Nätverksinställningar för SITHS

Nätverksinställningar för SITHS

Revisionshistorik

Klicka nedan för att visa revisisonshistorik

Version Datum Författare Kommentar 1.0 2021-02-02 SITHS Förvaltning Fastställande av sida och komplettering för SITHS eID och Mobilt SITHS 1.01 2021-02-03 SITHS Förvaltning Justerat länk till Nätverksinställningar för SITHS eID och Mobilt SITHS 1.1 2021-02-04 SITHS Förvaltning Konsoliderat all information om nätverksinställningar till en sida samt städat gammal information 1.11 2021-03-09 SITHS Förvaltning Tillägg av sökvägar för API:er 1.2 SITHS Förvaltning Tog bort referenser till OCS/CRL för CrossBorder i: Preprod sithsocsp.preprod.trust.telia.com http://www.carelink.se/siths-ca/test-crl004.crl sithscrl.carelink.sjunet.org (ldap://sithscrl.carelink.sjunet.org:389/cn=SITHS CA CrossBorder TEST v3, o=SITHS CA, c=se?certificateRevocationList;binary) Produktion sithsocsp.trust.telia.com sithscrl.carelink.sjunet.org (ldap://sithscrl.carelink.sjunet.org/cn=SITHS CA CrossBorder ,o=SITHS CA,c=SE?certificateRevocationList;binary) http://www.carelink.se/siths-ca/ca004.crl 1.3 SITHS Förvaltning Borttag av information om SITHS Root CA v1 och tillägg av information om nya IP-adresser efter flytten av SITHS Certifikatutfärdare som ska ske under 2023. 1.31 SITHS Förvaltning Lade till schematisk skiss över DNS-uppslag och routinlogik 1.4 SITHS Förvaltning Borttag av all data om SITHS Root CA v1 och dess adresser. 1.5 SITHS Förvaltning Lade till information om SYSTEMTEST SITHS e-id Root CA v2 som kommer användas av SITHS eID Portalens nya DEV- och TEST-miljöer 1.51 SITHS Förvaltning Uppdaterat med information om att brandväggar ska öppnas för utgående nätverkstrafik. 1.52 SITHS Förvaltning Lade till information om generella öppningar för nya SITHS eID-lösningen och SITHS eID Portal. 1.6 SITHS Förvaltning Kompletterade med med specifik information om sökvägar och nätverksinställningar för kommande SITHS eID Portal 1.61 SITHS Förvaltning Justerade DNS-namn för CRL, OCSP och AIA utfärdade från DEV/TEST-miljö (internt för Inera/NMT) Lade till IP-adress för QA-miljön för Websocket som behöver vara öppen från alla klientnätverk som ska jobba mot SITHS eID Portal i QA-miljö (tidigare Preprod) 1.62 SITHS Förvaltning Borttag av IPv6 för nya CRL, OCSP och AIA, samt justering i och med att QA nu är driftsatt för PKI 1.63 SITHS Förvaltning Lade tillbaka information om IPv6 för QA och Produktion, men med information om att dessa pekas ut i DNS vid ett senare tillfälle. 1.64 SITHS Förvaltning Lade till information om att det kan föreligga behov av att vitlista domännamn eller helt stänga av funktioner såsom proxy och trafikinspektion för åtkomst till Ineras tjänster. Justering av länk till Nätverksinställningar för tjänster inom identitet och åtkomst i och med migrering av data från leverantörens Confluence till Ineras. Borttag av länkar till gamla sökvägar och ip-adresser hos Telia 1.65 SITHS Förvaltning Kompletterat med information om DNS-namn och IP-adress för IdP och Autentiseringstjänst för vilka det krävs brandväggsöppningar för användare som ska kunna logga in i SITHS eID Portal och/eller Mina sidor 1.7 SITHS Förvaltning Tog bort information om Telia och lade till information om IP-adresser som används för Digital ID-kontroll vid utgivning av SITHS eID tillitsnivå 3 för non-resident som lanseras inom ramen för projektet för Förenklad utgivning. Samt IP-adresser för Underskriftstjänst som används vid kvittens av Ordinarie kort och Reservkort tillitsnivå 3 1.71 SITHS Förvaltning Tagit bort gammal routinglogik och beskriver bara nuvarande routinglogiken för åtkomst för SITHS tjänster via Sjunet (den som gäller sedan lanseringen av SITHS eID Portal i januari 2024) 1.72 SITHS Förvaltning Redaktionella ändringar 1.73 SITHS Förvaltning Lagt till konnektivitetsmatris om vilka komponenter som behöver kunna kommunicera med varandra

