Vigtig Release Information Udfasning af TLS 1.0 kryptering i Connect-løsningen

Relaterede dokumenter
SKS Applikation Service ApS. Logon vejledning til virksomheder. Version 1.2. Redigeret 21. september 2018

SKS Applikation Service ApS

Hjælp under login på Mit DLR Oktober 2015

Nærmere om VDX v/ Per Abildgaard. 20. juni 2019

Certifikatpolitik for NemLog-in

Connect Integration. MS Exchange Integration. Administratorvejledning

Forretningsbetingelser for Jagtakademiet I/S website Officiel adresse:

Outlook 2010 POP3-opsætning

Februar Vejledning til Danske Vandværkers Sikker mail-løsning

KRAV TIL INFRASTRUKTUR

TEKNISKE FORHOLD VEDR. ADGANG TIL VP.ONLINE. Brugervejledning

Brugermanual Outlook Web App 2010

Bilag 5: Kundens It-Miljø. Version 0.6 Bilag til dagsordenspunkt 9: Krav til kommunernes it-miljø.

Bilag 3 Vejledning til Den Kommunal Selvbetjening

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Service Level Agreement

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...

ECdox som favorit. Indledning 1. Internet Explorer 2. Chrome 4. Safari 5. Favorit på mobile enheder 6 Android 6 IOS 7. ECdox på mobile enheder 7

Fuld installation af Jit-klient

KOMBIT Byg og Miljø FAQ. Byg og Miljø. Version januar 2014 BHE

Service Level Agreement

POLITIK FOR DATABESKYTTELSE

AU Webshop brugeradministration

Service Level Agreement

Privatlivspolitik. Coverwise Limited deler en forpligtelse til at beskytte dit privatliv og holde dine personlige oplysninger sikre.

MEDARBEJDERSAMTALER Planorama

EasyIQ ConnectAnywhere Release note

Skyfillers Hosted SharePoint. Kundemanual

LUDUS WEB. Installations- og konfigurations-vejledning. Den 7. april J.nr.: 4004 V

Service Level Agreement

Digitaliseringsstyrelsen

Service Level Agreement

OS2faktor. Brugervejledning. Version: Date: Author: BSG

OS2 Opgavefordeler. Løsningsbeskrivelse Version 2. Udarbejdet af Miracle A/S Simon Møgelvang Bang

DET MED SMÅT. Remote opstart kr. 0,- Hvad er med i købet:

Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem

Avery Design og Print Online & Offline og Avery Wizard for Windows 10

Hvis du er lærer: UNI-C support telefon: Ring

Underbilag 2.24 Kommunernes it-miljø

STOFA VEJLEDNING ONLINEDISK INSTALLATION

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER

Opsætning af Outlook til Hosted Exchange 2007

STOFA VEJLEDNING SAFESURF INSTALLATION

For andre browsere, se længere nede I dokumentet. Har du problemer med at åbne breve i Breve fra CA i internet explorer 11, prøv da følgende.

Slutbrugeroplevelsen ved migrering fra OpenSign Java-applet til NemID CodeFile klient

Service Level Agreement

Sådan bruger du Overvågning i tal, grafer og kort Vaccinationstilslutning på ssi.dk

Retningslinjer for behandling af cookies og personoplysninger

Sektornet VPN Installationsvejledning Windows Vista/7

NEMT OG EFFEKTIVT - Ejendomsadministration

Hvilken version er Internet Explorer?

Guide til IT-afdelingen: Test af DANBIO6 Kiosksystem

Serviceaftale. Serviceaftale vedr. digitale løsninger. mellem. CompanYoung ApS. Vestre Havnepromenade 1B, 3. Sal, 9000 Aalborg. CVR-nr.

Her ser i hvorledes man nemt kan installere en række nyttige programmer, uden at få andet end selv programmet installeret. på

Google Cloud Print vejledning

OBS!! Gælder ikke for børn. Se længere nede for vejledning til login til børn.

Google Cloud Print vejledning

START FINDES DER EN LØSNING TIL MIN VIRKSOMHED HOS HANS TØRSLEFF MANAGEMENT SYSTEMS? Har du brug for et enkelt system til timeregistrering?

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Generelt Windows tidligere versioner... 1 Windows Apple Mac Log på... 2 Rediger dokumentet Tilføj et tillægsdokument...

