Opsætning i DitmerFlex brugergrænsefladen
Systemkonfiguration i administrationsdelen af DitmerFlex
Følgende parametre skal sættes op inde i "Systemkonfiguration" i administrationsdelen af DitmerFlex, førend det er muligt at benytte signeringsfunktionen.
Konfiguration - Nemloginsignering | Beskrivelse | Driftmiljø |
---|---|---|
BenytSigneringMed NemLogin |
Global on/off swich for signering | |
SigneringNemLogIn |
Vi skal tjekke at et signaturbevis kommer fra signeringsservicen. For at tjekke deres VOCES certifikat, gemmer vi thumbprint til sammenligning |
0a27f75e0c830dc729702e4c7d5bdb7f6fcd1208 |
SigneringNemLogInUrl | Signeringsservice end-point | https://signering.nemlog-in.dk/signer.aspx |
Installation af certifikat på webserver
Du skal bruge et funktionscertifikat, der skal installeres på webserveren.
Du skal sikre dig, at brugeren, der kører application pool'en for DitmerFlex websitet, har adgang til certifikatets private key.
Bemærk ved SaaS: Det er en opgave, som Ditmer skal foretage. Du kan sende certifikatet til vores support: support@ditmerflex.dk og aftale hvordan password til certifikatet sendes efterfølgende.
Det samme certifikat skal bruges til opsætningen i administrationsportalen til NemLog-in.
Opsætning i forhold til NemLog-in
Det er en forudsætning, at DitmerFlex er oprettet som system tilsluttet signeringstjenesten i NemLog-in administrationsportalen (https://administration.nemlog-in.dk), for at du kan benytte signering.
Du kan følge vejledningen "Brugermanual til NemLog-in Administration", hvis DitmerFlex ikke er oprettet endnu.
Derudover er det også beskrevet i ovenstående brugermanual, hvordan et system tilsluttes signeringstjenesten.
Fejlsøgning
Enkelte kunder har oplevet følgende fejlbesked:
Invalid algorithm specified. Blanket kunne ikke signeres. Det skyldes formentlig, at certifikatet brugt til signering er genereret uden support for SHA256. Der skal udstedes et nyt certifikat, hvor nøglen ligger under en CSP der understøtter SHA256
Som der står i fejlbeskeden, kan det skyldes certifikatets egenskaber, og du kan derfor kontakte en ekspert indenfor certifikater, for at undersøge om certifikatets Private Key ligger under en CSP, der understøtter SHA256.
Kommentarer
0 kommentarer
Log ind for at kommentere.