WS-MATERALTJÄNSTER-CERTIFIKAT Anvisningar hur man skaffar och förnyar certifikat E-postkanalen



Relevanta dokument
Offentligt. Finlands Banks och Finansinspektionens skyddade e-post: anvisning för utomstående användare

Anmälan om att du har fått ett säkert e-postmeddelande

Offentligt. Finlands Banks och Finansinspektionens skyddade e-post: anvisning för utomstående användare

BDS-UNDERHÅLLET. Användarens instruktion Kommunerna

E-post på ett säkrare sätt. Information till domstolens aktörer. Inledning

E-post på ett säkrare sätt

Hur fungerar säker e-post?

Distansåtkomst via webaccess

Information till domstolens aktörer

WEBBAPPLIKATION 4.1. Centralen för utredning av penningtvätt. Sida 1 / 6 REGISTERING GUIDE. APPLIKATION: 2014 UNODC, version

Förnyad konkurrensutsättning. Manual för leverantör

Folkpensionsanstalten FAKTURABLANKETT FÖR MÅLTIDSSTÖD. Förhandsifylld fakturablankett

Registrering för rapporteringstjänsten Energiapeili

SAMLINK CUSTOMER CA Certifikatprinciper WS-MATERIALTJÄNSTER FÖR CERTIFIKAT OID: v.1.0

Internetsäkerhet. banktjänster. September 2007

Krypterad e-postförbindelse mellan försäkringsmäklare och Finansinspektionen

Installationsguide Junos Pulse för MAC OS X

Wilmaguide för vårdnadshavarna

Viktigt! Läs igenom hela anvisningen innan du påbörjar inloggningen för första gången.

Web Services - förbindelse

Innehållsförteckning:

Instruktionsbok för Fjärrskrivbord

Innehåll. UFörutsättningar för att använda tjänsten distansåtkomst U 1

Skapa e-postkonto för Gmail

REGISTRERA/BESTÄLLA ANSLUTNING

Beställning av certifikat för anslutning till BankID (RP certificate) Version

Användarhandbok. Pappersfri post. Välkommen till din Brevo!

Det här dokumentet går kortfattat igenom registrerings- och ansökningsprocessen.

Compose Connect. Hosted Exchange

Distansåtkomst via systemaccess tjänst från egen dator

Om du kommer att arbeta på en produktionsanläggning som har en egen säkerhetsintroduktion som nätkurs måste du också avlägga den.

En guide till. FirstClass. i webbläsaren

Uppdaterad Lathund Synpunkten för handläggare och ansvarig chef

Telia Centrex IP Administratörswebb Handbok

Befolkningsregistercentralens krav på registrerare för social- och hälsovården och på registreringsställen inom certifieringsverksamheten

Att skicka fakturor. Fördjupning till dig som ska använda bankens Fakturaskrivare för e-fakturor och pappersfakturor

Att skicka e-fakturor. Fördjupning till dig som ska använda fakturaportalen

DATASKYDDSBESKRIVNING

Inloggning i VFU-systemet

Steg 5 Webbsidor One.com och OpenOffice Writer Mac OS X

Beställa startkod i Internetbanken och hämta Mobilt BankID samt ansluta dig till våra mobila tjänster

Låta någon annan hantera din e-post och kalender

WEBMAIL (HORDE 2.0) Bruksanvisning (v 0.1)

Samlink Customer CA - Certifikatprinciper

Lathund. Beställa tandvårdsintyg i Tandvårdsfönster

Certifikatbeskrivning. för Befolkningsregistercentralens servicecertifikat

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Instruktion för konvertering av e-post i Lotus Notes med Swing PDF Converter

Steg 1 Starta Windows Live Mail och påbörja konfigurationen

Program för uppgörande av fakturerarmeddelande

Lathund för BankID säkerhetsprogram

Instruktion för Behörighetsbeställningen

Bordermail instruktionsmanual

Manual för beställning via Capitex

Filleveranser till VINN och KRITA

Att skicka fakturor. Fördjupning till dig som ska använda bankens fakturaskrivare för e-fakturor och pappersfakturor via e-bokföring

Steg 1 Starta Windows Live Mail och påbörja konfigurationen

I valfri objektlista börjar du med att markera det objekt du vill arbeta med. Klicka på Utför, välj Matrix och därefter Skicka order.

Instruktion för konfiguration av e-post IMAP-konto på Apple iphone

ODIN Kontowebb. Bruksanvisning

mytnt Quick Guide Snabbguide för mytnt-användare mytnt - lätt, snabbt och behändigt - på svenska.

