WS-MATERALTJÄNSTER- Anvisningar hur man skaffar och förnyar certifikat E-postkanalen Version 1.0 09.12.2009
Innehållsförteckning 2 (16) Innehållsförteckning 1 Begrepp... 3 2 Allmänt... 3 3 SKAFFA... 5 4 FÖRNYA... 7 5 SPÄRRA... 8 6 Bilaga: Anvisning för den som tar emot säker e-post...9 6.1 Ta emot och läsa e-postmeddelande... 9 6.1.1 Meddelande i e-posten... 9 6.1.2 Meddelandet innehåll... 10 6.2 Läsa meddelandet... 11 6.2.1... 11 6.3 Spara och öppna ett öppnat meddelande och dess bilagor... 12 6.3.1 Spara meddelandet... 12 6.3.2 Läsa bilag utan att spara... 14 6.4 Ta bort meddelande... 14 6.5 Svara på meddelande... 15 6.6 Lämna meddelandet... 16 6.7 Läsa meddelande i mobiltelefon... 16
1 Begrepp 3 (16) 1 Begrepp. Begrepp Kund Certifikatsystem Revokeringsbegäran/Makuleringsbegäran Betalningsmaterial Bank Serviceavtal PKCS#10-certifikatbegäran Certifikatutfärdarens registreringsställe Spärrtjänst Certifikatutfärdare Web Services förbindelseavtal Förklaring Bankens företagskund Datasystem som certifikatproduktionen levererar Makuleringsmeddelande om specificerat certifikat till Certifikatsystemet Kontodebiterings- och kontokrediteringstransaktioner Mottagaren av betalningsmaterial och kontohanterare. Avtal mellan banken och bankens kund om hanteringen av kundens betalningsmaterial i bankens processer Formbundet meddelande som kunden bildar och signerar med sin egna privata nyckel Funktion där de certifikatbegäranden som kommit från kunden behandlas. Spärrtjänsten spärrar vid behov på särskild begäran av kunden det Web Services-avtal som hör till certifikatet Den organisation som ansvarar för certifikattjänsten. Avtal mellan banken och bankens kund utgående från vilket kunden kan hämta certifikatet 2 Allmänt Om man med bankförbindelseprogrammet kan skicka en begäran om att skaffa och förnya certifikat via Web Services-kanalen behövs inte de här instruktionerna. Kontrollera anvisningarna om skaffande och förnyande av certifikat i bankförbindelseprogrammet. I denna instruktion beskrivs hur man skaffar certifikat, hur man förnyar ett certifikat och hur man spärrar ett certifikat på en allmän nivå för kunder vars bankförbindelseprogram inte kan hämta certifikat via Web Services-förbindelsen.
2 Allmänt 4 (16) WS-Materialtjänster-certifikatet behövs när kundens Sepa Web Servicesbetalningsmaterial skickas till bankens system och när returmaterial hämtas. I samband med att Web Services förbindelseavtalet ingås får kunden av banken de uppgifter som behövs för att skaffa certifikatet. På kundens ansvar är att med bankförbindelseprogrammet bilda den certifikatbegäran som behövs för att skaffa certifikatet, att skicka certifikatbegäran till certifikatutfärdaren, att installera certifikatet i bankförbindelseprogrammet samt att förnya certifikatet när det går ut. Kunden ansvarar för att den privata nyckel som hör till certifikatet förvaras omsorgsfullt. Kundens privata nyckel finns bara i kundens bankförbindelseprogram och den förmedlas aldrig till bankens eller certifikatutfärdarens datasystem. Om kunden misstänker att den privata nyckeln har avslöjats för utomstående ska kunden utan dröjsmål ve spärrtjänsten spärra certifikatet. Närmare beskrivningar finns i dokumenten Samlink Customer CA Certifieringspraxis och Samlink Customer CA Certifikatprinciper WS-Materialtjänster för certifikat, som certifikatutfärdaren har gett ut och som fås på det sätt som beskrivs i Web Services förbindelseavtalet.
