Gå till slutet av bannern
Gå till början av bannern

Nätverksinställningar för SITHS

Hoppa till slutet på meta-data
Gå till början av metadata

Du visar en gammal version av den här sidan. Visa nuvarande version.

Jämför med nuvarande Visa sidhistorik

« Föregående Version 45 Nästa »

Revisionshistorik

Klicka nedan för att visa revisisonshistorik

 Visa revisionshistorik

Version

Datum

Författare

Kommentar

1.0

2021-02-02

SITHS Förvaltning

Fastställande av sida och komplettering för SITHS eID och Mobilt SITHS

1.01

2021-02-03

SITHS Förvaltning

Justerat länk till Nätverksinställningar för SITHS eID och Mobilt SITHS

1.1

2021-02-04

SITHS Förvaltning

Konsoliderat all information om nätverksinställningar till en sida samt städat gammal information

1.11

2021-03-09

SITHS Förvaltning

Tillägg av sökvägar för API:er

1.2

SITHS Förvaltning

Tog bort referenser till OCS/CRL för CrossBorder i:

1.3

SITHS Förvaltning

Borttag av information om SITHS Root CA v1 och tillägg av information om nya IP-adresser efter flytten av SITHS Certifikatutfärdare som ska ske under 2023.

1.31

SITHS Förvaltning

Lade till schematisk skiss över DNS-uppslag och routinlogik

1.4

SITHS Förvaltning

Borttag av all data om SITHS Root CA v1 och dess adresser.

1.5

SITHS Förvaltning

Lade till information om SYSTEMTEST SITHS e-id Root CA v2 som kommer användas av SITHS eID Portalens nya DEV- och TEST-miljöer

1.51

SITHS Förvaltning

Uppdaterat med information om att brandväggar ska öppnas för utgående nätverkstrafik.

1.52

SITHS Förvaltning

Lade till information om generella öppningar för nya SITHS eID-lösningen och SITHS eID Portal.

1.6

SITHS Förvaltning

Kompletterade med med specifik information om sökvägar och nätverksinställningar för kommande SITHS eID Portal

1.61

SITHS Förvaltning

Justerade DNS-namn för CRL, OCSP och AIA utfärdade från DEV/TEST-miljö (internt för Inera/NMT)

Lade till IP-adress för QA-miljön för Websocket som behöver vara öppen från alla klientnätverk som ska jobba mot SITHS eID Portal i QA-miljö (tidigare Preprod)

1.62

SITHS Förvaltning

Borttag av IPv6 för nya CRL, OCSP och AIA, samt justering i och med att QA nu är driftsatt för PKI

1.63

SITHS Förvaltning

Lade tillbaka information om IPv6 för QA och Produktion, men med information om att dessa pekas ut i DNS vid ett senare tillfälle.

1.64

SITHS Förvaltning

Lade till information om att det kan föreligga behov av att vitlista domännamn eller helt stänga av funktioner såsom proxy och trafikinspektion för åtkomst till Ineras tjänster.

Innehållsförteckning

Klicka nedan för att visa Innehållsförteckning

 Via Innehållsförteckning

Inledning

Denna sida innehåller information för tekniker om vilka nätverskinställningar som behöver säkerställas vid:

  • Utfärdande av SITHS e-legitimation till SITHS-kort i SITHS Admin och SITHS Mina sidor

  • Kontroll av att certifikat är giltiga (ej revokerade/spärrade)

Kunder med Sjunetuppkoppling ska ha tagit del av avsnittet:

Nätverksinställningar

IP-adresser, portar & protokoll per miljö

Nedan hittar du information om webbadresser och IP-adresser för tjänsten SITHS. För nyttjande av SITHS bör organisationer ha sina brandväggar öppna för Utgående trafik enligt nedan tabeller efter behov.

