Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Innehållsförteckning

Klicka nedan för att visa innehållsförteckning

Expandera
titleVisa innehållsförteckning
Innehållsförteckning

Revisionshistorik

Klicka nedan för att visa revisionshistorik

Expandera
titleVisa revisionshistorik

Version

Datum

Författare

Kommentar

1.0

2019-05-08

SITHS Förvaltning

Framtagande av dokumentet

1.1

2019-06-04

SITHS Förvaltning

Redaktionella ändringar

1.2

2019-07-03

SITHS Förvaltning

Justerat tid för CrossBorder och att länkar i produktion är nåbara

1.3

2019-08-26

SITHS Förvaltning

Justerat att alla länkar är nåbara, samt att tid för utträde ur Microsofts rotcertifikatprogram ännu inte fastställts.

1.4

2019-09-30

SITHS Förvaltning

Förtydligat att klienten måste lita på utfärdaren vid AD-inloggning.

1.5

2020-11-11

SITHS Förvaltning

Tillägg av utfärdarcertifikat för utfärdare av Mobilt SITHS

1.6

2021-02-05

SITHS Förvaltning

Flytt av sida för PKI-struktur till att bli rubriker på denna sida

1.7

SITHS Förvaltning

Uppdaterade med information om att SITHS CA CrossBorder och motsvarigheten i TEST avvecklats

1.71

SITHS Förvaltning

Flyttade SITHS CA CrossBorder till avvecklade PKI-strukturer

1.72

SITHS Förvaltning

Rättade till AIA-länkar för 2 certifikatutfärdare, TEST SITHS e-id Person ID 2 CA v1 och TEST SITHS e-id Person ID 3 CA v1 i TEST-miljön

1.73

SITHS Förvaltning

Borttag av SITHS Root CA v1 från aktiva pki strukturer och från Rot och utfärdarcertifikat.

1.74

SITHS Förvaltning

Lade till information om SYSTEMTEST SITHS e-id Root CA v2 som används av DEV och TEST-miljöerna för SITHS eID Portal

Inledning

Denna sida innehåller information om vilka aktiva PKI-strukturer som finns inom SITHS.

...

Observera

SITHS Funktionscertifikat bör inte användas i användargränssnittet för en tjänst som en användare når med hjälp av exempelvis en webbläsare. All sådan användning sker under eget ansvar och riskerar att sluta fungera i framtiden.

PKI-struktur

Aktiva PKI-strukturer

...

Under avveckling

SITHS Root CA v1

Slutade utfärda certifikat i 11 februari 2020

...

titleVisa SITHS Root CA v1

TEST-miljöns PKI-struktur ser likadan ut, men namnen på CA är kompletterade med “TEST” eller “PP” för att indikera att det är testmiljöer

...

Utfärdande PKI-strukturer

SITHS e-id Root CA v2

Började utfärda:

  • 4 november 2019 genom distansuppgraderin distansuppgradering via SITHS Mina sidor

  • 11 februari 2020 via beställningar av kort och certifikat i SITHS Admin

Expandera
titleVisa SITHS e-id Root CA v2

TEST-miljöns PKI-struktur ser likadan ut, men namnen på CA är kompletterade med “TEST” innan respektive CA-namn för att indikera att det är testmiljöer

Lucidchart
pageCount1
autoUpdatetrue
alignleft
typerich
autoSize1
macroIdc1658e0c-4ffb-4005-82c5-2ad0a5fe7967
pages
instanceId674ee3b4-0aa5-36fc-b851-9fe526cc2041
width700
documentId793aeb73-9573-4b4b-a6ab-7a4a56de7439
documentToken793aeb73-9573-4b4b-a6ab-7a4a56de7439|115406879|290751574|sR02wMqmXVRXclzS5VNmpJbDFHC9RLIDIGMqQiIvAYM=
updated1599743502841
height500

Avvecklade PKI-strukturer

Expandera
titleVisa avvecklade PKI-strukturer

SITHS Root CA v1

...

  • giltig till 2022-05-08 (stängdes

...

  • 2022-

...

  • 10-

...

  • 18)

SITHS CA v3

  • giltig till 2015-11-28 (stängdes 2015-12-08)

SITHS CA CrossBorder

  • giltig till 2019-09-15, omsignerad och då giltig till 2029-05-31 (stängdes 2021-09-21)

Rot- och utfärdarcertifikat

Produktion

...

(SITHS e-id Root CA v2

...

)

Giltighet: 2019-05-15 till 2049-09-15

Expandera nedan för att se tabellen för SITHS e-id Root CA v2

Expandera
titleSITHS eID e-id Root CA v2

Användningsområde

Typ av certifikat

Namn på CA och sökväg tlll certifikat

Vart ska tillit installeras

Vem ska installera

Generell tillit till SITHS

Rotcertifikat

SITHS e-id Root CA v2

Servrar/Tjänster

  • Bör även kompletteras med en eller flera av utfärdarna nedan för att begränsa vilka certifikat som servern accepterar.

