Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Innehåll:

...

  • Win10

    • 22H2 (Martin, NMT083)

  • Win11

    • 22H2 (Matilda)

  • eKlient (TO DO 20240228: ta reda på av Tobbe W vilka versioner vi har virtuellt!)

    • Win10

      • 21H2  (MG: kolla upp igen exakt vilken version det var på Katarinas lånade eKlient..)

      • 22H2

    • Win11

      • 21H2

      • 22H2

...

(lista enbart de modeller som vi använder i aktuellt test, dvs rensa de telefonmodeller som vi inte kör med!

iOS: (exempel) :

iPhone 12 mini 16.1.1,  iPhone 12 mini 15.4.1, iPhone 11 Pro Max iOS 15.3,  iPhone 13, iOS 15.3, iPhone 7, 14.4 + 15.5, iPhone SE gen2 15.3, iPhone XR iOS 14.8, iPad mini 2, 15.6 samt 15.6.1, iPad 5, 15.3.1, iPad Pro, iOS 15.1

...

  • - Test OK (godkänt, ingen utestående felrapport)

  • - Test NOK (ej godkänt, utestående felrapport)

  • - Test OK (godkänt med utestående felrapport)

  • - Övrig information

ℹ⚠❌✅ (bock) (varning) (minus)

2. Mina Sidor och SITHS Admin

...

Testfall

Krav

Testinstruktioner

Testdata/testmiljö

Testare/Datum/Resultat

(NN/YYMMDD///)

Kommentar

2.1 Inloggning, denna enhet 

Autentisering 2.0:

11.8.14 Stöd för de vanligaste webbläsarna

Kräver installation av Windows klient och registrering/aktivering av SITHS kort.

Kräver installation av Mobil klient och aktivering av mobilt eID.

  1. Välj "SITHS eID på denna enhet"

Scenarios:

  • Mina Sidor

Verifiera:

  • att inte hela personnumret visas

  • att NetiD ej finns med som val (inloggningsmetod)

  1. Windows/Edge Chrom. 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  2. Windows/Chrome 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  3. Windows/Firefox

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  4. iOS/Safari

  5. iOS/Chrome

  6. Android/Chrome

  7. Android/Samsung Internet

  1. -

  2. Win/Chrome

    1. -

  3. -

  4. -

  5. -

  6. -

  7. -

Net iD: säkerhetsrisk då det kringgår kravet att alltid kräva pin-kod före ett utfärdande av mobilt certifikat i och med att applikationen cache'ar pin-koden.

  1. -

  2. Win/Chrome

    1. -

  3. -

  4. -

  5. -

  6. -

  7. -

2.2 Inloggning, annan enhet

Autentisering 2.0:

11.8.14 Stöd för de vanligaste webbläsarna

Kräver installation av Mobil klient och aktivering av mobilt eID.

  1. Välj "SITHS eID på annan enhet"

Scenarios:

  • Mina Sidor

Verifiera:

  • att inte hela personnumret visas

  1. Windows/Edge Chrom. 

  2. Windows/Chrome 

  3. Windows/Firefox 

  4. iOS/Safari

  5. iOS/Chrome

  6. Android/Chrome

  7. Android/Samsung Internet

  1. -

2.3 Inloggning, tidigare inloggning är avslutad, denna enhet 

Scenarios:

  • Ny flik

  • Ny webbläsare

Verifiera:

  • att inloggningen inte är cachad, utan att ny autentisering krävs

  1. Windows/Edge Chrom. 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  2. Windows/Chrome 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  3. Windows/Firefox

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  4. iOS/Safari

  5. iOS/Chrome

  6. Android/Chrome

  7. Android/Samsung Internet

  1. -

  2. Win/chrome

    1. -

2.4 Inloggning, tidigare inloggning är avslutad, annan enhet

Scenarios:

  • Ny flik

  • Ny webbläsare

Verifiera:

  • att inloggningen inte är cachad, utan att ny autentisering krävs

  1. Windows/Edge Chrom. 

  2. Windows/Chrome 

  3. Windows/Firefox 

  4. iOS/Safari

  5. iOS/Chrome

  6. Android/Chrome

  7. Android/Samsung Internet

  1. <NN/YYMMDD/R>

  2. <NN/YYMMDD/R>

  3. <NN/YYMMDD/R>

  4. <NN/YYMMDD/R>

  5. <NN/YYMMDD/R>

  6. <NN/YYMMDD/R>

  7. <NN/YYMMDD/R>

2.5 Inloggning, ingen kontakt med SITHS GW API (Telia)

Verifiera:

  • att det går att logga in, men att ett felmeddelande visas

  • verifiera att det ej går att lista, spärra eller utfärda

2.6 Inloggning, SITHS-kort ej giltigt för inloggning 

  1. Välj "SITHS eID på denna enhet"

Verifiera:

  • att det ej är möjligt att logga in i Mina Sidor

  1. Avregistrerat kort med spärrade/utgångna certifikat

  2. Kort med endast spärrade/utgångna certifikat

  3. Kort med endast HCC på

Nu när transportcertifikaten på reservkort anses som giltiga certifikat så fås annat meddelande vid försök med avregistrerat reservkort, torde väl vara ok då vi inte ska få logga in med transportcertifikat (som inte får någon tillitsnivå, men där Christoffer pratar om att de kanske ska ha LoA2)

?

