Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

Expandera
titleVisa revisionshistorik

Version

Datum

Författare

Kommentar

1.0

2021-02-02

Team SITHS

Fastställande av sida och komplettering för SITHS eID och Mobilt SITHS

1.01

2021-02-03

Team SITHS

Justerat länk till Nätverksinställningar för SITHS eID och Mobilt SITHS

1.1

2021-02-04

Team SITHS

Konsoliderat all information om nätverksinställningar till en sida samt städat gammal information

1.11

2021-03-09

Team SITHS

Tillägg av sökvägar för API:er

Innehållsförteckning

Klicka nedan för att visa Innehållsförteckning

Expandera
titleVia Innehållsförteckning
Innehållsförteckning

Inledning

Denna sida innehåller information för tekniker om vilka nätverskinställningar som behöver säkerställas vid:

  • Utfärdande av SITHS e-legitimation till SITHS-kort i SITHS Admin och SITHS Mina sidor

  • Kontroll av att certifikat är giltiga (ej revokerade/spärrade)

Info

Kunder med Sjunetuppkoppling ska ha tagit del av avsnittet:

Nätverksinställningar

IP-adresser, portar & protokoll per miljö

Nedan hittar du information för SITHS Certifikatsutfärdare. Dessa IP-adresser, portar och protokoll

Info

För motsvarande information kopplat till SITHS eID och Mobilt SITHS, se: Nätverksinställningar för IAM-tjänster

Produktion

Klicka nedan för att visa information för Produktionsmiljön

Användargränssnitt

...

titleVisa information om IP-adresser och portar för Produktionsmiljöns användargränssnitt

...

Syfte

...

URL

...

Befintlig IP-adress (destination)

...

Protokoll/Port (destination)

...

Nätverk (source/hos kunden)

...

Kommentar

...

Internet

...

Inloggning för id-administratörer till SITHS Admin

...

https://cve.trust.telia.com/ccat  

...

194.237.208.172

...

HTTPS/TCP port 443

...

Klientnätverk

...

 

...

Inloggning för användare till ”Mina sidor”

...

https://minasidor.siths.se

...

194.237.208.172

...

HTTPS/TCP port 443

...

Klientnätverk

...

 

...

Testsida för SITHS

...

https://test.siths.se

...

82.99.53.161

...

HTTPS/TCP port 443

...

Klientnätverk

...

Sjunet

...

Inloggning för id-administratörer till SITHS Admin

...

https://ccat.trust.telia.com/ccat

...

82.136.160.41

...

HTTPS/TCP port 443

...

Klientnätverk

...

 

...

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

...

https://ccu.trust.telia.com/ccu

https://minasidor.siths.se

...

82.136.160.40

...

HTTPS/TCP port 443

...

Klientnätverk

...

 

...

Testsida för SITHS

...

https://test.siths.se

...

82.99.53.161

...

HTTPS/TCP port 443

...

Klientnätverk

...

DNS-värde kan slås upp över Sjunet, men tjänsten levereras bara över Internet.

CRL, AIA och OCSP

...

titleVisa information om IP-adresser och portar för Produktionsmiljöns CRL, AIA och OCSP

...

Syfte

...

URL

...

Befintlig IP-adress (destination)

...

Protokoll/Port (destination)

...

Nätverk (source/hos kunden)

...

Kommentar

...

Internet

...

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

...

crl1.siths.se

aia.siths.se

cps.siths.se

rpa.siths.se

www.carelink.se

...

194.237.208.239

...

HTTP/TCP port 80

...

Servernätverk och klientnätverk (alla användare)

...

www.carelink.se avvecklas inom 180 dagar från nedstängning av rosa vyn i SITHS Admin då denna sökväg bara används från SITHS CA CrossBorder

...

Kontroll av om certifikat är spärrade (OCSP)

...

ocsp1.siths.se

sithsocsp.trust.telia.com

...

194.237.208.174

...

HTTP/TCP port 80

...

Servernätverk och klientnätverk (alla användare)

...

sithsocsp.trust.telia.com avvecklas inom 180 dagar från nedstängning av rosa vyn i SITHS Admin då denna sökväg bara används från SITHS CA CrossBorder

...

Sjunet

...

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

...

crl2.siths.sjunet.org

aia.siths.sjunet.org

crl1.siths.se

aia.siths.se

...

