DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.danid.dk CVR-nr. 30808460 Vejledning til RA-administrator DanID A/S juni 2010 Side 1 af 14
Indholdsfortegnelse 1 Dokumentets formål og målgruppe... 4 2 Intro til RA-portalen... 5 3 Oprettelse af første RA-administrator... 6 3.1 Indmeld IP-adresse... 6 3.2 Indgåelse af RA-aftale... 7 3.3 Log på RA-portalen... 10 4 Oprettelse af yderligere RA-administratorer... 11 5 Opret RA-medarbejdere... 12 6 Første opgave som RA... 13 7 Resume... 14 DanID A/S juni 2010 Side 2 af 14
Versionsfortegnelse 27. maj 2010 Version 1.1 PTK 31. maj 2010 Version 1.2 PTK 15. juni 2010 Version 1.3 PTK DanID A/S juni 2010 Side 3 af 14
1 Dokumentets formål og målgruppe Dette dokument er en guide til hvorledes offentlige myndigheder kommer i gang som Registration Authority (RA). Dokumentet henvender sig til de personer hos myndigheden, der er ansvarlige for at etablere myndigheden som RA. Oversigt over alle dokumenter vedr. RA: Implementeringsdokumentation Oprettelse af RA-administrator Referencedokumentation Aftale om legitimering og registrering af Borgere (RAaftale for offentlige myndigheder) o Bilag 1 Definitioner o Bilag 2 Vilkår o Bilag 3 Legitimationskrav ved udstedelse af offentlig digital signatur o Bilag 4 Instruks o Bilag 5 Arbejdsgangsbeskrivelser o Bilag 6 Regler for NemID med adgang til offentlige og andre hjemmesider o Bilag 7 Ledelseserklæring og revisorattestation o Bilag 8 Revisionsinstruks o Bilag 9 Autentifikation af bruger i forbindelse med support DanID A/S juni 2010 Side 4 af 14
2 Intro til RA-portalen Offentlige myndigheder i Danmark kan, som RA er, medvirke til udbredelse af offentlig digital signatur ved at foretage legitimering og registrering af Borgeres identitet i forbindelse med udstedelse af OCEScertifikater. Oprettelse af OCES certifikater foregår via Den offentlige RA-portal (herefter kaldet RA-portalen ). For at få adgang til RA-portalen skal myndigheden indgå en såkaldt RA-aftale med DanID. RA-portalen indeholder en række forskellige funktioner. Adgangen til de forskellige funktioner afhænger af hvilken rolle brugeren har. Nedenfor er vist RA-portalens forside for en RA-administrator. Brugere af RA-portalen skal logge på med en medarbejdersignatur. DanID A/S juni 2010 Side 5 af 14
3 Oprettelse af første RA-administrator En RA-administrator har via RA-portalen adgang til oprette og nedlægge RA-medarbejdere. Oprettelse af en RA-administrator kræver indgåelse af aftale med DanID. Processen for aftaleindgåelse, og hvordan administrator efterfølgende logger på RA-portalen er beskrevet i det følgende. Processen består af tre trin: 1. Indsend information om myndighedens IP-adresse 2. Indsend ansøgning til DanID om at blive RA 3. Log på RA-portalen Processen for oprettelse af yderligere RA-administratorer er beskrevet i afsnit 4. 3.1 Indmeld IP-adresse Af sikkerhedsmæssige årsager er adgangen til RA-tilmeldingssiden og RA-portalen kun åben for udvalgte IP-adresser/IP-adresse-ranges. Det betyder, at myndigheden skal oplyse DanID om den IP-adresse eller det IP-adresse-range, myndigheden ønsker at tilgå RA-portalen fra. Dette skal ske ved at myndigheden sender DanID en e-mail med de relevante oplysninger, dvs. myndighedens navn, samt den IPadresse/IP-adresse-range, der skal åbnes for. E-mailen sendes til rasupport@danid.dk DanID behandler anmodningen inden for 3 arbejdsdage. DanID kvitterer med en e-mail når DanID har åbnet for IP-adressen. Er du i tvivl om hvilken IP-adresse, I anvender, bør du spørge myndighedens it-administration. DanID A/S juni 2010 Side 6 af 14
3.2 Indgåelse af RA-aftale Myndigheden udpeger en medarbejder, der skal være RAadministrator. RA-administratoren skal ligesom øvrige brugere af portalen have en gyldig medarbejdersignatur. Den kommende RA-administrator logger på RA-ansøgningssiden via https://danid.dk/raportal (vælg menupunktet Opret RA ). DanID A/S juni 2010 Side 7 af 14
