Senast sparat: 24 april 2006 II-stiftelsen 2006. Detta dokument är II-stiftelsens egendom och får inte utan skriftligt medgivande kopieras, delges tredje man eller användas för

Läs mer

.SE:s remiss 2012-07-02 Synpunkter på förslag till nytt Registry-Registraravtal

.SE:s remiss 2012-07-02 Synpunkter på förslag till nytt Registry-Registraravtal Stiftelsen för Internetinfrastruktur Elisabeth Ekstrand, Filippa Murath (via e-post till remissvar@iis.se).se:s remiss 2012-07-02 Synpunkter på förslag till nytt Registry-Registraravtal Wpsyd Webhosting

Läs mer

Innehållsförteckning... 1 1 Nyregistrering av domännamn... 3. 2 Förnyelse av domännamn... 6. 3 Uppdatering av kontaktuppgifter...

Innehållsförteckning... 1 1 Nyregistrering av domännamn... 3. 2 Förnyelse av domännamn... 6. 3 Uppdatering av kontaktuppgifter... Innehållsförteckning Innehållsförteckning... 1 1 Nyregistrering av domännamn... 3 1.1 Definition... 3 1.2 Förutsättningar... 3 1.3 Registreringsperiod... 3 1.4 Undantag, villkor och restriktioner... 3

Läs mer

Introduktion till protokoll för nätverkssäkerhet

Introduktion till protokoll för nätverkssäkerhet Tekn.dr. Göran Pulkkis Överlärare i Datateknik Introduktion till protokoll för nätverkssäkerhet Innehåll Varför behövs och hur realiseras datasäkerhet? Datasäkerhetshot Datasäkerhetsteknik Datasäkerhetsprogramvara

Läs mer

AVTAL REGISTRAR INNEHAVARE Tilläggsavtal till.se s REGISTRERINGSVILLKOR

AVTAL REGISTRAR INNEHAVARE Tilläggsavtal till.se s REGISTRERINGSVILLKOR AVTAL REGISTRAR INNEHAVARE Tilläggsavtal till.se s REGISTRERINGSVILLKOR PARTER QuickNet AB (nedan: Registraren) som är, eller som senast den 31 maj 2009 kommer att vara, av Stiftelsen för Internetinfrastruktur

Läs mer

Beställning av certifikat v 3.0

Beställning av certifikat v 3.0 Beställning av certifikat 1 (7) Dnr 2014/1651 2016-04-07 Beställning av certifikat v 3.0 2 (7) Innehållsförteckning Inledning... 3 Undvik vanliga problem... 3 Generell information... 3 Ordlista... 3 Certifikatsansökan...

Läs mer

DNSSEC. Tester av routrar för hemmabruk. Joakim Åhlund & Patrik Wallström, Februari 2008

DNSSEC. Tester av routrar för hemmabruk. Joakim Åhlund & Patrik Wallström, Februari 2008 Tester av routrar för hemmabruk Joakim Åhlund & Patrik Wallström, Februari 2008 Innehållsförteckning Innehållsförteckning... 1 1 Introduktion... 2 1.1 Detta dokument... 2 1.2 Förkortningar & ordförklaring...

Läs mer

Frågor och svar avslutande av.se registrar (last resort)

Frågor och svar avslutande av.se registrar (last resort) Frågor och svar avslutande av.se registrar (last resort) 2014 12 09 1) Vad är en registrar? En registrar är en ackrediterad återförsäljare av domännamn. Alla som vill ha en.sedomän måste registrera domännamnet

Läs mer

ACE står för ascii compatible encoding en metod att använda icke-engelska tecken, som åäö i domännamn.