82.136.160.44

...

HTTP/TCP port 80

...

Servernätverk och klientnätverk (alla användare)

...

 

...

Kontroll av om certifikat är spärrade (OCSP)

...

ocsp2.siths.sjunet.org

sithsocsp.trust.telia.com

ocsp1.siths.se

...

82.136.160.42

...

HTTP/TCP port 80

...

Servernätverk och klientnätverk (alla användare)

...

sithsocsp.trust.telia.com avvecklas inom 180 dagar från nedstängning av rosa vyn i SITHS Admin då denna sökväg bara används från SITHS CA CrossBorder

...

Kontroll av om certifikat är spärrade (CRL)

...

sithscrl.carelink.sjunet.org

...

82.136.160.54

...

LDAP/TCP port 389

...

Servernätverk som har tjänster där användare ska logga in

...

sithscrl.carelink.sjunet.org avvecklas inom 180 dagar från nedstängning av rosa vyn i SITHS Admin då denna sökväg bara används från SITHS CA CrossBorder

...

1.2

SITHS Förvaltning

Tog bort referenser till OCS/CRL för CrossBorder i:

Innehållsförteckning

Klicka nedan för att visa Innehållsförteckning

Expandera
titleVia Innehållsförteckning
Innehållsförteckning

Inledning

Denna sida innehåller information för tekniker om vilka nätverskinställningar som behöver säkerställas vid:

  • Utfärdande av SITHS e-legitimation till SITHS-kort i SITHS Admin och SITHS Mina sidor

  • Kontroll av att certifikat är giltiga (ej revokerade/spärrade)

Info

Kunder med Sjunetuppkoppling ska ha tagit del av avsnittet:

Nätverksinställningar

IP-adresser, portar & protokoll per miljö

Nedan hittar du information för SITHS Certifikatsutfärdare. Dessa IP-adresser, portar och protokoll

Info

För motsvarande information kopplat till SITHS eID och Mobilt SITHS, se: Nätverksinställningar för IAM-tjänster

Produktion

Klicka nedan för att visa information för Produktionsmiljön

Användargränssnitt

Expandera
titleVisa information om IP-adresser och portar för Produktionsmiljöns användargränssnitt

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet

Inloggning för id-administratörer till SITHS Admin

https://cve.trust.telia.com/ccat  

194.237.208.172

HTTPS/TCP port 443

Klientnätverk

 

Inloggning för användare till ”Mina sidor”

https://minasidor.siths.se

194.237.208.172

HTTPS/TCP port 443

Klientnätverk

 

Testsida för SITHS

https://test.siths.se

82.99.53.161

HTTPS/TCP port 443

Klientnätverk

Sjunet

Inloggning för id-administratörer till SITHS Admin

https://ccat.trust.telia.com/ccat

82.136.160.41

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

https://ccu.trust.telia.com/ccu

https://minasidor.siths.se

82.136.160.40

HTTPS/TCP port 443

Klientnätverk

 

Testsida för SITHS

https://test.siths.se

82.99.53.161

HTTPS/TCP port 443

Klientnätverk

DNS-värde kan slås upp över Sjunet, men tjänsten levereras bara över Internet.

CRL, AIA och OCSP

Dessa är endast nåbara via Internet
Expandera
titleVisa information om IP-adresser och portar för Produktionsmiljöns API:er
Info
CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Skicka kortbeställningar till Thales med Programvaran SIS Capture Station

xml.setec.se

212.209.230.179

HTTPS/TCP 443

Klientnätverk

Preproduktion

Användargränssnitt

https://cve.preprod.trust.telia.com/ccat
Expandera
titleVisa information om IP-adresser och portar för Preproduktionsmiljöns användargränssnitt

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet

Inloggning för id-administratörer till SITHS Admin

Internet

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

crl1.siths.se

aia.siths.se

cps.siths.se

rpa.siths.se

194.237.208.239

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp1.siths.se

194.237.208.

168

174

HTTPS

HTTP/TCP port

443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin) https://cve.preprod.trust.telia.com/ccu

https://minasidor.preprod

80

Servernätverk och klientnätverk (alla användare)

Sjunet

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

crl2.siths.sjunet.org

aia.siths.sjunet.org

crl1.siths.se

aia.siths.se

194

82.