Innehållsförteckning

Klicka nedan för att visa Innehållsförteckning


Inledning

Denna sida innehåller information för tekniker om vilka nätverskinställningar som behöver säkerställas vid:

  • Utfärdande av SITHS e-legitimation till SITHS-kort i SITHS eID Portal och SITHS Mina sidor

  • Kontroll av att certifikat är giltiga (ej revokerade/spärrade)

Kunder med Sjunetuppkoppling ska ha tagit del av avsnittet:

  • SITHS för kunder med Sjunet


Nätverksinställningar

Nedan hittar du information om webbadresser och IP-adresser för tjänsten SITHS. För nyttjande av SITHS bör organisationer ha sina brandväggar öppna för Utgående trafik enligt nedan tabeller efter behov.

Vi rekommenderar att ni öppnar era nätverk för följande C-nät över antingen Internet eller Sjunet oavsett hur ni valt att routar er trafik:

  • 82.136.182.0/24

  • 82.136.183.0/24 och 2a01:58:6106::/48

Proxy och TLS-inspektion

Ineras IAM-tjänster är inte tänkta att användas via verktyg för inspektion av nätverkstrafik, t ex. proxy, TLS-inspektion eller annan teknik som riskerar att manipulera/påverka anropen från användarnas datorer till SITHS eID Portal, Mina sidor, Certificate Services, IdP och Autentiseringstjänsten.

Om ni använder detta och stöter på problem är rekommendationen att vitlista domännamn och IP-adresser för aktuell miljö och funktion.

Se även:


Konnektivitet

  • För att kunna logga in i Portal och Mina sidor så måste:

    • användarnas webbläsare kunna komma åt SITHS eID Portal/Mina sidor och Legitimeringstjänst IdP för medarbetare BAS/PLUS

    • användarnas SITHS eID-app kunna komma åt Autentiseringstjänsten

  • För att kunna hämta Mobilt SITHS så måste:

    • användarnas webbläsare kunna komma åt SITHS eID Portal/Mina sidor och Legitimeringstjänst IdP för medarbetare BAS/PLUS

    • användarnas SITHS eID-app på Windows (och på sikt macOS) kunna komma åt Autentiseringstjänsten

    • användarnas SITHS eID-app för Mobilt SITHS kunna komma åt Autentiseringstjänsten

  • För att kunna Aktivera kort, låsa upp kort och hämta/ta bort SITHS eID till kort på Windows (och på sikt macOS) så måste:

    • användarnas webbläsare kunna komma åt SITHS eID Portal/Mina sidor, Legitimeringstjänst IdP för medarbetare BAS/PLUS och Certificate Services/CMS

    • användarnas SITHS eID-app på Windows (och på sikt macOS) kunna komma åt Autentiseringstjänsten och Certificate Services/CMS

  • För att kunna genomföra digital id-kontroll så måste

    • användarnas SITHS eID-app för Mobilt SITHS kunna komma åt SITHS eID Portal och IDV-tjänsten

  • Organisationer som har åtkomst till Sjunet och Internet samtidigt behöver välja över vilket nät och hur trafiken skall routas (se avsnitt SITHS för kunder med Sjunet)

Detta kan sammanfattas på matrisform enligt nedan:

Kommunikation behövs mellan.. SITHS eID-app Autentiseringstjänst SITHS eID Portal Mina sidor Certificate Services/CMS Webbläsare Legitimeringstjäsnt IdP för medarbetare BAS/PLUS IDV-tjänst SITHS eID-app Ja Ja Ja Ja Autentiseringstjänst SITHS Ja SITHS eID Portal/Mina sidor Ja Ja Certificate Services/CMS Ja Ja Webbläsare Ja Ja Ja Legitimeringstjäsnt IdP för medarbetare BAS/PLUS Ja IDV-tjänst Ja

Produktion (SITHS e-id Root CA v2)

