Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Info

Language

Note: This part of the documentation is in Norwegian only. An English version can be provided if needed.

...

Note

Signing Key

Fra og med 01.09.2023 vil Buypass ikke lenger støtte signering med SHA1 nøkler i Buypass BX-protokollen. Fra den dato må SHA256 nøkler oppgis i signeringsrequesten.

From 01.09.2023 Buypass will not support signing with SHA1 keys when using the Buypass BX-protocol. From that date SHA256 keys must be used in signing request.

SHA1 er ikke lenger anbefalt for signering mht gjeldende anbefalinger vedrørende bruk av kryptografi. SHA1 er ikke lenger anbefalt for signering.

Vi har for en tid tilbake endret vår signeringstjenesten slik at signaturer kan genereres med bruk av SHA-256 som hashalgoritme, men vi har ikke endret på default-verdi. Hittil har default vært SHA-1 Det betyr at dersom ikke algoritme oppgis i requesten vil fortsatt default vært SHA-1.

Vi ønsker å kan endre default til å være SHA-256, men før vi endrer defaulten i våre systemer oppfordrer våre signeringsbrukersteder på det sterkeste å spesifisere det betyr at ny versjon av støttebibliotek må implementeres i signeringsbrukerstedenes løsninger. For å gjøre dette enkelt for alle parter ber vi om at alle brukerstedene spesifiserer SHA-256 i requesten. 

Dersom vi endrer defaulten tror vi at dere som signeringsbrukersted ikke trenger å gjøre noe. Så lenge dere pt ikke oppgir hashalgoritme i requesten vil dere etter at vi skrur om gå automatisk over til SHA-256. Må dere av en eller annen grunn fortsatt benytte SHA-1 må det etter omlegging angis i signeringsrequesten.

Før vi endrer vil vi informere våre signeringsbrukersteder og det vil bli mulig å kjøre tester mot våre testmiljøer. Inntil vi skrur om vil vi på nytt oppfordre dere til å spesifisere SHA-256 i requestenDere har nå litt tid til å endre egen løsning med å spesifisere SHA-256 i requesten før vi skrur av bruk av SHA1. Vi oppfordrer dere til å gjøre dette så raskt som mulig.

Dersom det er spørsmål knyttet til denne informasjonen ikke nøl med å ta kontakt med Buypass Kundeservice på https://www.buypass.no/kundeservice/kontakt-oss. Her vil spørsmål bli registrert og koordinert for å kunne gi dere bistand og svar så raskt som mulig.  Vi vil samtidig følge med og ta kontakt med hvert av signeringsbrukerstedene for å legge en plan sammen om dere ikke allerede bruker SHA256.

 

Info

Buypass Cloud Signing Service (BCSS)

Buypass lanserte Buypass Cloud Signature Services med remote eSeal for Enterprice signing høsten 2022, og vil lansere en ny eSigning service for personsigning høsten 2023.
Se detaljer for Enterprice signing her - Buypass Cloud Signature Services

En endelig end-of-life dato for eksisterende signing service med Buypass Bx-protocol (implementert i IPS) vil bli publisert ved lansering/release av BCSS eSigning.