Opsætning af Outlook til Hosted Exchange 2003

BRUGERVEJLEDNING ADMINISTRATIONSPORTAL FOR FORHANDLERE

Opstart og adgange til Ejersiden

Google Cloud Print vejledning

FairSSL Fair priser fair support

WEB-DIRECT Brugerguide Installation

Mini-guide: Sådan sikrer du din computer mod virus

EasyIQ ConnectAnywhere Release note

Test- og prøvesystemet De nationale test Brugervejledning for skoler. Brugervejledning Indledning Forberedelse

Bilag 2C ATP PC-arbejdsplads

Vejledning - Stamdata i ENAO

Aons cookiepolitik. Hvad er en cookie? Aons brug af cookies. Aons brug af web beacons

Carry it Easy Brugermanual

Vejledning i brug af dli dokumenthåndteringssystemet til virksomheder

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1

Introduktion til NemSMS. August 2019

Vejledning til Køreprøvebooking. FAQ Ofte stillede spørgsmål

Inden du går i gang. For Mozilla Firefox brugere. For Internet Explorer brugere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

BEC. NetScaler Unmanaged VPN. Installation. Bruger Vejledning. Version

Introduktion til RSS nyhedsstrøm fra DFF-EDB Ledningsregistrering

PRIVATLIVSPOLITIK. 2. Hvordan vi bruger dine personoplysninger Hvordan vi deler og videregiver dine personoplysninger...

1. Log ind Glemt adgangskode? Ændre sprog Dashboard = Forsiden... 7

Er det sikkert at bruge JAVA?

Novell Vibe Quick Start til mobilenheder

En trin-for-trin forklaring af bestilling og aktivering af NemID

Hvordan kan man slå blokeringen af pop op-vinduer fra?

Hvad er KRYPTERING? Metoder Der findes to forskellige krypteringsmetoder: Symmetrisk og asymmetrisk (offentlig-nøgle) kryptering.

På denne server vil materiale til kommende møder blive lagt i en mappe, som du kender det fra Windows stifinder og Apples Finder.

BAT Installationsvejledning. Version 1.0

Opkobling af COMFORT:NET til internettet 1. Registrering via ezr home.de

LUDUS Web Installations- og konfigurationsvejledning

Dette dokument omfatter teknisk specifikation og installationsvejledning for VAX Transfer som benyttes til overførsel af dokumenter til/fra VAX 360.

Denne brugsanvisning gælder for følgende modeller:

FORTROLIGHEDSPOLITIK. Herbalife Europe Limiteds websteder vigtige oplysninger

Handelsbetingelser AppKoncept ApS

Kvikguide. YouSee Bredbånd

Hjælpeguide. Hvis du har problemer med SLS, kan du benytte denne hjælpeguide. 1. Hvis der mangler ikoner, der ellers plejer at være der.

LUDUS Web Installations- og konfigurationsvejledning

APPLIKATIONSARKITEKTUR ERP INFRASTRUKTUR. EG Copyright

Transkript:

11.10.2018 Vigtig Release Information Udfasning af TLS 1.0 kryptering i Connect-løsningen Version 1 VIGTIG INFORMATION VEDR. CONNECT Denne information bør tilgå IT-afdelinger samt enkeltbrugere af Connect. Connects understøttelse af TLS 1.0 kryptering i testmiljøet ophører 1. november 2018. Connects understøttelse af TLS 1.0 kryptering i produktionsmiljøet ophører 26. november 2018 (samt i præproduktionsmiljøet for visse kunder). (!) Dette kan medføre behov for ændring af jeres IT-opsætning. Tidslinje for TLS 1.0 udfasning i Connect 11 1 / 5

Indhold Hvad er TLS? Hvad ændrer sig? Hvorfor sker dette? (!) Jeres opgave inden 26. november 2018 Yderlig information og support Hvad er TLS? Transport Layer Security (TLS) er en krypteringsprotokol, der sikrer kommunikation mellem applikationer og deres brugere på internettet. Når en server og klient kommunikerer, sikrer TLS, at ingen tredjepart kan aflytte eller manipulere med data. TLS er efterfølgeren til Secure Sockets Layer (SSL). Hvad ændrer sig? PostNord Strålfors deaktiverer TLS version 1.0-krypteringsprotokollen for Connect-produkterne fra og med d. 26. november. Herefter er det kun muligt at benytte TLS 1.1 og TLS 1.2. Hvorfor sker dette? Flere potentielle sårbarheder i TLS 1.0 er nu blevet identificeret af sikkerhedsfirmaer. Disse potentielle sårbarheder gør det muligt for angribere/hackere at opfange data fra dataforbindelser, som tidligere blev betragtet som sikre. Flere organisationer har derfor taget beslutning om at erklære TLS 1.0 som usikker på grund af de potentielle sårbarheder, der er blevet identificeret. Disse organisationer omfatter blandt andre Microsoft, Adobe og PCI Security Standards Council. Datasikkerhed og integritet er topprioriteter for PostNord Strålfors og det er vores forpligtelse at sikre, at Strålfors Connect systemet har en høj informationssikkerhed. PostNord Strålfors har derfor truffet beslutning om at deaktivere brugen af TLS 1.0. (!) Jeres opgave inden 26. november 2018 Såfremt jeres systemer ikke understøtter TLS 1.1 eller TLS 1.2 per 26. november 2018, vil det efterfølgende ikke være muligt at benytte Connect løsningen. Bemærk, at mens deaktivering af TLS 1.0 øger Connect løsningens sikkerhed, så reduceres mulighederne for at benytte nogle, som regel ældre, browsere, operativsystemer og applikationer. Det er derfor nødvendigt, at Connects brugere og jeres IT-afdelinger før den 26. november 2018, tester både tilgang til administrationsportalen via de anvendte Internet browsere (HTTPS) samt OIOREST-kommunikationen mellem jer og Connect løsningen. Connect Direct, DIPO og MaxiConnect skal opdateres før 26.11.2018 Brugere af tillægsprodukterne Connect Direct, DIPO og/eller MaxiConnect skal opdatere disse klienter inden TLS 1.0 ophører d. 26. november i produktionsmiljøet. 2 / 5

