Anvisning. Publiceringsverktyg för manuell inläsning av certifikatsinformation till HSA



Relevanta dokument
Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin

Kontroll av e-tjänstekort och tillhörande PIN-koder

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Innehåll Net ID installation... 2 Instruktion för nedladdning av HCC... 7 Låsa upp kort med hjälp av PUK-koden Byt säkerhetskod...

Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt

Manual Beställning av certifikat (HCC) till reservkort

Portalinloggning SITHS HCC och Lösenordsbyte manual

Hantering av borttagna personobjekt med giltiga HCC. Beskrivning av totallösningen

Hämta nytt certifikat

Ladda på nya certifikat på reservkort så medarbetaren kan ha kvar kortet längre tid Författare:

Innehållsförteckning. Logga in med etjänstekort i Infektionsregistret 3. Installation av kortläsare till e-tjänstekort 3

Kom igång med Swish i kassan!

Instruktioner för inloggning med e-tjänstekort till 3C/Comporto samt installation av kortläsare till e- tjänstekort

Vägledning för implementering av AD-inloggning med SITHS-kort

SITHS Thomas Näsberg Inera

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Testa ditt SITHS-kort

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland

SITHS på egna och andra organisationers kort. Hur SITHS kort-information uppdateras i HSA

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Handbok för användare. HCC Administration

Användningsbeskrivning. SJÄLVSERVICE Cosmic LINK Messenger ROS Version 7

0. Inloggning till Symfoni

Systemkrav. Åtkomst till Pascal

Manual Nationell- och systemadministratör

Manual - Inloggning. Svevac

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Manual - Inloggning. Svevac

Användningsbeskrivning. SJÄLVSERVICE Cosmic LINK Messenger ROS Version 5

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med SITHS-Kort mot Landstinget Västmanland

Administration av kommunala behörigheter inom RÖ

Checklista. För åtkomst till Svevac

Instruktion för Behörighetsbeställningen

SITHS. Integration SITHS CA Copyright 2015 SecMaker AB Författare: Andreas Mossnelid Version 1.2

Guide. SITHS reservkort (12)

Lathund. Beställa tandvårdsintyg i Tandvårdsfönster

Wordpress. Kom ihåg att spara sidan ofta, du sparar här. Skapa ny sida. + Nytt högst upp på sidan sida. Klistra in text lilla T

En övergripande bild av SITHS

en stor bokstav och en siffra. Lösenordet får inte innehålla några tecken (!,,#,%,&)

Lathund. Hantera boendeenheter i Tandvårdsfönster

Användarmanual. Webcert Fråga/Svar

Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)

Manual - Inloggning. Svevac

Visma Proceedo Version Visma Proceedo Användarhandbok Lokala administratör Administrera

Inloggning i Pascal med engångslösenord

SITHS inloggning i AD

SITHS Rutin för RA i SITHS Admin

Datum Version 1.2. Behörighetsbeställning till LINK i Region Västmanlands HSA-katalog

Regler vid verksamhetsövergång och ägarbyte

Plugboard Guide till WooCommerce. Stöder - WooCommerce 3.x

Manual inloggning Svevac

Certifikatbaserad inloggning via SITHS, tillämpningsexempel

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3

Anvisning för att komma igång med Pascal på surfplatta

Användarguide för anslutning till MCSS

Revisionsfrågor HSA och SITHS 2014

Felmeddelande - inloggning till Pascal

Lathund för BankID säkerhetsprogram

Användarguide. Sök och administrera dina volontärer på Volontärbyrån

Ändringar i utfärdande av HCC Funktion

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.2

Snabbguide till Vårdfaktura

Manual för Typo3 Site-Admins version 4.04

Krav på säker autentisering över öppna nät

LVDB i GEOSECMA. Innehåll. Inledning. Produkt: GEOSECMA Modul: LVDB Skapad för Version: Uppdaterad:

Vi rekommenderar också att du börjar med funktionen Förbered byråanstånd innan du skapar byråanståndsansökan.