2.7 Utloggning

Autentisering 2.0:

11.8.14 Stöd för de vanligaste webbläsarna

Scenarios:

  • Knapp för utloggning

  • Inaktivitet

  1. Windows/Edge Chrom. 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  2. Windows/Chrome 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  3. Windows/Firefox

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  4. iOS/Safari

  5. iOS/Chrome

  6. Android/Chrome

  7. Android/Samsung Internet

  1. -

  2. win/chrome

    1. -

Vid inaktivitet så blir man inte automatiskt utloggad men försöker man tex spärra ett mobilt siths så kommer man efter att man valt bekräfta tvingas logga in på nytt och man ser då att certet inte spärrats, skulle varit snyggt om man fick något slags meddelande om att sessionen upphört direkt när man försöker spärra och innan man blir omdiregerad till idp.

  1. -

  2. win/chrome

    1. -

2.8 Beställ Mobilt SITHS eID, logga in med SITHS-kort giltigt för att skapa nytt Mobilt SITHS eID (tillräcklig tillitsnivå)

3.3 Huvudflöde: Beställning av ”Mobilt SITHS eID”

3.7.1 Autentisering vid beställning

3.7.2 Tillitsnivå vid beställning av Mobilt SITHS eID

3.7.5 Utökad information Mobilt SITHS eID (Release 2)

3.7.6 Krav för aktiveringskoden

3.7.7 Organisationstillhörighet

3.7.8 Hämtning med de vanligaste webbläsarna

3.7.9 Godkänna villkor för e-legitimationen

Autentisering 2.0:

3.7.6.1 Dynamisk QR-kod

11.8.14 Stöd för de vanligaste webbläsarna

Kräver installation av Windows klient och registrering/aktivering av SITHS kort.

  1. Välj "SITHS eID på denna enhet"

Scenarios:

  • SITHS kort en organisation

  • SITHS kort flera organisationer

  • 2 utfärdande på samma person samtidigt (ej prio)

  • Två kortläsare

    • mixa Test/Prod-kort

Verifiera:

  • att det är möjligt att logga in i Mina Sidor

  • att det är möjligt att utfärda nytt Mobilt SITHS eID

  • att organisationstillhörighet visas

  • aktiveringskodens (QR-koden) format och att den ändras var 5s

  • att de vanligaste webbläsarna fungerar

  • att Mobilt SITHS eID får korrekt OID 

Verifiera:

  • att loggning av utfärdande/aktivering inte loggar någon känslig personinfo 

  • Windows/Edge Chrom. 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  • Windows/Chrome 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  • Windows/Firefox

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

Paket:

  • Produktion

  • "ENV". Paket med miljöbyte möjligt.

  • Personnummer

  • Samordningsnummer

  • HSA-ID 

  1. Nytt Ordinarie, LoA3

  2. Nytt Ordinarie, LoA3, endast PNR

  3. Nytt Ordinarie, ogiltigt/spärrat LoA3 + LoA3

  4. Nytt Ordinarie, LoA4 (Viktor Nilsson)

  5. Gammalt Ordinarie, LoA3

  6. Gammalt Ordinarie, HCC + LoA3

  7. Gammalt Ordinarie, ogiltigt/spärrat HCC + LoA3

  8. Nytt Reservkort, LoA3

  9. Nytt Ordinarie/Reservkort, LoA3, PMSI

Win/Chrome

MG/230913/

Utfärdande av Mobilt SITHS eID är tillåtet med SITHS eID LoA3 på ordinarie kort och reservkort (ändrat krav 2020-11-02).

OID 512: Giltighetstid 6 mån

OID 513: Giltighetstid 24 mån

  • Win/Chrome

    1. MG/230913/

2.9 Beställ Mobilt SITHS eID, logga in med SITHS-kort giltigt för att skapa nytt Mobilt SITHS eID (tillräcklig tillitsnivå), PU aktiverat

  1. Avliden / 840/573

  2. Utvandrad / 840/574

  3. testperson i PU / 410/474

  4. testperson ej i PU

N/A

20240228: Kolla om någon i portal-teamet har något av de här! //Martin

PU är normalt inaktiverat då PU I TEST endast innehåller ett fåtal testpersoner

Avliden & utvandrad ger följande fel vid utfärdande (vilket är korrekt) -->

2.10 Beställ Mobilt SITHS eID, logga in med Mobilt SITHS eID giltigt för att skapa nytt Mobilt SITHS eID (tillräcklig tillitsnivå)

Autentisering 2.0:

11.8.14 Stöd för de vanligaste webbläsarna

Kräver installation av Mobil klient och aktivering av mobilt eID.

