Gå till slutet av bannern
Gå till början av bannern

Sökvägar och brandväggsöppningar - Certifikatsutfärdare

Hoppa till slutet på meta-data
Gå till början av metadata

Du visar en gammal version av den här sidan. Visa nuvarande version.

Jämför med nuvarande Visa sidhistorik

« Föregående Version 5 Nästa »

Version

Datum

Författare

Kommentar

1.0

2019-05-17

SITHS Förvaltning

Framtagande av dokumentet

1.1

2019-06-18

SITHS Förvaltning

Tillägg av test.siths.se och borttag av information om att SITHS e-id Root CA v1 Prod och Test ej är på plats

1.2

2019-06-25

SITHS Förvaltning

Rättning av sökväg för ”mina sidor” i Preproduktionsmiljö.

1.3

2019-06-26

SITHS Förvaltning

Rättning efter omsignering av CrossBorder

1.4

2019-10-18

SITHS Förvaltnign

Justering av information kring åtkomst via Sjunet. Samt förtydligande kring när ny URL för Mina sidor börjar gälla.

Produktion

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet

Inloggning för id-administratörer till SITHS Admin

https://cve.trust.telia.com/ccat  

194.237.208.172

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

https://cve.trust.telia.com/ccu

https://minasidor.siths.se

194.237.208.172

HTTPS/TCP port 443

Klientnätverk

https://minasidor.siths.se har ej lanserats ännu och ersätter dagens Självadministration först 2020-02-03

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

crl1.siths.se

aia.siths.se

cps.siths.se

rpa.siths.se

www.carelink.se

194.237.208.239

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

www.carelink.se avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder v3

Kontroll av om certifikat är spärrade (OCSP)

ocsp1.siths.se

sithsocsp.trust.telia.com

194.237.208.174

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

sithsocsp.trust.telia.com avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder v3

Testsida för SITHS

https://test.siths.se

82.99.53.161

HTTPS/TCP port 443

Klientnätverk

 

Sjunet

Inloggning för id-administratörer till SITHS Admin

https://ccat.trust.telia.com/ccat

82.136.160.41

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

https://ccu.trust.telia.com/ccu

https://minasidor.siths.se

82.136.160.40

HTTPS/TCP port 443

Klientnätverk

https://minasidor.siths.se har ej lanserats ännu och ersätter dagens Självadministration först 2020-02-03

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

crl2.siths.sjunet.org

aia.siths.sjunet.org

crl1.siths.se

aia.siths.se

82.136.160.44

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

 

Kontroll av om certifikat är spärrade (OCSP)

ocsp2.siths.sjunet.org

sithsocsp.trust.telia.com

ocsp1.siths.se

82.136.160.42

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

sithsocsp.trust.telia.com avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder v3

Kontroll av om certifikat är spärrade (CRL)

sithscrl.carelink.sjunet.org

82.136.160.54

LDAP/TCP port 389

Servernätverk som har tjänster där användare ska logga in

Avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder

Testsida för SITHS

https://test.siths.se

82.99.53.161

HTTPS/TCP port 443

Klientnätverk

DNS-värde kan slås upp över Sjunet, men tjänsten levereras bara över Internet.

Preprod

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet

Inloggning för id-administratörer till SITHS Admin

https://cve.preprod.trust.telia.com/ccat

194.237.208.168

HTTPS/TCP port 443

Klientnätverk

https://minasidor.preprod.siths.se har ej lanserats ännu och ersätter dagens Självadministration först 2020-02-03

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

https://cve.preprod.trust.telia.com/ccu

https://minasidor.preprod.siths.se

 

 

 

 

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

crl1pp.siths.se

aiapp.siths.se

cpspp.siths.se

rpapp.siths.se

194.237.208.238

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

 

Kontroll av om certifikat är spärrade (CRL)

www.carelink.se

194.237.208.239

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder TEST v3

Kontroll av om certifikat är spärrade (OCSP)

ocsp1pp.siths.se

sithsocsp.preprod.trust.telia.com

194.237.208.170

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

sithsocsp.preprod.trust.telia.com avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder TEST v3