237

136.

208

160.

168

44

HTTPS

HTTP/TCP port

443

Klientnätverk

 

Sjunet

Inloggning för id-administratörer till SITHS Admin

https://ccat.preprod.trust.telia.com/ccat

80

Servernätverk och klientnätverk (alla användare)

 

Kontroll av om certifikat är spärrade (OCSP)

ocsp2.siths.sjunet.org

ocsp1.siths.se

82.136.160.

51

42

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

 

https://ccu.preprod.trust.telia.com/ccu

https://minasidor.preprod.siths.se

82.136.160.50

HTTPS/TCP port 443

Klientnätverk

 

...

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

API:er

Expandera
titleVisa information om IP-adresser och portar för Produktionsmiljöns API:er
Info

Dessa är endast nåbara via Internet

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Skicka kortbeställningar till Thales med Programvaran SIS Capture Station

xml.setec.se

212.209.230.179

HTTPS/TCP 443

Klientnätverk

Preproduktion

Användargränssnitt

Expandera
titleVisa information om IP-adresser och portar för Preproduktionsmiljöns CRL, AIA och OCSPanvändargränssnitt

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (

source/hos kunden)

Kommentar

Internet

Kontroll av om certifikat är spärrade (CRL). Bygga tillitskedja för certifikat (AIA). Policydokument

crl1pp.siths.se

aiapp.siths.se

cpspp.siths.se

rpapp.siths.se

source/hos kunden)

Kommentar

Internet

Inloggning för id-administratörer till SITHS Admin

https://cve.preprod.trust.telia.com/ccat

194.237.208.168

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin) https://cve.preprod.trust.telia.com/ccu

https://minasidor.preprod.siths.se

194.237.208.

238

168

HTTP

HTTPS/TCP port

80Servernätverk och klientnätverk (alla användare)

443

Klientnätverk

 

Kontroll av om certifikat är spärrade (CRL)

www.carelink.se

194.237.208.239

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare).

www.carelink.se avvecklas inom 180 dagar från nedstängning av rosa vyn i SITHS Admin då denna sökväg bara används från SITHS CA CrossBorder TEST v3

Kontroll av om certifikat är spärrade (OCSP)

ocsp1pp.siths.se

sithsocsp.preprod.trust.telia.com

194.237.208.170

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

sithsocsp.preprod.trust.telia.com avvecklas inom 180 dagar från nedstängning av rosa vyn i SITHS Admin då denna sökväg bara används från SITHS CA CrossBorder TEST v3

Sjunet

Sjunet

Inloggning för id-administratörer till SITHS Admin

https://ccat.preprod.trust.telia.com/ccat

82.136.160.51

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

 

https://ccu.preprod.trust.telia.com/ccu

https://minasidor.preprod.siths.se

82.136.160.50

HTTPS/TCP port 443

Klientnätverk

 

CRL, AIA och OCSP

Expandera
titleVisa information om IP-adresser och portar för Preproduktionsmiljöns CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet

Kontroll av om certifikat är spärrade (CRL). Bygga tillitskedja för certifikat (AIA). Policydokument

crl2pp

crl1pp.siths.

sjunet.org

se

aiapp.siths.

sjunet.org

se

crl1pp

cpspp.siths.se

aiapp

rpapp.siths.se

82

194.

136

237.

160

208.

53

238

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

 

Kontroll av om certifikat är spärrade (

CRL

OCSP)

sithscrl.carelink

ocsp1pp.

sjunet

siths.

org

se

82

194.

136

237.

160

208.

54

170

LDAP

HTTP/TCP port

389

80

Servernätverk och klientnätverk (alla användare)

sithscrl.carelink.sjunet.org avvecklas inom 180 dagar från nedstängning av rosa vyn i SITHS Admin då denna sökväg bara används från SITHS CA CrossBorder TEST v3

Sjunet

Kontroll av om certifikat är spärrade

(OCSP)ocsp2pp

(CRL). Bygga tillitskedja för certifikat (AIA). Policydokument

crl2pp.siths.sjunet.org

aiapp.siths.sjunet.org

ocsp1pp

crl1pp.siths.se

sithsocsp

aiapp.

preprod.trust.telia.com

siths.se

82.136.160.

