13.07.2015 Views

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Riktlinjer</strong> <strong>och</strong> <strong>anvisningar</strong> <strong>avseende</strong> säkerhet <strong>vid</strong> informationsutbyte via EDIVersion 2.0, 2011-06-16 Sid 27 (38)7.3 CA-certifikatNyckellängd <strong>och</strong> giltighetstidRSA-nyckel med längden 2048-bitar.Giltighetstid: 10 årCertifikatfältFältnamnKommentarversion X.509 version 3 (värde = 2)serialNumber Unikt nummer för varje certifikat utgivet av en viss CA (issuer)signatureAlgorithm sha1WithRSAEncryptionissuerUtfärdare är samma som rotcertifikatets subjectvalidity Se RFC 5280subjectOrganisation för vilket certifikatet är utställt.För signering av företagens signeringscertifikat:C = SE, O = <strong>Tullverket</strong>, OU = Swedish Customs, OU = Public IntermediateCertificate Authority, OU = Only for authorized use, SERIALNUMBER =SE2021000969, CN = Swedish Customs Public CA 1.0För signering av <strong>Tullverket</strong>s signeringscertifikat:C = SE, O = <strong>Tullverket</strong>, OU = Swedish Customs, OU = Internal IntermediateCertificate Authority, OU = Only for authorized use, SERIALNUMBER =SE2021000969, CN = Swedish Customs Internal CA 1.0subjectPublicKeyInfo Signaturalgoritm samt publik nyckel kodad enligt RFC 5280authorityKeyIdentifier non-critical, se avsnitt 7.5 samt RFC 5280subjectKeyIdentifier non-critical, se RFC 5280keyUsagecritical. Följande bitar ska vara satta: keyCertSign, cRLSigncertificatePolicies non-critical. Pekar ut aktuell certifikatpolicy via OID.basicConstraints critical. Är uppdelat i två delfält: cA= TRUE; pathLenConstraint = 0

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!