Sjunet

Inloggning för id-administratörer till SITHS Admin

https://ccat.preprod.trust.telia.com/ccat

82.136.160.51

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till ”Mina sidor” (tidigare Självadmin)

https://ccu.preprod.trust.telia.com/ccu

https://minasidor.preprod.siths.se

82.136.160.50

HTTPS/TCP port 443

Klientnätverk

https://minasidor.preprod.siths.se har ej lanserats ännu och ersätter dagens Självadministration först 2020-02-03

Kontroll av om certifikat är spärrade (CRL)

Bygga tillitskedja för certifikat (AIA)

Policydokument

crl2pp.siths.sjunet.org

aiapp.siths.sjunet.org

crl1pp.siths.se

aiapp.siths.se

82.136.160.53

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

 

Kontroll av om certifikat är spärrade (CRL)

sithscrl.carelink.sjunet.org

82.136.160.54

LDAP/TCP port 389

Servernätverk och klientnätverk (alla användare)

sithscrl.carelink.sjunet.org avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder TEST v3

Kontroll av om certifikat är spärrade (OCSP)

ocsp2pp.siths.sjunet.org

ocsp1pp.siths.se

sithsocsp.preprod.trust.telia.com

82.136.160.52

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

sithsocsp.preprod.trust.telia.com avvecklas inom 180 dagar från övergång till SITHS e-id då denna sökväg bara används från SITHS CA CrossBorder TEST v3

Sökvägar

Produktion

Administration av certifikat

Funktion

Målgrupp

Sökväg

Internet

SITHS Admin

ID-administratörer

https://cve.trust.telia.com/ccat

Mina sidor

Användare

https://cve.trust.telia.com/ccu och

https://minasidor.siths.se efter 2020-02-03

Testsida

https://test.siths.se

Sjunet

SITHS Admin

ID-administratörer

https://ccat.trust.telia.com/ccat

Mina sidor

Användare

https://ccu.trust.telia.com/ccu och

https://minasidor.siths.se efter 2020-02-03

Testsida

N/A

Spärrlistor

För verifiering av om certifikat är spärrade

SITHS Root CA v1

 

SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

SITHS e-id Root CA v2

http://crl1.siths.se/sithseidrootcav2.crl

SITHS e-id Person ID 2 CA v1

http://crl1.siths.se/sithseidpersonid2cav1.crl

SITHS e-id Person ID 3 CA v1

http://crl1.siths.se/sithseidpersonid3cav1.crl

SITHS e-id Person ID Mobile CA v1

http://crl1.siths.se/sithseidpersonidmobilecav1.crl

SITHS e-id Person HSA ID 2 CA v1

http://crl1.siths.se/sithseidpersonhsaid2cav1.crl

SITHS e-id Person HSA ID 3 CA v1

http://crl1.siths.se/sithseidpersonhsaid3cav1.crl

SITHS e-id Function CA v1

http://crl1.siths.se/sithseidfunctioncav1.crl

AIA

För att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdare till rot. Används främst på Microsoft.

SITHS Root CA v1

 SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

SITHS e-id Root CA v2

http://aia.siths.se/sithseidrootcav2.cer

SITHS e-id Person ID 2 CA v1

http://aia.siths.se/sithseidpersonid2cav1.cer

SITHS e-id Person ID 3 CA v1

http://aia.siths.se/sithseidpersonid3cav1.cer

SITHS e-id Person ID Mobile CA v1

http://aia.siths.se/sithseidpersonidmobilecav1.cer

SITHS e-id Person HSA ID 2 CA v1

http://aia.siths.se/sithseidpersonhsaid2cav1.cer

SITHS e-id Person HSA ID 3 CA v1

http://aia.siths.se/sithseidpersonhsaid3cav1.cer

SITHS e-id Function CA v1

http://aia.siths.se/sithseidfunctioncav1.cer

OCSP

För verifiering av om certifikat är spärrade

Utfärdare

Sökväg

Internet

Samtliga under SITHS Root CA v1

http://ocsp1.siths.se

Samtliga under SITHS e-id Root CA v2

http://ocsp1.siths.se

SITHS CrossBorder CA

http://sithsocsp.trust.telia.com

Sjunet

Samtliga under SITHS Root CA v1

http://ocsp2.siths.sjunet.org

Samtliga under SITHS e-id Root CA v2

http://ocsp1.siths.se

SITHS CrossBorder CA

http://sithsocsp.trust.telia.com

Repository

https://www.inera.se/siths/repository

För styrande dokument som t ex.:

·         Tillitsramverk

·         Certificate Policy

·         Certificate Policy Statement

·         Rutiner för utfärdande

·         Certifikatspecifikationer

·         Matris för tolkning av tillitsnivåer

Preproduktion

Administration av certifikat

Funktion

Målgrupp

Sökväg

Internet

SITHS Admin

ID-administratörer

https://cve.preprod.trust.telia.com/ccat

Mina sidor

Användare

https://cve.preprod.trust.telia.com/ccu och

https://minasidor.preprod.siths.se efter 2020-02-03

Testsida

https://test.siths.se

Sjunet

SITHS Admin

ID-administratörer

https://ccat.preprod.trust.telia.com/ccat

Mina sidor

Användare

https://ccu.preprod.trust.telia.com/ccu och

https://minasidor.preprod.siths.se efter 2020-02-03

Testsida

N/A

Spärrlistor

För verifiering av om certifikat är spärrade

SITHS Root CA v1

SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

TEST SITHS e-id Root CA v2

http://crl1pp.siths.se/testsithseidrootcav2.crl

TEST SITHS e-id Person ID 2 CA v1

http://crl1pp.siths.se/testsithseidpersonid2cav1.crl

TEST SITHS e-id Person ID 3 CA v1

http://crl1pp.siths.se/testsithseidpersonid3cav1.crl

TEST SITHS e-id Person ID Mobile CA v1

http://crl1pp.siths.se/testsithseidpersonidmobilecav1.crl

TEST SITHS e-id Person HSA ID 2 CA v1

http://crl1pp.siths.se/testsithseidpersonhsaid2cav1.crl

TEST SITHS e-id Person HSA ID 3 CA v1

http://crl1pp.siths.se/testsithseidpersonhsaid3cav1.crl

TEST SITHS e-id Function CA v1

http://crl1pp.siths.se/testsithseidfunctioncav1.crl

AIA

För att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdare till rot. Används främst på Microsoft.

SITHS Root CA v1

 SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

TEST SITHS e-id Root CA v2

http://aiapp.siths.se/testsithseidrootcav2.cer

TEST SITHS e-id Person ID 2 CA v1

http://aiapp.siths.se/testsithseidpersonid2cav1.cer

TEST SITHS e-id Person ID 3 CA v1

http://aiapp.siths.se/testsithseidpersonid3cav1.cer

TEST SITHS e-id Person ID Mobile CA v1

http://aiapp.siths.se/testsithseidpersonidmobilecav1.cer

TEST SITHS e-id Person HSA ID 2 CA v1

http://aiapp.siths.se/testsithseidpersonhsaid2cav1.cer

TEST SITHS e-id Person HSA ID 3 CA v1

http://aiapp.siths.se/testsithseidpersonhsaid3cav1.cer

TEST SITHS e-id Function CA v1

http://aiapp.siths.se/testsithseidfunctioncav1.cer

OCSP

För verifiering av om certifikat är spärrade

Utfärdare

Sökväg

Internet

Samtliga under SITHS Root CA v1 PP

http://ocsp1pp.siths.se

Samtliga under TEST SITHS e-id Root CA v2

http://ocsp1pp.siths.se

SITHS CA CrossBorder TEST v3

http://sithsocsp.preprod.trust.telia.com

Sjunet

Samtliga under SITHS Root CA v1

http://ocsp2pp.siths.sjunet.org

Samtliga under TEST SITHS e-id Root CA v2

http://ocsp1pp.siths.se

SITHS CA CrossBorder TEST v3

http://sithsocsp.preprod.trust.telia.com

  • Inga etiketter