Elektronisk tidredovisning

Relevanta dokument
Elektronisk tidredovisning

SSEK Säkra webbtjänster för affärskritisk kommunikation

Çrona Lön LSS Çrona Lön LSS

Du och den anordnare som du har avtal med kommer överens om vem av er som ska skicka räkningen och tidsredovisningarna till Försäkringskassan.

Sid 1 20 januari 2016 Informationsmöte anordnare m.fl. Välkomna

Release notes och kända fel. Webcert 4.1

LEFI Online. Anslutningsinformation

Elektronisk tullräkning Sid 1(9) Samverkansspecifikation. Version: 1.0 SAMVERKANSSPECIFIKATION. för. e-tullräkning

Teknisk guide för brevlådeoperatörer

Användarmanual för assistenter

Utkast/Version (8) Användarhandledning - inrapportering maskin-till-maskin

Rapportera via fil. - Två sätt att rapportera studerandeuppgifter via fil till CSN. Gäller rapportering av studerandeuppgifter för:

ELEKTRONISK SIGNATUR I STYRELSEPORTALEN SNABBGUIDE DENNA GUIDE HAR UPPDATERATS FÖR WEBB-VERSION 4.5 OCH IOS APP-VERSION 4.5

Filleveranser till VINN och KRITA

XML-produkter. -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: Version: 1.

Information om hur du fyller i blanketten Räkning

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0

Specifikation av säker elektronisk kommunikation mellan aktörer i försäkringsbranschen

Användarmanual för assistenter

Användarmanual för assistenter

LEFI Online, system till system (Leverera Förmånsinformation) WEBBSERVICE/SHS/SSEK

Bilaga 1, Allmänna villkor för Systemleverantör till Assistansanordnare avseende elektroniska tidredovisningar för assistansersättning.

Välkomna Information om utbetalning av assistansersättning

Välkommen till dialogträff!

Användarmanual för assistenter

Release notes. Webcert 6.1

E-Betalning Teknisk handbok Version 0702 Innehåll

TJÄNSTEBESKRIVNING FASAD Tjänstebaserad direktåtkomst Byggnad

ANSÖKAN OM EKONOMISK ERSÄTTNING VID ORDINARIE ASSISTENTS SJUKDOM ELLER TILLFÄLLIG FÖRÄLDRAPENNING / VAB

Certifikattjänsten Beskrivning av gränssnittet Inkomstregisterenheten

Information om hur du fyller i blanketten Räkning

Arbetsgivardeklaration via Öppet API

H a n d b o k f ö r T i d r a p p o r t & t i d s r e d o v i s n i n g

Tekniskt ramverk för Svensk e- legitimation

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0

Identitet, kontroll & spårbarhet

Riktlinjer för informationssäkerhet

Tekniskt ramverk för Svensk e-legitimation

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: Copyright (c) 2014 IIS

Information om hur du fyller i blanketten Räkning

Webservice tjänsten GetPerson Slagning mot befolkningsregister

Användarmanual för assistenter

Frågor och svar från webbinarium för kommunala och privata assistansanordnare

Välkomna Information till dig som anställer personliga assistenter själv.

ChamberSign E-tjänst -Användarmanual

eid Support Version

MVK SSO 2.0 Mina vårdkontakter

SCTS-RESP Swedish Customs Technical Specification

Normativ specifikation

teknisk manual Direktbetalning handelsbanken.se/e-handel

Huvudrubrik. Innehåll. Supportmanual Bokslut Digital årsredovisning

Beställning av certifikat v 2

Användarmanual för gruppadministratörer

Hur du frigör tid och pengar i personlig assistans

Çrona Rapportera LSS

2

SveaStorePay. Innehåll och sidor. Svea Ekonomi SveaStorePay

Beskrivning om hur du ansöker om godkännande av spridningsutrustning för växtskyddsmedel