ACE står för ascii compatible encoding en metod att använda icke-engelska tecken, som åäö i domännamn. AVTAL REGISTRAR INNEHAVARE Tilläggsavtal till.se s REGISTRERINGSVILLKOR PARTER One.com (nedan: One.com eller Registraren) som är, eller som senast den 31 maj 2009 kommer att vara, av Stiftelsen för Internetinfrastruktur

Läs mer

Dokumentet är publicerat under Creative Common-licens Sverige

Dokumentet är publicerat under Creative Common-licens Sverige Dokumentet är publicerat under Creative Common-licens Sverige Stiftelsen för Internetinfrastruktur Box 7399, 103 91 Stockholm Tel 08-452 35 00 Fax 08-452 35 02 Org.nr. 802405-0190 www.iis.se Sida 2 av

Läs mer

OpenDNSSEC. Rickard Bondesson,.SE

OpenDNSSEC. Rickard Bondesson,.SE OpenDNSSEC Rickard Bondesson,.SE Rickard.bondesson@iis.se 2009-08-17 1 Av vem? 2009-08-17 2 Detta är OpenDNSSEC 2009-08-17 3 Beskrivning OpenDNSSEC är en komplett DNSSEC zonsignerare som automatiserar

Läs mer

Hälsoläget i.se. DNS och DNSSEC

Hälsoläget i.se. DNS och DNSSEC Hälsoläget i.se DNS och DNSSEC 1 Om.SE:s satsningsområde Hälsoläget 2 2 Introduktion 3 2.1 Syftet med undersökningen 3 2.2 Om undersökningsgruppen 3 2.3 Avgränsningar 4 2.4 Testobjekt 4 3 Sammanfattning

Läs mer

INTERNETSTIFTELSENS WEBBWHOIS

INTERNETSTIFTELSENS WEBBWHOIS INTERNETSTIFTELSENS WEBBWHOIS Tjänstebeskrivning 2019-03-05 Innehållsförteckning Innehållsförteckning... 2 1 Introduktion... 3 1.1 Detta dokument...3 1.2 Förkortningar & ordförklaring...3 1.3 Referenser...4

Läs mer

Kryptering HEMLIG SKRIFT SUBSTITUTION STEGANOGRAFI KRYPTOGRAFI

Kryptering HEMLIG SKRIFT SUBSTITUTION STEGANOGRAFI KRYPTOGRAFI 1/7 Kryptering Se kap. 6 HEMLIG SKRIFT STEGANOGRAFI Dolt data KRYPTOGRAFI Transformerat data - Transposition (Permutation) Kasta om ordningen på symbolerna/tecknen/bitarna. - Substitution Byt ut, ersätt.

Läs mer

Grundfrågor för kryptosystem

Grundfrågor för kryptosystem Kryptering Ett verktyg, inte en tjänst! Kryptering förvandlar normalt ett kommunikationssäkerhetsproblem till ett nyckelhanteringsproblem Så nu måste du lösa nycklarnas säkerhet! 1 Kryptering fungerar

Läs mer

Ändringar i utfärdande av HCC Funktion

Ändringar i utfärdande av HCC Funktion Ändringar i utfärdande av HCC Funktion Varför? I WebTrust-revisionen har SITHS fått följande anmärkningar som måste åtgärdas om vi ska följa det globala regelverket: Efter 2017-01-01 får inga giltiga certifikat

Läs mer

Information. REGgie. FAQ för Registrarer. Övergången. Version 001 2008-11-05

Information. REGgie. FAQ för Registrarer. Övergången. Version 001 2008-11-05 REGgie FAQ för Registrarer Övergången Version 001 2008-11-05 Senast sparat: 2008-12-04 22:07 SE, Stiftelsen för Internetinfrastruktur 2007 Innehållsförteckning 1 ÖVERGÅNGEN...3 1.1 VILKA DATUM GÄLLER FÖR

Läs mer

Hos Telia kan du enkelt registrera de domännamn du önskar i någon eller alla de klassiska toppdomänerna SE, NU, COM, INFO, NET, ORG, EU, NAME.

