Till navigering
Vi bidrar till att vård och omsorg blir mer
tillgänglig, effektiv och säker.
Inera

SITHS

Vi avbryter uppgradering av SITHS CA version 4

[2011-05-06]

På grund av att Comodo CA blivit hackat och certifikat för stora och viktiga sajter blivit "stulna" ställs nu nya och hårdare krav på certifikatutfärdare. Detta innebär att vi inte kommer att genomföra bytet till SITHS CA version 4 som planerat. Observera att SITHS CA version 3 inte påverkas av detta. Nya SITHS CA version 3 certifikat kommer att kunna utfärdas och de certifikat som redan är utfärdade fortsätter att fungera.

Bakgrund:

Comodo CA är precis som SITHS CA medlem i Microsoft rotcertifikat program. En förutsättning för medlemskapet är att anslutna certifikatutfärdare (CA) förbinder sig att följa strikta regler och rutiner. Den 5/4 skickade Microsoft ut ett uppdaterat regelverk till medlemmarna i Microsoft rotcertifikat program. Det nya regelverket är en direkt reaktion på att Comodo CA blivit hackade. Regelverket börjar gälla den 4 juli (90 dagar från att meddelandet gick ut). Syftet med det nya regelverket är att förhindra stöld av certifikat.

Vad händer nu?

Det nya regelverket innebär att vi måste införa SHA-2 algoritmen för hashning och separera person och funktionscertifikat (ssl-certifikat) i olika sub CA. Förslaget vi arbetar vidare med innebär att vi ersätter SITHS CA v4 med ett SITHS ROOT certifikat med 25 års hållbarhet. Under denna CA skapas en sub CA för funktions- och organisationscertifikaten.

Inom de närmaste veckorna kommer vi snabbutreda om Windows XP och 2003 klarar att hantera rotcertifikat och ssl certifikat signerade med SHA-2. Resultatet av de tester vi genomför avgör hur vi väljer att gå vidare. Mer information om detta skickas ut under slutet av maj.

Giltighetstid för SITHS CA version 3

Giltighetstiden för SITHS CA version 3 går ut den 28 november 2015. Det innebär att SITHS-certifikat som ges ut efter den 28/11-2010 i SITHS CA version 3, får en kortare livslängd än 5 år som de normalt brukar få. Detta är nackdelen med att det dröjer med att införa den nya CA:n.

Men din verksamheten kan i slutändan lägga på nytt SITHS certifikat på samma kort, så att det  i slutändan ändå gäller i fem år (funktionen heter ”Beställ HCC till Befintligt kort” och finns i SITHS Admin).

Har du frågor?

Kontakta:
Ola Rodell, tel: 0702-40 29 00
Thomas Näsberg, tel: 08-452 73 68

Fler nyheter om Siths

Nästa release av SITHS Admin släpps den 12 juni

Releasen innehåller en delmängd av de önskemål som inkommit det senaste året.
2012-05-16

Minnesanteckningar från SITHS Nätverksträff

Nu finns minnesanteckningarna från SITHS Nätverksträff den 27 mars, publicerade på SITHS inloggade sidor.
2012-04-04

Så felanmäler du Sjunet, HSA, SITHS och Video från och med den 2 april

Sedan årsskiftet har ett intensivt arbete pågått med att hantera överföringen från TDC till H1. Allt har gått enligt plan och vi hoppas att detta ska innebära en bättre och effektivare hantering av era nationella IT-ärenden.
2012-03-16

Så testar du ditt SITHS-kort

Om du har problem att logga in med ditt SITHS-kort, eller om du vill testa vilken behörighet du har, finns en särskild ”test-sida” du kan gå till för att kontrollera detta.
2012-02-23

Här samlar vi viktigt information om SITHS

Information om SITHS som behöver nå ut till alla SITHS-anslutna organisationer blir allt mer omfattande. Så här har vi gjort för att förbättra spridningen av denna information.
2012-01-26
    © Inera AB    |    Organisationsnummer: 556559-4230    |    Box 17703    |    118 93 Stockholm    |    Besöksadress: Östgötagatan 12 
Telefon: 08 452 71 60