Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Bakgrund

Webcert använder idag en funktion för att signera intyg med SITHS-kort via NetID från Secmaker men som tyvärr bara fungerar med Internet Explorer. Signering Därför har en nytt underskriftsflöde introducerats i Webcert, som erbjuder signering genom fristående underskriftstjänst har som , med huvudsyfte att möjliggöra för underskrifter i andra webbläsare än Internet Explorer. Detta bygger på integration med en fristående underskriftstjänst där själva signaturen skapas.

En stor skillnad gentemot signering med NetID är att underskriften inte sker med det signerings-certifikat, PIN-kod för underskrift (PIN2), som användaren har på sitt SITHS-kort. Istället legitimerar sig användaren, PIN-kod för legitimering (PIN1), via en IdP, och det är sedan underskriftstjänsten som använder uppgifter från denna legitimering för att skapa upp ett engångs-signerings-certifikat som sedan ligger till grund för underskriften.

...

Nedanstående tabell anger de krav som finns kring SITHS-kort.

Level of Assurence (LoA)

På grund av tekniska begränsningar erbjuds underskriftsflödet initialt bara för SITHS-certifikat med LoA 3. Vid intresse finns det möjlighet att i framtiden även implementera stöd för LoA 2.

Dock kan de användare som autentiserar sig och enbart uppnår LoA 2 fortfarande signera i Webcerts gamla signeringsflöde, dvs i Internet Explorer via NetID.

...

Chrome

Genom att använda Chrome så erhålls det nya underskriftsflödet per automatik. Detta medför att journalsystemens nuvarande inbäddade webbläsare, Internet Explorer, behöver bytas ut.

I dagsläget är flödet testad med Chrome men bör även fungera med andra Chromium-baserade webbläsare.

NetID Enterprise

Krävs för inloggning till tjänsten, samt för SITHS eID Autentiseringsklient.

SITHS eID Autentiseringsklient

Ny autentiseringsklient som används vid legitimering vid underskrift i nya flödet. Används vid app-växlingen. Länk för nedladdning av autentiseringsklient

...

För de som använder Webcert fristående är detta vanligtvis inte ett problem, utan det är främst de som integrerar genom att öppna Webcert i en inbäddad webbläsare som måste kontrollera funktionalitet och rättigheter.

...