Hos Telia kan du enkelt registrera de domännamn du önskar i någon eller alla de klassiska toppdomänerna SE, NU, COM, INFO, NET, ORG, EU, NAME. Domännamn Information Tillverkare Artikelnummer Domännamn Allmänt om domännamn Hos Telia kan du enkelt registrera de domännamn du önskar i någon eller alla de klassiska toppdomänerna SE, NU, COM, INFO,

Läs mer

AVTAL REGISTRAR INNEHAVARE Tilläggsavtal till.se:s registreringsvillkor

AVTAL REGISTRAR INNEHAVARE Tilläggsavtal till.se:s registreringsvillkor AVTAL REGISTRAR INNEHAVARE Tilläggsavtal till.se:s registreringsvillkor 10 januari 2017 PARTER Web Lovers AB (nedan: Web Lovers eller Registraren) som är, eller som senast den 31 maj 2009 kommer att vara,

Läs mer

OpenDNSSEC. Rickard Bondesson,.SE

OpenDNSSEC. Rickard Bondesson,.SE OpenDNSSEC Rickard Bondesson,.SE Rickard.bondesson@iis.se 2009-06-15 1 Av vem? 2009-06-15 2 Detta är OpenDNSSEC 2009-06-15 3 Beskrivning OpenDNSSEC är en komplett DNSSEC zonsignerare som automatiserar

Läs mer

Protokollbeskrivning av OKI

Protokollbeskrivning av OKI Protokollbeskrivning av OKI Dokument: Protokollbeskrivning av OKI Sida 1 / 17 1 Syfte Det här dokumentet har som syfte att beskriva protokollet OKI. 2 Sammanfattning OKI är tänkt som en öppen standard

Läs mer

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014. Joakim Nyberg ITS Umeå universitet

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014. Joakim Nyberg ITS Umeå universitet Krypteringstjänster LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober 2014 Joakim Nyberg ITS Umeå universitet Projekt mål Identifiera de behov som finns av krypteringstjänster Utred funktionsbehov

Läs mer

Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec

Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec Transparens och förtroende Så gör vi Internet säkrare Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec Icann, domännamnssystemet och nycklarna varför ska vi skydda DNS? Badwill och

Läs mer

Administration Beskrivning. Rutiner och information. Ny affärsmodell på.se. Dokumentnummer: 2007-R2 Senast sparat: 17 december 2007

Administration Beskrivning. Rutiner och information. Ny affärsmodell på.se. Dokumentnummer: 2007-R2 Senast sparat: 17 december 2007 Dokumentnummer: 2007-R2 Senast sparat: 17 december 2007 SE, Stiftelsen för Internetinfrastruktur 2007 Innehållsförteckning Innehållsförteckning...2 1 Introduktion...4 1.1 Detta dokument... 4 1.2 Förkortningar

Läs mer

WHOIS Tjänstebeskrivning

WHOIS Tjänstebeskrivning WHOIS Tjänstebeskrivning Internetstiftelsen i Sverige. Box 92073, 120 07 Stockholm. Tel 08 452 35 00. Org.nr 802405-0190. iis.se Innehållsförteckning Innehållsförteckning... 2 1 Introduktion... 3 1.1 Detta

Läs mer

Beställning av certifikat v 2

Beställning av certifikat v 2 Beställning av certifikat 1 (6) Dnr 2014/1651 2015-01-20 Beställning av certifikat v 2 2 (6) Innehållsförteckning Inledning... 3 Undvik vanliga problem:... 3 Skapa en Certificate Sign Request (CSR)...

Läs mer

Frobbit AB www.frobbit.se

Frobbit AB www.frobbit.se Frobbit AB www.frobbit.se Frobbit! svar på Remiss ang Förslag till ändringar i Registraravtalet Frobbit! lämnar härmed de synpunkter vi har på de förslag till ändringar i Registraravtalet som.se skickade

Läs mer

Tjänstespecifikation

Tjänstespecifikation TJÄNSTESPECIFIKATION 1(24) Tjänstespecifikation Underskriftstjänst som del av Svensk e-legitimation TJÄNSTESPECIFIKATION 2(24) INNEHÅLLSFÖRTECKNING 1 INLEDNING... 4 1.1 Tjänsten i sitt sammanhang... 4

Läs mer

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se S Stockholm Skolwebb Information kring säkerhet och e-legitimation för Stockholm Skolwebb Innehållsförteckning Säkerhet i Stockholm Skolwebb... 3 Roller i Stockholm Skolwebb... 3 Hur definieras rollerna

