Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Revisionshistorik

...

Expand
titleVisa revisionshistorik
Expand
title

Version

Datum

Författare

Kommentar

1.0

2021-02-02

SITHS Förvaltning

Fastställande av sida och komplettering för SITHS eID och Mobilt SITHS

1.01

2021-02-03

SITHS Förvaltning

Justerat länk till Nätverksinställningar för SITHS eID och Mobilt SITHS

1.1

2021-02-04

SITHS Förvaltning

Konsoliderat all information om nätverksinställningar till en sida samt städat gammal information

1.11

2021-03-09

SITHS Förvaltning

Tillägg av sökvägar för API:er

1.2

SITHS Förvaltning

Tog bort referenser till OCS/CRL för CrossBorder i:

1.3

SITHS Förvaltning

Borttag av information om SITHS Root CA v1 och tillägg av information om nya IP-adresser efter flytten av SITHS Certifikatutfärdare som ska ske under 2023.

1.31

SITHS Förvaltning

Lade till schematisk skiss över DNS-uppslag och routinlogik

1.4

SITHS Förvaltning

Borttag av all data om SITHS Root CA v1 och dess adresser.

1.5

SITHS Förvaltning

Lade till information om SYSTEMTEST SITHS e-id Root CA v2 som kommer användas av SITHS eID Portalens nya DEV- och TEST-miljöer

1.51

SITHS Förvaltning

Uppdaterat med information om att brandväggar ska öppnas för utgående nätverkstrafik.

1.52

SITHS Förvaltning

Lade till information om generella öppningar för nya SITHS eID-lösningen och SITHS eID Portal.

1.6

SITHS Förvaltning

Kompletterade med med specifik information om sökvägar och nätverksinställningar för kommande SITHS eID Portal

1.61

SITHS Förvaltning

Justerade DNS-namn för CRL, OCSP och AIA utfärdade från DEV/TEST-miljö (internt för Inera/NMT)

Lade till IP-adress för QA-miljön för Websocket som behöver vara öppen från alla klientnätverk som ska jobba mot SITHS eID Portal i QA-miljö (tidigare Preprod)

1.62

SITHS Förvaltning

Borttag av IPv6 för nya CRL, OCSP och AIA, samt justering i och med att QA nu är driftsatt för PKI

1.63

SITHS Förvaltning

Lade tillbaka information om IPv6 för QA och Produktion, men med information om att dessa pekas ut i DNS vid ett senare tillfälle.

1.64

SITHS Förvaltning

Lade till information om att det kan föreligga behov av att vitlista domännamn eller helt stänga av funktioner såsom proxy och trafikinspektion för åtkomst till Ineras tjänster.

Justering av länk till Nätverksinställningar för tjänster inom identitet och åtkomst i och med migrering av data från leverantörens Confluence till Ineras.

Borttag av länkar till gamla sökvägar och ip-adresser hos Telia

Innehållsförteckning

Klicka nedan för att visa Innehållsförteckning

1.65

SITHS Förvaltning

Kompletterat med information om DNS-namn och IP-adress för IdP och Autentiseringstjänst för vilka det krävs brandväggsöppningar för användare som ska kunna logga in i SITHS eID Portal och/eller Mina sidor

Innehållsförteckning

Klicka nedan för att visa Innehållsförteckning

Expand
titleVia Innehållsförteckning
Table of Contents

...

Expand
titleVisa information om IP-adresser och portar för Produktionsmiljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet/Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.siths.se

82.136.183.108

HTTPS/TCP port 443

Klientnätverk

Ersätter https://cve.trust.telia.com/ccat och https://ccat.trust.telia.com/ccat

Inloggning för användare till ”Mina sidor”

https://minasidor.siths.se

82.136.183.108

HTTPS/TCP port 443

Klientnätverk

Samma domännamn som innan övergången IdP som används för inloggning till SITHS eID Portal , men ny IP-adressoch Mina sidor

https://idp.siths.se

82.136.183.103

HTTPS/TCP port 443

Klientnätverk

Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor

https://authservice.siths.se

82.136.183.103

HTTPS/TCP port 443

Klientnätverk

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör

wss://websocket-certificateservices.siths.se

https://websocket-certificateservices.siths.se

82.136.183.111

WSS/TCP port 443

Klientnätverk

Uppkoppling av användarens SITHS eID-app mot SITHS eID-app för upplåsning av puk med hjälp av Mobilt SITHS

https://cms-pki.siths.se

https://api-certificateservices.siths.se

82.136.183.112

HTTPS/TCP port 443

Klientnätverk

...