Klicka nedan för att visa information för Produktionsmiljön

SITHS eID Portal & IdP

Syfte URL Befintlig IP-adress (destination) Protokoll/Port (destination) Nätverk (source/hos kunden) Kommentar Internet/Sjunet Inloggning för id-administratörer till SITHS eID Portal https://portal.siths.se 82.136.183.108 HTTPS/TCP port 443 Klientnätverk Tjänst för underskrift av kvittenser för bärare på tillitsnivå 3 som tillhandahålls vid fysiskt besök https://esign.v3.signatureservice.se/signservice-frontend/request/4321a222115 217.150.169.154 HTTPS/TCP port 443 Klientnätverk Inloggning för användare till ”Mina sidor” https://minasidor.siths.se 82.136.183.108 HTTPS/TCP port 443 Klientnätverk IdP som används för inloggning till SITHS eID Portal och Mina sidor https://idp.siths.se 82.136.183.103 HTTPS/TCP port 443 Klientnätverk Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor https://authservice.siths.se 82.136.183.103 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användares webbläsare och SITHS eID-app för Windows mot certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör wss://websocket-certificateservices.siths.se https://websocket-certificateservices.siths.se 82.136.183.111 WSS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app för Windows mot SITHS eID-app för upplåsning av puk med hjälp av Mobilt SITHS https://cms-pki.siths.se https://api-certificateservices.siths.se 82.136.183.112 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app för Mobilt SITHS mot tjänsten för Digital ID-kontroll. https://www.e-ident.nets.eu 91.102.28.77 HTTPS/TCP port 443 Klientnätverk

CRL, AIA och OCSP

Syfte URL Befintlig IP-adress (destination) Protokoll/Port (destination) Nätverk (source/hos kunden) Internet Kontroll av om certifikat är spärrade (CRL) Policydokument crl1.siths.se cps.siths.se rpa.siths.se 82.136.183.246 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:5a01::246 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Kontroll av om certifikat är spärrade (OCSP) ocsp1.siths.se 82.136.183.247 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:5a01::247 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Bygga tillitskedja för certifikat (AIA) aia.siths.se 82.136.183.248 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:5a01::248 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Sjunet Kontroll av om certifikat är spärrade (CRL) Policydokument crl1.siths.se 82.136.183.246 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:5a01::246 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Kontroll av om certifikat är spärrade (OCSP) ocsp1.siths.se 82.136.183.247 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:5a01::247 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Bygga tillitskedja för certifikat (AIA) aia.siths.se 82.136.183.248 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:5a01::248 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare)

QA/Preproduktion (TEST SITHS e-id Root CA v2)

SITHS eID Portal & IdP

Syfte URL Befintlig IP-adress (destination) Protokoll/Port (destination) Nätverk (source/hos kunden) Kommentar Internet/Sjunet Inloggning för id-administratörer till SITHS eID Portal https://portal.qa.siths.se 82.136.183.76 HTTPS/TCP port 443 Klientnätverk Tjänst för underskrift av kvittenser för bärare på tillitsnivå 3 som tillhandahålls vid fysiskt besök https://esign.v3.at.signatureservice.se/signservice-frontend/request/4321a222115 217.150.169.153 HTTPS/TCP port 443 Klientnätverk Inloggning för användare till Mina sidor https://minasidor.qa.siths.se 82.136.183.76 HTTPS/TCP port 443 Klientnätverk IdP som används för inloggning till SITHS eID Portal och Mina sidor https://idp.qa.siths.se 82.136.183.71 HTTPS/TCP port 443 Klientnätverk Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor https://authservice.qa.siths.se 82.136.183.71 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användares webbläsare och SITHS eID-app för Windows mot certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör wss://websocket-certificateservices.qa.siths.se https://websocket-certificateservices.qa.siths.se 82.136.183.79 WSS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app för Windows mot SITHS eID-app för upplåsning av puk med hjälp av Mobilt SITHS https://cms-pki.qa.siths.se https://api-certificateservices.qa.siths.se 82.136.183.80 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app för Mobilt SITHS mot tjänsten för Digital ID-kontroll. https://www.ident-preprod1.nets.eu 91.102.28.51 HTTPS/TCP port 443 Klientnätverk

CRL, AIA och OCSP

Syfte URL Befintlig IP-adress (destination) Protokoll/Port (destination) Nätverk (source/hos kunden) Internet/Sjunet Kontroll av om certifikat är spärrade (CRL). Policydokument crl1pp.siths.se cpspp.siths.se rpapp.siths.se 82.136.183.150 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:3a05::150 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Kontroll av om certifikat är spärrade (OCSP) ocsp1pp.siths.se 82.136.183.151 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:3a05::150 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Bygga tillitskedja för certifikat (AIA) aiapp.siths.se 82.136.183.152 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:3a05::150 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare)

DEV och TEST (SYSTEMTEST SITHS e-id Root CA v2)

DEV och TEST-miljö är primärt till för förvaltningen på Inera. Undantaget är Mobilt SITHS där appen T SITHS eID i Appstore och Google Play används av vissa kunder vid integration till Ineras IdP i TEST-miljö. Därav kan även kundorganisationer behöva öppna brandväggarna enligt information under rubriken CRL, AIA och OCSP nedan.