Läs mer

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad:

Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: I N T E R N T Säkerhetskrav på extern part För enskild individs direktåtkomst till Datum: 2011-02-10 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn: Säkerhetskrav på extern part

Läs mer

REGISTRY - REGISTRARAVTAL

REGISTRY - REGISTRARAVTAL REGISTRY - REGISTRARAVTAL Gällande toppdomänen.se 1 PARTER 1.1 Stiftelsen för Internetinfrastruktur, organisationsnummer 802405-0190, Box 7399, 103 91 STOCKHOLM. 1.2 [FÖRETAGETS/ORGANISATIONENS NAMN],

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2. Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1

Läs mer

Jakob Schlyter <j@crt.se> http://www.crt.se/~jakob/ sip:jakob@crt.se

Jakob Schlyter <j@crt.se> http://www.crt.se/~jakob/ sip:jakob@crt.se DNSSEC Tekniken och standarden Jakob Schlyter http://www.crt.se/~jakob/ sip:jakob@crt.se Agenda Säker delegering Om konsten att inte signera allt Nycklar för applikationer DNS PKI eller nyckelhink

Läs mer

Säkerhet. Säker kommunikation - Nivå. Secure e-mail. Alice wants to send secret e-mail message, m, to Bob.

Säkerhet. Säker kommunikation - Nivå. Secure e-mail. Alice wants to send secret e-mail message, m, to Bob. Säkerhet Förra gången Introduktion till säkerhet och nätverkssäkerhet Kryptografi Grunder Kryptografiska verktygslådan Symmetriska algoritmer Envägs hashfunktioner Asymmetriska algoritmer Digitala signaturer

Läs mer

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24. Copyright (c) 2014 IIS

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24. Copyright (c) 2014 IIS Testning av Sambi Testplan Version PA12 Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24 Copyright (c) 2014 IIS Dokument kontroll Dokument information och säkerhet Skapad av Faktaansvarig Dokumentansvarig

Läs mer

Tekniskt ramverk för Svensk e- legitimation

Tekniskt ramverk för Svensk e- legitimation Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER

Läs mer

.SE Registry. Information. Ordlista. 18 mars, 2011

.SE Registry. Information. Ordlista. 18 mars, 2011 Ordlista 18 mars, 2011 SE, Stiftelsen för Internetinfrastruktur 2007 Ordlista.SE.SE Direkt.SE Registry ACE-kodat domännamn Admin-C Administrativ kontakt Anycast ASCII ATF Auktoriseringskod Avikontakt.SE

Läs mer

Med Telias domäntjänst Domännamn kan du enkelt administrera alla dina domännamn, oavsett storlek på domänportfölj.

Med Telias domäntjänst Domännamn kan du enkelt administrera alla dina domännamn, oavsett storlek på domänportfölj. Domännamn Information Tillverkare Artikelnummer Domännamn Domännamn är en fundamental del av internet. Med ett eget domännamn får du en effektiv plattform för kommunikation och marknadsföring på en av

Läs mer

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering Att använda kryptering Nyckelhantering och protokoll som bygger på kryptering 1 Nyckelhantering Nycklar måste genereras på säkert sätt Nycklar måste distribueras på säkert sätt Ägaren av en nyckel måste

Läs mer

Säker e-kommunikation 2009-04-22

Säker e-kommunikation 2009-04-22 Säker e-kommunikation 2009-04-22 Leif Forsman Logica 2008. All rights reserved Agenda - Inledning - Bakgrund och historik - Vilka risker och hot finns? - Vilka säkerhetslösningar finns det för att skydda

Läs mer

Hur påverkar DNSsec vårt bredband?