Vi rekommenderar att ni öppnar era nätverk för följande C-nät över antingen Internet eller Sjunet oavsett hur ni valt att routar er trafik:

  • 82.136.182.0/24

  • 82.136.183.0/24 och 2a01:58:6106::/48

Proxy och TLS-inspektion

Ineras IAM-tjänster är inte tänkta att användas via verktyg för inspektion av nätverkstrafik, t ex. proxy, TLS-inspektion eller annan teknik som riskerar att manipulera/påverka anropen från SITHS eID apparna till Autentiseringstjänsten och Utfärdandeportalen.

Om ni använder detta och stöter på problem är rekommendationen att vitlista domännamn och IP-adresser för aktuell miljö och funktion.

Se även:

Produktion (SITHS e-id Root CA v2)

Klicka nedan för att visa information för Produktionsmiljön

Användargränssnitt - SITHS Admin (Telia)

 Visa information om IP-adresser och portar för Produktionsmiljöns användargränssnitt

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet

Inloggning för id-administratörer till SITHS Admin

https://cve.trust.telia.com/ccat  

194.237.208.172

HTTPS/TCP port 443

Klientnätverk

 

Inloggning för användare till Mina sidor

Landningssida

https://minasidor.siths.se

194.237.208.172

HTTPS/TCP port 443

Klientnätverk

 

Utfärdande av Mobilt SITHS

https://mobiltsiths.inera.se

82.136.183.103

HTTPS/TCP port 443

Klientnätverk

Denna URL är temporär och ska inte kommuniceras till slutanvändare

Testsida för SITHS

https://test.siths.se

82.99.53.161

HTTPS/TCP port 443

Klientnätverk

Skicka beställningar till Thales med programvaran SIS Capture Station (SCS)

https://xml.setec.se

212.209.230.179

HTTPS/TCP port 443

Klientnätverk

Sjunet

Inloggning för id-administratörer till SITHS Admin

https://ccat.trust.telia.com/ccat

82.136.160.41

HTTPS/TCP port 443

Klientnätverk

 

Inloggning föranvändare till Mina sidor

Landningssida

https://ccu.trust.telia.com/ccu

https://minasidor.siths.se

82.136.160.40

HTTPS/TCP port 443

Klientnätverk

 

Utfärdande av Mobilt SITHS

https://mobiltsiths.inera.se

82.136.183.103

HTTPS/TCP port 443

Klientnätverk

Denna URL är temporär och ska inte kommuniceras till slutanvändare

Testsida för SITHS

https://test.siths.se

82.99.53.161

HTTPS/TCP port 443

Klientnätverk

DNS-värde kan slås upp över Sjunet, men tjänsten levereras bara över Internet.

SITHS eID Portal

Dessa IP-adresser tas i bruk i samband med lanseringen av SITHS eID Portal

 Visa information om IP-adresser och portar för Produktionsmiljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet/Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.siths.se

82.136.183.108

HTTPS/TCP port 443

Klientnätverk

Ersätter https://cve.trust.telia.com/ccat och https://ccat.trust.telia.com/ccat

Inloggning för användare till ”Mina sidor”

https://minasidor.siths.se

82.136.183.108

HTTPS/TCP port 443

Klientnätverk

Samma domännamn som innan övergången till SITHS eID Portal, men ny IP-adress

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration

wss://websocket-certificateservices.siths.se

https://websocket-certificateservices.siths.se

???

WSS/TCP port 443

Klientnätverk

CRL, AIA och OCSP

 Visa information om IP-adresser och portar för Produktionsmiljöns CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet

Kontroll av om certifikat är spärrade (CRL)

Policydokument

crl1.siths.se

cps.siths.se

rpa.siths.se

194.237.208.239

Tas i bruk vid lansering av SITHS eID Portal

82.136.183.246

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::246

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp1.siths.se

194.237.208.174

Tas i bruk vid lansering av SITHS eID Portal

82.136.183.247

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::247

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aia.siths.se

194.237.208.239

Tas i bruk vid lansering av SITHS eID Portal

82.136.183.248

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::248

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Sjunet

Kontroll av om certifikat är spärrade (CRL)