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används

Inloggning av användare med HSA-id som identifierare

Utfärdarcertifikat

Olika per tillitsnivå.

 OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här

 SITHS e-id Person HSA-id 2 CA v1

SITHS e-id Person HSA-id 3 CA v1

Servrar/Tjänster

  • Där användare ska logga in och där tjänsten idag använder SITHS-kort och HSA-id som unik identifierare för användaren

 

OBS! Även klienter som används för AD-inloggning måste lita på dessa utfärdare och roten

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för inloggning av användare

IdP - Inloggning av användare för Mobilt SITHS eID

Utfärdarcertifikat

SITHS e-id Person ID Mobile CA v1

IdP

Om en IdP vill verifiera certifikatet som levereras tillbaka från Autentiseringstjänsten vi inloggning med Mobilt SITHS eID

Kunder och leverantörer som driftar/förvaltar IdP:er som ska använda Autentiseringstjänsten för inloggning med Mobilt SITHS eID

System-till-System kommunikation

Utfärdarcertifikat

SITHS e-id Function CA v1

Servrar/Tjänster

  • Som idag använder SITHS Funktionscertifikat vid utbyte av information mellan tjänster.

Exempelvis TGP, HSA-WS, Tjänsteplattformen

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för server-till-server kommunikation

Valfritt att komplettera senare

Inloggning av användare med Personnummer som identifierare

Utfärdarcertifikat

Olika per tillitsnivå.

OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här

 SITHS e-id Person ID 2 CA v1

SITHS e-id Person ID 3 CA v1

Servrar/Tjänster

  • Tjänster som är anpassats för att använda personnummer istället för HSA-id som unik identifierare

  • Alternativt tjänster som kan översätta personnummer till HSA-id

Nya tjänster som förbereds för att använda personnummer istället för HSA-id som unik identifierare för användaren

QA (TEST SITHS e-id Root CA

...

v2)

Giltighet: 2019-04-01 till 2049-09-15

Expandera nedan för att se tabellen för TEST SITHS e-id Root CA v1v2

SITHS CA CrossBorder (ej samma rot)

Servrar/Tjänster

  • Där användare som inte finns i den svenska folkbokföringen ska logga in och där tjänsten idag använder SITHS-kort och HSA-id som unik identifierare för användaren

 

Expandera
titleTEST SITHS e-id Root CA v1v2

Användningsområde

Typ av certifikat

Namn på CA och sökväg tlll certifikat

Vart ska tillit installeras

Vem ska installera

Generell tillit till SITHS

Rotcertifikat

TEST SITHS e-id Root CA

v1

v2

Servrar/Tjänster

  • Bör även kompletteras med en eller flera av utfärdarna nedan för att begränsa vilka certifikat som servern accepterar.

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används

Inloggning av användare med HSA-id som identifierare

Utfärdarcertifikat

Olika per tillitsnivå.

OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här

SITHS Type 1 OBS! Även klienter som används för AD-inloggning måste lita på dessa utfärdare och roten

TEST SITHS e-id Person HSA-id 2 CA v1

TEST SITHS e-id Person HSA-id 3 CA v1

Servrar/Tjänster

  • Där användare ska logga in och där tjänsten idag använder SITHS-kort och HSA-id som unik identifierare för användaren

 OBS! Även klienter som används för AD-inloggning måste lita på dessa utfärdare och roten

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för inloggning av användare

Rot/utfärdarcertifikat

IdP - Inloggning av användare för Mobilt SITHS eID

Utfärdarcertifikat

TEST SITHS e-id Person ID Mobile CA v1

IdP

Om en IdP vill verifiera certifikatet som levereras tillbaka från Autentiseringstjänsten vi inloggning med Mobilt SITHS eID

Kunder och leverantörer som driftar/förvaltar

tjänster där SITHS används för inloggning av användare

IdP:er som ska använda Autentiseringstjänsten för inloggning med Mobilt SITHS eID

System-till-System kommunikation

Utfärdarcertifikat

SITHS Type 3

TEST SITHS e-id Function CA v1

Servrar/Tjänster

  • Som idag använder SITHS Funktionscertifikat vid utbyte av information mellan tjänster.

Exempelvis TGP, HSA-WS, Tjänsteplattformen

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för server-till-server kommunikation

Valfritt att komplettera senare

TEST (Preprod)

...

Inloggning av användare med Personnummer som identifierare

Utfärdarcertifikat

Olika per tillitsnivå.

OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här

TEST SITHS e-id Person ID 2 CA v1

TEST SITHS e-id Person ID 3 CA v1

 

Servrar/Tjänster

  • Tjänster som är anpassats för att använda personnummer istället för HSA-id som unik identifierare

  • Alternativt tjänster som kan översätta personnummer till HSA-id

Nya tjänster som förbereds för att använda personnummer istället för HSA-id som unik identifierare för användaren

DEV och TEST (SYSTEMTEST SITHS e-id Root CA v2

...