Ansökan om enskilda insatser LSS

Manual för assistenter, VH tid

TJÄNSTEBESKRIVNING FASAD Tjänstebaserad direktåtkomst Adress

HEJ sid 5. SÅ FUNKAR DET sid 9. SÅ HÄR NÅR DU OSS sid 17

HEJ sid 5. SÅ FUNKAR DET sid 9. SÅ HÄR NÅR DU OSS sid 17

PMO - Nationella intyg

Användarmanual för assistenter

Lathund för Elektronisk signatur digitalt ID

Introduktion till integrering av Schenkers e-tjänster. Version 2.0

Beställning av certifikat v 3.0

Lathund. Uppsökande verksamhet i Tandvårdsfönster

Användarmanual för gruppadministratörer

HEJ sid 5. SÅ FUNKAR DET sid 9. SÅ HÄR NÅR DU OSS sid 17

Instruktion för Handelsbankens kortläsare

Utbildningskontrakt webbstöd för kommuner

Så här ansöker du om försörjningsstöd på datorn

WEB SERVICES-FÖRBINDELSE

Informationsmodell. Mina meddelanden. Gäller från juni Version 2.0

Skicka och hämta filer med automatik till och från Försäkringskassan

Systemadministration. Webcert Fråga/Svar

DNSSEC och säkerheten på Internet

Introduktion Schenker-BTL AB, Stab IT Beskrivning över informationsintegreringmed Schenker, metodbeskrivning version 1.

Svensk författningssamling

Teknisk guide för brevlådeoperatörer. Annika Melin Version: 1.1

Teknisk guide för brevlådeoperatörer

Manual för Användarhanteraren. ett verktyg för att administrera enheter och personal som registrerar i kvalitetsregister

Manual inloggning Svevac

Riktlinjer för informationssäkerhet

Manual - Inloggning. Svevac

Lathund. Uppsökande verksamhet i Tandvårdsfönster

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Ansök till förskola / Pedagogisk omsorg / Fritidshem - inloggad

Mail för attest. Skickas ett mail till den som skapade och till den som attesterade rapporten om felet, åtgärda felet för ett nytt inrapportering

Mobilt Efos och ny metod för stark autentisering

Instruktion för elektronisk signering av dokument

Termer och begrepp. Identifieringstjänst SITHS

Geodataportalen - Metadata -CSW - Utbyte av metadata, maskin till maskin

Frågor och svar om regeländringarna inom assistansersättningen den 1 juli 2013

Dokumentation för tjänsten Tjänstefördelning

Vill du vara helt säker på att ditt goda testamente blir garanterat juridiskt korrekt, ska du ta hjälp av en jurist.

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Testning av Sambi. Testplan. Version PA5. Fil namn: SAMBI_TP.docx Senast sparad: Copyright (c) 2014 IIS

Transkript:

Elektronisk tidredovisning Presentation av gränssnitt mot tidrapporteringssystem Sid 1 Elektronisk tidredovisning

Tekniskt gränssnitt för tidredovisning Försäkringskassan tillhandhåller ett webbtjänstegränssnitt (SOAP) för att ta emot signerade tidredovisningar skickatidredovisning Webbtjänsten sker över TLS med certifikat. Lösningen baseras på PKIsignering för att skydda informationens integritet. Assistent Relying party service ; Webbtjänst för signering av elektronisk information Rapportera Signera Tidrapporterings -system RP Service Webtjänst skickatidredovisning Försäkringskassan Bank-id används för signering av tidredovisningar i externa Anordnare tidrapporteringssystem. Signera Skicka in Sid 2 Elektronisk tidredovisning

Signering av tidredovisning Varje tidrapport signeras av assistent och anordnare med bank-id eller mobilt bank-id. Format på tidredovisning/soapmeddelanden specificeras i XMLschema av Försäkringskassan. Försäkringskassan kommer att utföra kontroller av signaturer samt formatkontroll av innehåll. Felmeddelanden kommer att returneras och anropet kan komma att avvisas vid avvikelser. Assistent Skapar tidrapport Signerar Signatur Skickas till FK Tidredovisning Försäkringskassan Signerar Signatur Anordnare Sid 3 Elektronisk tidredovisning

Anordnares multipla signatur Anordnaren tillåts signera flera tidredovisningar med en och samma signatur. Detta möjliggörs genom att inkludera informationen från alla de tidredovisningar som ska signeras i form av listor. Signaturen kopieras sedan in i alla tidredovisningar som avses med signaturen. Detta betyder att för en specifik tidredovisning kommer checksummor för alla tidredovisningar som signerades samtidigt att finnas med. Anordnare kan signera flera tidredovisningar samtidigt genom att inkludera alla rapporternas checksummor i samma signatur och bifoga den i alla inskickade meddelanden Assistent 1 Skapar tidrapport Signerar Signerar Signatur Signatur Assistent 2 Signerar Skapar tidrapport Signerar Tidredovisning Tidredovisning Signatur Signatur Anordnare Sid 4 Elektronisk tidredovisning

Signaturprocedur Tidrapporteringssystemen behöver använda den av BankID rekommenderade signeringsproceduren Method Sign. Proceduren är enligt följande: 1. Presentera dokumentet som ska signeras för användaren. 2. Beräkna en checksumma av en binär representation av dokumentet. 3. Skapa en översikt av dokumentet. 4. Använd Method Sign med uservisibledata satt till översikten av dokumentet och nonuservisibledata satt till den beräknade checksumman. Sid 5 Elektronisk tidredovisning