SITHS eID Portal & IdP - TEST

Syfte URL Befintlig IP-adress (destination) Protokoll/Port (destination) Nätverk (source/hos kunden) Internet OCH Sjunet Inloggning för id-administratörer till SITHS eID Portal https://portal.test.siths.se 82.136.183.42 HTTPS/TCP port 443 Klientnätverk Tjänst för underskrift av kvittenser för bärare på tillitsnivå 3 som tillhandahålls vid fysiskt besök https://esign.v3.st.signatureservice.se/signservice-frontend/request/4321a222115 217.150.169.155 HTTPS/TCP port 443 Klientnätverk Inloggning föranvändare till Mina sidor https://minasidor.test.siths.se 82.136.183.42 HTTPS/TCP port 443 Klientnätverk IdP som används för inloggning till SITHS eID Portal och Mina sidor https://idp.test.siths.se 82.136.183.38 HTTPS/TCP port 443 Klientnätverk Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor https://authservice.test.siths.se 82.136.183.38 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användares webbläsare och SITHS eID-app för Windows mot certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör wss://websocket-certificateservices.test.siths.se https://websocket-certificateservices.test.siths.se 82.136.183.48 WSS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app mot SITHS eID-app för Windows upplåsning av puk med hjälp av Mobilt SITHS https://cms-pki.test.siths.se https://api-certificateservices.test.siths.se 82.136.183.49 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app för Mobilt SITHS mot tjänsten för Digital ID-kontroll. https://www.ident-preprod1.nets.eu 91.102.28.51 HTTPS/TCP port 443 Klientnätverk

SITHS eID Portal & IdP - DEV

Syfte URL Befintlig IP-adress (destination) Protokoll/Port (destination) Nätverk (source/hos kunden) Internet OCH Sjunet Inloggning för id-administratörer till SITHS eID Portal https://portal.dev.siths.se 82.136.183.57 HTTPS/TCP port 443 Klientnätverk Tjänst för underskrift av kvittenser för bärare på tillitsnivå 3 som tillhandahålls vid fysiskt besök https://esign.v3.st.signatureservice.se/signservice-frontend/request/4321a222115 217.150.169.155 HTTPS/TCP port 443 Klientnätverk Inloggning föranvändare till Mina sidor https://minasidor.dev.siths.se 82.136.183.57 HTTPS/TCP port 443 Klientnätverk IdP som används för inloggning till SITHS eID Portal och Mina sidor https://idp.dev.siths.se 82.136.183.53 HTTPS/TCP port 443 Klientnätverk Autentiseringstjänst som används av SITHS eID-apparna när man loggar in på SITHS eID Portal och Mina sidor https://authservice.dev.siths.se 82.136.183.53 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användares webbläsare och SITHS eID-app för Windows mot certifikatadministration, aktivering av kort och upplåsning av puk med hjälp av id-administratör wss://websocket-certificateservices.dev.siths.se https://websocket-certificateservices.dev.siths.se 82.136.183.50 WSS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app för Windows mot SITHS eID-app för upplåsning av puk med hjälp av Mobilt SITHS https://cms-pki.dev.siths.se https://api-certificateservices.dev.siths.se 82.136.183.51 HTTPS/TCP port 443 Klientnätverk Uppkoppling av användarens SITHS eID-app för Mobilt SITHS mot tjänsten för Digital ID-kontroll. https://www.ident-preprod1.nets.eu 91.102.28.51 HTTPS/TCP port 443 Klientnätverk

CRL, AIA och OCSP - DEV & TEST

Syfte URL Befintlig IP-adress (destination) Protokoll/Port (destination) Nätverk (source/hos kunden) Internet OCH Sjunet Kontroll av om certifikat är spärrade (CRL). crl.test.siths.se 82.136.183.134 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:3a04::134 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Kontroll av om certifikat är spärrade (OCSP) ocsp.test.siths.se 82.136.183.135 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:3a04::135 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare) Bygga tillitskedja för certifikat (AIA) aia.test.siths.se 82.136.183.136 IPv6-adresser - Pekas ut i DNS vid senare tillfälle 2a01:58:6106:3a04::136 HTTP/TCP port 80 Servernätverk och klientnätverk (alla användare)