Hur påverkar DNSsec vårt bredband? Hur påverkar DNSsec vårt bredband? Mats Dufberg TeliaSonera 2005-10-27 Internetdagarna 2005, DNSsec 1 (?) Kundernas krav på sin operatör Snabb access Det finns en medvetenhet hos kunderna att det kan gå

Läs mer

DNSSEC-grunder. Rickard Bellgrim rickardb@certezza.net [2012-05-23]

DNSSEC-grunder. Rickard Bellgrim rickardb@certezza.net [2012-05-23] DNSSEC-grunder Rickard Bellgrim rickardb@certezza.net [2012-05-23] DNS. NS a.root-servers.net. a.root-servers.net.. NS m.root-servers.net. A 198.41.0.4 m.root-servers.net. A 202.12.27.33. (root).se net.

Läs mer

Remissammanställning Frisläppningsförfarande för vissa spärrade och reserverade domännamn

Remissammanställning Frisläppningsförfarande för vissa spärrade och reserverade domännamn Remissammanställning Frisläppningsförfarande för vissa spärrade och reserverade domännamn 1.1 Bakgrund I slutet på 2012 beslutade.se:s styrelse att ett remissunderlag skulle skickas ut för att inhämta

Läs mer

Rutin vid kryptering av e post i Outlook

Rutin vid kryptering av e post i Outlook Beslutad av: Chef Säkerhet och beredskap Diarienummer: RS 255 2016 Giltighet: från 2016 03 31 [rev 18 11 01] Rutin vid kryptering av e post i Outlook Rutinen gäller för alla förvaltningar och bolag Innehållsansvar:

Läs mer

Rapport Kalmar Län 2013 Interlan Gefle AB Filialkontor

Rapport Kalmar Län 2013 Interlan Gefle AB Filialkontor Kalmar Län 2013 Innehåll Förord...3 Före och efter...3 Vad är DNS och DNSSEC?...4 Att använda DNSSEC...4 Hindra attacker mot DNS-frågor...4 För välbesökta webb-platser...4 Fördjupande information...4 Projektresultat...5

Läs mer

REGISTRERINGSVILLKOR gällande för toppdomänen.se fr.o.m. 25 MAJ 2018

REGISTRERINGSVILLKOR gällande för toppdomänen.se fr.o.m. 25 MAJ 2018 1 REGISTRERINGSVILLKOR gällande för toppdomänen.se fr.o.m. 25 MAJ 2018 1 INLEDNING 1.1 Stiftelsen för Internetinfrastruktur (802405-0190), Box 92073, 120 07 Stockholm, är en oberoende allmännyttig stiftelse

Läs mer

.SE Registry Services Rutiner. Rutinbeskrivningar. Registreringstjänster.se. Document number: 2008-N Last saved: November 28, 2014

.SE Registry Services Rutiner. Rutinbeskrivningar. Registreringstjänster.se. Document number: 2008-N Last saved: November 28, 2014 Services Rutinbeskrivningar.se Document number: 2008-N Last saved: November 28, 2014 The Internet Infrastructure Foundation (.SE) 2014 Innehållsförteckning Innehållsförteckning... 1 1 Nyregistrering av

Läs mer

VGC RA Policy Västra Götalandsregionens Registration Authority Policy intern PKI

VGC RA Policy Västra Götalandsregionens Registration Authority Policy intern PKI 1 VGC RA Policy Västra Götalandsregionens Registration Authority Policy Kontaktperson: Fredrik Rasmusson OID för policy: 1.2.752.113.10.1.2.1.2.1 DOK.NAMN: Västra Götalandsregionens Registration Authority

Läs mer

SSEK Säkra webbtjänster för affärskritisk kommunikation

SSEK Säkra webbtjänster för affärskritisk kommunikation SSEK Säkra webbtjänster för affärskritisk kommunikation SSEK - Bakgrund Tydliga krav från företagen och distributörerna (2001) Lägre kostnad Högre kvalité Garanterade leveranstider Elektronisk kommunikation

Läs mer

Icke funktionella krav

Icke funktionella krav 1 (9) Underskriftstjänst Svensk e-legitimation 2 (9) INNEHÅLL 1 Inledning... 3 2 Tillgänglighet och kapacitet... 3 2.1 Svarstider... 3 3 Administrativ säkerhet... 4 3.1 Policy och regelverk... 4 3.1.1

