SlideShare una empresa de Scribd logo
1 de 25
Descargar para leer sin conexión
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
SuisseID Provider Forum 2013
Technische Integration
Nick Hangartner
nick.hangartner@swisspost.com
August 2013 1
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Agenda
Was ist die SuisseID?
Technische Grundlagen
Integrationsmöglichkeiten
Login
Digitale Unterschrift
August 2013 2
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Was ist die SuisseID?
• Die SuisseID ist der schweizerische Standard für einen
elektronischen Identitätsausweis im Internet, der die
rechtliche und technische Voraussetzung für digitale
Geschäftsprozesse schafft.
• Die SuisseID bietet eine einfache Nutzung hochwertiger
Sicherheitstechnologie für ein sicheres Login und die
rechtsgültige digitale Signatur.
August 2013 3
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Woraus besteht die SuisseID?
• Öffentlicher Standard
Die SuisseID Spezifikationen
• Marke
Erkennbar und unverwechselbar
• Technische Hilfsmittel
SuisseID Zertifikate, Smartcard, SuisseID IdP, SuisseID SDK
• Services
SuisseID Services
August 2013 4
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Welche Anforderungen deckt die SuisseID ab?
August 2013 5
Anwender
• Einfach und sicher
• Benutzerfreundlich
• Passepartout
• Vertraulichkeit
Service Provider
• Fokussierung auf
Kernprozesse
• Zugriffssicherheit
• Automatiserung von
Prozessen
• Service-Erweiterung
Gesetz
• OR Art. 14 Abs 2bis
• ZertES
• ElDI-V
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Agenda
Was ist die SuisseID?
Technische Grundlagen
Anwendungsintegration
Login
Digitale Unterschrift
August 2013 6
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Konzept SuisseID
Einordnung in Identity and Access Management IAM
August 2013 7
Identität
Authentisierung
Autorisierung
Ressourcen
• Auf Stufe Pass / Identitätskarte
• Verifizierte Angaben
• Eindeutige Identifikation
• 2 Faktor
• Hardware Token
• Authentisierungs-Service
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
August 2013 8
Bezug
• Face to face
• Behörden, Post,
Unternehmen
• Logistik
Inbetriebnahme
• Installation
• Aktivierung
Wartung
• Ersatz
• Passwort / PUK
• Erneuerung
• Sperrung
Support
• Online
• Telefon
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Konzept SuisseID
Technische Komponenten
• SuisseID Smartcard Token
• Vorname, Name, SuisseID Nummer
• E-Mail-Adresse
• Authentisierungzertifikat (IAC) / Signaturzertifikat (QC)
• SuisseID Identity Provider (IdP)
• Cloud Service
• Erweiterte validierte Daten
• Alternative Authentisierungs-Methoden / Tokens
• Freigabe unter Kontrolle vom Benutzer
• Teilweise anonymisiert – z. B. 16 / 18 Jahre alt oder älter
August 2013 9
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Agenda
Was ist die SuisseID?
Technische Grundlagen
Anwendungsintegration
Login
Digitale Unterschrift
August 2013 10
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Anwendungsintegration
Client und Cloud
• Client: Wie integriere ich die SuisseID auf einem Client?
Wie kann der Benutzer die SuisseID nutzen?
• Cloud: Wie integriere ich die SuisseID Funktionalität in
meine Cloud- / Web-Applikation?
August 2013 11
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Erfolgskritische Fragen vor der Integration
• Welche Güte soll die Identifikation haben – rechtlich,
Branchenvorgaben, interne Policy?
• Welche Qualität soll die Authentisierung haben?
• Können verifizierte Daten Registrierungs- oder
Authorisierungsprozesse vereinfachen?
• Wie hängen Identitäten und Accounts zusammen?
• Integration in Anwendung direkt oder über Proxy /
Firewall?
• Support von technischen Standards / Schnittstellen?
August 2013 12