3 SKAFFA 5 (16) 3 SKAFFA Web Services-vamenteen hankinta Rekisteröintipiste Pankki Asiakas Pankkiyhteysohjelman hankinta Sopimuksen tekeminen pankin kanssa Selvitä voiko ohjelmalla hakea varmenteen Web Services kanavan kautta Kyllä EI Tätä ohjetta ei tarvita Sepa Web Services sopimus Salasanan 2.osa Pankin tietojärjestelmä Varmennepyynnön teko Varmennepyyntö Pyynnön tarkistus ja vahvistuksen pyytäminen Vahvistaminen salasanalla Salasanan 2.osa Allekirjoitettu varmenne Varmenteen toimittaminen Certifikatet skaffas på följande sätt: Kunden skaffar ett bankförbindelseprogram som kan hantera Sepa Web Servicesbetalningsmaterial Kunden ingår ett avtal om Web Services-förbindelsen med banken och samtidigt registrerar banken certifikatet i sitt datasystem och kontrollerar att kundens representant har rätt att fungera som avtalspart. Banken överlåter till certifikatinnehavaren Web Services-förbindelseavtalet som innehåller de uppgifter som behövs för att bilda en certifikatbegäran. När avtalet ingås bildas ett tvådelat engångslösenord vars ena del banken överlåter till kunden när avtalet ingås och den andra delen skickas till kunden per post. Med sitt bankförbindelseprogram bildar kunden en privat nyckel och en PKCS#10- certifikatbegäran med de uppgifter som ingår i Web-Services-förbindelseavtalet. Närmare anvisningar finns i bruksanvisningen för bankförbindelseprogrammet. Kunden
3 SKAFFA 6 (16) skickar per e-post en begäran till certifikatutfärdarens registreringsställe varmennepalvelu@samlink.fi om leverans av certifikatet. Begäran ska innehålla den sökandes egna kontaktuppgifter: företagets namn och adress, personens namn, e-postadress, telefonnummer PKSC#10-certifikatbegäran signerad med den egna privata nyckeln som bilaga i e-posten Certifikatutfärdarens registreringsställe tar emot certifikatbegäran och kontrollerar innehållet mot bankens avtalsuppgifter samt ber med säker e-post att kunden som bekräftelse ger det engångslösenord som kunden fått per post (16 tecken). Kunden svarar på den säkra e-post som certifikatutfärdaren skickat (se bilagan: Anvisning för den som tar emot säker e-post). Svaret kan ges bara från den dator som kunden skickade certifikatbegäran från. Registreringsstället kontrollerar lösenordet och skickar certifikatet till kunden som en bilaga i den säkra e-posten. Kunden installerar certifikatet i sitt eget bankförbindelseprogram.