Policydokument

crl1.siths.se

82.136.160.44

Tas i bruk vid lansering av SITHS eID Portal

82.136.183.246

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::246

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp1.siths.se

82.136.160.42

Tas i bruk vid lansering av SITHS eID Portal

82.136.183.247

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::247

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aia.siths.se

82.136.160.44

Tas i bruk vid lansering av SITHS eID Portal

82.136.183.248

Tas i bruk vid lansering av SITHS eID Portal

82.136.183.248

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:5a01::248

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

QA/Preproduktion (TEST SITHS e-id Root CA v2)

SITHS Admin Preprod (Telia)

QA-miljön hos Telia kallas SITHS Preprod

 Visa information om IP-adresser och portar för QA-miljön för SITHS Admin

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet

Inloggning för id-administratörer till SITHS Admin

https://cve.preprod.trust.telia.com/ccat

194.237.208.168

HTTPS/TCP port 443

Klientnätverk

Inloggning för användare till Mina sidor

Landningssida

https://minasidor.preprod.siths.se

194.237.208.168

HTTPS/TCP port 443

Klientnätverk

Utfärdande av Mobilt SITHS

https://mobiltsiths.ineraqa.org

82.136.183.71

HTTPS/TCP port 443

Klientnätverk

Denna URL är temporär och ska inte kommuniceras till slutanvändare

Skicka beställningar till Thales med programvaran SIS Capture Station (SCS)

https://xml.setec.se

212.209.230.179

HTTPS/TCP port 443

Klientnätverk

Sjunet

Inloggning för id-administratörer till SITHS Admin

https://ccat.preprod.trust.telia.com/ccat

82.136.160.51

HTTPS/TCP port 443

Klientnätverk

Inloggning för användare till Mina sidor

 

Landningssida

https://ccu.preprod.trust.telia.com/ccu

https://minasidor.preprod.siths.se

82.136.160.50

HTTPS/TCP port 443

Klientnätverk

Utfärdande av Mobilt SITHS

https://mobiltsiths.ineraqa.org

82.136.183.71

HTTPS/TCP port 443

Klientnätverk

SITHS eID Portal

Dessa IP-adresser tas i bruk i samband med lanseringen av SITHS eID Portal

 Visa information om IP-adresser och portar för QA-miljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Kommentar

Internet/Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.qa.siths.se

82.136.183.76

HTTPS/TCP port 443

Klientnätverk

 Ersätter https://cve.preprod.trust.telia.com/ccat och https://ccat.preprod.trust.telia.com/ccat

Inloggning för användare till Mina sidor

https://minasidor.qa.siths.se

82.136.183.76

HTTPS/TCP port 443

Klientnätverk

Ersätter https://minasidor.preprod.siths.se

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration

wss://websocket-certificateservices.qa.siths.se

https://websocket-certificateservices.qa.siths.se

82.136.183.79

WSS/TCP port 443

Klientnätverk

CRL, AIA och OCSP

 Visa information om IP-adresser och portar för QA (tidigare Preproduktionsmiljön) CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet/Sjunet

Kontroll av om certifikat är spärrade (CRL).

Policydokument

crl1pp.siths.se

cpspp.siths.se

rpapp.siths.se

82.136.183.150

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a05::150

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp1pp.siths.se

82.136.183.151

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a05::150

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aiapp.siths.se

82.136.183.152

IPv6-adresser - Pekas ut i DNS vid senare tillfälle

2a01:58:6106:3a05::150

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

DEV och TEST (SYSTEMTEST SITHS e-id Root CA v2)

DEV och TEST-miljö är primärt till för förvaltningen på Inera. Undantaget är Mobilt SITHS där appen T SITHS eID i Appstore och Google Play används av vissa kunder vid integration till Ineras IdP i TEST-miljö. Därav kan även kundorganisationer behöva öppna brandväggarna enligt information under rubriken CRL, AIA och OCSP nedan.

