Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Nedan anges tillägg till avsnitt 2.2.1 Tillåtna säkerhetsprotokoll för transportkryptering i IT-säkerhetsbilaga till Regelverk för anslutning till Säker digital kommunikation.

Användning av TLS säkerhetsprotokoll enligt ’DIGG eDelivery – Transportprofil AS4’[4] med SDK-federationens anpassning A2, A2 och A3 ska tills vidare göras med följande tilläggenligt:

Krav

Tillägg

Endast acceptera för SDK specificerade certifikatsutgivare (CA) 

Tillägg enligt ’DIGG eDelivery – Transportprofil AS4’[4]', avsnitt 2.4 Användning av TLS - A1

Godkända certifikatsutgivare för TLS-trafik:

  • TLS ska användas och endast utgivare av TLS-certifikat som finns på ”Mozilla Network Security Services” lista ”List of pre-loaded CA- certificates) ska användas. utgivaren SITHS ska användas.

  • TLS-konfigurationen ska vara åtminstone av ”grade A” enligt SSL Labs gradering.

Tillämpa autentiseringsmetod enligt SDKs specifikation 

Tillägg enligt ’DIGG eDelivery – Transportprofil AS4’[4]', avsnitt 2.4 Användning av TLS - A2

Godkänd autentiseringsmetod:

  • Accesspunktsfunktioner som agerar i eDelivery transportinfrastruktur ska använda ”one“Two-way authentication”TLS” baserad på trust till “SITHS e-id Funktion CA v1” (ej enskilda certifikat).

Använda för SDK specificerade kommunikationsportar för SSL/TLS

Tillägg enligt ’DIGG eDelivery – Transportprofil AS4’[4]', avsnitt 2.4 Användning av TLS - A3

Godkända portar för SSL/TLS-trafik:

  • Port 443 ska användas för TLS

...