4 FÖRNYA 7 (16) 4 FÖRNYA Certifikaten går ut när den giltighetstid som getts certifikatet löper ut. Kunden ska beställa ett nytt certifikat i god tid innan giltighetstiden löper ut enligt processen nedan. Se när certifikatet går ut i anvisningen för ditt bankförbindelseprogram. Web Services-vamenteen uusinta Rekisteröintipiste Pankki Asiakas Varmenne vanhentuu Selvitä voiko ohjelmalla hakea varmenteen Web Services kanavan kautta Kyllä EI Tätä ohjetta ei tarvita Sepa Web Services sopimus Salasanan 2.osa Pankin tietojärjestelmä Varmennepyynnön teko Varmennepyyntö Pyynnön tarkistus ja vahvistuksen pyytäminen Vahvistaminen salasanalla Salasanan 2.osa Allekirjoitettu varmenne Varmenteen toimittaminen Certifikatet förnyas på följande sätt: Med sitt bankförbindelseprogram bildar kunden en privat nyckel och en PKCS#10- certifikatbegäran med de uppgifter som ingår i Web-Services-förbindelseavtalet. Närmare anvisningar finns i bruksanvisningen för bankförbindelseprogrammet. Kunden skickar per e-post en begäran till certifikatutfärdarens registreringsställe varmennepalvelu@samlink.fi om leverans av certifikatet. Begäran ska innehålla den sökandes egna kontaktuppgifter: företagets namn och adress, personens namn, e-postadress, telefonnummer PKSC#10-certifikatbegäran signerad med den egna privata nyckeln som bilaga i e-posten
5 SPÄRRA 8 (16) Certifikatutfärdarens registreringsställe tar emot certifikatbegäran och kontrollerar innehållet mot bankens avtalsuppgifter samt ber med säker e-post att kunden som bekräftelse ger det engångslösenord som kunden fått per post (16 tecken). Kunden svarar på den säkra e-post som certifikatutfärdaren skickat (se bilagan: Anvisning för den som tar emot säker e-post). Svaret kan ges bara från den dator som kunden skickade certifikatbegäran från. Registreringsstället kontrollerar lösenordet och skickar certifikatet till kunden som en bilaga i den säkra e-posten. Kunden installerar certifikatet i sitt eget bankförbindelseprogram. 5 SPÄRRA Orsaken till att spärra ett certifikat kan vara att bankförbindelseavtalet upphävs vilket gör att certifikatet automatiskt spärras och inget separat meddelande eller åtgärd behövs för att spärra certifikatet en misstanke om att kundens privata nyckel har avslöjats för utomstående Behovet att spärra ett certifikat kan alltså komma också av annan orsak än att Web Services-förbindelseavtalet upphävs. I sådana fall ska man utreda orsaken till makuleringen och säkerställa att kundens processer kan fortsätta. Certifikatet spärras på följande sätt: Kunden meddelar behovet att makulera certifikatet till Spärrtjänsten Spärrtjänsten kontrollerar i enlighet med instruktionerna att begäran om makulering är nödvändig och riktig Spärrtjänsten spärrar certifikatinnehavarens Web Services-förbindelseavtal. Spärrningen förhindrar genast att meddelanden som har signerats med certifikat som hör till avtalet behandlas i bankens datasystem Kunden kontaktar banken och kommer överens om beställningen av ett nytt certifikat eller om upphävande av avtalet eller om att spärrningen upphävs om begäran om spärrning visar sig vara onödig Om begäran om spärrning visat sig vara nödvändig upphäver banken avtalet och samtidigt makuleras certifikatet automatisk och publiceras på spärrlistan Kunden avlägsnar certifikatet från bankförbindelseprogrammet
6 Bilaga: Anvisning för den som tar 9 (16) 6 Bilaga: Anvisning för den som tar emot Säker e-post I denna anvisning beskrivs användningen av Säker e-post ur mottagarens synvinkel. En säker användning av Säker e-post kräver att användarens brandvägg och antivirusprogram är up-to-date och inställningarna i arbetsstationens webbläsare (IE, Firefox, Opera) är samma som t.ex. dem som behövs när man använder nätbanken. Ett säkert e-postmeddelande kvarstår i tjänsten i 14 dygn efter att det öppnades, därefter avlägsnas det. Spara meddelandet i din egen arbetsstation om du behöver det senare (punkt Spara meddelande) Meddelandet kan besvaras säkert med svarsfunktionen i den säkra e-posten och då går svaret säkert till den som skickat meddelandet. I det högra övre hörnet i tjänsten Säker e-post finns ett omringat frågetecken som är en länk till sidspecifika anvisningar. I problemsituationer kan man skicka e-post till posti@samlink.fi eller kontakta den som skickade meddelandet. 6.1 Ta emot och läsa e-postmeddelande 6.1.1 Meddelande i e-posten Ett meddelande om inkommen Säker e-post kommer till mottagarens e-post. I meddelandet finns en länk som öppnar gränssnittet för Säker e-post i din internetwebbläsare. Du känner igen ett meddelande i din e-post på ett det står att det är konfidentiellt och avsändaren är en anställd i banken. Dessutom börjar länken i meddelandet med http://secure.samlink.fi/. Förstör inte ankomstmeddelandet förrän du är säker på att du inte behöver innehållet i det säkra e-postmeddelandet eller har sparat innehållet på din egen dator (punkt 2.4 i anvisningen). Endast den länk till tjänsten som finns i meddelandet gör det möjligt att öppna meddelandet senare. När du fått ett meddelande om Samlink Säker e-post ska du öppna det.
