Justerat tid för CrossBorder och att länkar i produktion är nåbara
1.3
2019-08-26
SITHS Förvaltning
Justerat att alla länkar är nåbara, samt att tid för utträde ur Microsofts rotcertifikatprogram ännu inte fastställts.
1.4
2019-09-30
SITHS Förvaltning
Förtydligat att klienten måste lita på utfärdaren vid AD-inloggning.
1.5
2020-11-11
SITHS Förvaltning
Tillägg av utfärdarcertifikat för utfärdare av Mobilt SITHS
1.6
2021-02-05
SITHS Förvaltning
Flytt av sida för PKI-struktur till att bli rubriker på denna sida
1.7
SITHS Förvaltning
Uppdaterade med information om att SITHS CA CrossBorder och motsvarigheten i TEST avvecklats
1.71
SITHS Förvaltning
Flyttade SITHS CA CrossBorder till avvecklade PKI-strukturer
Inledning
Denna sida innehåller information om vilka aktiva PKI-strukturer som finns inom SITHS.
Sidan innehåller också information om vilka användningsområden olika certifikat har och länkar till de rot- och utfärdarcertifikat som tjänster behöver installera tillit till om de ska använda SITHS.
SITHS Funktionscertifikat bör inte användas i användargränssnittet för en tjänst som en användare når med hjälp av exempelvis en webbläsare. All sådan användning sker under eget ansvar och riskerar att sluta fungera i framtiden.
PKI-struktur
Aktiva PKI-strukturer
Under avveckling
SITHS Root CA v1
Slutade utfärda certifikat i 11 februari 2020
Visa SITHS Root CA v1
TEST-miljöns PKI-struktur ser likadan ut, men namnen på CA är kompletterade med “TEST” eller “PP” för att indikera att det är testmiljöer
Utfärdande PKI-strukturer
SITHS e-id Root CA v2
Började utfärda:
4 november 2019 genom distansuppgraderin via SITHS Mina sidor
11 februari 2020 via beställningar av kort och certifikat i SITHS Admin
Visa SITHS e-id Root CA v2
TEST-miljöns PKI-struktur ser likadan ut, men namnen på CA är kompletterade med “TEST” innan respektive CA-namn för att indikera att det är testmiljöer
Avvecklade PKI-strukturer
Visa avvecklade PKI-strukturer
SITHS Root CA v1
SITHS Type 2 CA v1 giltig till 2022-05-08 (stängdes 2017-03-07)
SITHS CA v3
giltig till 2015-11-28 (stängdes 2015-12-08)
SITHS CA CrossBorder
giltig till 2019-09-15, omsignerad och då giltig till 2029-05-31 (stängdes 2021-09-21)
Rot- och utfärdarcertifikat
Produktion
SITHS e-id Root CA v2 - 2019-05-15 till 2049-09-15
Expandera nedan för att se tabellen för SITHS e-id Root CA v2
Bör även kompletteras med en eller flera av utfärdarna nedan för att begränsa vilka certifikat som servern accepterar.
Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används
Inloggning av användare med HSA-id som identifierare
Utfärdarcertifikat
Olika per tillitsnivå.
OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här
Som idag använder SITHS Funktionscertifikat vid utbyte av information mellan tjänster.
Exempelvis TGP, HSA-WS, Tjänsteplattformen
Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för server-till-server kommunikation
Valfritt att komplettera senare
Inloggning av användare med Personnummer som identifierare
Utfärdarcertifikat
Olika per tillitsnivå.
OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här
Bör även kompletteras med en eller flera av utfärdarna nedan för att begränsa vilka certifikat som servern accepterar.
Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används
Inloggning av användare med HSA-id som identifierare
Utfärdarcertifikat
Olika per tillitsnivå.
OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här
Som idag använder SITHS Funktionscertifikat vid utbyte av information mellan tjänster.
Exempelvis TGP, HSA-WS, Tjänsteplattformen
Kunder och leverantörer som driftar/förvaltar tjänster där SITHS används för server-till-server kommunikation
Valfritt att komplettera senare
Inloggning av användare med Personnummer som identifierare
Utfärdarcertifikat
Olika per tillitsnivå.
OBS! rekommendationen är att använda O.I.D i attributet Certifikatprinciper för slutanvändarcertifikatet för att avgöra tillitsnivån matris för detta finns här