Din manual F-SECURE PSB

Hja lp till Mina sidor

E-post på ett säkrare sätt

Den trygga länken från nätbanken för externa tjänster

Webbmejlens gränssnitt

Lathund Google Kalender (i webbläsare)

Alfa e-recept: Ny anva ndare

Instruktion. Schenkers Returtjänst

Lathund för webbmail (OWA) Innehåll:

WEB SERVICES-FÖRBINDELSE

3 Skadliga program 26 Virus... Förord...3 Lättläst it...7 Bokens uppbyggnad och nivåer...8 Bokens innehåll på olika nivåer...9

FrontPage Express. Ämne: Datorkunskap (Internet) Handledare: Thomas Granhäll

BRUKSANVISNING FÖR FÖRETAG

version: Sidan 1 av 5

Webmail instruktioner

Metros nätbutikens bruksanvisning

Beställning av Förlitandepart-certifikat Version

Förnyad konkurrensutsättning. Manual för leverantör

Collector sparkonto Inloggning

E-posthantering med Novell Groupwise WebAccess

UPPFÖLJNING AV- OCH SÄKERHETSINSTÄLLNINGAR FÖR WEBBSIDOR 1 (8)

en stor bokstav och en siffra. Lösenordet får inte innehålla några tecken (!,,#,%,&)

Skriv före adressen och lämna bort www enligt modellen:

Steg 1 Starta Outlook 2010 och öppna konfigurationsguiden

Instruktion för konfiguration av e-post IMAP-konto på Android 2.3

Steg 1 Starta Outlook 2010 och öppna konfigurationsguiden

Information för användare av e-tjänstekort och HSA-ID

tclogin.com Service Desk Tillgång till TeleComputing TCAnyWare

REGISTRERINGSANVISNING

Kom igång med e-cm. Så gör du.

> Guide till Min webmail

Beställning av marknadsföringsutdelning

E-faktura i nätbanken Beskrivning av tjänsten

Registrering i EU login

Manual för Aktiv Ungdoms e-post (Zimbra)

Användarguide mbox.se webbmail. Denna guide hjälper dig att snabbt komma igång med ditt nya mbox.se konto

Nero AG SecurDisc Viewer

Snabbguide för mytnt-användare mytnt Quick Guide mytnt lätt, snabbt och behändigt på svenska. TNT Curve Positive orange/g

Externa deltagare i Lync

Transkript:

WS-MATERALTJÄNSTER- Anvisningar hur man skaffar och förnyar certifikat E-postkanalen Version 1.0 09.12.2009

Innehållsförteckning 2 (16) Innehållsförteckning 1 Begrepp... 3 2 Allmänt... 3 3 SKAFFA... 5 4 FÖRNYA... 7 5 SPÄRRA... 8 6 Bilaga: Anvisning för den som tar emot säker e-post...9 6.1 Ta emot och läsa e-postmeddelande... 9 6.1.1 Meddelande i e-posten... 9 6.1.2 Meddelandet innehåll... 10 6.2 Läsa meddelandet... 11 6.2.1... 11 6.3 Spara och öppna ett öppnat meddelande och dess bilagor... 12 6.3.1 Spara meddelandet... 12 6.3.2 Läsa bilag utan att spara... 14 6.4 Ta bort meddelande... 14 6.5 Svara på meddelande... 15 6.6 Lämna meddelandet... 16 6.7 Läsa meddelande i mobiltelefon... 16

1 Begrepp 3 (16) 1 Begrepp. Begrepp Kund Certifikatsystem Revokeringsbegäran/Makuleringsbegäran Betalningsmaterial Bank Serviceavtal PKCS#10-certifikatbegäran Certifikatutfärdarens registreringsställe Spärrtjänst Certifikatutfärdare Web Services förbindelseavtal Förklaring Bankens företagskund Datasystem som certifikatproduktionen levererar Makuleringsmeddelande om specificerat certifikat till Certifikatsystemet Kontodebiterings- och kontokrediteringstransaktioner Mottagaren av betalningsmaterial och kontohanterare. Avtal mellan banken och bankens kund om hanteringen av kundens betalningsmaterial i bankens processer Formbundet meddelande som kunden bildar och signerar med sin egna privata nyckel Funktion där de certifikatbegäranden som kommit från kunden behandlas. Spärrtjänsten spärrar vid behov på särskild begäran av kunden det Web Services-avtal som hör till certifikatet Den organisation som ansvarar för certifikattjänsten. Avtal mellan banken och bankens kund utgående från vilket kunden kan hämta certifikatet 2 Allmänt Om man med bankförbindelseprogrammet kan skicka en begäran om att skaffa och förnya certifikat via Web Services-kanalen behövs inte de här instruktionerna. Kontrollera anvisningarna om skaffande och förnyande av certifikat i bankförbindelseprogrammet. I denna instruktion beskrivs hur man skaffar certifikat, hur man förnyar ett certifikat och hur man spärrar ett certifikat på en allmän nivå för kunder vars bankförbindelseprogram inte kan hämta certifikat via Web Services-förbindelsen.