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Agenda
Was ist die SuisseID?
Technische Grundlagen
Anwendungsintegration
Login
Digitale Unterschrift
August 2013 13
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Zertifikats-Login
Mutual SSL
• Browser mit Smartcard-Unterstützung
• Konfiguration in Webserver (z. B. Apache „SSLRequire”),
Applikationsserver, Proxy, Firewalls
• Zertifikatsdaten in Variablen, HTTP-Header, Cookies
August 2013 14
1. Access protected resource
2. Request certificate3. Authenticate
4. Provide credentials
Browser
Service
ProviderSuisseID
Smartcard
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Zertifikats-Login
Identifikationsmerkmal im IAC Zertifikat
August 2013 15
CN=Hans Muster (Authentication) Vorname Nachname
/serialNumber=1300-xxxx-xxxx-xxxx SuisseID Nummer einer Person gehörend
/eMail= hans.muster@muster.ch E-Mail-Adresse (optional)
/O=Firma, /OU=Einheit, /C=Land Organisation (optional)
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
IDP-Login
SAML Login und Attribute Query
August 2013 16
User Agent
(Web Browser)
Service Provider
(Web-Anwendung)
SuisseID Smartcard
/ SMS
Identity
Provider
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
August 2013 17
IDP-Login
SAML 2.0 Technischer Ablauf
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Schnittstelle Definition
Service Provider
• Eindeutig über SAML Issuer identifiziert, z. B. http://sp.mycompany.ch
• SAML 2.0 AuthnRequest (Login) / AttributeQuery (Datenabfrage)
• SuisseID SDK for Java (OpenSAML) und .NET
• 3rd party SDK / Library (PHP: SimpleSAML etc.)
• Response end point SAML ConsumerURL
• QC Signed Attributes / Plain Attributes
Identity Provider
• Neu : eine IdP für alle SuisseID‘s
August 2013 18
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Vorname Art des Ausweisdokuments
Name Ausgabeland des Ausweisdokuments
Evtl. Pseudonym Ausgabebehörde des Ausweisdokuments
Geburtsdatum Ausgabedatum des Ausweisdokuments
Teilweises Geburtsdatum Ablaufdatum des Ausweisdokuments
Geburtsort Alter
Heimatort und Bürgerort > 16 Jahre
Geschlecht > 18 Jahre
Nationalität Vollendetes Altersjahr
Nummer des
Ausweisdokuments
Schweizer Bürger(in)
August 2013 Seite 19
IDP-Login
Abfrageattribute
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
IDP-Login
Integration und Support
• Service Provider Registration
• www.post.ch/suisseid/support/techdoc/service-provider-
registration
• Information über Wartungsarbeiten, Neuerungen
• Produktion und Testumgebungen
• Test mit Soft-Zertifikaten möglich
• Demo Service Provider (Teil des SDK)
https://idp.signdemo.com/webapp-sp
August 2013 20
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Agenda
Was ist die SuisseID?
Technische Grundlagen
Anwendungsintegration
Login
Digitale Unterschrift
August 2013 21
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Digitale Unterschrift
Rechtsgültig unterschreiben
Client mit AnwendungSuisseID Smartcard
Token
• PKCS#11 Libraries: Java, BouncyCastle (Java), iText (PDF),
Microsoft .NET
• SuisseID bietet PKCS#11 Schnittstelle auf Windows, Mac OS X,
Linux
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
August 2013 Seite 23
Digitale Unterschrift – Beispiel PDF Signatur
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
August 2013 Seite 24
Digitale Unterschrift – Beispiel PDF Signatur
Verein Trägerschaft SuisseID
Geschäftsstelle
Steinerstrasse 37
CH-3006 Bern
Ressourcen
Weitere Informationen für die Integration
• SuisseID Spezifikation
www.suisseid.ch/unternehmen/technik
• SuisseID Software Development Kit (SDK)
develop.suisseid.ch
• Technische Dokumentation
www.post.ch/suisseid/de/support/techdoc
• SuisseID Mobile Service
www.post.ch/suisseid/mobileservice
August 2013 Seite 25

