Praktisk hantering av certifikat

Relevanta dokument
Praktisk hantering av certifikat

XML-produkter. -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: Version: 1.

LEFI Online. Anslutningsinformation

Teknisk guide för brevlådeoperatörer. Annika Melin Version: 1.1

Teknisk guide för myndigheter

Tjänstespecifikation. Mina meddelanden. Jakob Bäckström Version: 1.0

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Informationsmodell. Mina meddelanden. Gäller från juni Version 2.0

Filleveranser till VINN och KRITA

Tjänstespecifikation. Mina meddelanden. Gäller från december 2015

Rapportera via fil. - Två sätt att rapportera studerandeuppgifter via fil till CSN. Gäller rapportering av studerandeuppgifter för:

Testa ditt SITHS-kort

Självbetjäning för arbetsgivare. Användarhandledning Kom igång med Arbetsgivartjänsten Behörighetsadministration

Tjänstespecifikation. Mina meddelanden. Gäller från februari 2017

Teknisk guide för brevlådeoperatörer

SSEK Säkra webbtjänster för affärskritisk kommunikation

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Så här gör du för att lägga till nytt e-postkonto i Windows 8. Öppna E-post från startskärmen.

Mina meddelanden. En tjänst för säker digital post från myndigheter och kommuner

Krav på säker autentisering över öppna nät

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Teknisk guide för brevlådeoperatörer

Checklista för införande av webbokning ProSang JAVA

Skapa konto. HantverksID.se C/O Seriline AB Gå in på 2. Klicka på Registrera konto.

EFOS-dagen, Lanseringsplan. 26 September 2018

Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)

Handledning. Procapita Vård och Omsorg Certifikatinstallation avseende LEFI Online Version

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Mina meddelanden för företag. En tjänst för säker digital post från myndigheter och kommuner

Anvisning Tjänsteplattformen Driftsättning av Virtualiseringsplattformen

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

256bit Security AB Offentligt dokument

eid Support Version

Kontroll av e-tjänstekort och tillhörande PIN-koder

Konfiguration övriga klienter

Version: 2.0 NBS / / AS

Terminologi för e-legitimationer

Frågehantering XML-produkter Bolagsverket 1 (15)

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Riktlinjer för informationssäkerhet

Innehållsförteckning:

Version: 2.0 NBS / / AS

Rutin vid kryptering av e post i Outlook

Elektronisk tullräkning Sid 1(9) Samverkansspecifikation. Version: 1.0 SAMVERKANSSPECIFIKATION. för. e-tullräkning

Microsoft Internet Information Services 7 / 7.5

Information om RDT (den rikstäckande databasen för trafikföreskrifter) och instruktion för användningen

Specifikation av säker elektronisk kommunikation mellan aktörer i försäkringsbranschen

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Checklista anslutning Serverat. Version 1.0

1. Kontakttyper... 2 a. Mer om oregistrerad kontakt... 2 b. Mer om registrerad kontakt... 3

Beställning av certifikat för anslutning till BankID (RP certificate) Version

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

MVK SSO 2.0 Mina vårdkontakter

Checklista. För åtkomst till Svevac

En övergripande bild av SITHS

Checklista för tekniskt ansvarig

Begreppsmodell. Mina meddelanden

Nationell PatientÖversikt (NPÖ)

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Så här rapporterar du dina aktiviteter med lösenordsinloggning

Extern kommunikationsstrategi

Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Utbildning. T9k Webb

Certifikat. svensk vård och omsorg HCC

SUNET TCS. TREFpunkt 21. Kent Engström.

Teknisk Anslutningsguide Efos Server

Beställningsstöd för anslutning till NTJP

Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0

Då Eduroam använder sig av WPA2 (kryptering) krävs att din dator har stöd för detta.

RIV Tekniska Anvisningar Kryptografi. Version ARK_

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Inom SITHS e-id finns det certifikat för olika syften som grupperas enligt:

Kom igång med Swish i kassan!

Avisering av förändringar i tjänstekontrakt för Mina Meddelanden

Manual inloggning Svevac

Kommunikationsriktlinjer för 1177 Vårdguidens e-tjänster

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Arbetsgivardeklaration via Öppet API

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0

Beställning av Förlitandepart-certifikat Version

Lathund för BankID säkerhetsprogram

Alternativ för implementation

Specifikation över mätning och rapportering

Riktlinjer för e-tjänsteplattformen i Östersunds kommun

Kom igång med digitala tjänster Guide till att komma igång med Kronofogdens digitala tjänster Utgåva 2.4

Steg-för-steg-guide så lånar du en e-bok på en dator!