2 Allmänt 4 (16) WS-Materialtjänster-certifikatet behövs när kundens Sepa Web Servicesbetalningsmaterial skickas till bankens system och när returmaterial hämtas. I samband med att Web Services förbindelseavtalet ingås får kunden av banken de uppgifter som behövs för att skaffa certifikatet. På kundens ansvar är att med bankförbindelseprogrammet bilda den certifikatbegäran som behövs för att skaffa certifikatet, att skicka certifikatbegäran till certifikatutfärdaren, att installera certifikatet i bankförbindelseprogrammet samt att förnya certifikatet när det går ut. Kunden ansvarar för att den privata nyckel som hör till certifikatet förvaras omsorgsfullt. Kundens privata nyckel finns bara i kundens bankförbindelseprogram och den förmedlas aldrig till bankens eller certifikatutfärdarens datasystem. Om kunden misstänker att den privata nyckeln har avslöjats för utomstående ska kunden utan dröjsmål ve spärrtjänsten spärra certifikatet. Närmare beskrivningar finns i dokumenten Samlink Customer CA Certifieringspraxis och Samlink Customer CA Certifikatprinciper WS-Materialtjänster för certifikat, som certifikatutfärdaren har gett ut och som fås på det sätt som beskrivs i Web Services förbindelseavtalet.

3 SKAFFA 5 (16) 3 SKAFFA Web Services-vamenteen hankinta Rekisteröintipiste Pankki Asiakas Pankkiyhteysohjelman hankinta Sopimuksen tekeminen pankin kanssa Selvitä voiko ohjelmalla hakea varmenteen Web Services kanavan kautta Kyllä EI Tätä ohjetta ei tarvita Sepa Web Services sopimus Salasanan 2.osa Pankin tietojärjestelmä Varmennepyynnön teko Varmennepyyntö Pyynnön tarkistus ja vahvistuksen pyytäminen Vahvistaminen salasanalla Salasanan 2.osa Allekirjoitettu varmenne Varmenteen toimittaminen Certifikatet skaffas på följande sätt: Kunden skaffar ett bankförbindelseprogram som kan hantera Sepa Web Servicesbetalningsmaterial Kunden ingår ett avtal om Web Services-förbindelsen med banken och samtidigt registrerar banken certifikatet i sitt datasystem och kontrollerar att kundens representant har rätt att fungera som avtalspart. Banken överlåter till certifikatinnehavaren Web Services-förbindelseavtalet som innehåller de uppgifter som behövs för att bilda en certifikatbegäran. När avtalet ingås bildas ett tvådelat engångslösenord vars ena del banken överlåter till kunden när avtalet ingås och den andra delen skickas till kunden per post. Med sitt bankförbindelseprogram bildar kunden en privat nyckel och en PKCS#10- certifikatbegäran med de uppgifter som ingår i Web-Services-förbindelseavtalet. Närmare anvisningar finns i bruksanvisningen för bankförbindelseprogrammet. Kunden

3 SKAFFA 6 (16) skickar per e-post en begäran till certifikatutfärdarens registreringsställe varmennepalvelu@samlink.fi om leverans av certifikatet. Begäran ska innehålla den sökandes egna kontaktuppgifter: företagets namn och adress, personens namn, e-postadress, telefonnummer PKSC#10-certifikatbegäran signerad med den egna privata nyckeln som bilaga i e-posten Certifikatutfärdarens registreringsställe tar emot certifikatbegäran och kontrollerar innehållet mot bankens avtalsuppgifter samt ber med säker e-post att kunden som bekräftelse ger det engångslösenord som kunden fått per post (16 tecken). Kunden svarar på den säkra e-post som certifikatutfärdaren skickat (se bilagan: Anvisning för den som tar emot säker e-post). Svaret kan ges bara från den dator som kunden skickade certifikatbegäran från. Registreringsstället kontrollerar lösenordet och skickar certifikatet till kunden som en bilaga i den säkra e-posten. Kunden installerar certifikatet i sitt eget bankförbindelseprogram.