Expand
titleVisa information om IP-adresser och portar för Produktionsmiljöns CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet

Kontroll av om certifikat är spärrade (CRL)

Policydokument

crl1.siths.se

cps.siths.se

rpa.siths.se

82.136.183.246

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::246

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp1.siths.se

82.136.183.247

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::247

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aia.siths.se

82.136.183.248

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::248

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Sjunet

Kontroll av om certifikat är spärrade (CRL)

Policydokument

crl1.siths.se

82.136.183.246

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::246

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp1.siths.se

82.136.183.247

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::247

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aia.siths.se

82.136.183.248

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::248

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

...

Expand
titleVisa information om IP-adresser och portar för QA-miljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet/Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.qa.siths.se

82.136.183.76

HTTPS/TCP port 443

Klientnätverk

Inloggning för användare till Mina sidor

https://minasidor.qa.siths.se

82.136.183.76

HTTPS/TCP port 443

KlientnätverkUppkoppling

av användares webbläsare och SITHS eID-app IdP som används för inloggning till SITHS eID Portal och Mina sidor

https://idp.qa.siths.se

82.136.183.71

HTTPS/TCP port 443

Klientnätverk

Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor

https://authservice.qa.siths.se

82.136.183.71

HTTPS/TCP port 443

Klientnätverk

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör

wss://websocket-certificateservices.qa.siths.se

https://websocket-certificateservices.qa.siths.se

82.136.183.79

WSS/TCP port 443

Klientnätverk

Uppkoppling av användarens SITHS eID-app mot SITHS eID-app för upplåsning av puk med hjälp av Mobilt SITHS

https://cms-pki.qa.siths.se

https://api-certificateservices.qa.siths.se

82.136.183.80

HTTPS/TCP port 443

Klientnätverk

...

Expand
titleVisa information om IP-adresser och portar för QA (tidigare Preproduktionsmiljön) CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet/Sjunet

Kontroll av om certifikat är spärrade (CRL).

Policydokument

crl1pp.siths.se

cpspp.siths.se

rpapp.siths.se

82.136.183.150

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a05::150

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp1pp.siths.se

82.136.183.151

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a05::150

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aiapp.siths.se

82.136.183.152

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a05::150

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

...

Expand
titleVisa information om IP-adresser och portar för TEST-miljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet OCH Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.test.siths.se

82.136.183.42

HTTPS/TCP port 443

Klientnätverk

Inloggning föranvändare till Mina sidor

https://minasidor.test.siths.se

82.136.183.42

HTTPS/TCP port 443

KlientnätverkUppkoppling

av IdP som används för inloggning till SITHS eID Portal och Mina sidor

https://idp.test.siths.se

82.136.183.38

HTTPS/TCP port 443

Klientnätverk

Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor

https://authservice.test.siths.se

82.136.183.38

HTTPS/TCP port 443

Klientnätverk

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör

wss://websocket-certificateservices.test.siths.se

https://websocket-certificateservices.test.siths.se

82.136.183.48

WSS/TCP port 443

Klientnätverk

Uppkoppling av användarens SITHS eID-app mot SITHS eID-app för upplåsning av puk med hjälp av Mobilt SITHS

https://cms-pki.test.siths.se

https://api-certificateservices.test.siths.se

82.136.183.49

HTTPS/TCP port 443

Klientnätverk

...

Expand
titleVisa information om IP-adresser och portar för DEV-miljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet OCH Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.dev.siths.se

82.136.183.57

HTTPS/TCP port 443

Klientnätverk

Inloggning föranvändare till Mina sidor

https://minasidor.dev.siths.se

82.136.183.57

HTTPS/TCP port 443

Klientnätverk

IdP som används för inloggning till SITHS eID Portal och Mina sidor

https://idp.dev.siths.se

82.136.183.53

HTTPS/TCP port 443

Klientnätverk

Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor

https://authservice.dev.siths.se

82.136.183.53

HTTPS/TCP port 443

Klientnätverk

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör

wss://websocket-certificateservices.dev.siths.se

https://websocket-certificateservices.dev.siths.se

82.136.183.50

WSS/TCP port 443

Klientnätverk

Uppkoppling av användarens SITHS eID-app mot SITHS eID-app för upplåsning av puk med hjälp av Mobilt SITHS

https://cms-pki.dev.siths.se

https://api-certificateservices.dev.siths.se

82.136.183.51

HTTPS/TCP port 443

Klientnätverk

...

Expand
titleVisa information om IP-adresser och portar för DEV- och TEST-milöjernas gemensamma CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet OCH Sjunet

Kontroll av om certifikat är spärrade (CRL).

crl.test.siths.se

82.136.183.134

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a04::134

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp.test.siths.se

82.136.183.135

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a04::135

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aia.test.siths.se

82.136.183.136

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a04::136

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

...

Note

Dessa Webbadresser och sökvägar tas i bruk i samband medlanseringen av SITHS eID Portal

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

...

Note

Dessa Webbadresser och sökvägar tas i bruk i samband medlanseringen av SITHS eID Portal

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

...