Lathund. Hantera boendeenheter i. Tandvårdsfönster

Användarmanual Administratör

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Small Business Server 2011 SSL certifikat administration

SITHS Rutin för RA i SITHS Admin

Kundverifiering av SPs digitala signaturer

Information om nya webcert via Cosmic och nya läkarintyget för sjukpenning (FK7804)

RemoteX Applications Manual för Resurs Login

SITHS i Easy. Handledning i hanteringen av Självdeklarationen. SITHS i Easy SITHS Förvaltning Senast ändrad Sid 1/9

Rutiner för hantering av externa personer i HSA

Mina vårdkontakter Lathund för vårdpersonal

Kom igång med TIS-Office

Skoladmin kom igång! Innehåll

Instruktion för Behörighetsbeställningen

Installationsanvisningar

Installera Tholbox Certifikat i Windows MAC Mozilla Firefox

Integration med Vitec Express

Frågor och Svar etjänstekort

Handbok kundwebb för kunder Innehållsförteckning

Utbildningsmodulen Förening

Microsoft Internet Information Services 7 / 7.5

SITHS i Easy. Handledning i hanteringen av Självdeklarationen

Del 1: Skapa konto i Exchange

Så här gör du för att lägga till nytt e-postkonto i Windows 8. Öppna E-post från startskärmen.

Administration av kommunala behörigheter inom RÖ

Manual 3C/Comporto. Manual 3C/Comporto

Lathund. Förhandsbedömning i Tandvårdsfönster

Dokumentnamn/Document Name: Installation Blankett.doc

Guide. Svensk e-identitet AB Vaksalagatan 6 Tel: Org. nr: Uppsala

Användarmanual för Pagero Kryptering

Transkript:

Anvisning Publiceringsverktyg för manuell inläsning av certifikatsinformation till HSA

Revisionshistorik Version Författare Kommentar 0.1 Christoffer Johansson Upprättande av dokument 0.2 Jessica Nord Ombearbetning 0.3 Christoffer Johansson Mindre justeringar 1.0 Christoffer Johansson Korrigering enl. synpunkter från granskning Bakgrund I samband med att ett SITHS-certifikat skapas via SITHS Admin, publiceras certifikatsinformation till HSA med automatik. I de fall där publiceringen misslyckas finns ett verktyg för att läsa in informationen manuellt. Detta dokument beskriver hur publiceringsverktyget för inläsning av certifikatsdata till HSA fungerar. Förutsättning Beställning av rättigheter till verktyget görs av RA-person eller HSA-administratör till kundservice@inera.se. Personen som tilldelas behörighet till publiceringsverktyget BÖR ha en roll i SITHS Admin, då underlättar processen med att hämta den publika certifikatsinformationen. Publiceringsverktyget kräver att man har den information som finns i den publika delen av de certifikat som skall ompubliceras. För att kunna använda publiceringsverktyget krävs Sjunetuppkoppling Steg 1 Behörighet till publiceringsverktyget HSA-ansvarig eller RA-person skickar beställning av publiceringsverktyget till kundservice@inera.se. Skicka med följande information i beställningen: Namn (på personen som ska ha behörighet) OU samt O till personobjektet i HSA-katalogen HSA-iD på person Sid 1/8

Steg 2 Skaffa publik certifikatsinformation För att få tag i den publika certifikatsinformationen kan man göra på flera sätt, några av dessa beskrivs nedan. Observera! Dessa metoder tar inte med hsamifareserialnumber från kortet. Detta måste läsas ut på annat, men går fortfarande att importera med verktyget, se steg 4. 1.1 Använda mail som skickas vid misslyckad publicering När en automatisk publicering av information till HSA misslyckas skickas ett mail till RAlådan. Förutsatt att man har konfigurerat E-postmallen för misslyckade publiceringar i SITHS Admin i Mall för publikationsmisslyckande Gör så här: 1. Kopiera hela mailet med all text genom tangentbordsgenvägen Ctrl + A. 2. Fortsätt på Steg 4 Läsa in information via publiceringsverktyget sid 6 1.2 Hämta.cer filer från SITHS Admin 1. Logga in i SITHS Admin 2. Ställ dig på det berörda personobjektet Sid 2/8

3. I rutan längst upp till höger, HCC (Giltigt t.o.m, typ):, ser du vilka HCC som är utfärdade och giltiga för personen. 4. Ställ dig på det översta och välj visa. 5. Du borde nu få upp en dialog om att spara eller öppna en.cer fil (dialogen ser lite olika ut beroende på typ och version av webbläsare) 6. Spara filen på en lämplig plats med ett unikt namn eftersom du kommer hämta ner minst en till.cer fil. 7. Upprepa 4-6 för samtliga certifikat i rutan HCC (Giltigt t.o.m, typ): 8. Gå till steg 3 1.3 Hämta.cer filer från kortet via NetiD Administration Nackdel: Kräver kontakt med användaren som har kortet, vilket kan göra administrationen omständig. 1. Sätt i användarens SITHS-kort i kortläsaren 2. Högerklicka på Net id-symbolen nere till höger på skärmen 3. Välj Administration Sid 3/8