4 FÖRNYA 7 (16) 4 FÖRNYA Certifikaten går ut när den giltighetstid som getts certifikatet löper ut. Kunden ska beställa ett nytt certifikat i god tid innan giltighetstiden löper ut enligt processen nedan. Se när certifikatet går ut i anvisningen för ditt bankförbindelseprogram. Web Services-vamenteen uusinta Rekisteröintipiste Pankki Asiakas Varmenne vanhentuu Selvitä voiko ohjelmalla hakea varmenteen Web Services kanavan kautta Kyllä EI Tätä ohjetta ei tarvita Sepa Web Services sopimus Salasanan 2.osa Pankin tietojärjestelmä Varmennepyynnön teko Varmennepyyntö Pyynnön tarkistus ja vahvistuksen pyytäminen Vahvistaminen salasanalla Salasanan 2.osa Allekirjoitettu varmenne Varmenteen toimittaminen Certifikatet förnyas på följande sätt: Med sitt bankförbindelseprogram bildar kunden en privat nyckel och en PKCS#10- certifikatbegäran med de uppgifter som ingår i Web-Services-förbindelseavtalet. Närmare anvisningar finns i bruksanvisningen för bankförbindelseprogrammet. Kunden skickar per e-post en begäran till certifikatutfärdarens registreringsställe varmennepalvelu@samlink.fi om leverans av certifikatet. Begäran ska innehålla den sökandes egna kontaktuppgifter: företagets namn och adress, personens namn, e-postadress, telefonnummer PKSC#10-certifikatbegäran signerad med den egna privata nyckeln som bilaga i e-posten

5 SPÄRRA 8 (16) Certifikatutfärdarens registreringsställe tar emot certifikatbegäran och kontrollerar innehållet mot bankens avtalsuppgifter samt ber med säker e-post att kunden som bekräftelse ger det engångslösenord som kunden fått per post (16 tecken). Kunden svarar på den säkra e-post som certifikatutfärdaren skickat (se bilagan: Anvisning för den som tar emot säker e-post). Svaret kan ges bara från den dator som kunden skickade certifikatbegäran från. Registreringsstället kontrollerar lösenordet och skickar certifikatet till kunden som en bilaga i den säkra e-posten. Kunden installerar certifikatet i sitt eget bankförbindelseprogram. 5 SPÄRRA Orsaken till att spärra ett certifikat kan vara att bankförbindelseavtalet upphävs vilket gör att certifikatet automatiskt spärras och inget separat meddelande eller åtgärd behövs för att spärra certifikatet en misstanke om att kundens privata nyckel har avslöjats för utomstående Behovet att spärra ett certifikat kan alltså komma också av annan orsak än att Web Services-förbindelseavtalet upphävs. I sådana fall ska man utreda orsaken till makuleringen och säkerställa att kundens processer kan fortsätta. Certifikatet spärras på följande sätt: Kunden meddelar behovet att makulera certifikatet till Spärrtjänsten Spärrtjänsten kontrollerar i enlighet med instruktionerna att begäran om makulering är nödvändig och riktig Spärrtjänsten spärrar certifikatinnehavarens Web Services-förbindelseavtal. Spärrningen förhindrar genast att meddelanden som har signerats med certifikat som hör till avtalet behandlas i bankens datasystem Kunden kontaktar banken och kommer överens om beställningen av ett nytt certifikat eller om upphävande av avtalet eller om att spärrningen upphävs om begäran om spärrning visar sig vara onödig Om begäran om spärrning visat sig vara nödvändig upphäver banken avtalet och samtidigt makuleras certifikatet automatisk och publiceras på spärrlistan Kunden avlägsnar certifikatet från bankförbindelseprogrammet