Más contenido relacionado

Similar a Technische Integration der SuisseID

S&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG
 
Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013
Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013
Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013pliXos GmbH
 
Standardlösungen für Track & Trace von elektronischen Dokumenten
Standardlösungen für Track & Trace von elektronischen DokumentenStandardlösungen für Track & Trace von elektronischen Dokumenten
Standardlösungen für Track & Trace von elektronischen DokumentenSEEBURGER
 
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)Praxistage
 
QR-Code Geschäfts- und Anwendungsfälle
QR-Code Geschäfts- und AnwendungsfälleQR-Code Geschäfts- und Anwendungsfälle
QR-Code Geschäfts- und AnwendungsfälleFrank H. Ritz
 
Big Data User Prediction: Siegfried Stepke, e-dialog
Big Data User Prediction: Siegfried Stepke, e-dialog Big Data User Prediction: Siegfried Stepke, e-dialog
Big Data User Prediction: Siegfried Stepke, e-dialog e-dialog GmbH
 
Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...
Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...
Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...Wiiisdom
 
Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020 Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020 Roland Rupp
 
Tweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnen
Tweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnenTweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnen
Tweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnenit-novum
 
Mit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-GeschäftMit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-GeschäftIntelliact AG
 
Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)Praxistage
 
ISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_ReinerISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_ReinerInfoSocietyDays
 
Mag. Michael Sifkovits (USU Austria)
Mag. Michael Sifkovits (USU Austria)Mag. Michael Sifkovits (USU Austria)
Mag. Michael Sifkovits (USU Austria)Praxistage
 
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...e-dialog GmbH
 
Digitale Transformation für KMU
Digitale Transformation für KMUDigitale Transformation für KMU
Digitale Transformation für KMUGernot Sauerborn
 
Bestmögliche Absicherung für Ihre Remote-Mitarbeiter
Bestmögliche Absicherung für Ihre Remote-MitarbeiterBestmögliche Absicherung für Ihre Remote-Mitarbeiter
Bestmögliche Absicherung für Ihre Remote-MitarbeiterPrecisely
 
Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)
Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)
Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)Suva Präsentationen und Broschüren
 
DMA Überblick - Martin Kaltenböck
DMA Überblick - Martin KaltenböckDMA Überblick - Martin Kaltenböck
DMA Überblick - Martin KaltenböckData Market Austria
 

Similar a Technische Integration der SuisseID (20)

S&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG: Enabling digital business models
S&T AG: Enabling digital business models
 
Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013
Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013
Einstiegsthesen: Herausforderungen Sourcing & Business Cloud 2013
 
Standardlösungen für Track & Trace von elektronischen Dokumenten
Standardlösungen für Track & Trace von elektronischen DokumentenStandardlösungen für Track & Trace von elektronischen Dokumenten
Standardlösungen für Track & Trace von elektronischen Dokumenten
 
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
OR Dipl.-Ing. Bettina Gastecker, Bakk (Bundesministerium für Finanzen)
 
QR-Code Geschäfts- und Anwendungsfälle
QR-Code Geschäfts- und AnwendungsfälleQR-Code Geschäfts- und Anwendungsfälle
QR-Code Geschäfts- und Anwendungsfälle
 
Big Data User Prediction: Siegfried Stepke, e-dialog
Big Data User Prediction: Siegfried Stepke, e-dialog Big Data User Prediction: Siegfried Stepke, e-dialog
Big Data User Prediction: Siegfried Stepke, e-dialog
 
Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...
Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...
Den Usern mehr bieten: Business Objects Tools als Teil der Business Analytics...
 
Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020 Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020
 
Tweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnen
Tweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnenTweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnen
Tweets und Aktienkurse? Wertvolle Erkenntnisse durch Data Blending gewinnen
 
Mit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-GeschäftMit PLM zum erfolgreichen Service-Geschäft
Mit PLM zum erfolgreichen Service-Geschäft
 
Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)
 
Begrüssung und SuisseID heute
Begrüssung und SuisseID heuteBegrüssung und SuisseID heute
Begrüssung und SuisseID heute
 
ISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_ReinerISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_Reiner
 
Mag. Michael Sifkovits (USU Austria)
Mag. Michael Sifkovits (USU Austria)Mag. Michael Sifkovits (USU Austria)
Mag. Michael Sifkovits (USU Austria)
 
Webinar: Wie Sie die IoT-Daten Ihrer Produkte zum Vorteil Ihrer Kunden nutzen
Webinar: Wie Sie die IoT-Daten Ihrer Produkte zum Vorteil Ihrer Kunden nutzenWebinar: Wie Sie die IoT-Daten Ihrer Produkte zum Vorteil Ihrer Kunden nutzen
Webinar: Wie Sie die IoT-Daten Ihrer Produkte zum Vorteil Ihrer Kunden nutzen
 
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
GAUC 2017 Workshop Wetter Tracking & Co: Johannes Klampfl & Lukas Wojcik (e-d...
 
Digitale Transformation für KMU
Digitale Transformation für KMUDigitale Transformation für KMU
Digitale Transformation für KMU
 
Bestmögliche Absicherung für Ihre Remote-Mitarbeiter
Bestmögliche Absicherung für Ihre Remote-MitarbeiterBestmögliche Absicherung für Ihre Remote-Mitarbeiter
Bestmögliche Absicherung für Ihre Remote-Mitarbeiter
 
Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)
Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)
Swissdec: So managt man Lohndaten heute 14.09.2016 (2. Präsentation)
 
DMA Überblick - Martin Kaltenböck
DMA Überblick - Martin KaltenböckDMA Überblick - Martin Kaltenböck
DMA Überblick - Martin Kaltenböck
 

Más de Trägerverein SuisseID

SuisseID Forum 2015 | Systèmes d'eID reconnus par l'Etat
SuisseID Forum 2015 | Systèmes d'eID reconnus par l'EtatSuisseID Forum 2015 | Systèmes d'eID reconnus par l'Etat
SuisseID Forum 2015 | Systèmes d'eID reconnus par l'EtatTrägerverein SuisseID
 
SuisseID Forum 2015 | Staatlich anerkannte eID-Systeme
SuisseID Forum 2015 | Staatlich anerkannte eID-SystemeSuisseID Forum 2015 | Staatlich anerkannte eID-Systeme
SuisseID Forum 2015 | Staatlich anerkannte eID-SystemeTrägerverein SuisseID
 
SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...
SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...
SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...Trägerverein SuisseID
 
SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...
SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...
SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...Trägerverein SuisseID
 
SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle
SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle
SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle Trägerverein SuisseID
 
SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...
SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...
SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...Trägerverein SuisseID
 
SuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVE
SuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVESuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVE
SuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVETrägerverein SuisseID
 
SuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVE
SuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVESuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVE
SuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVETrägerverein SuisseID
 
SuisseID Forum 2015 | Intégration d'une signature basée sur le web
SuisseID Forum 2015 | Intégration d'une signature basée sur le webSuisseID Forum 2015 | Intégration d'une signature basée sur le web
SuisseID Forum 2015 | Intégration d'une signature basée sur le webTrägerverein SuisseID
 
SuisseID Forum 2015 | Die Integration einer webbasierten Signatur
SuisseID Forum 2015 | Die Integration einer webbasierten SignaturSuisseID Forum 2015 | Die Integration einer webbasierten Signatur
SuisseID Forum 2015 | Die Integration einer webbasierten SignaturTrägerverein SuisseID
 
