SITHS eID Portal

SITHS eID Portal

Innehållsförteckning

Revisionshistorik

Version

Datum

Författare

Kommentar

Version

Datum

Författare

Kommentar

0.9

Sep 16, 2021

SITHS Förvaltning

Etablering av sida

0.91

Sep 22, 2021

SITHS Förvaltning

Flyttade ut rubriker från grupperingen “Övrig information”

0.92

22 maj 2022

SITHS Förvaltningen

Lagt till “andra beslutade förändringar“

0.93

13 sep. 2022

SITHS Förvaltning

Korrigerat länkar

0.94

10 oktober

SITHS Förvaltning

Lagt till vad “Behöver min organisation göra.“

0.95

1 mars 2023

SITHS Förvaltning

Uppdaterad information om tidplan för lansering

1.0

18 mars 2025

SITHS Förvaltning

Justerad innehåll då lansering är nu genomförd sedan en tid

Inledning

Här hittar du information om SITHS eID Portal och Mina Sidor som har ersatt SITHS Admin och SITHS Mina sidor.

Förankring av förändringar

De förändringar som övergången till SITHS eID Portalen medför har förankrats med:

  • SITHS Policy Authority

  • SITHS Referensgrupp som utsetts av Sveriges Landstings IT-direktörer (SLIT)

Informationsspridning om förändringar

Förändringarna har informerats

  • Via SITHS Nyhetsbrev

  • Via denna sida

  • Kommunikation direkt med Ansvariga utgivare

Tidplan

Lanseringen av SITHS eID Portal och SITHS eID Mina sidor skedde i januari 2024

 

Förändringar för Elektronisk underskrift och Underskriftscertifikat

Vilket stöd finns i de nya SITHS-lösningarna för att med SITHS-kort skapa digital signatur med hjälp av underskriftscertifikat på kortet?


Bakgrund

Den nya arkitekturen för SITHS bygger på Ineras referensarkitekturer för identitet och åtkomst samt elektroniska underskrifter. I denna arkitektur används fristående underskriftstjänst för elektroniska underskrifter, där användaren endast behöver ha ett legitimeringscertifikat och en legitimeringskod (”PIN1”). I den nya arkitekturen används således inte vare sig underskriftscertifikat eller personlig underskriftskod (”PIN2”) på korten.

Nedladdning av underskriftscertifikat från nya SITHS Mina sidor

Nya SITHS-kort beställda i SITHS eID Portal innehåller endast legitimeringscertifikat vid leverans till användaren. Detsamma gäller för extra SITHS eID som beställs för nedladdning till ett befintligt SITHS-kort.

Användare som behöver det kan gå in i SITHS Mina sidor för att ladda ner underskriftscertifikat till kortet och sätta en personlig underskriftskod (PIN2). Detta kräver inte någon ytterligare beställning från en ID-administratör.

Hur kan användaren byta sin underskriftskod (PIN2)?

Användaren kan byta sin underskriftskod (PIN2) i SITHS eID-appen för Windows.

Hur kan användaren låsa upp låst kort om PIN2 blivit låst?

Användaren kan låsa upp ett låst kort om hen råkat låsa PIN1 eller PIN2, på något av följande sätt:

·       Med PUK-kod om användaren fått ett PIN/PUK-brev med dessa uppgifter

·       Med hjälp av en ID-administratör som går in i SITHS eID Portal (*)

·       Med hjälp av ett Mobilt SITHS eID i SITHS Mina sidor. Funktionen lanseras vid ett senare skede. (*)

(*) dessa alternativ gäller dock endast för SITHS-kort utgivna från nya SITHS eID Portal.

Användning av underskriftscertifikat på SITHS-kort

För att fortsätta att använda underskriftscertifikaten på SITHS-korten på det "gamla" sättet, dvs. skapa digital signatur via en speciell webbläsarplugin, behöver en klientprogramvara såsom Net iD Enterprise fortsätta att användas.