SITHS för kunder med Sjunet

Schematiska skisser för DNS-uppslag och routinglogik

Exempel för DNS-uppslag och routing

Organisationens tjänster slår upp ovan funktioners DNS-värden och får SAMMA IP-adresser oavsett om man ställer sin DNS-fråga över Internet eller Sjunet Respektive IP-adress går att nå BÅDE via Internet och Sjunet Organisationen måste bestämma OM man vill att trafiken ska gå över Internet eller Sjunet Observera! För organisationer med Sjunetuppkoppling - Det IP-spann som används har tidigare kommunicerats som att det ska trafikeras över Sjunet. Därav måste organisationen med största sannolikhet se till att IP-spannet 82.136.183.0/24 routas över Internet om man INTE villa att trafiken ska gå över Sjunet. Beroende på vilket nätverk trafiken tar enligt ovan beslut måste organisationen se till att trafiken Source-NAT:as bakom en IP-adress som SITHS-tjänsten förknippar med samma nätverk. Detta för att förhindra asynkron routing. Om trafiken går över Internet måste trafiken Source NAT:as bakom en Internet IP-adress Om trafiken går över Sjunet måste trafiken Source NAT:as bakom en Sjunet IP-adress Exempel på fel som kan uppstå: Organisationen skickar trafiken via Sjunet, MEN med en Source-IP som pekar på Internet. Vilket gör att SITHS försöker skicka tillbaka anropet via Internet och svaret når aldrig frågande part. Brandväggsöppningar måste finnas i rätt brandvägg beroende på vilken väg trafiken tar enligt ovan logik för de Aktuella IP-adresser finns i listan över Brandväggsöppningar Tester Routing Från den server, klientdator etc. som vill kontrollera ett SITHS-certifikat mha. ovan funktioner kan man göra en trace route för att följa trafiken på väg mot målet Tecken på att trafiken går över Internet Näst sista IP-adressen är: 194.168.212.13 Tecken på att trafiken går över Sjunet Näst sista IP-adressen är: 81.89.159.168

Webbadresser & Sökvägar

Nedan hittar du information om aktuella webbadresser per miljö och funktion


Repository

https://www.inera.se/siths/repository

För styrande dokument som t ex.:

  • Tillitsramverk

  • Certificate Policy

  • Certificate Policy Statement

  • Rutiner för utfärdande

  • Certifikatspecifikationer

  • Matris för tolkning av tillitsnivåer


Produktion

SITHS eID Portal - Administration av certifikat

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

Funktion Målgrupp Sökväg SITHS eID Portal ID-administratörer https://portal.siths.se Mina sidor Användare https://minasidor.siths.se

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg SITHS e-id Root CA v2 http://crl1.siths.se/sithseidrootcav2.crl SITHS e-id Person ID 2 CA v1 http://crl1.siths.se/sithseidpersonid2cav1.crl SITHS e-id Person ID 3 CA v1 http://crl1.siths.se/sithseidpersonid3cav1.crl SITHS e-id Person ID Mobile CA v1 http://crl1.siths.se/sithseidpersonidmobilecav1.crl SITHS e-id Person HSA ID 2 CA v1 http://crl1.siths.se/sithseidpersonhsaid2cav1.crl SITHS e-id Person HSA ID 3 CA v1 http://crl1.siths.se/sithseidpersonhsaid3cav1.crl SITHS e-id Function CA v1 http://crl1.siths.se/sithseidfunctioncav1.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg Samtliga under SITHS e-id Root CA v2 http://ocsp1.siths.se

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg SITHS e-id Root CA v2 http://aia.siths.se/sithseidrootcav2.cer SITHS e-id Person ID 2 CA v1 http://aia.siths.se/sithseidpersonid2cav1.cer SITHS e-id Person ID 3 CA v1 http://aia.siths.se/sithseidpersonid3cav1.cer SITHS e-id Person ID Mobile CA v1 http://aia.siths.se/sithseidpersonidmobilecav1.cer SITHS e-id Person HSA ID 2 CA v1 http://aia.siths.se/sithseidpersonhsaid2cav1.cer SITHS e-id Person HSA ID 3 CA v1 http://aia.siths.se/sithseidpersonhsaid3cav1.cer SITHS e-id Function CA v1 http://aia.siths.se/sithseidfunctioncav1.cer

QA/Stage

SITHS eID Portal - Administration av certifikat

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

Funktion Målgrupp Sökväg SITHS eID Portal ID-administratörer https://portal.qa.siths.se Mina sidor Användare https://minasidor.qa.siths.se