SITHS eID Portal - TEST

 Visa information om IP-adresser och portar för TEST-miljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet OCH Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.test.siths.se

82.136.183.42

HTTPS/TCP port 443

Klientnätverk

Inloggning föranvändare till Mina sidor

https://minasidor.test.siths.se

82.136.183.42

HTTPS/TCP port 443

Klientnätverk

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration

wss://websocket-certificateservices.test.siths.se

https://websocket-certificateservices.test.siths.se

82.136.183.48

WSS/TCP port 443

Klientnätverk

SITHS eID Portal - DEV

 Visa information om IP-adresser och portar för DEV-miljön för SITHS eID Portal

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet OCH Sjunet

Inloggning för id-administratörer till SITHS eID Portal

https://portal.dev.siths.se

82.136.183.57

HTTPS/TCP port 443

Klientnätverk

Inloggning föranvändare till Mina sidor

https://minasidor.dev.siths.se

82.136.183.57

HTTPS/TCP port 443

Klientnätverk

Uppkoppling av användares webbläsare och SITHS eID-app för certifikatadministration

wss://websocket-certificateservices.dev.siths.se

https://websocket-certificateservices.dev.siths.se

82.136.183.50

WSS/TCP port 443

Klientnätverk

CRL, AIA och OCSP - DEV & TEST

 Visa information om IP-adresser och portar för DEV- och TEST-milöjernas gemensamma CRL, AIA och OCSP

Syfte

URL

Befintlig IP-adress (destination)

Protokoll/Port (destination)

Nätverk (source/hos kunden)

Internet OCH Sjunet

Kontroll av om certifikat är spärrade (CRL).

crl.test.siths.se

2a01:58:6106:3a04::134

82.136.183.134

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Kontroll av om certifikat är spärrade (OCSP)

ocsp.test.siths.se

2a01:58:6106:3a04::135

82.136.183.135

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

Bygga tillitskedja för certifikat (AIA)

aia.test.siths.se

2a01:58:6106:3a04::136

82.136.183.136

HTTP/TCP port 80

Servernätverk och klientnätverk (alla användare)

SITHS Certifikatsutfärdare via Sjunet

Schematiska skisser för DNS-uppslag och routinglogik

OBS! Under 2023 kommer logiken för DNS-uppslag ändras för åtkomst till SITHS Adminsitrativa gränssnitt samt CRL, OCSP och AIA för SITHS PKI.

Ändringen träder i kraft i samband med övergång till den nya SITHS eID Portal.

Efter flytt av SITHS Certifikatutfärdare under 2023

 EFTER flytten gäller följande logik för DNS-uppslag och routing
  1. Organisationens tjänster slår upp ovan funktioners DNS-värden och får SAMMA IP-adresser oavsett om man ställer sin DNS-fråga över Internet eller Sjunet

  2. Respektive IP-adress går att nå BÅDE via Internet och Sjunet

  3. Organisationen måste bestämma OM man vill att trafiken ska gå över Internet eller Sjunet

  • Observera! För organisationer med Sjunetuppkoppling - Det IP-spann som används har tidigare kommunicerats som att det ska trafikeras över Sjunet. Därav måste organisationen med största sannolikhet se till att IP-spannet 82.136.183.0/24 routas över Internet om man INTE villa att trafiken ska gå över Sjunet.

  1. Beroende på vilket nätverk trafiken tar enligt ovan beslut måste organisationen se till att trafiken Source-NAT:as bakom en IP-adress som SITHS-tjänsten förknippar med samma nätverk. Detta för att förhindra asynkron routing.

  • Om trafiken går över Internet måste trafiken Source NAT:as bakom en Internet IP-adress

  • Om trafiken går över Sjunet måste trafiken Source NAT:as bakom en Sjunet IP-adress

Exempel på fel som kan uppstå:
Organisationen skickar trafiken via Sjunet, MEN med en Source-IP som pekar på Internet. Vilket gör att SITHS försöker skicka tillbaka anropet via Internet och svaret når aldrig frågande part.