52

53

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

 

Kontroll av om certifikat är spärrade (OCSP)

sithsocsp.preprod.trust.telia.com avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder TEST v3

ocsp2pp.siths.sjunet.org

ocsp1pp.siths.se

82.136.160.52

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

API:er

Expandera
titleVisa information om IP-adresser och portar för Produktionsmiljöns API:er
Info

Dessa är endast nåbara via Internet

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Skicka kortbeställningar till Thales med Programvaran SIS Capture Station

xml.setec.se

212.209.230.179

HTTPS/TCP 443

Klientnätverk

Samma API som för produktion. Test hanteras genom separata kortprodukter som bara kan beställas i SITHS Admins testmiljö

Förvaltning - IP-adresser, portar & protokoll per miljö

...

Expandera
titleKlicka för att visa webbadresser vid administration av certifikat i Produktionsmiljö

Funktion

Målgrupp

Sökväg

Internet

SITHS Admin

ID-administratörer

https://cve.trust.telia.com/ccat

Mina sidor

Användare

https://minasidor.siths.se

Testsida

https://test.siths.se

Sjunet

SITHS Admin

ID-administratörer

https://ccat.trust.telia.com/ccat

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

...

SITHS CA CrossBorder

SITHS CA CrossBorder
Expandera
titleKlicka för att visa sökvägar till spärrlistor i Produktionsmiljö

SITHS Root CA v1

SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

SITHS e-id Root CA v2

http://crl1.siths.se/sithseidrootcav2.crl

SITHS e-id Person ID 2 CA v1

http://crl1.siths.se/sithseidpersonid2cav1.crl

SITHS e-id Person ID 3 CA v1

http://crl1.siths.se/sithseidpersonid3cav1.crl

SITHS e-id Person ID Mobile CA v1

http://crl1.siths.se/sithseidpersonidmobilecav1.crl

SITHS e-id Person HSA ID 2 CA v1

http://crl1.siths.se/sithseidpersonhsaid2cav1.crl

SITHS e-id Person HSA ID

3 CA v1

http://crl1.siths.se/sithseidpersonhsaid3cav1.crl

SITHS e-id Function CA v1

http://crl1.siths.se/sithseidfunctioncav1.crl

Utfärdare

Sökväg

Internet

3 CA v1

http://

www

crl1.

carelink

siths.se/

siths-ca/ca004

sithseidpersonhsaid3cav1.crl

Sjunet

SITHS e-id Function CA

CrossBorder

v1

ldap

http://

sithscrl

crl1.

carelink

siths.

sjunet.org/cn=SITHS CA CrossBorder ,o=SITHS CA,c=SE?certificateRevocationList;binary

se/sithseidfunctioncav1.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

...

http://sithsocsp.trust.telia.com
Expandera
titleVia sökvägar för OCSP i Produktionsmiljö

Utfärdare

Sökväg

Internet

Samtliga under SITHS Root CA v1

http://ocsp1.siths.se

Samtliga under SITHS e-id Root CA v2

http://ocsp1.siths

.se

SITHS CrossBorder CA

.se

Sjunet

Samtliga under SITHS Root CA v1

http://ocsp2.siths.sjunet.org

Samtliga under SITHS e-id Root CA v2

http://ocsp1.siths.se

SITHS CrossBorder CA

http://sithsocsp.trust.telia.com

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

...

Expandera
titleVia sökvägar för AIA i Produktionsmlijön

SITHS Root CA v1

 SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

SITHS e-id Root CA v2

http://aia.siths.se/sithseidrootcav2.cer

SITHS e-id Person ID 2 CA v1

http://aia.siths.se/sithseidpersonid2cav1.cer

SITHS e-id Person ID 3 CA v1

http://aia.siths.se/sithseidpersonid3cav1.cer

SITHS e-id Person ID Mobile CA v1

http://aia.siths.se/sithseidpersonidmobilecav1.cer

SITHS e-id Person HSA ID 2 CA v1

http://aia.siths.se/sithseidpersonhsaid2cav1.cer

SITHS e-id Person HSA ID 3 CA v1

http://aia.siths.se/sithseidpersonhsaid3cav1.cer

SITHS e-id Function CA v1

http://aia.siths.se/sithseidfunctioncav1.cer

Preproduktion

Administration av certifikat

...