SITHS klientpaketeringar kan endast officiellt stödja digital signatur med underskriftscertifikat via gränssnittet PKCS#11 på Windows-datorer, via Microsoft Crypto API (CAPI).

Med SITHS klientpaketering "SITHS eID Windows -MD", innehållande en s.k. Minidriver för Windows, kan både legitimerings- och underskriftscertifikat på SITHS-kortet publiceras i användarens s.k. MyStore (Windows Certificate Store) på datorn. Inera ger dock inte support kring användning av underskriftscertifikaten lokalt på datorn via MyStore.

 

Företagskort med foto ersätter SIS-kort

Inera har tagit bort möjligheten att ge ut SIS-kort i samband med lanseringen av SITHS eID Portal och hänvisar istället till utgivning av Ordinarie SITHS-kort med foto.

Anledningen är att SIS-kort bedöms ha kort återstående livslängd som en följd av utredningen Ett säkert statligt ID-kort – med e-legitimation (SOU 2019:14).

Inera såg också att användningen av SIS-kort hade en nedåtgående trend.

 

SITHS eID används istället för Telia e-legitimation

SITHS-kort som utfärdats sedan övergång till SITHS eID portalen förses inte med Telia e-legitimation.

Inera jobbar för att inloggning med SITHS eID ska användas i de tjänster där Telia e-legitimation tidigare har används.

Det innebär att de system där era användare loggar in med Telia e-legitimation behöver övergå till att använda SITHS eID och de nya autentiseringsmetoderna.

Prata med era systemleverantörer om de inte stödjer de nya autentiseringsmetoderna. Se information i nyhetsbrevet: Nu är det möjligt att använda de nya autentiseringsmetoderna med SITHS eID

 

 

Stöd för fler webbläsare

SITHS eID portalen stödjer flera av de vanligaste webbläsarna på marknaden.

SITHS eID portalen har inte stöd för Internet Explorer 11 och har inga beroende till den webbläsaren, vilket SITHS Admin hade.

 

Nya autentiseringsmetoder och Mobilt SITHS

Sedan en tid tillbaka har Inera lanserat en ny lösning för autentisering. Se information i nyhetsbrevet: Nu är det möjligt att använda de nya autentiseringsmetoderna med SITHS eID

 

 

Andra förändringar

  • Beställning av tillbehör eller utrustning för fotofångst stöds ej

  • Ordinarie kort skickas ut direkt till användare, aktiveras av ID-administratör vid fysiskt möte. PUK-brev skickas endast ut vid specifik beställning

  • Två nya PUK-upplåsningsmekanismer (som är godkända av DIGG): av ID-administratör vid fysiskt besök, och av användaren via Mobilt SITHS på Mina sidor

  • Inera hanterar kundfakturering för beställda kortprodukter

  • Inera fakturerar endast direktansluten organisation

  • Inera skickar endast ut en samlingsfaktura per organisation, månadsvis

  • Reservkort har ett (1) generiskt SITHS-eID-utseende

  • En generisk SITHS eID-variant för ordinarie kort erbjuds.

    • Alla organisationer (dvs direktanslutna och tredjepartsanslutna) får även i nya portalen möjlighet till egen logga och baksidestext

    • AU kan även välja generisk SITHS-logga/baksidestext för ”underorganisation” (en underliggande organisation med specifika behörigheter, oftast ett OU under ett O i HSA)

      • För en underorganisation gäller följande

        • Beställningsbara artiklar (kortprodukter):
          Förvalt är samma lista som för organisationen, men detta kan ansvarig utgivare ändra

        • Logotyp & baksidestext för ordinarie kort (kortanpassning):
          förvalt är samma som för organisation, men ansvarig utgivare kan ändra till en generisk kortanpassning för SITHS

        • Valbara kontor
          Ansvarig utgivare kan vid behov konfigurera Kontor specifikt för underorganisationen.

  • Abonnemangsavgifter baserar sig på SITHS eID istället för kort

  • Testkort har ett enhetligt, generiskt utseende