  1. Brandväggsöppningar måste finnas i rätt brandvägg beroende på vilken väg trafiken tar enligt ovan logik för de

Nya IP-adresserna i listan över Brandväggsöppningar

Tester

Routing

Från den server, klientdator etc. som vill kontrollera ett SITHS-certifikat mha. ovan funktioner kan man göra en trace route för att följa trafiken på väg mot målet

  • Tecken på att trafiken går över Internet

    • Näst sista IP-adressen är: 194.168.212.13

  • Tecken på att trafiken går över Sjunet

    • Näst sista IP-adressen är: 81.89.159.168

Åtkomst och Source-NAT

Arbete pågår för att sätta upp funktioner för end-to-end tester till maskiner hos den nya driftleverantören som följer samma trafikmönster som de riktiga funktionerna.

Innan flytt av SITHS Certifikatutfärdare under 2023

 Visa information om Nätverksinställningar för SITHS via Sjunet innan flytten av SITHS PKI

SITHS använder Sjunets DNS som har två ”vyer”. Om man frågar på zonen siths.se:

  • via sjunet så får man Sjunet IP-adresser

  • via internet, så får man Internet IP-adresser

En organisation som har både Sjunet och Internet och vars regionala DNS-servrar har åtkomst till båda näten kan få olika IP-adresser beroende på vilka av Sjunets DNS-servrar som svarar först. Därför behöver dessa organisationer förmodligen se över sin DNS-infrastruktur enligt nedan:

  •  Endast stöd för SITHS via Internet:

  • Endast stöd för SITHS via Sjunet

  • Stöd för både Sjunet och Internet för olika klienter i den lokala miljön

    • Det enklaste är att ha olika lokal DNS-hantering för de två olika näten.

    • Eventuellt kan man även lösa detta genom att skapa olika conditional forwards baserat på käll-ip för den klient som ställer frågan till den lokala DNS:en.

Webbadresser & Sökvägar

Nedan hittar du information om aktuella webbadresser per miljö och funktion

Repository

https://www.inera.se/siths/repository

För styrande dokument som t ex.:

  • Tillitsramverk

  • Certificate Policy

  • Certificate Policy Statement

  • Rutiner för utfärdande

  • Certifikatspecifikationer

  • Matris för tolkning av tillitsnivåer

Produktion

SITHS Admin - Administration av certifikat

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

 Klicka för att visa webbadresser vid administration av certifikat i Produktionsmiljö

Funktion

Målgrupp

Sökväg

Internet

SITHS Admin

ID-administratörer

https://cve.trust.telia.com/ccat

Mina sidor

Användare

https://minasidor.siths.se

Testsida

https://test.siths.se

Sjunet

SITHS Admin

ID-administratörer

https://ccat.trust.telia.com/ccat

SITHS eID Portal - Administration av certifikat

Dessa Webbadresser och sökvägar tas i bruk i samband med lanseringen av SITHS eID Portal

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

 Klicka för att visa webbadresser vid administration av certifikat i Produktionsmiljö

Funktion

Målgrupp

Sökväg

Internet & Sjunet

SITHS eID Portal

ID-administratörer

https://portal.siths.se

Mina sidor

Användare

https://minasidor.siths.se

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Klicka för att visa sökvägar till spärrlistor i Produktionsmiljö

SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

SITHS e-id Root CA v2

http://crl1.siths.se/sithseidrootcav2.crl

SITHS e-id Person ID 2 CA v1

http://crl1.siths.se/sithseidpersonid2cav1.crl

SITHS e-id Person ID 3 CA v1

http://crl1.siths.se/sithseidpersonid3cav1.crl

SITHS e-id Person ID Mobile CA v1

http://crl1.siths.se/sithseidpersonidmobilecav1.crl

SITHS e-id Person HSA ID 2 CA v1

http://crl1.siths.se/sithseidpersonhsaid2cav1.crl

SITHS e-id Person HSA ID 3 CA v1

http://crl1.siths.se/sithseidpersonhsaid3cav1.crl

SITHS e-id Function CA v1

http://crl1.siths.se/sithseidfunctioncav1.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Via sökvägar för OCSP i Produktionsmiljö

