Nätverksinställningar för SITHS
Revisionshistorik
Klicka nedan för att visa revisisonshistorik
Innehållsförteckning
Klicka nedan för att visa Innehållsförteckning
Inledning
Denna sida innehåller information för tekniker om vilka nätverskinställningar som behöver säkerställas vid:
Utfärdande av SITHS e-legitimation till SITHS-kort i SITHS eID Portal och SITHS Mina sidor
Kontroll av att certifikat är giltiga (ej revokerade/spärrade)
Kunder med Sjunetuppkoppling ska ha tagit del av avsnittet:
Nätverksinställningar
Nedan hittar du information om webbadresser och IP-adresser för tjänsten SITHS. För nyttjande av SITHS bör organisationer ha sina brandväggar öppna för Utgående trafik enligt nedan tabeller efter behov.
Vi rekommenderar att ni öppnar era nätverk för följande C-nät över antingen Internet eller Sjunet oavsett hur ni valt att routar er trafik:
82.136.182.0/24
82.136.183.0/24 och 2a01:58:6106::/48
Proxy och TLS-inspektion
Ineras IAM-tjänster är inte tänkta att användas via verktyg för inspektion av nätverkstrafik, t ex. proxy, TLS-inspektion eller annan teknik som riskerar att manipulera/påverka anropen från användarnas datorer till SITHS eID Portal, Mina sidor, Certificate Services, IdP och Autentiseringstjänsten.
Om ni använder detta och stöter på problem är rekommendationen att vitlista domännamn och IP-adresser för aktuell miljö och funktion.
Se även:
SITHS eID-apparna inkl. Mobilt SITHS, se: Nätverksinställningar för tjänster inom identitet och åtkomst
Konnektivitet
För att kunna logga in i Portal och Mina sidor så måste:
användarnas webbläsare kunna komma åt SITHS eID Portal/Mina sidor och Legitimeringstjänst IdP för medarbetare BAS/PLUS
användarnas SITHS eID-app kunna komma åt Autentiseringstjänsten
För att kunna hämta Mobilt SITHS så måste:
användarnas webbläsare kunna komma åt SITHS eID Portal/Mina sidor och Legitimeringstjänst IdP för medarbetare BAS/PLUS
användarnas SITHS eID-app på Windows (och på sikt macOS) kunna komma åt Autentiseringstjänsten
användarnas SITHS eID-app för Mobilt SITHS kunna komma åt Autentiseringstjänsten
För att kunna Aktivera kort, låsa upp kort och hämta/ta bort SITHS eID till kort på Windows (och på sikt macOS) så måste:
användarnas webbläsare kunna komma åt SITHS eID Portal/Mina sidor, Legitimeringstjänst IdP för medarbetare BAS/PLUS och Certificate Services/CMS
användarnas SITHS eID-app på Windows (och på sikt macOS) kunna komma åt Autentiseringstjänsten och Certificate Services/CMS
För att kunna genomföra digital id-kontroll så måste
användarnas SITHS eID-app för Mobilt SITHS kunna komma åt SITHS eID Portal och IDV-tjänsten
Organisationer som har åtkomst till Sjunet och Internet samtidigt behöver välja över vilket nät och hur trafiken skall routas (se avsnitt SITHS för kunder med Sjunet)
Detta kan sammanfattas på matrisform enligt nedan:
Produktion (SITHS e-id Root CA v2)
Klicka nedan för att visa information för Produktionsmiljön