Expandera
titleKlicka för att visa webbadresser vid administration av certifikat i Preproduktionsmiljö

Funktion

Målgrupp

Sökväg

Internet

SITHS Admin

ID-administratörer

https://cve.preprod.trust.telia.com/ccat

Mina sidor

Användare

https://cve.preprod.trust.telia.com/ccu och

https://minasidor.preprod.siths.se efter 2020-02-03

Testsida

https://test.siths.se

Sjunet

SITHS Admin

ID-administratörer

https://ccat.preprod.trust.telia.com/ccat

Mina sidor

Användare

https://ccu.preprod.trust.telia.com/ccu och

https://minasidor.preprod.siths.se efter 2020-02-03

Testsida

N/A

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

...

http://crl1pp
Expandera
titleKlicka för att visa sökvägar till spärrlistor i Preproduktionsmiljö

SITHS Root CA v1

SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

TEST SITHS e-id Root CA v2

http://crl1pp.siths.se/testsithseidrootcav2.crl

TEST SITHS e-id Person ID 2 CA v1

http://crl1pp.siths.se/testsithseidpersonid2cav1.crl

TEST SITHS e-id Person ID 3 CA v1

http://crl1pp.siths.se/testsithseidpersonid3cav1.crl

TEST SITHS e-id Person ID Mobile CA v1

http://crl1pp.siths.se/testsithseidpersonidmobilecav1

.crl

TEST SITHS e-id Person HSA ID 2 CA v1

.

siths.se/testsithseidpersonhsaid2cav1.

crl

TEST SITHS e-id Person HSA ID

3 CA v1

http://crl1pp.siths.se/testsithseidpersonhsaid3cav1.crl

TEST SITHS e-id Function

2 CA v1

http://crl1pp.siths.se/

testsithseidfunctioncav1

testsithseidpersonhsaid2cav1.crl

SITHS CA CrossBorder

TEST

v3

Utfärdare

Sökväg

Internet

SITHS CA CrossBorder TEST v3

SITHS e-id Person HSA ID 3 CA v1

http://

www

crl1pp.

carelink

siths.se/

siths-ca/test-crl004

testsithseidpersonhsaid3cav1.crl

Sjunet

SITHS CA CrossBorder TEST v3

ldap://sithscrl.carelink.sjunet.org:389/cn=SITHS CA CrossBorder TEST v3, o=SITHS CA, c=se?certificateRevocationList;binary

TEST SITHS e-id Function CA v1

http://crl1pp.siths.se/testsithseidfunctioncav1.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

...

Expandera
titleVia sökvägar för OCSP i Preproduktionsmiljö

Utfärdare

Sökväg

Internet

Samtliga under SITHS Root CA v1 PP

http://ocsp1pp.siths.se

Samtliga under TEST SITHS e-id Root CA v2

http://ocsp1pp.siths.se

SITHS CA CrossBorder TEST v3

http://sithsocsp.preprod.trust.telia.com

Sjunet

Samtliga under SITHS Root CA v1

http://ocsp2pp.siths.sjunet.org

Samtliga under TEST SITHS e-id Root CA v2

http://ocsp1pp.siths.se

SITHS CA CrossBorder TEST v3

http://sithsocsp.preprod.trust.telia.com

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

...

Expandera
titleVia sökvägar för AIA i Preproduktionsmlijön

SITHS Root CA v1

 SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

TEST SITHS e-id Root CA v2

http://aiapp.siths.se/testsithseidrootcav2.cer

TEST SITHS e-id Person ID 2 CA v1

http://aiapp.siths.se/testsithseidpersonid2cav1.cer

TEST SITHS e-id Person ID 3 CA v1

http://aiapp.siths.se/testsithseidpersonid3cav1.cer

TEST SITHS e-id Person ID Mobile CA v1

http://aiapp.siths.se/testsithseidpersonidmobilecav1.cer

TEST SITHS e-id Person HSA ID 2 CA v1

http://aiapp.siths.se/testsithseidpersonhsaid2cav1.cer

TEST SITHS e-id Person HSA ID 3 CA v1

http://aiapp.siths.se/testsithseidpersonhsaid3cav1.cer

TEST SITHS e-id Function CA v1

http://aiapp.siths.se/testsithseidfunctioncav1.cer