Medarbejderen skal nu udfylde en formular. Oplysningerne i formularen overføres automatisk til RA-aftalen. RA-administrator angiver eget navn og e-mailadresse, samt oplysninger om den person hos myndigheden, der tegner aftalen. Vedkommende skal være underskriftberettiget. Der skal oplyses navn, titel, adresse, e- mailadresse for den underskriftsberettigede. DanID A/S juni 2010 Side 8 af 14
Når alle felter er udfyldt klikkes OK. Der dannes nu en aftale baseret på de informationer, RA-administrator har angivet. Aftalen printes og den underskriftsberettigede underskriver aftalen. Aftalen skal herefter enten faxes til DanID på faxnummer 70 20 66 29, eller scannes og sendes pr. e-mail til bestilling@danid.dk. Husk at notere den e-mailadresse, DanID skal returnere den underskrevne aftale til. Hvis aftalen faxes til DanID, påføres e- mailadressen på fax-følgeskrivelsen. Hvis aftalen indsendes pr. e-mail, noteres returmailadresse i mailen. DanID A/S juni 2010 Side 9 af 14
Den elektroniske indberetning samt aftalen behandles herefter af DanID. DanID bestræber sig på at behandle ansøgningen inden for fem arbejdsdage. DanID kan enten godkende eller afvise ansøgningen. Afvisninger meddelelse pr. e-mail til RA-administrator. Afvisningen begrundes. Hvis ansøgningen godkendes, sender DanID en e-mail til RAadministrator, der bekræfter oprettelsen. 3.3 Log på RA-portalen RA-adminstrator er nu klar til at logge på RA-portalen. Adgang til portalen sker via https://raportal.certifikat.dk/ra/ Der logges på med medarbejdersignatur. DanID A/S juni 2010 Side 10 af 14
4 Oprettelse af yderligere RA-administratorer I flere myndigheder kan det være hensigtsmæssigt med to eller flere administratorer. Flere administratorer under samme myndighed vil være sideordnede, dvs. have samme rettigheder, og alle vil kunne se og administrere de samme RA-medarbejdere. Oprettelse af yderligere RA-administratorer sker ved at gentage processen, beskrevet i afsnit 3.2, dvs.: Hent og udfyld aftaledokumenterne fra https://danid.dk/raportal (vælg menupunktet Opret RA ) Udfyld formular og print aftale Indsend underskreven aftale til DanID Bemærk, at første RA-aftale skal være godkendt af DanID inden en ny RA-oprettelse kan påbegyndes. DanID A/S juni 2010 Side 11 af 14
5 Opret RA-medarbejdere RA-administrator kan oprette og nedlægge RA-medarbejdere via RAportalen. Vælg menupunktet Opret ny RA-medarbejder og udfyld med medarbejders navn, e-mailadresse samt RID-nummeret fra medarbejderens medarbejdersignatur RID-nummeret er anført i medarbejdersignaturens emnefelt, jf. nedestående eksempel. Alternativ kan RID-numre på myndighedens medarbejdersignaturer oplyses af myndighedens LRA (signaturadministrator). DanID A/S juni 2010 Side 12 af 14
6 Første opgave som RA Som forberedelse til at myndigheden kan udstede NemID, skal myndigheden som det første bestille det materiale, der skal udleveres til borgere ved udstedelse. Bestilling af materialet sker via RA-portalen. Bestilling skal foretages af en RA-medarbejder, hvorfor det er nødvendigt først at oprette en sådan. Processen for oprettelse af RAmedarbejder er beskrevet ovenfor i afsnit 5. Første bestilling skal omfatte følgende mængder: 200 stk. nøglekort 200 stk. adgangskodebreve 20 stk. adgangskoder på cd-rom I indkøringsfasen juni/juli 2010 henstiller vi til at ovenstående mængder ikke overskrides. Leveringstid for materialet er 2-3 arbejdsdage. DanID A/S juni 2010 Side 13 af 14
7 Resume Sådan kommer I i gang RA-administrators tjekliste: Indsend myndighedens IP-adresse eller IP-adresse-range til ra-support@danid.dk Sørg for at alle administratorer og brugere af RA-portalen har en gyldig medarbejdersignatur Hent og udfyld aftaledokumenterne fra https://danid.dk/raportal (vælg menupunktet Opret RA ) Underskriv aftalen og o fax til DanID på 70 20 66 29 eller o scan dokument og send pr. e-mail til bestilling@danid.dk DanID behandler aftaleanmodningen og returnerer underskreven aftalen Log på RA-portalen https://raportal.certifikat.dk/ra/ Bestil materiale via RA-portalen (nøglekort og adgangskoder) Har I brug for support så kontakt ra-support@danid.dk DanID A/S juni 2010 Side 14 af 14