  1. Välj "SITHS eID på annan enhet"

Verifiera:

  • att det är möjligt att logga in i Mina Sidor

  • att det är möjligt att utfärda nytt Mobilt SITHS eID vid inloggning med Mobilt SITHS eID LoA3 (OID 504/512/ 513)

  • att organisationstillhörighet visas

  • aktiveringskodens (QR-koden) format, giltighetstid, ....

  • att de vanligaste webbläsarna fungerar

  • att Mobilt SITHS eID får korrekt OID 

Verifiera:

  • att loggning av utfärdande/aktivering inte loggar någon känslig personinfo 

  • Windows/Edge Chrom. 

  • Windows/Chrome 

  • Windows/Firefox

  • iOS/Safari

  • iOS/Chrome

  • Android/Chrome

  • Android/Samsung Internet

  • Personnummer

  1. Mobilt SITHS eID, LoA3 (OID 504/512/ 513)

Det är tillåtet att utfärda nytt Mobilt SITHS eID vid inloggning med Mobilt SITHS eID LoA3 (OID 504, 512 och 513, ändrat 2021-03-11).

OID 512: Giltighetstid 6 mån

OID 513: Giltighetstid 24 mån

2.11 Beställ Mobilt SITHS eID, logga in med tillräcklig tillitsnivå, acceptera ej användarvillkor

Scenarios:

  • Godkänn ej villkor

  • Timeout godkänn villkor

2.12 Beställ Mobilt SITHS eID, logga in med SITHS-kort ej giltigt för att skapa nytt Mobilt SITHS eID (för låg tillitsnivå)

3.4 Alternativflöde: För låg tillitsnivå

3.7.5 Utökad information Mobilt SITHS eID (Release 2)

Kräver installation av Windows klient och registrering/aktivering av SITHS kort.

  1. Välj "SITHS eID på denna enhet"

Verifiera:

  • att det är möjligt att logga in i Mina Sidor

  • att det ej är möjligt att utfärda nytt Mobilt SITHS eID

  • att tillitsnivån visas

  • Windows/Edge Chrom. 

  • Windows/Chrome 

  • Windows/Firefox 

  1. Gammalt Reservkort, HCC

  2. Gammalt Reservkort, LoA2

  3. Gammalt Reservkort, HCC + LoA2

  4. Gammalt Ordinarie, HCC

  5. Gammalt Ordinarie, LoA2

  6. Gammalt Ordinarie, HCC + LoA2

  7. Nytt Reservkort, LoA2

  8. Gammalt Reservkort med borttaget Person-id cert, giltigt Person HSA-id cert

20240228: Är alla kort/certifikatvarianter fortfarande möjliga/relevanta? / Martin

2.13 Beställ Mobilt SITHS eID, logga in med SITHS-kort ej giltigt för att skapa nytt Mobilt SITHS eID (för låg tillitsnivå, avregistrerad i PU), PU aktiverat

  1. LoA3, avreg. i PU

  2. LoA3, PMSI, avreg. i PU

  3. LoA2

  4. HCC

  5. LoA2 + HCC

  1. <NN/YYMMDD/R>

  2. <NN/YYMMDD/R>

  3. <NN/YYMMDD/R>

  4. <NN/YYMMDD/R>

  5. <NN/YYMMDD/R>

N/A

PU är normalt inaktiverat då PU I TEST endast innehåller ett fåtal testpersoner

Användare avregistrerad i PU kan logga in i UP, men ej utfärda Mobilt SITHS eID (2021-03-11)

  1. <NN/YYMMDD/R>

  2. <NN/YYMMDD/R>

  3. <NN/YYMMDD/R>

  4. <NN/YYMMDD/R>

  5. <NN/YYMMDD/R>

N/A

2.14 Beställ Mobilt SITHS eID, logga in med Mobilt SITHS eID ej giltigt för att skapa nytt Mobilt SITHS eID (för låg tillitsnivå)

3.7.1 Autentisering vid beställning

Kräver installation av Mobil klient och aktivering av mobilt eID.

  1. Välj "SITHS eID på annan enhet"

Verifiera:

  • att det är möjligt att logga in i Mina Sidor

  • att det ej är möjligt att utfärda nytt Mobilt SITHS eID vid inloggning med Mobilt SITHS eID LoA2 (OID 510)

  • att tillitsnivån visas

  • Windows/Edge Chrom. 