6 Bilaga: Anvisning för den som tar 10 (16) 6.1.2 Meddelandet innehåll I meddelandet finns ämnet för det e-postmeddelande som finns i den säkra e-posten och en länk som öppnar meddelandet. Länken börjar alltid med https://secure.samlink.fi/message.cgi... Klicka på länken.
6 Bilaga: Anvisning för den som tar 11 (16) 6.2 Läsa meddelandet 6.2.1 Meddelandet öppnas direkt från länken. Meddelandet kan läsas på nytt bara på den dator där det första gången öppnades. Felmeddelande när man försökt läsa meddelandet från en annan dator.
6 Bilaga: Anvisning för den som tar 12 (16) 6.3 Spara och öppna ett öppnat meddelande och dess bilagor Ett öppnat meddelande sparas i servern i 14 dygn. Om du behöver det längre ska du spara meddelandet i din egen dator. 6.3.1 Spara meddelandet Spara meddelandet i din arbetsstation genom att klicka på Lataa nere på sidan. I rullgardinsmenyn kan du välja i vilken form meddelandet ska sparas. Om meddelandet har bilagor ska du välja kaikki. Därefter öppnas ett fönster där du genom att klicka på Save kan
6 Bilaga: Anvisning för den som tar 13 (16) bestämma var meddelandet ska sparas. Du kan välja var i din arbetsstation meddelandet ska sparas. Klicka på Save på fönstret Save as. När meddelandet har sparats ska du klicka på Close Meddelandet och de eventuella bilagorna finns nu på din arbetsstation.
6 Bilaga: Anvisning för den som tar 14 (16) 6.3.2 Läsa bilaga utan att spara Gör på samma sätt som när du sparade en bilaga d.v.s. klicka på Lataa och välj kaikki. Istället för Save väljer du Open. Bilagan öppnas nu direkt i tjänsten, det här sättet är långsamt om du inte har en snabb internetförbindelse. 6.4 Ta bort meddelande Ta bort meddelandet genom att klicka på Poista. Klicka på Poista
6 Bilaga: Anvisning för den som tar 15 (16) 6.5 Svara på meddelande Du kan svara på ett öppnat meddelande med knappen Vastaa då svaret går till den som skickat det ursprungliga meddelandet eller med knappen Vastaa kaikille då svaret går till alla som meddelandet hade skickats till. Skriv ditt svar i fältet Viesti antingen framför eller efter det ursprungliga meddelandet. Du kan vid behov också sätta med bilagor.
6 Bilaga: Anvisning för den som tar 16 (16) 6.6 Stänga meddelandet Du kan stänga tjänsten med knappen Lopeta om den är aktiv eller genom att stänga webbläsaren. I de här fallen sparas meddelandet i 14 dagar. Om du vill radera meddelandet så ska du klicka på Poista och därefter på Sulje på sidan Lopetus. Sluta din session i tjänsten genom att klicka på Sulje. 6.7 Läsa meddelande i mobiltelefon Du kan läsa meddelandet också i en mobiltelefon som har e-postprogram och internetwebbläsare. Länken i meddelandet öppnas inte nödvändigtvis direkt utan du kan bli tvungen att kopiera länken till telefonens webbläsare. Meddelandet läses på samma sätt som på arbetsstationen.