For virksomheter som har behov for sertifikater som skal benyttes både internt i virksomheten i tillegg til sikker identifisering, signering og kryptering utenfor virksomheten må det utstedes kvalifiserte sertifikater fra Buypass CA i tillegg til lokale sertifikater fra lokal CA.
Bruksområde
Kvalifiserte sertifikater benyttes for å oppnå:
- Signering og kryptering i fagsystemer med kvalifiserte sertifikater (Buypass sertifikater)
- Signering og kryptering av dokumenter og Microsoft Outlook med kvalifiserte sertifikater.
- Identifisering, signering og kryptering med kvalifiserte sertifikater i bedriftens 3. parts programvare.
- Tilgang til offentlige tjenester med kvalifisert sertifikater som for eksempel AltInn, NAV m.m.
I tabellen nedenfor er behovet for de ulike komponentene oppsummert avhengig av type sertifikater som virksomheten ønsker. Aktuelle sertifikat kombinasjoner er:
L 1 - Kun lokale sertifikater
L 2 - Både lokale og kvalifiserte sertifikater
L 3 - Kun kvalifiserte sertifikater
Komponenter | L1 | L2 | L3 | Inneholder | Kommentar |
---|---|---|---|---|---|
Lokal MS CA & AD | √ | √ | Lokal MS CA utsteder og administrer lokale sertifikater. MS CA forutsetter integrasjon med MS AD. MS CA produserer lister over sperrede sertifikater (CRL). CRLene legges på en web server som må være tilgjengelig fra alle arbeidsstasjonene tilknyttet bedriftens domene. | MS CA inngår i MS Server 2003 / 2008 Enterprise / 2008 Standard R2. | |
Buypass CA | √ | √ | Buypass CA utsteder og administrerer kvalifiserte sertifikater. Buypass CA produserer lister over sperrede sertifikater (CRL). CRLene er tilgjengelig fra Buypass’ nettsider. | ||
BAM-klient | √ | √ | √ | BAM-klienten inneholder funksjonalitet for å utstede og administrere lokale og kvalifiserte sertifikater. En BAM-klient må ha følgende periferutstyr for å fungere: Skanner, signaturplate, PIN-kode tastatur, samt 2 kortlesere. Kontrolldokumenter (pdf) lagres på et sikkert filområde. | BAM-klienten installeres på en eller flere PC-er/stasjonære maskiner med Windows Win10, evt Win8 32- eller 64-bits. |
Smartkort | √ | √ | √ | Buypass Smartkort som er bærer av både lokale og kvalifiserte sertifikater. | Smartkortet tilpasses bedriftens krav ifht andre bruksområder. |
Buypass Access/NetTD Enterprice | √ | √ | √ | Programvare som kommuniserer med smartkortet. Installeres på arbeidsstasjoner og / eller terminalservere slik at bruker kan benytte smartkort/sertifkater til blant annet pålogging og signering. |