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg TEST SITHS e-id Root CA v2 http://crl1pp.siths.se/testsithseidrootcav2.crl TEST SITHS e-id Person ID 2 CA v1 http://crl1pp.siths.se/testsithseidpersonid2cav1.crl TEST SITHS e-id Person ID 3 CA v1 http://crl1pp.siths.se/testsithseidpersonid3cav1.crl TEST SITHS e-id Person ID Mobile CA v1 http://crl1pp.siths.se/testsithseidpersonidmobilecav1.crl TEST SITHS e-id Person HSA ID 2 CA v1 http://crl1pp.siths.se/testsithseidpersonhsaid2cav1.crl TEST SITHS e-id Person HSA ID 3 CA v1 http://crl1pp.siths.se/testsithseidpersonhsaid3cav1.crl TEST SITHS e-id Function CA v1 http://crl1pp.siths.se/testsithseidfunctioncav1.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg Samtliga under TEST SITHS e-id Root CA v2 http://ocsp1pp.siths.se

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg TEST SITHS e-id Root CA v2 http://aiapp.siths.se/testsithseidrootcav2.cer TEST SITHS e-id Person ID 2 CA v1 http://aiapp.siths.se/testsithseidpersonid2cav1.cer TEST SITHS e-id Person ID 3 CA v1 http://aiapp.siths.se/testsithseidpersonid3cav1.cer TEST SITHS e-id Person ID Mobile CA v1 http://aiapp.siths.se/testsithseidpersonidmobilecav1.cer TEST SITHS e-id Person HSA ID 2 CA v1 http://aiapp.siths.se/testsithseidpersonhsaid2cav1.cer TEST SITHS e-id Person HSA ID 3 CA v1 http://aiapp.siths.se/testsithseidpersonhsaid3cav1.cer TEST SITHS e-id Function CA v1 http://aiapp.siths.se/testsithseidfunctioncav1.cer

DEV och TEST

SITHS eID Portal - Administration av certifikat - TEST

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

Funktion Målgrupp Sökväg SITHS eID Portal ID-administratörer https://portal.test.siths.se Mina sidor Användare https://minasidor.test.siths.se

SITHS eID Portal - Administration av certifikat - DEV

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

Funktion Målgrupp Sökväg SITHS eID Portal ID-administratörer https://portal.dev.siths.se Mina sidor Användare https://minasidor.dev.siths.se

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg SYSTEMTEST SITHS e-id Root CA v3 http://crl.test.siths.se/systemtesttestsithseidrootcav3.crl SYSTEMTEST SITHS e-id Person ID 2 CA v2 http://crl.test.siths.se/systemtestsithseidpersonid2cav2.crl SYSTEMTEST SITHS e-id Person ID 3 CA v2 http://crl.test.siths.se/systemtestsithseidpersonid3cav2.crl SYSTEMTEST SITHS e-id Person ID Mobile CA v2 http://crl.test.siths.se/systemtestsithseidpersonidmobilecav2.crl SYSTEMTEST SITHS e-id Person HSA ID 2 CA v2 http://crl.test.siths.se/systemtestsithseidpersonhsaid2cav2.crl SYSTEMTEST SITHS e-id Person HSA ID 3 CA v2 http://crl.test.siths.se/systemtestsithseidpersonhsaid3cav2.crl SYSTEMTEST SITHS e-id Function CA v2 http://crl.test.siths.se/systemtestsithseidfunctioncav2.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg Samtliga under TEST SITHS e-id Root CA v3 http://ocsp.test.siths.se/

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

Utfärdare Sökväg TEST SITHS e-id Root CA v3 http://aia.test.siths.se/systemtestsithseidrootcav3.cer TEST SITHS e-id Person ID 2 CA v2 http://aia.test.siths.se/systemtestsithseidpersonid2cav2.cer TEST SITHS e-id Person ID 3 CA v2 http://aia.test.siths.se/systemtestsithseidpersonid3cav2.cer TEST SITHS e-id Person ID Mobile CA v2 http://aia.test.siths.se/systemtestsithseidpersonidmobilecav2.cer TEST SITHS e-id Person HSA ID 2 CA v2 http://aia.test.siths.se/systemtestsithseidpersonhsaid2cav2.cer TEST SITHS e-id Person HSA ID 3 CA v2 http://aia.test.siths.se/systemtestsithseidpersonhsaid3cav2.cer TEST SITHS e-id Function CA v2 http://aia.test.siths.se/systemtestsithseidfunctioncav2.cer