4. Högerklicka på det ena Siths-certifikatet och välj Visa 5. Gå till fliken Information och tryck på Kopiera till fil 6. Välj Nästa i första rutan och sedan Base 64-kodad X.509 (.cer) i följande steg. Sid 4/8

7. Spara filen på en plats du kommer ihåg och med ett unikt namn eftersom vi kommer att spara ner fler certifikatsfiler. 8. Upprepa export (4-7) för det/de andra certifikaten 9. Högerklicka på filerna i tur och ordning och välj Öppna med Sid 5/8

10. Expandera Andra program och välj Anteckningar. OBS! Glöm inte att KLICKA UR Använd alltid detta program för att öppna den här filtypen. 11. Kopiera sedan texten för var och en av filerna till publiceringsverktyget i Steg 4. Steg 3 - Konvertera.cer filerna till base64 Detta kan göras på flera olika sätt, varav två nämns nedan Använd ett onlineverktyg http://base64.duttke.de/ https://www.sslshopper.com/ssl-converter.html (använd DER to PEM och öppna.crt filen i ex. notepad) Använd en mjukvara OpenSSL som kan laddas ner antingen till Unixbaserade operativsystem eller Windows kan konvertera.cer filer till base64 genom följande kommandosträng (Windows). openssl enc -base64 -in certifikatnamn.cer Sid 6/8

Steg 4 Använda publiceringsverktyget För att placera certifkat och hsamifareserialnumber på rätt post i katalogen används följande algoritm. Texten (den som klistrats in i Certifikatsinformation ) läses av rad för rad. Text mellan raderna -----BEGIN CERTIFICATE----- och -----END CERTIFICATE----- avkodas och konverteras till ett certifikat. Ur certifikatet plockas HSA-id och organisationstillhörighet från subjectdn. En sökning sker därefter i katalogen med organisationstillhörighet som sökbas och HSA-id som sökfilter. Slutligen publiceras certifikatet på samtliga poster som hittas. En rad som börjar med hsamifareserialnumber: tolkas som ett mifare-nummer som tillhör närmast ovanliggande certfikat (i textmassan). Samma sökalgoritm som ovan används för att hitta de poster som ska få hsamifareserialnumber. Gör så här: 1. Se till att SITHS-kortet sitter i kortläsaren 2. Starta en webbläsare, Observera att publiceringsverktyget bara är tillgängligt via Sjunet. 3. Slå in adressen https://hsahotell.carelink.sjunet.org/pubcert/ eller https://82.136.149.41/pubcert/ 4. Välj certifikat att logga in med och slå tillhörande PIN-kod. 5. Följande webbapplikation visas: 6. Klistra in den information du vill publicera till HSA. Antingen bara den publika certifikatsinformationen eller både den och hsamifareserialnumber i fältet Certifikatinformation: OBS! Det är viktigt att se till att texten/certifikatsinformationen som hämtats klistras in mellan följande två rader, om de inte finns så kan du kopiera dem från denna guide: -----BEGIN CERTIFICATE----- Kopierad text -----END CERTIFICATE----- Raden med hsamifareserialnumber klistras in efter respektive certifikat och tolkas tillhöra närmaste ovanliggande certifikat. Sid 7/8

Exempel: -----BEGIN CERTIFICATE----- Kopierad text -----END CERTIFICATE----- hsamifareserialnumber:9752269875715566939@3716620333 7. Tryck därefter på Läs in certifikat. När publiceringen pågår visas en progress dialog. 8. Resultatet av certifikatsinläsningen visas i fältet Status. De katalogposter som tillhör certifikatet skrivs alltid ut. Om uppdatering av posten sker så skrivs även dessa ut. Man kan försöka uppdatera en post hur många gånger som helst, uppdateringar i katalogen sker endast om det behövs. Om publiceringen av någon anledning misslyckas så skrivs information om detta ut. Sid 8/8