Utfärdare

Sökväg

Internet

Samtliga under SITHS e-id Root CA v2

http://ocsp1.siths.se

Sjunet

Samtliga under SITHS e-id Root CA v2

http://ocsp1.siths.se

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Via sökvägar för AIA i Produktionsmlijön

 SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

SITHS e-id Root CA v2

http://aia.siths.se/sithseidrootcav2.cer

SITHS e-id Person ID 2 CA v1

http://aia.siths.se/sithseidpersonid2cav1.cer

SITHS e-id Person ID 3 CA v1

http://aia.siths.se/sithseidpersonid3cav1.cer

SITHS e-id Person ID Mobile CA v1

http://aia.siths.se/sithseidpersonidmobilecav1.cer

SITHS e-id Person HSA ID 2 CA v1

http://aia.siths.se/sithseidpersonhsaid2cav1.cer

SITHS e-id Person HSA ID 3 CA v1

http://aia.siths.se/sithseidpersonhsaid3cav1.cer

SITHS e-id Function CA v1

http://aia.siths.se/sithseidfunctioncav1.cer

Preproduktion

Administration av certifikat

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

 Klicka för att visa webbadresser vid administration av certifikat i Preproduktionsmiljö

Funktion

Målgrupp

Sökväg

Internet

SITHS Admin

ID-administratörer

https://cve.preprod.trust.telia.com/ccat

Mina sidor

Användare

https://cve.preprod.trust.telia.com/ccu och

https://minasidor.preprod.siths.se efter 2020-02-03

Testsida

https://test.siths.se

Sjunet

SITHS Admin

ID-administratörer

https://ccat.preprod.trust.telia.com/ccat

Mina sidor

Användare

https://ccu.preprod.trust.telia.com/ccu och

https://minasidor.preprod.siths.se efter 2020-02-03

Testsida

N/A

SITHS eID Portal - Administration av certifikat

Dessa Webbadresser och sökvägar tas i bruk i samband med lanseringen av SITHS eID Portal

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

 Klicka för att visa webbadresser vid administration av certifikat i Produktionsmiljö

Funktion

Målgrupp

Sökväg

Internet & Sjunet

SITHS eID Portal

ID-administratörer

https://portal.qa.siths.se

Mina sidor

Användare

https://minasidor.qa.siths.se

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Klicka för att visa sökvägar till spärrlistor i Preproduktionsmiljö

SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

TEST SITHS e-id Root CA v2

http://crl1pp.siths.se/testsithseidrootcav2.crl

TEST SITHS e-id Person ID 2 CA v1

http://crl1pp.siths.se/testsithseidpersonid2cav1.crl

TEST SITHS e-id Person ID 3 CA v1

http://crl1pp.siths.se/testsithseidpersonid3cav1.crl

TEST SITHS e-id Person ID Mobile CA v1

http://crl1pp.siths.se/testsithseidpersonidmobilecav1.crl

TEST SITHS e-id Person HSA ID 2 CA v1

http://crl1pp.siths.se/testsithseidpersonhsaid2cav1.crl

TEST SITHS e-id Person HSA ID 3 CA v1

http://crl1pp.siths.se/testsithseidpersonhsaid3cav1.crl

TEST SITHS e-id Function CA v1

http://crl1pp.siths.se/testsithseidfunctioncav1.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Via sökvägar för OCSP i Preproduktionsmiljö

Utfärdare

Sökväg

Internet

Samtliga under TEST SITHS e-id Root CA v2

http://ocsp1pp.siths.se

Sjunet

Samtliga under TEST SITHS e-id Root CA v2

http://ocsp1pp.siths.se

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Via sökvägar för AIA i Preproduktionsmlijön

 SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

TEST SITHS e-id Root CA v2

http://aiapp.siths.se/testsithseidrootcav2.cer

TEST SITHS e-id Person ID 2 CA v1

http://aiapp.siths.se/testsithseidpersonid2cav1.cer

TEST SITHS e-id Person ID 3 CA v1

http://aiapp.siths.se/testsithseidpersonid3cav1.cer

TEST SITHS e-id Person ID Mobile CA v1

http://aiapp.siths.se/testsithseidpersonidmobilecav1.cer

TEST SITHS e-id Person HSA ID 2 CA v1

http://aiapp.siths.se/testsithseidpersonhsaid2cav1.cer

TEST SITHS e-id Person HSA ID 3 CA v1

http://aiapp.siths.se/testsithseidpersonhsaid3cav1.cer

TEST SITHS e-id Function CA v1

http://aiapp.siths.se/testsithseidfunctioncav1.cer

DEV och TEST

Administration av certifikat - TEST

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

 Klicka för att visa webbadresser vid administration av certifikat i TEST-miljö

Funktion

Målgrupp

Sökväg

Internet OCH Sjunet

SITHS eID Portal

ID-administratörer

https://portal.test.siths.se

Mina sidor

Användare

https://minasidor.test.siths.se

Administration av certifikat - DEV

Nedan hittar du webbadresser för de olika användargränssnitt som används inom SITHS vid beställning och administration av certifikat på SITHS-kort

 Klicka för att visa webbadresser vid administration av certifikat i DEV-miljö

Funktion

Målgrupp

Sökväg

Internet OCH Sjunet

SITHS eID Portal

ID-administratörer

https://portal.dev.siths.se

Mina sidor

Användare

https://minasidor.dev.siths.se

Spärrlistor

Nedan hittar du sökvägar till SITHS spärrlistor som används för att kontrollera om certifikat är spärrade eller inte. Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Klicka för att visa sökvägar till spärrlistor i DEV- och TEST-miljö

SYSTEMTEST SITHS e-id Root CA v2

Utfärdare

Sökväg

Internet & Sjunet

SYSTEMTEST SITHS e-id Root CA v2

http://crl.test.siths.se/systemtesttestsithseidrootcav2.crl

SYSTEMTEST SITHS e-id Person ID 2 CA v1

http://crl.test.siths.se/systemtestsithseidpersonid2cav1.crl

SYSTEMTEST SITHS e-id Person ID 3 CA v1

http://crl.test.siths.se/systemtestsithseidpersonid3cav1.crl

SYSTEMTEST SITHS e-id Person ID Mobile CA v1

http://crl.test.siths.se/systemtestsithseidpersonidmobilecav1.crl

SYSTEMTEST SITHS e-id Person HSA ID 2 CA v1

http://crl.test.siths.se/systemtestsithseidpersonhsaid2cav1.crl

SYSTEMTEST SITHS e-id Person HSA ID 3 CA v1

http://crl.test.siths.se/systemtestsithseidpersonhsaid3cav1.crl

SYSTEMTEST SITHS e-id Function CA v1

http://crl.test.siths.se/systemtestsithseidfunctioncav1.crl

OCSP

Nedan hittar du sökvägar till SITHS OCSP-tjänster som kan användas för att kontrollera om certifikat är spärrade eller inte.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Via sökvägar för OCSP i Preproduktionsmiljö

Utfärdare

Sökväg

Internet & Sjunet

Samtliga under TEST SITHS e-id Root CA v2

http://ocsp.test.siths.se/

AIA

AIA-sökvägar används för att kunna bygga tillitskedjor från slutanvändarcertifikat via utfärdardande CA till rot. Används främst på Microsoft-system.

Listan visar sökvägar per Rot- och utfärdare.

För mer information om SITHS PKI-strukturer se: PKI-struktur och rotcertifikat

 Via sökvägar för AIA i Preproduktionsmlijön

 SITHS e-id Root CA v2

  • Inga etiketter