Certificate Services

Certificate Services

Certificate Services

- Hantering av e-legitimation och X.509-certifikat


Utmaning

Många företag och myndigheter står inför beslutet att införa stark autentisering för att erbjuda säker internetåtkomst till sina applikationer. Det finns många olika lösningar för stark autentisering, till exempel engångslösenord eller X.509-certifikat. Vilken lösning ett företag än väljer, är den vanligen baserad på koncepten "något du vet", "något du har" och "något du är". Ett exempel på "något du vet" kan vara en enkel kombination av användarnamn och lösenord eller PIN-kod, medan "något du har" kan vara en mobiltelefon eller ett certifikat. Biometriska lösningar som fingeravtryck eller din rytm vid tangentbordstryckningar är exempel på "något du är". Ingen av dessa metoder är ensam tillräcklig för att ge stark autentisering, detta kräver en kombination av två eller fler av de ovanstående metoderna. En kombination av två metoder kallas ofta "två-faktorsautentisering" och betraktas som en stark autentisering.

I Sverige och i många andra länder erbjuder banker och tredjepartsleverantörer lösningar med X.509-certifikat till sina kunder. Idag är dessa lösningar antingen baserade på X.509 och SSL eller en egenutvecklad klientbaserad metod. Detta innebär att applikationer som vill använda dessa lösningar måste välja rätt metod beroende på fjärranvändarens lösning.

Lösning

Nordic Edge Certificate Services erbjuder en lösning på mångfalden av certifikatlösningar och avlägsnar komplexiteten från ditt företags infrastruktur och applikationer. Denna enkla modul tar hand om autentiseringen av användare från de olika certifikatmetoderna, hanterar alla eventuella självregistreringar i ett lokalt lagringsutrymme för autentiserade användare samt integreras sömlöst med er befintliga infrastruktur.

Key Benefits

  • Förbättrad autentisering
  • Tryggar företagets information och applikationer
  • Stöder X.509.3-standard
  • Stöd för digitala signaturer, PKCS#7 och XML-signering och verifiering
  • Stöd för Message Digest: MD-5, SHA-1 och RIPE-MD160
  • S/MIME-stöd: E-post signering och verifiering använder S/MIME-standarden
  • Stöd för egenutvecklade certifikatlösningar
  • Stöd för OSIF-tjänster (ex. Infratjänsten))
  • Stöd för Remote Web Services
  • Utnyttjar befintlig infrastruktur och resurser
  • Inga kostsamma investeringar i utrustning
  • Snabb integrering med befintlig infrastruktur för autentisering
  • Mycket flexibelt system

Certificate Services

Autentisering


Denna modul kontrollerar att ett uppgivet certifikat och utfärdare är giltiga. En kontroll av giltighet görs även via en CRL-lista eller OCSP-transaktion.

Digitala signaturer


Denna modul skapar och verifierar digitala signaturer. PKCS#7, S/MIME and XML-signaturer stöds genom ett enkelt Web Services API eller JAVA API. Verifiering kan göras internt eller genom anrop till extern tjänst för verifiering.

I denna modul finns även funktioner för samman- ställning och skapande av rapportmeddelanden. Sammanställningarna i standardprodukten är: SHA-1, MD-5, RIPE-MD160. Andra sammanställningar kan fås på begäran.

Registrering


Denna modul kontrollerar om den autentiserade användaren existerar i en katalogtjänst för applikationen eller i en SQL-databas. Om användaren inte existerar, kan modulen skapa en användare utifrån information i certifikatet, till exempel förnamn, efternamn och en unik identifierare (personnummer i vissa fall).

Certificate Services


Integration med alla vanligt förekommande autentiseringsystem såsom Computer Associates SiteMinder (tidigare Netegrity) ingår som standard. De flesta webbservrar stöds, däribland Apache och Microsoft IIS.

Andra integrationer kan göras på begäran. För egenutvecklade säkerhetslösningar finns ett API tillgängligt för integration.



Certificate Services


Namn Version Ladda ner Instruktioner
Integrationsmodule för EPiServer 1.0 Download PDF

Certificate Services

Supported Operating Systems


Alla operativsystem med Java Virtual Machine (JVM) version 5.0 eller högre (Microsoft Windows, Linux, Sun Solaris, IBM AIX, Novell Netware, Mac OS X etc.)

User Database Support


LDAP (Sun Directory Server, Microsoft Active Directory, Novell eDirectory, Siemens DirX etc.)
SQL via JDBC eller ODBC (Oracle, Microsoft SQL Server etc.)

Included Integration Modules


  • Microsoft IIS
  • Microsoft ISA (By RADIUS)
  • Apache (Både i standalone och reverse proxy mode)
  • Computer Associates SiteMinder (Formally Netegrity)
  • Novell iChain
  • Generic RADIUS Service
  • API for native integration of other applications in Java


Additional Features


Integration med Nordic Edge One Time Password Server

  • NORDIC EDGE AB
  • Augustendalstorget 9, 131 26 Nacka Strand, SWEDEN
  • +46(8) 122 07 500
  • info@nordicedge.se