Säker e-kommunikation

Riktlinjer för informationssäkerhet

ANVÄNDARMANUAL. Skicka mejerifil. för. Version

Kom igång med digitala tjänster Guide till att komma igång med Kronofogdens digitala tjänster Utgåva 2.5

Elektroniskt informationsutbyte mellan arbetsgivare och Försäkringskassan. Information om filöverföring

Utkast/Version (8) Användarhandledning - inrapportering maskin-till-maskin

Förstudie om organisationslegitimering

Kontaktchip - annat innehåll och nya kortprofiler för integration

Steg-för-steg-guide så lånar du en e-bok på ios!

Digital inlämning av årsredovisningar

Swish Handel Frågor och svar

Anvisningar för klientdator vid inloggning med certifikat på smarta kort

Transkript:

Praktisk hantering av certifikat Beställning av certifikat för test och produktion Gäller från juni 2016 Version 1.0

1 (9) Innehållsförteckning Sammanfattning... 2 1 Dokumentinformation... 3 1.1 Syfte... 3 1.2 Avgränsningar... 3 1.3 Målgrupp... 3 1.4 Ytterligare stöd... 3 2 Testcertifikat... 4 2.1 Praktisk hantering testcertifikat... 4 3 Produktionscertifikat... 7 3.1 Praktisk hantering produktionscertifikat... 7

2 (9) Sammanfattning Det som Mina meddelanden kräver för certifikat återfinns i Tekniska tjänstekontrakt- API och där finns även de aktuella versioner av certifikat som ska användas i de olika miljöerna, enligt tabell nedan: Produktion Rootcertifikat CA Steria AB EID CA v2 Servercertifikat Stämpelcertifikat Serverlegitimation SHA-256 2048-bit Stämpellegitimation SHA-256 2048 bit Test Rootcertifikat CA Steria Test CA v5 Servercertifikat Stämpelcertifikat Testcertifikat serverlegitimation SHA-256 2048-bit Testcertifikat stämpellegitimation SHA-256 2048-bit Övriga val av certifikat beslutas av den anslutande myndigheten, men bör följa god PKIsed vilket innebär att ett nyckelpar användas för signering och ett annat nyckelpar för autentisering och kryptering. På minameddelanden.se återfinns länkar för att hämta och beställa certifikat både till test och produktionsmiljöer. Certifikat behövs för: Sekretess, SSL Autentisering, serverlegitimation, SSL Autentisering, klientlegitimation, SSL Signering av meddelande Signering av försändelse

3 (9) 1 Dokumentinformation 1.1 Syfte Syftet med dokumentet är att ge grundläggande information om certifikat för en avsändande myndighet som ska ansluta sig. 1.2 Avgränsningar Detta är inte ett heltäckande dokument utan ett underlag som ska kompletteras efterhand. 1.3 Målgrupp n vänder sig till avsändande myndigheter, dess förmedlare samt till Mina meddelandens medarbetare som möter anslutande myndigheter och brevlådeopertörer och får frågor om hur certifikaten ska hanteras. 1.4 Ytterligare stöd På minameddelanden.se och på Sterias sidor finns ytterligare information.

4 (9) 2 Testcertifikat På Sterias sida finns både server och stämpelcertifikat (kallas också legitimationer). Avseende test är det viktigt att de typer av certifikat som används i testmiljöerna också används i produktionsmiljöerna. Rotservern för test heter Steria Test CA v5. 2.1 Praktisk hantering testcertifikat Så här skaffar ni testcertifikat: 1. Gå till sidan Beställning av e-legitimationer (https://eid.steria.se/sv/bestallning/) 2. I rutan "Välj produkt" väljer ni testcertifikat

5 (9) 3. I rutan "Välj certifikatstyp" väljer ni: a. för servercertifikat, "Test Server ID 2048bit" b. för stämpelcertifikat "Test Server Signing ID 2048bit" 4. Fyll i resten av informationen och använd samma organisationsnummer som ni anger till Mina meddelanden

6 (9)

7 (9) 3 Produktionscertifikat Det är viktigt att valen i test och produktion alltid stämmer överens. I beställningen för Mina meddelanden finns bara valet Serverlegitimation eftersom det är det enda certifikat som Mina meddelanden har specificerat detaljerna för. Stämpelcertifikat är en verksamhetsfråga där ansvaret ligger hos den avsändande myndigheten. Rotservern för produktion heter Steria AB EID CA v2. 3.1 Praktisk hantering produktionscertifikat Så här skaffar ni servercertifikat för produktion: 1. Gå till sidan Beställning av e-legitimationer (https://eid.steria.se/sv/bestallning/) 2. I rutan "Välj produkt" väljer ni

8 (9) a. för servercertifikat "Serverlegitimation" b. för stämpelcertifikat "Stämpellegitimation" 3. I rutan "Välj certifikatstyp" väljer ni: a. för servercertifikat, "ServerID 2048bit" b. för stämpelcertifikat "Server Signing ID 2048bit"

9 (9) 4. Fyll i resten av informationen och använd samma organisationsnummer som ni anger till Mina meddelanden