SuisseID Forum 2015 | La signature qualifiée dans les processus eGov
SuisseID Forum 2015 | La signature qualifiée dans les processus eGovSuisseID Forum 2015 | La signature qualifiée dans les processus eGov
SuisseID Forum 2015 | La signature qualifiée dans les processus eGovTrägerverein SuisseID
 
SuisseID Forum 2015 | Die qualifizierte Signatur in eGov-Prozessen
SuisseID Forum 2015 | Die qualifizierte Signatur in eGov-ProzessenSuisseID Forum 2015 | Die qualifizierte Signatur in eGov-Prozessen
SuisseID Forum 2015 | Die qualifizierte Signatur in eGov-ProzessenTrägerverein SuisseID
 
SuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur InternetSuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur InternetTrägerverein SuisseID
 
SuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers InternetSuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers InternetTrägerverein SuisseID
 
SuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur InternetSuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur InternetTrägerverein SuisseID
 
SuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers InternetSuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers InternetTrägerverein SuisseID
 
SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...
SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...
SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...Trägerverein SuisseID
 
SuisseID Forum 2014 | SuisseID Signing Service - facilement intégrable
SuisseID Forum 2014 | SuisseID Signing Service - facilement intégrableSuisseID Forum 2014 | SuisseID Signing Service - facilement intégrable
SuisseID Forum 2014 | SuisseID Signing Service - facilement intégrableTrägerverein SuisseID
 
SuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbar
SuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbarSuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbar
SuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbarTrägerverein SuisseID
 
SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...
SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...
SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...Trägerverein SuisseID
 

Más de Trägerverein SuisseID (20)

SuisseID Forum 2015 | Systèmes d'eID reconnus par l'Etat
SuisseID Forum 2015 | Systèmes d'eID reconnus par l'EtatSuisseID Forum 2015 | Systèmes d'eID reconnus par l'Etat
SuisseID Forum 2015 | Systèmes d'eID reconnus par l'Etat
 
SuisseID Forum 2015 | Staatlich anerkannte eID-Systeme
SuisseID Forum 2015 | Staatlich anerkannte eID-SystemeSuisseID Forum 2015 | Staatlich anerkannte eID-Systeme
SuisseID Forum 2015 | Staatlich anerkannte eID-Systeme
 
SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...
SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...
SuisseID Forum 2015 | Force obligatoire, crédibilité et simplification des pr...
 
SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...
SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...
SuisseID Forum 2015 | Verbindlichkeit, Glaubwürdigkeit und Prozess-Vereinfach...
 
SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle
SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle
SuisseID Forum 2015 | Echanges commerciaux dans la mensuration officielle
 
SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...
SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...
SuisseID Forum 2015 | Elektronischer Geschäftsverkehr in der amtlichen Vermes...
 
SuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVE
SuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVESuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVE
SuisseID Forum 2015 | Utilisation et avantages de la SuisseID à la FVE
 
SuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVE
SuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVESuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVE
SuisseID Forum 2015 | Anwendung und Nutzen der SuisseID bei FVE
 
SuisseID Forum 2015 | Intégration d'une signature basée sur le web
SuisseID Forum 2015 | Intégration d'une signature basée sur le webSuisseID Forum 2015 | Intégration d'une signature basée sur le web
SuisseID Forum 2015 | Intégration d'une signature basée sur le web
 
SuisseID Forum 2015 | Die Integration einer webbasierten Signatur
SuisseID Forum 2015 | Die Integration einer webbasierten SignaturSuisseID Forum 2015 | Die Integration einer webbasierten Signatur
SuisseID Forum 2015 | Die Integration einer webbasierten Signatur
 
SuisseID Forum 2015 | La signature qualifiée dans les processus eGov
SuisseID Forum 2015 | La signature qualifiée dans les processus eGovSuisseID Forum 2015 | La signature qualifiée dans les processus eGov
SuisseID Forum 2015 | La signature qualifiée dans les processus eGov
 