Connect Direct Strålfors udsender en opdatering af Connect Direct software (version 2.4.0) til relevante kontaktpersoner d. 25. oktober, 2018. Tidligere versioner af Connect Direct end 2.4.0 vil ikke understøtte brugen af Connect fra og med d. 26. november, 2018. MaxiConnect Strålfors udsender en ny version af MaxiConnect til relevante kontaktpersoner d. 25. oktober, 2018. Tidligere versioner end denne vil ikke understøtte brugen af Connect fra og med d. 26. november, 2018. DIPO Strålfors udsender rådgivning til Region Sjælland og Region Syddanmark senest d. 25. oktober, 2018, om hvorledes ændringen registreres på DIPO serverne for at bruge TLS 1.1 og 1.2. Der er ikke brug for en deployment. Arbejdet kan udføres af Regionernes IT-ansvarlige. Systemer hvor direkte integration er konfigureret I bør gennemgå alle direkte tilslutninger og fagsystem-integrationer til Connect for understøttelse af TLS 1.1 og TLS 1.2. Jeres IT- afdeling og/eller systemleverandører bør deltage i dette. Denne gennemgang gælder adgang vha. Internet browsere (HTTPS) og OIOREST-kommunikation. For yderlig hjælp til dette, se kontakt-information på sidste side. Tilgang til Connect Administrationsportal gennem internetbrowsere I bør stille følgende interne krav til den internetbrowser, I anvender for at kunne bruge Connect Administrationsportalen: 1. Internetbrowseren skal understøtte TLS 1.1 og TLS 1.2. 2. Internetbrowseren skal understøtte NemID s applet. Se oplysninger på NemID s hjemmeside: https://www.nets.eu/dk-da/kundeservice/medarbejdersignatur/krav-til-din-computer Følgende tabel giver et overblik over, hvordan TLS 1.1 og TLS 1.2 samt Connect løsningen understøttes af gængse internetbrowsere: Produkt Formelt understøttet Note MS Internet Explorer MS Edge v. 11 eller højere Nej Ved evt. brug af de ældre versioner 8, 9 og 10, så skal TLS 1.1 og TLS 1.2 manuelt aktiveres i browseren. Kun delvist understøttet, da ikke alle NemID-funktioner er understøttet. Virker f.eks. kun med fysisk nøglekort. Mozilla Firefox Firefox 62 eller højere Ældre versioner kan evt. benyttes fra v. 27. Google Chrome Google Chrome 69 eller højere Ældre versioner kan evt. benyttes fra v. 38. Apple Safari v. 12 eller højere Ældre versioner kan evt. benyttes fra v. 7 for OS X 10.9. Strålfors liste pr. 1-10-2018 3 / 5

Test af jeres internetbrowsere Det er muligt at teste internetbrowseres understøttelse af TLS 1.1. og TLS 1.2 ved at tilgå websiden: https://www.ssllabs.com/ssltest/viewmyclient.html Hermed fremkommer: Rul ned til: TLS 1.1 og/ eller TLS 1.2 skal stå til Yes. Hvis ikke, se instruks på side 5. Testen er overstået og siden kan nu forlades. 4 / 5

Instruks for opsætning af TLS 1.1 og 1.2 for jeres internetbrowsere Kontakt din interne IT-afdeling og bed om assistance til opsætning af TLS 1.1 og TLS 1.2 for internetbrowsere. IT-afdelingen kan enten gøre dette centralt eller vejlede brugere til en lokal opsætning via internetindstillingerne i den lokale browser. Kontaktoplysninger for yderlig information og support Såfremt der ønskes yderligere information og hjælp til ovenstående, kontakt venligst Connect Support Team Email: support.connect@stralfors.dk Telefon: 33 86 87 88 Postnord Strålfors Midtager 33 2605 Brøndby Ny adresse pr. 19. november: Hedegaardsvej 88 2300 København 5 / 5