Till navigering
Vi bidrar till att vård och omsorg blir mer
tillgänglig, effektiv och säker.
Inera

SITHS

SITHS-anslutna måste uppgradera till SITHS rot-CA version 5

[2012-01-26]

Strax innan sommaren 2011 avbröt vi uppgraderingen av SITHS rotcertifikat version 4 på grund av att det plötsligt tillkommit nya och hårdare krav på certifikatutfärdare. SITHS förvaltning har nu granskat de nya kraven och utrett frågan om hur vi ska gå vidare. Resultatet blev att vi från och med den 8 juni 2012 inför SITHS rot-CA version 5. Du kan läsa mer om hur detta ska gå till och vad du behöver göra här nedan.

Vad är huvudorsaken till bytet?

Huvudorsaken till att vi måste uppgradera till en ny version av SITHS rot-CA
(Root Certificate Authority), är att giltighetstiden för den version vi använder idag (version 3) slutar att gälla från och med den 28 november 2015. Och eftersom ett SITHS-certifikat kan gälla i fem år, innebär det att kort som utfärdats i version 3 efter den 28/11 -2010 får en kortare giltighetstid än normalt. Observera att den förkortade giltighetstiden bara gäller själva SITHS-certifikatet, det fysiska kortet och kortets Telia e-ID gäller som vanligt i fem år. 

Vad är målet med SITHS rot-CA version 5?

Eftersom den tidigare planerade uppgraderingen till SITHS rot-CA version 4 fick avbrytas, kommer vi nu att göra en övergång direkt till version 5. Denna version uppfyller de nya och hårdare kraven som gäller för en betrodd certifikatutfärdare, och möter också bättre de behov som finns bland våra anslutna organisationer.

Kort om målen:

  • Fyr-dubbel åtkomst till spärrtjänster.
  • Uppfyllnad av nya krav på en betrodd CA.
  • Ökad giltighetstid för SITHS rot-CA.
  • Förenklad hantering av underliggande CA (Person CA, Funktion CA, Codesigning CA och CrossBorder CA).

Vad måste vi göra?

För att klara av bytet till SITHS rot-CA version 5 behöver ett antal saker genomföras. Både centralt av oss på Inera och lokalt av alla anslutna organisationer. Mål som redan är avklarade är; att vi uppfyllt ökat krav på nyckellängd, utökat giltighetstiden för nyproducerade certifikat samt att vi nu har fyrdubblerad åtkomst till spärrtjänster. 

Detta har SITHS Förvaltning kvar att göra:

  • Öka livslängden på SITHS rot-Ca (till 25 år).
  • Införa rutiner för byte till gällande CA.

Detta har varje ansluten organisation kvar att göra:

  • Utföra inventering och test av lokal IT-plattform och system, för att säkerställa att de klarar av version 5. Detta ska göras under perioden mars- maj 2012. Särskild information kommer om detta inom kort.
  • Förbereda lokal systemförvaltning på bytet till SITHS rot-CA version 5.

När ska bytet vara genomfört?

Bytet till SITHS rot-CA version 5  ska vara genomfört senast den 15 juni 2012.

Vad händer om vi inte utför bytet i tid?

Om vi inte genomför bytet kan vi inte fortsätta vara en betrodd CA. Detta resulterar bland annat i att när en invånare/medborgare är på väg att använda våra tjänster, möts de av säkerhetsvarningar om att tjänsten de vill använda inte kommer från en betrodd källa.

Mer information:

Har du ytterligare frågor kan du kontakta:
Kundservice: kundservice@inera.se
SITHS Förvaltning: siths@inera.se

Fler nyheter om Siths

Så testar du om SITHS-kortet fungerar

Om du har problem att logga in med ditt SITHS-kort, eller om du vill testa vilken behörighet du har, finns en särskild ”test-sida” du kan gå till för att kontrollera detta.
2012-02-23

Inbjudan till SITHS Nätverksträff den 27 mars

SITHS Nätverksträffar är mycket uppskattade och även denna gång bjuder vi på ett intressant och fullspäckat program. Anmäl dig senast 20 mars.
2012-02-21

Här samlar vi viktigt information om SITHS

Information om SITHS som behöver nå ut till alla SITHS-anslutna organisationer blir allt mer omfattande. Så här har vi gjort för att förbättra spridningen av denna information.
2012-01-26

SITHS nätverksträff 18 oktober

Den 18 oktober är det dags för SITHS nästa nätverksträff i Stockholm.
2011-08-19

Vi avbryter uppgradering av SITHS CA version 4

På grund av att Comodo CA blivit hackat och certifikat för stora och viktiga sajter blivit "stulna" ställs nu nya och hårdare krav på certifikatutfärdare.
2011-05-06
© Inera AB
Telefon: 08 452 71 60