Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

  1. Klienten sänder en begäran att nå en skyddad resurs, typ https://aaa.bbb
  2. Servern svarar med att skicka sitt certifikat samt en begäran om att klienten skall skicka sitt certifikat till servern.
  3. Klienten validerar serverns certifikat mot sitt sk truststore.
  4. Klienten sänder sitt certifikat till servern.
  5. Servern validerar klientens certifikat mot sitt truststore.
  6. Om alla villkor är uppfyllda etableras en HTTPS förbindelse mellan klient och server.

Certifikat

Alla certifikat som är inblandade i kommunikationen med tjänsteplattformen är HCC Funktionscertifikat. I certifikaten finns subjektets HSA-id lagrat. HSA-id från tjänstekonsumentens HCC Funktionscertifikat används av virtualiseringsplattformen vid den behörighetskontroll som TP utför.

Truststore

Alla truststore som är inblandade i kommunikationen antas innehålla utfärdande CA's certifikat. Detta innebär att alla verifieringar av certifikat godkänns då dessa är utfärdade av denna CA.

Nätverk

All kommunikation mellan inblandade tjänster sker på Sjunet, som är vårdens privata nät.

...