6 Bilaga: Anvisning för den som tar 9 (16) 6 Bilaga: Anvisning för den som tar emot Säker e-post I denna anvisning beskrivs användningen av Säker e-post ur mottagarens synvinkel. En säker användning av Säker e-post kräver att användarens brandvägg och antivirusprogram är up-to-date och inställningarna i arbetsstationens webbläsare (IE, Firefox, Opera) är samma som t.ex. dem som behövs när man använder nätbanken. Ett säkert e-postmeddelande kvarstår i tjänsten i 14 dygn efter att det öppnades, därefter avlägsnas det. Spara meddelandet i din egen arbetsstation om du behöver det senare (punkt Spara meddelande) Meddelandet kan besvaras säkert med svarsfunktionen i den säkra e-posten och då går svaret säkert till den som skickat meddelandet. I det högra övre hörnet i tjänsten Säker e-post finns ett omringat frågetecken som är en länk till sidspecifika anvisningar. I problemsituationer kan man skicka e-post till posti@samlink.fi eller kontakta den som skickade meddelandet. 6.1 Ta emot och läsa e-postmeddelande 6.1.1 Meddelande i e-posten Ett meddelande om inkommen Säker e-post kommer till mottagarens e-post. I meddelandet finns en länk som öppnar gränssnittet för Säker e-post i din internetwebbläsare. Du känner igen ett meddelande i din e-post på ett det står att det är konfidentiellt och avsändaren är en anställd i banken. Dessutom börjar länken i meddelandet med http://secure.samlink.fi/. Förstör inte ankomstmeddelandet förrän du är säker på att du inte behöver innehållet i det säkra e-postmeddelandet eller har sparat innehållet på din egen dator (punkt 2.4 i anvisningen). Endast den länk till tjänsten som finns i meddelandet gör det möjligt att öppna meddelandet senare. När du fått ett meddelande om Samlink Säker e-post ska du öppna det.

6 Bilaga: Anvisning för den som tar 10 (16) 6.1.2 Meddelandet innehåll I meddelandet finns ämnet för det e-postmeddelande som finns i den säkra e-posten och en länk som öppnar meddelandet. Länken börjar alltid med https://secure.samlink.fi/message.cgi... Klicka på länken.

6 Bilaga: Anvisning för den som tar 11 (16) 6.2 Läsa meddelandet 6.2.1 Meddelandet öppnas direkt från länken. Meddelandet kan läsas på nytt bara på den dator där det första gången öppnades. Felmeddelande när man försökt läsa meddelandet från en annan dator.

6 Bilaga: Anvisning för den som tar 12 (16) 6.3 Spara och öppna ett öppnat meddelande och dess bilagor Ett öppnat meddelande sparas i servern i 14 dygn. Om du behöver det längre ska du spara meddelandet i din egen dator. 6.3.1 Spara meddelandet Spara meddelandet i din arbetsstation genom att klicka på Lataa nere på sidan. I rullgardinsmenyn kan du välja i vilken form meddelandet ska sparas. Om meddelandet har bilagor ska du välja kaikki. Därefter öppnas ett fönster där du genom att klicka på Save kan

6 Bilaga: Anvisning för den som tar 13 (16) bestämma var meddelandet ska sparas. Du kan välja var i din arbetsstation meddelandet ska sparas. Klicka på Save på fönstret Save as. När meddelandet har sparats ska du klicka på Close Meddelandet och de eventuella bilagorna finns nu på din arbetsstation.

6 Bilaga: Anvisning för den som tar 14 (16) 6.3.2 Läsa bilaga utan att spara Gör på samma sätt som när du sparade en bilaga d.v.s. klicka på Lataa och välj kaikki. Istället för Save väljer du Open. Bilagan öppnas nu direkt i tjänsten, det här sättet är långsamt om du inte har en snabb internetförbindelse. 6.4 Ta bort meddelande Ta bort meddelandet genom att klicka på Poista. Klicka på Poista

6 Bilaga: Anvisning för den som tar 15 (16) 6.5 Svara på meddelande Du kan svara på ett öppnat meddelande med knappen Vastaa då svaret går till den som skickat det ursprungliga meddelandet eller med knappen Vastaa kaikille då svaret går till alla som meddelandet hade skickats till. Skriv ditt svar i fältet Viesti antingen framför eller efter det ursprungliga meddelandet. Du kan vid behov också sätta med bilagor.

6 Bilaga: Anvisning för den som tar 16 (16) 6.6 Stänga meddelandet Du kan stänga tjänsten med knappen Lopeta om den är aktiv eller genom att stänga webbläsaren. I de här fallen sparas meddelandet i 14 dagar. Om du vill radera meddelandet så ska du klicka på Poista och därefter på Sulje på sidan Lopetus. Sluta din session i tjänsten genom att klicka på Sulje. 6.7 Läsa meddelande i mobiltelefon Du kan läsa meddelandet också i en mobiltelefon som har e-postprogram och internetwebbläsare. Länken i meddelandet öppnas inte nödvändigtvis direkt utan du kan bli tvungen att kopiera länken till telefonens webbläsare. Meddelandet läses på samma sätt som på arbetsstationen.