MethodSign Använd BankID:s MethodSign för signering. MethodSign baseras på kryptering av en för den som signerar synlig informationsdel, uservisibledata, och en del som inte visas för den som signerar, usernonvisibledata. Utifrån resultatet från signeringen är det två parametrar vi är intresserade av för att kunna verifiera signaturer: signature XML-signaturen ocspresponse OCSP-svaret som är kopplat till signaturen. Sid 6 Elektronisk tidredovisning

Tillämpning av BankIDs Method Sign Eftersom dokumentet som ska signeras är en XML-struktur så anses checksumma av en binär representation avse en checksumma av en kanonisk form av den avsedda XML-strukturen enligt c14nspecifikationen. Följande version ska användas: Canonicalizer.ALGO_ID_C14N_EXCL_WITH_COMMENTS uservisibledata är en översikt av det dokument som ska signeras och innehåller tillräcklig information för att det ska vara uppenbart vilket dokument som signeras. usernonvisibledata innehåller ovan nämnda checksumma för att garantera dokumentets integritet efter signering. Sid 7 Elektronisk tidredovisning

Assistentens signatur Assistenten behöver signera varje enskild tidredovisning och följande information signeras i samband med detta: uservisibledata: Jag intygar idag <år-månad-dag> klockan: <timmar : minuter> att uppgifterna om utförd assistans för <Personens namn och personnummer> under tiden < år-månad-dag> till <årmånad-dag> om totalt: <timmar:minuter aktiv tid> aktiv tid, <timmar:minuter väntetid> väntetid och <timmar:minuter beredskapstid> beredskapstid är riktiga. usernonvisibledata: <TidrapportID>,<SHA-256 checksumma>; UUID enligt schema tidredovisning_extern_v1.xsd Checksumma av den c14n formaterade tidredovisningen Sid 8 Elektronisk tidredovisning

Anordnarens signatur uservisibledata Jag intygar idag <år-månad-dag> klockan: <timmar : minuter> att alla uppgifterna i följande tidredovisningar om utförd assistans är riktiga: Assistenten <Assistentens namn och personnummer> för <Personens namn och personnummer> under tiden <år-månad-dag> till <år-månad-dag> om totalt: <timmar:minuter aktiv tid> aktiv tid, <timmar:minuter väntetid> väntetid och <timmar:minuter beredskapstid> beredskapstid. Assistenten <Assistentens namn och personnummer> för <Personens namn och personnummer> under tiden <år-månad-dag> till <år-månad-dag> om totalt: <timmar:minuter aktiv tid> aktiv tid, <timmar:minuter väntetid> väntetid och <timmar:minuter beredskapstid> beredskapstid. usernonvisibledata <TidrapportID>,<SHA-256 checksumma>; <TidrapportID>,<SHA-256 checksumma>; Lista med tidrapportid och checksummepar. Sid 9 Elektronisk tidredovisning

Webtjänst skickatidredovisning Tjänsteanropet innehåller fem delar. De fyra nedersta erhålls vid anrop till signeringstjänsten mot BankID. Tidredovisning i XML-format enligt XML-Schema Assistentens signatur OCSP-svaret som hör till assistentens signatur Den information som ska signeras. Den måste vara i exakt det format som den var när den signerades. Anordnarens signatur OCSP-svaret som hör till anordnarens signatur De fem delarna i anropet har typen xmlmime base64binary. UTF-8 ska användas som tecken-encoding för tidredovisning. För övriga skickas svaret från BankId som det är. Sid 10 Elektronisk tidredovisning

Webbtjänst skickatidredovisningresponse Tjänsteresponsen Transaktions-id Felhantering via SOAP fault med två typer av felmeddelanden: XmlValidationError : Vid fel i tidrapporten. signaturevalidationerror: Vid fel i signaturen. Transaktions-id kan vara bra att logga för att använda i felsökningssyfte. Försäkringskassan kan med hjälp av detta söka rätt på tidredovisningar mottagna i transaktionen. Sid 11 Elektronisk tidredovisning

Specifikationer för webbtjänst Schema för tidredovisningen tidredovisning_extern_v1.xsd Tjänsten skickatidredovisning SkickaTidrapportInteraction_1.0_shsbp10.wsdl SkickaTidrapportResponder_1.0.xsd xmlmime.xsd Sid 12 Elektronisk tidredovisning