  • Windows/Chrome 

  • Windows/Firefox

  • iOS/Safari

  • iOS/Chrome

  • Android/Chrome

  • Android/Samsung Internet

  1. Mobilt SITHS eID, LoA2 (OID 510)

Det är tillåtet att utfärda nytt Mobilt SITHS eID vid inloggning med Mobilt SITHS eID LoA3 (OID 504, 512 och 513, ändrat 2021-03-11).

2.15 Beställ Mobilt SITHS eID, användare har redan maximalt antal giltiga Mobila SITHS eID

3.6 Alternativflöde: Användaren har maximalt antal giltiga Mobilt SITHS eID

3.7.4 Informera om max antal giltiga Mobila SITHS eID (Release 2)

Scenarios:

  • 2 enheter med giltiga + 1 enhet med ogiltig

  • 3 enheter med giltiga

  • 3 enheter med giltiga + 1 enhet med ogiltig

Verifiera:

  • att max antal per användare är 5 st (konfigurerbart, vid lansering är max 3 st, i testmiljön är max 5 st)

  • att användaren informeras innan ny beställning

  1. Windows/Edge Chrom. 

  2. Windows/Chrome 

  3. Windows/Firefox

  4. iOS/Safari

  5. iOS/Chrome

  6. Android/Chrome

  7. Android/Samsung Internet-

2.16 Beställ och utfärda Mobilt SITHS eID, ingen kontakt med SITHS GW API (Telia)

  1. Skapa nytt SITHS eID

  2. Scanna QR kod, ange Pnr och PIN-kod

2.17 Lista alla beställda Mobila SITHS eID

3.5 Alternativflöde: Lista och ta bort Mobilt SITHS eID

3.7.3 Information om tidigare Mobilt SITHS eID

Autentisering 2.0:

3.7.5 Utökad information Mobilt SITHS eID - Utfärdandeportal

11.8.14 Stöd för de vanligaste webbläsarna

Scenarios:

  • SITHS Admin

  • Mina Sidor

Verifiera att nedanstående information visas i Utfärdandeportalen:

  • Giltighetstid = Giltigt t.o.m

  • Skapad tidpunkt = Giltigt fr.o.m

  • Utfärdande organisation = Utfärdande org.

  • Utfärdare = Utfärdare

  • Enhetsinformation

  • Tillitsnivå

  • Unikt ID (ska matcha det som visas på den mobila enheten)

Verifiera:

  • att utgångna certifikat automatiskt flyttas till "Inaktiva"

  • Windows/Edge Chrom. 

  • Windows/Chrome 

  • Windows/Firefox

  • iOS/Safari

  • iOS/Chrome

  • Android/Chrome

  • Android/Samsung Internet

  1. SITHS Admin

  2. Mina Sidor

2.18 Spärra (ta bort) tidigare beställt Mobilt SITHS eID

3.5 Alternativflöde: Lista och ta bort Mobilt SITHS eID

Autentisering 2.0:

11.8.14 Stöd för de vanligaste webbläsarna

Scenarios:

  • SITHS Admin

  • Utfärdandeportalen

Verifiera:

  • att det går att spärra certifikat och att det därefter ej blir möjligt att använda

  • Windows/Edge Chrom. 

  • Windows/Chrome 

  • Windows/Firefox

  • iOS/Safari

  • iOS/Chrome

  • Android/Chrome

  • Android/Samsung Internet

  1. SITHS Admin

  2. Mina sidor

  1. -

2.19 Testa ditt SITHS eID

7 Testfunktion för e-legitimation

Autentisering 2.0:

11.8.14 Stöd för de vanligaste webbläsarna

Öppna Testportalen från klienten

Scenarios:

  • legitimering

  • underskrift

  • Windows/iOS/Android

Verifiera:

  • att klienten innehåller en testfunktion

  • att man kan testa att SITHS eID fungerar för legitimering samma/annan enhet

  • att man kan testa att SITHS eID fungerar för underskrift samma/annan enhet

  1. Windows/Edge Chrom. 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  2. Windows/Chrome 

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  3. Windows/Firefox

    1. PKCS11 exkl NetId

    2. PKCS11 inkl NetId

    3. Minidriver

  4. iOS/Safari

  5. iOS/Chrome

  6. Android/Chrome

  7. Android/Samsung Internet

  8. Testa legitimering/underskrift, denna enhet (Windows)

  9. Testa legitimering/underskrift, denna enhet (iOS)

  10. Testa legitimering/underskrift, denna enhet (Android)

  11. Testa legitimering/underskrift, annan enhet-

20240228: se 3.9 !

3. Windows klient (Desktop klient - SAC) - Installation/Administration

...