13.07.2015 Views

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Riktlinjer</strong> <strong>och</strong> <strong>anvisningar</strong> <strong>avseende</strong> säkerhet <strong>vid</strong> informationsutbyte via EDIVersion 2.0, 2011-06-16 Sid 29 (38)7.5 authorityKeyIdentifierEtt steg i kontrollen av ett dokuments signatur är att verifiera att det certifikat som använts föratt skapa signaturen är korrekt. I detta ingår att kontrollera att alla överordnade certifikat(mellanliggande CA-certifikat <strong>och</strong> rotcertifikat) är korrekta.För att unikt identifiera vilket överordnat certifikat som använts <strong>vid</strong> utfärdandet av ett visstcertifikat används authorityKeyIdentifier, som är uppdelad i följande delfält (se RFC 5280):DelfältkeyIdentifierauthorityCertIssuerauthorityCertSerialNumberKommentarChecksumma av överordnat certifikats publika nyckel.Utfärdare (issuer) av överordnat certifikat.Certifikatserienummer för överordnat certifikat.För signeringscertifikat utgivna av <strong>Tullverket</strong> anges delfältet keyIdentifier.För att kontrollera signaturer måste mottagaren ha tillgång till avsändarens signeringscertifikat.I <strong>Tullverket</strong>s implementering av EDIFACT-formatet sänds inte signeringscertifikatetmed i AUTACK-meddelandet (se avsnitt 6) utan det måste hämtas separat. IAUTACK-meddelandet ingår däremot certifikatserienumret, serialNumber, <strong>och</strong> hänvisningtill certifikatutfärdaren, authorityKeyIdentifier[keyIdentifier]. Fälten serialNumber <strong>och</strong>authorityKeyIdentifier[keyIdentifier] identifierar unikt det använda signeringscertifikatet,vilket är nödvändigt för att välja rätt certifikat.Rotcertifikat, mellanliggande CA-certifikat <strong>och</strong> <strong>Tullverket</strong>s signeringscertifikat kan hämtasfrån <strong>Tullverket</strong>s webbplats, www.tullverket.se.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!