SuisseID Forum 2015 | Die qualifizierte Signatur in eGov-Prozessen
SuisseID Forum 2015 | Die qualifizierte Signatur in eGov-ProzessenSuisseID Forum 2015 | Die qualifizierte Signatur in eGov-Prozessen
SuisseID Forum 2015 | Die qualifizierte Signatur in eGov-Prozessen
 
SuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur InternetSuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
 
SuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers InternetSuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
 
SuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur InternetSuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
SuisseID Forum 2015 | Ouverture de comptes bancaires sur Internet
 
SuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers InternetSuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
SuisseID Forum 2015 | Bankkonto-Eröffnung übers Internet
 
SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...
SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...
SuisseID Forum 2014 | Signature multiple gérée via le workflow dans l'applica...
 
SuisseID Forum 2014 | SuisseID Signing Service - facilement intégrable
SuisseID Forum 2014 | SuisseID Signing Service - facilement intégrableSuisseID Forum 2014 | SuisseID Signing Service - facilement intégrable
SuisseID Forum 2014 | SuisseID Signing Service - facilement intégrable
 
SuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbar
SuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbarSuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbar
SuisseID Forum 2014 | SuisseID Signing Service - einfach integrierbar
 
SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...
SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...
SuisseID Forum 2014 | SuisseID und IncaMail Integration am Beispiel von Anwal...
 