)

Info

DEV och TEST-miljö är primärt till för förvaltningen på Inera. Undantaget är Mobilt SITHS där appen T SITHS eID i Appstore och Google Play används av vissa kunder vid integration till Ineras IdP i TEST-miljö. Därav kan även kundorganisationer behöva öppna brandväggarna enligt information under rubriken CRL, AIA och OCSP nedan.

Giltighet: 2022-10-12 till 2049-09-15

Expandera nedan för att se tabellen för TEST SYSTEMTEST SITHS e-id Root CA v2

Expandera
titleTEST SYSTEMTEST SITHS e-id Root CA v2

Användningsområde

Typ av certifikat

Namn på CA och sökväg tlll certifikat

Vart ska tillit installeras

Vem ska installera

Generell tillit till SITHS

Rotcertifikat

TEST

SYSTEMTEST SITHS e-id Root CA v2

Servrar/Tjänster

  • Bör även kompletteras med en eller flera av utfärdarna nedan för att begränsa vilka certifikat som servern accepterar.

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används

Inloggning av användare med HSA-id som identifierare

Utfärdarcertifikat

Olika per tillitsnivå.

OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här

TEST

SYSTEMTEST SITHS e-id Person HSA-id 2 CA v1

TEST

SYSTEMTEST SITHS e-id Person HSA-id 3 CA v1

Servrar/Tjänster

  • Där användare ska logga in och där tjänsten idag använder SITHS-kort och HSA-id som unik identifierare för användaren

 OBS! Även klienter som används för AD-inloggning måste lita på dessa utfärdare och roten

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för inloggning av användare

IdP - Inloggning av användare för Mobilt SITHS eID

Utfärdarcertifikat

TEST

SYSTEMTEST SITHS e-id Person ID Mobile CA v1

IdP

Om en IdP vill verifiera certifikatet som levereras tillbaka från Autentiseringstjänsten vi inloggning med Mobilt SITHS eID

Kunder och leverantörer som driftar/förvaltar IdP:er som ska använda Autentiseringstjänsten för inloggning med Mobilt SITHS eID

System-till-System kommunikation

Utfärdarcertifikat

TEST

SYSTEMTEST SITHS e-id Function CA v1

Servrar/Tjänster

  • Som idag använder SITHS Funktionscertifikat vid utbyte av information mellan tjänster.

Exempelvis TGP, HSA-WS, Tjänsteplattformen

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för server-till-server kommunikation

Valfritt att komplettera senare

Inloggning av användare med Personnummer som identifierare

Utfärdarcertifikat

Olika per tillitsnivå.

OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här

TEST

SYSTEMTEST SITHS e-id Person ID 2 CA v1

TEST

SYSTEMTEST SITHS e-id Person ID 3 CA v1

 

Servrar/Tjänster

  • Tjänster som är anpassats för att använda personnummer istället för HSA-id som unik identifierare

  • Alternativt tjänster som kan översätta personnummer till HSA-id

Nya tjänster som förbereds för att använda personnummer istället för HSA-id som unik identifierare för användaren

SITHS Root CA v1 PP - 2012-04-11 till 2022-04-11

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för server-till-server kommunikation
Expandera
titleSITHS Root CA v1 PP

Användningsområde

Typ av certifikat

Namn på CA och sökväg tlll certifikat

Vart ska tillit installeras

Vem ska installera

Generell tillit till SITHS

Rotcertifikat

SITHS Root CA v1 PP

Servrar/Tjänster

  • Bör även kompletteras med en eller flera av utfärdarna nedan för att begränsa vilka certifikat som servern accepterar.

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används

Inloggning av användare med HSA-id som identifierare

Utfärdarcertifikat

SITHS Type 1 CA v1 PP

Servrar/Tjänster

  • Där användare ska logga in och där tjänsten idag använder SITHS-kort och HSA-id som unik identifierare för användaren

OBS! Även klienter som används för AD-inloggning måste lita på dessa utfärdare och roten

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för inloggning av användare

Rot/utfärdarcertifikat

SITHS CA CrossBorder TEST v3 (ej samma rot)

Servrar/Tjänster

  • Där användare som inte finns i den svenska folkbokföringen ska logga in och där tjänsten idag använder SITHS-kort och HSA-id som unik identifierare för användaren

OBS! Även klienter som används för AD-inloggning måste lita på dessa utfärdare och roten

Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för inloggning av användare

System-till-System kommunikation

Utfärdarcertifikat

SITHS Type 3 CA v1 PP

Servrar/Tjänster

  • Som idag använder SITHS Funktionscertifikat vid utbyte av information mellan tjänster.

Exempelvis TGP, HSA-WS, Tjänsteplattformen