Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

...

Info

Denna sida handlar primärt om inläsning av SITHS eID-certifikat från SITHS-korten oavsett vilken autentiseringslösning och applikation som används.

Mer information om de olika applikationerna för SITHS finns på dessa sidor:

Datorns kommunikation med SITHS-kortet

...

De olika pakteringarna för SITHS eID-appen för Windows beskrivs på sidanLadda ner SITHS eID Windowsklient.

Detaljerad arkitektur för applikationer och drivrutiner för SITHS-kort

...

Expandera
titleVisa steg för steg hur man ser om SITHS eID-Windowsapp har hitat
  • 1 - Så här ser SITHS eID-appen ut när:

    • det saknas kort i kortläsaren

    • Eller om certifikaten inte kunde läsas in korrekt från kortet.

      • Kan bland annat orsakas av dåliga drivrutiner för kortläsaren

  • 2 - Så här ser SITHS eID-appen ut när:

    • Kortet och certifikaten har lästs in korrekt

    • Rätt version av appen är installerad. Alt. för senare versioner appen är konfigurerad mot rätt driftsmiljö

    • Kortet innehåller certifikat för den miljö appen är konfigurerad att använda

  • 3 - Första gången ett SITHS-kort används i SITHS eID-appen måste det registreras mot servern

  • 4 - Därefter kan det användas för inloggning i olika e-tjänster

Image RemovedImage Added

Autentiseringslösningen Dubbelriktad TLS (mTLS)

...

Expandera
titleVisa steg för steg hur man kontrollerar om certifikaten har lästs in till Windows
  • 1 - Kontrollera att certifikaten lästs in till Windows genom att starta programmet certmgr.msc på klientdatorn. Detta kan du starta i ”kör-dialogen” Windows+R

  • 2 - Navigera till ”Certifikat – Aktuell användare/Personliga/Certifikat” (i exemplet hittar vi samtliga 4 personcertifikat)

Information som kan utläsas från respektive certifikat

  • 1 - När det skapades och hur länge det är giltigt

  • 2 - Vem det är utfärdat till

  • 3 - Vilken Certifikatutfärdare (CA) det utfärdades av

  • 4 - Information om personen (ex. E=E-post OBS! (Måste finnas om man ska kunna signera beställningar i SITHS Admin) SERIALNUMBER=HSA-id)

  • 5 - Vad certifikatet har för serienummer (varje tillverkat certifikat har ett unikt)

 

  • 6 - Om det är ett certifikat avsett för Legitimering/Autentisering eller Underskrift/Signering

 7 - Om certifikatet går det att använda för att logga in i AD

Se även: Instruktion - Förändring vid inloggning till Windows med SITHS-certifikat

  • 8 - Går det att använda för att kryptera/signera e-post

  • 9 - Vilket kort certifikatet utfärdades till

...