Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.


Expandera
titleVisa Revisionshistorik


Info

Från och med version 2.0 av av SITHS eID Windowsklient införs inbyggt stöd för autentiseringslösningar baserade på Dubbelriktad TLS/Mutual TLS (mTLS). Beroende på vilken paketering av SITHS eID Windowsklient som installeras fås alltså en eller båda autentiseringslösningarna:

  • Autentisering via separat säkerhetskanal (out-of-band)
  • Autentisering via

    Version

    Datum

    Författare

    Kommentar

    0.9

     

    Kopierad från föregående version och uppdaterad i enlighet med att installationsproblemen pga. nyare version av Microsoft Visual C++ 2015-2022 Redistributable x64 nu är åtgärdad
    1.0

    Godkänd av förvaltning

    Inledning

    1.1

     

    Former user (Deleted) 

    Uppdaterade med information om supporterade operativsystem för SAC minidriver och autentiseringslösningar baserade på Mutual TLS SITHS eID i MD-paketering.

    Lade även till information om vilka kortläsare som Thales testar med och supporterar och som således bör fungera för autentiseringslösningar baserade både på mTLS (SAC minidriver i SITHS eID-appen i MD-paketering) och out-of-band (SITHS eID-appen)


    Inledning

    Info

    Från och med version 2.0 av av SITHS eID Windowsklient införs inbyggt stöd för autentiseringslösningar baserade på Dubbelriktad TLS/Mutual TLS (mTLS). Beroende på vilken paketering av SITHS eID Windowsklient som installeras fås alltså en eller båda autentiseringslösningarna:

    • Autentisering via separat säkerhetskanal (out-of-band)
    • Autentisering via Dubbelriktad TLS/Mutual TLS (mTLS) - Endast vid installation av MD-paketeringar av SITHS eID Windowsklient

    ...

    • Majoriteten av alla kortläsare på marknaden ska fungera
      • Säkerställ att ni använder uppdaterade drivrutiner från leverantören
    • För kortläsare med pin-pad fungerar inmatning av pin-kod på den externa pin-paden endast:
      • för autentiseringslösningar baserade på mTLS-teknik
      • för SITHS 940-kort (kortprodukterna 6XX och sedermera 7XX)

    Operativsystem

    ...

    Info

    Arbete pågår för att få officiellt stöd för Windows 11 i kommande release av SITHS eID Windowsklient

    ...

    - SITHS eID-appen (out-of-band)

    Vi ämnar följa rekommendationerna i eKlients kravbibliotek gällande vilka versioner av Windows 10 som ska stödjas. När Microsoft släpper en ny release är målet att ha testat stödet för denna inom 3 månader och att underhålla stödet för denna Windowsversion så länge denna är supporterad av Microsoft. 

    En lista över vilka versioner av Windows 10 som just nu stöds av Microsoft och som alltså ska fungera tillsammans med SITHS eID Windowsklient återfinns här: Windows 10 Enterprise Lifecycle

    Följande operativsystem supportas för SITHS eID-appen och autentiseringslösningar baserade på out-of-band.

    Windows-versionSista datum för support
    Windows 10Ej planerat
    Windows 11Arbete pågår för att få officiellt stöd för Windows 11 i kommande releaser av SITHS eID Windowsklient

    Operativsystem - SITHS eID-appen i MD-paketering (mTLS)

    Följande operativsystem supportas av Thales för SAC minidriver och autentiseringslösningar baserade på Dubbelriktad TLS/Mutual TLS (mTLS)

    • Windows Server
      • Windows Server 2022 (64-bit)
      • Windows Server 2019 (64-bit)
      • Windows Server 2016 (64-bit)
      • Windows Server 2012 and 2012 R2 (64-bit)
    • Windows Server
      • Windows 11 up to 22H2
      • Windows 10 (32-bit, 64-bit) up to 21H2
      • Windows 8.1 (32-bit, 64-bit)

    Kortläsare

    Övriga kortläsare kan också fungera. Vi rekommenderar att ni alltid använder senaste drivrutinerna från tillverkaren av respektive kortläsare. Följande kortläsare has testats och verifierats av Thales:

    Kortläsare som läser kortet chip:

    • CL3000 Prox-du (EOL)
    • OMNIKEY Cardman 5422 
    • Gemalto IDBridge K30
    • Gemalto IDBridge K50
    • Gemalto IDBridge CT30
    • Gemalto IDBridge CT40
    • ACR128U (EOL)
    • OMNIKEY 5422
    • OMNIKEY 3121
    • IDBridge CL3000 (EOS)

    Kortläsare som läser kortets chip och har extern pin-pad:

    Kortläsare med extern pin-pad fungerar endast för 940-kort i dagsläget (dvs. produkter som börjar på 6XX eller 7XX)

    • Gemalto IDBridge CT700

    Webbläsare

    Primära webbläsare som stöds är Chrome, Edge och Firefox

    ...

    • 1 - Säkerställ att appen är avstängd
    • 2 - Ta sedan bort eller töm loggfilen SITHS_eID.log under %appdata%, dvs. mappen C:\Users\<username>\AppData\Roaming\Inera\SITHS eID.

    Image Modified

    • 3 - Navigera sedan till mappen C:\Program Files\SITHS eID\ och öppna filen NLog.config 

    Image Modified

    • 4 - Ändra minlevel="Info" till minlevel="Debug" i följande avsnitt

    ...

    • 5 - Starta en inloggning eller starta appen manuellt genom att exekvera SITHS_eID.exe i mappen C:\Program Files\SITHS eID\
    • 6 - Filen SITHS_eID.log kommer nu att skapas i %appdata%, dvs. mappen C:\Users\<username>\AppData\Roaming\Inera\SITHS eID
    • 7 - Ta en kopia på filen och ge den en lämpligt namn och skicka med den tillsammans med supportärendet
    • 8 - Glöm inte borde att utföra steg 1-4 igen och ändra tillbaka minlevel="Debug" till minlevel="Info"

    ...