13.07.2015 Views

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Riktlinjer</strong> <strong>och</strong> <strong>anvisningar</strong> <strong>avseende</strong> säkerhet <strong>vid</strong> informationsutbyte via EDISid 28 (38) Version 2.0, 2011-06-167.4 SigneringscertifikatNyckellängd <strong>och</strong> giltighetstidRSA-nyckel med längden 2048-bitar.Giltighetstid: 14 månaderCertifikatfältFältnamnKommentarversion X.509 version 3 (värde = 2)serialNumberUnikt nummer för varje certifikat utgivet av en viss CA (issuer)signatureAlgorithm sha1WithRSAEncryptionissuerUtfärdare är samma som överordnat mellanliggande CA-certifikats subjectvalidity Se RFC 5280subjectOrganisation för vilket certifikatet är utställt (ett företag eller <strong>Tullverket</strong>)Exempel för signeringscertifikat för företag:C = SE, O = Example import and export, OU = IT department,SERIALNUMBER = SE1122334455, CN = EximpexpExempel för signeringscertifikat för <strong>Tullverket</strong>:SERIALNUMBER=SE2021000969, O=<strong>Tullverket</strong>, C=SE, OU=Swedish Customs,CN=<strong>Tullverket</strong> EDIsubjectPublicKeyInfo Signaturalgoritm samt publik nyckel kodad enligt RFC 5280authorityKeyIdentifier non-critical, se avsnitt 7.5 samt RFC 5280subjectKeyIdentifier non-critical, se RFC 5280keyUsagecritical. Följande bit ska vara satt: nonRepudiationcertificatePolicies non-critical. Pekar ut aktuell certifikatpolicy via OID.basicConstraints critical. Är uppdelat i två delfält: cA= FALSE; pathLenConstraint ej angivetcRLDistributionPoints non-critical. Detta fält innehåller uppgift om var CRL finns att hämta.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!