Läs mer

Bilaga 3c Informationssäkerhet

Bilaga 3c Informationssäkerhet SID 1 (5) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan 2

Läs mer

SecureCom Card Preparation System

SecureCom Card Preparation System I-KL: Öppen 2008-10-20 (SeCo nr 3747) sid 1(7) SecureCom Card Preparation System Översikt I detta dokument beskrivs SecureComs lösning för preparering av kortunderlag, Card Preparation System (CPS). Vid

Läs mer

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande

Läs mer

TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST

TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST Sambis Federationstjänst Sida 1 av 11 Version 0.4, 2016-04-01 1 Introduktion... 3 1.1 Tjänsten och dess kunder... 3 1.2 Behov av tjänsten... 3 1.3 Relation

Läs mer

Version

Version Policy Underskriftstjänstt Svensk e legitimation Version 1.20 2015-09-15 1 (7) 1 INLEDNING OCH SYFTE 1.1 AVGRÄNSNINGAR 1.2 DEFINITIONER 2 POLICYPARAMETRAR 2.1 DATALAGRING 2.1.1 LAGRING AV INFORMATION TILL

Läs mer

Tillsyn avseende domännamnsregistret för den nationella toppdomänen.se

Tillsyn avseende domännamnsregistret för den nationella toppdomänen.se AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2016-12-13 Dnr: 16-9097 32 Nätsäkerhetsavdelningen Tillsyn avseende domännamnsregistret för den nationella toppdomänen.se Saken Tillsyn avseende domännamnsregistret

Läs mer

INTEGRITETSPOLICY Tikkurila Sverige AB

INTEGRITETSPOLICY Tikkurila Sverige AB INTEGRITETSPOLICY Tikkurila Sverige AB Om Tikkurila Sverige AB och denna integritetspolicy Behandling av dina personuppgifter Tikkurila Sverige AB, org.nr 556001-8300, Textilgatan 31, 120 86 Stockholm,

Läs mer

Version 001 2008-11-26

Version 001 2008-11-26 REGgie FAQ för Registrarer Rutiner Version 001 2008-11-26 Senast sparat: 2008-11-30 10:18 SE, Stiftelsen för Internetinfrastruktur 2007 Innehållsförteckning 1 RUTINER...4 1.1 BYTE AV REGISTRAR...4 1.1.1

Läs mer

Filleveranser till VINN och KRITA

Filleveranser till VINN och KRITA Datum Sida 2017-04-25 1 (10) Mottagare: Uppgiftslämnare till VINN och KRITA Filleveranser till VINN och KRITA Sammanfattning I detta dokument beskrivs översiktligt Vinn/Kritas lösning för filleveranser

Läs mer

REGISTERVILLKOR. UNDER TOPPDOMÄNEN.se gällande fr.o.m. 1 januari 2009.

REGISTERVILLKOR. UNDER TOPPDOMÄNEN.se gällande fr.o.m. 1 januari 2009. UTKAST FÖR REMISS (2007-12-17) REGISTERVILLKOR UNDER TOPPDOMÄNEN.se gällande fr.o.m. 1 januari 2009. Den som ackrediterats som Registrar av.se har förbundit sig att tillämpa dessa Registervillkor i förhållande

Läs mer

Riksgäldskontorets författningssamling

Riksgäldskontorets författningssamling Riksgäldskontorets författningssamling Utgivare: chefsjuristen Charlotte Rydin, Riksgäldskontoret, 103 74 Stockholm ISSN 1403-9346 Riksgäldskontorets föreskrifter om instituts skyldighet att lämna uppgifter

Läs mer

Handledning i informationssäkerhet Version 2.0

Handledning i informationssäkerhet Version 2.0 Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem

Läs mer

Kryptering. Krypteringsmetoder

Kryptering. Krypteringsmetoder Kryptering Kryptering är att göra information svårläslig för alla som inte ska kunna läsa den. För att göra informationen läslig igen krävs dekryptering. Kryptering består av två delar, en algoritm och

Läs mer