Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 14 Next »

Om Testcertifikater

Testcertifikater er kun til brug på Test miljøerne (samt PreProd kun for et begrænset antal interne brugere). Et testcertifikat kan ikke benyttes i produktionsmiljøet.

Systemforvalter har ansvaret for administration og fornyelse af testcertifikater.

Whitelist af IP adresser til STARs testmiljøer

Fra 17-12-2020 kræves der whitelist af IP adresser for at kunne logge på STARs testmiljøer.

Hvis I bliver mødt af en 404 fejl eller får blokeret adgang uden mulighed for at vælge et certifikat ved forsøg på at logge på LSS eller kalde webservices med jeres certifikat, betyder det formodentlig at der mangler whitelist.

Whitelist kan bestilles ved oprettelse af Manuscript sagtil Systemforvaltningen, hvor IP adresser til whitelist angives.

Bemærk: Vi skal bruge statiske IP adresser til whitelist, (virksomhedens netværk eller en VPN/citrilx forbindelse til remote adgang). IP adresser til private computere er dynamiske og egner sig derfor ikke til whitelist.

Tildeling af rettigheder til Testcertifikater

I forbindelse med oprettelse af testcertifikater skal certifikatet tilknyttes rettigheder i Amportalen. Dette udføres af Systemforvaltningen.

Fornyelse af testcertifikater

Systemforvalter overvåger udløb på alle certifikater, og udsender påmindelse om bestilling af fornyelse af certifikater i god tid inden certifikaternes udløb.

Når et testcertifikatet udløber, skal brugeren blot have fornyet det eksisterende certifikat - de tidligeret tildelte rettigheder vil være gemt.

De certifikater som ikke skal fornys, f.eks. fordi en medarbejder stopper, bliver revoket af Systemforvalter.

Sikkerhed omkring udsendelse og installation af testcertifikater

Installation af certifikaterne kræver et password, som Systemforvalter sender separat. Systemforvalter fremsender af sikkerhedshensyn kun certifikater til brugere, som er bestilt fra STAR eller en kendt person hos den Eksterne Leverandør eller Udviklingsleverandør, der har behov for certifikatet.

Testcertifikater kan bestilles ved henvendelse til Systemforvalter via Manuscript.

Vi gør opmærksom på at databehandling skal foregå i Danmark.

Desuden gælder følgende for specifikke typer testcertifikater:

  • Sagsbehandlercertifikater: Er personlige og må ikke deles med andre.

  • Funktionscertifikater: Må kun anvendes til machine-to-machine test.

  • Datakanoncertifikater: Er personlige og må ikke deles med andre. Må kun anvendes til generering af testdata.

Fornyelse af certifikater

Fornyelse af personlige certifikater kan bestilles hos STAR Systemforvaltning i god tid før certifikatets udløb, ved oprettelse af en Manuscript sag, alternativt pr. mail til star-systemforvaltning@startest.dk.

Fornyelse af funktions- og virksomhedscertifikater foretages automatisk af STAR Systemforvaltning og fremsendes via Manuscript.

Installationsvejledning til Testcertifikater

 Google Chrome
  1. Hvis du har modtaget et fornyet STAR test certifikat skal du først slette det gamle. Hvis du har modtaget dit første certifikat kan du gå direkte videre til 2.

    1. Åbn Google Chrome og gå til denne side chrome://settings/security.

    2. Vælg Manage Certificates (næsten nederst på siden)

    3. Find det gamle personlige certifikat i listen og vælg Fjern.

    4. Vælg Luk og tryk Ok for at lukke Internet Indstillinger.

  2. Installer STARDFDG-CA certifikatet. Hvis du har modtaget et fornyet certifikat kan du gå direkte videre til 3.

    1. Dobbelt klik på STARDFDG-CA.cer filen.

    2. Vælg Install Certificate.

    3. Vælg “Current User” som Store Location, tryk Next.

    4. Vælg: “Place all certificates in the following store”, tryk Browse og vælg folderen “Trusted Root Certification Authorities”

    5. Tryk Next og derefter Finish.

  3. Installer derefter dit personlige certifikat. Bemærk at du modtager installationskoden i en separat email.

    1. Dobbelt klik på .pfx filen.

    2. Vælg “Current User” som Store Location, tryk Next.

    3. Tryk Next.

    4. Indtast installationskoden og tryk Next.

    5. Vælg: “Automatically select the certificate store based on the type of certificate”

    6. Tryk Next og derefter Finish.

  4. Dit test certifikat er nu installeret.

 Internet Explorer
  1. Hvis du har modtaget et fornyet STAR test certifikat skal du først slette det gamle. Hvis du har modtaget dit første certifikat kan du gå direkte videre til 2.

    1. Åbn Internet Explorer og gå til Internet Indstillinger.

    2. Åbn fanen Indhold og vælg Certifikater.

    3. Find det gamle personlige certifikat i listen og vælg Fjern.

    4. Vælg Luk og tryk Ok for at lukke Internet Indstillinger.

  2. Installer STARDFDG-CA certifikatet. Hvis du har modtaget et fornyet certifikat kan du gå direkte videre til 3.

    1. Dobbelt klik på STARDFDG-CA.cer filen.

    2. Vælg Install Certificate.

    3. Vælg “Current User” som Store Location, tryk Next.

    4. Vælg: “Place all certificates in the following store”, tryk Browse og vælg folderen “Trusted Root Certification Authorities”

    5. Tryk Next og derefter Finish.

  3. Installer derefter dit personlige certifikat. Bemærk at du modtager installationskoden i en separat email.

    1. Dobbelt klik på .pfx filen.

    2. Vælg “Current User” som Store Location, tryk Next.

    3. Tryk Next.

    4. Indtast installationskoden og tryk Next.

    5. Vælg: “Automatically select the certificate store based on the type of certificate”

    6. Tryk Next og derefter Finish.

  4. Dit test certifikat er nu installeret.

  • No labels