Technische Integration der SuisseID

  • 1. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern SuisseID Provider Forum 2013 Technische Integration Nick Hangartner nick.hangartner@swisspost.com August 2013 1
  • 2. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Agenda Was ist die SuisseID? Technische Grundlagen Integrationsmöglichkeiten Login Digitale Unterschrift August 2013 2
  • 3. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Was ist die SuisseID? • Die SuisseID ist der schweizerische Standard für einen elektronischen Identitätsausweis im Internet, der die rechtliche und technische Voraussetzung für digitale Geschäftsprozesse schafft. • Die SuisseID bietet eine einfache Nutzung hochwertiger Sicherheitstechnologie für ein sicheres Login und die rechtsgültige digitale Signatur. August 2013 3
  • 4. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Woraus besteht die SuisseID? • Öffentlicher Standard Die SuisseID Spezifikationen • Marke Erkennbar und unverwechselbar • Technische Hilfsmittel SuisseID Zertifikate, Smartcard, SuisseID IdP, SuisseID SDK • Services SuisseID Services August 2013 4
  • 5. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Welche Anforderungen deckt die SuisseID ab? August 2013 5 Anwender • Einfach und sicher • Benutzerfreundlich • Passepartout • Vertraulichkeit Service Provider • Fokussierung auf Kernprozesse • Zugriffssicherheit • Automatiserung von Prozessen • Service-Erweiterung Gesetz • OR Art. 14 Abs 2bis • ZertES • ElDI-V
  • 6. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Agenda Was ist die SuisseID? Technische Grundlagen Anwendungsintegration Login Digitale Unterschrift August 2013 6
  • 7. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Konzept SuisseID Einordnung in Identity and Access Management IAM August 2013 7 Identität Authentisierung Autorisierung Ressourcen • Auf Stufe Pass / Identitätskarte • Verifizierte Angaben • Eindeutige Identifikation • 2 Faktor • Hardware Token • Authentisierungs-Service
  • 8. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern August 2013 8 Bezug • Face to face • Behörden, Post, Unternehmen • Logistik Inbetriebnahme • Installation • Aktivierung Wartung • Ersatz • Passwort / PUK • Erneuerung • Sperrung Support • Online • Telefon
  • 9. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Konzept SuisseID Technische Komponenten • SuisseID Smartcard Token • Vorname, Name, SuisseID Nummer • E-Mail-Adresse • Authentisierungzertifikat (IAC) / Signaturzertifikat (QC) • SuisseID Identity Provider (IdP) • Cloud Service • Erweiterte validierte Daten • Alternative Authentisierungs-Methoden / Tokens • Freigabe unter Kontrolle vom Benutzer • Teilweise anonymisiert – z. B. 16 / 18 Jahre alt oder älter August 2013 9
  • 10. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Agenda Was ist die SuisseID? Technische Grundlagen Anwendungsintegration Login Digitale Unterschrift August 2013 10
  • 11. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Anwendungsintegration Client und Cloud • Client: Wie integriere ich die SuisseID auf einem Client? Wie kann der Benutzer die SuisseID nutzen? • Cloud: Wie integriere ich die SuisseID Funktionalität in meine Cloud- / Web-Applikation? August 2013 11
  • 12. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Erfolgskritische Fragen vor der Integration • Welche Güte soll die Identifikation haben – rechtlich, Branchenvorgaben, interne Policy? • Welche Qualität soll die Authentisierung haben? • Können verifizierte Daten Registrierungs- oder Authorisierungsprozesse vereinfachen? • Wie hängen Identitäten und Accounts zusammen? • Integration in Anwendung direkt oder über Proxy / Firewall? • Support von technischen Standards / Schnittstellen? August 2013 12
  • 13. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Agenda Was ist die SuisseID? Technische Grundlagen Anwendungsintegration Login Digitale Unterschrift August 2013 13
  • 14. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Zertifikats-Login Mutual SSL • Browser mit Smartcard-Unterstützung • Konfiguration in Webserver (z. B. Apache „SSLRequire”), Applikationsserver, Proxy, Firewalls • Zertifikatsdaten in Variablen, HTTP-Header, Cookies August 2013 14 1. Access protected resource 2. Request certificate3. Authenticate 4. Provide credentials Browser Service ProviderSuisseID Smartcard
  • 15. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Zertifikats-Login Identifikationsmerkmal im IAC Zertifikat August 2013 15 CN=Hans Muster (Authentication) Vorname Nachname /serialNumber=1300-xxxx-xxxx-xxxx SuisseID Nummer einer Person gehörend /eMail= hans.muster@muster.ch E-Mail-Adresse (optional) /O=Firma, /OU=Einheit, /C=Land Organisation (optional)
  • 16. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern IDP-Login SAML Login und Attribute Query August 2013 16 User Agent (Web Browser) Service Provider (Web-Anwendung) SuisseID Smartcard / SMS Identity Provider
  • 17. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern August 2013 17 IDP-Login SAML 2.0 Technischer Ablauf
  • 18. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Schnittstelle Definition Service Provider • Eindeutig über SAML Issuer identifiziert, z. B. http://sp.mycompany.ch • SAML 2.0 AuthnRequest (Login) / AttributeQuery (Datenabfrage) • SuisseID SDK for Java (OpenSAML) und .NET • 3rd party SDK / Library (PHP: SimpleSAML etc.) • Response end point SAML ConsumerURL • QC Signed Attributes / Plain Attributes Identity Provider • Neu : eine IdP für alle SuisseID‘s August 2013 18
  • 19. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Vorname Art des Ausweisdokuments Name Ausgabeland des Ausweisdokuments Evtl. Pseudonym Ausgabebehörde des Ausweisdokuments Geburtsdatum Ausgabedatum des Ausweisdokuments Teilweises Geburtsdatum Ablaufdatum des Ausweisdokuments Geburtsort Alter Heimatort und Bürgerort > 16 Jahre Geschlecht > 18 Jahre Nationalität Vollendetes Altersjahr Nummer des Ausweisdokuments Schweizer Bürger(in) August 2013 Seite 19 IDP-Login Abfrageattribute
  • 20. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern IDP-Login Integration und Support • Service Provider Registration • www.post.ch/suisseid/support/techdoc/service-provider- registration • Information über Wartungsarbeiten, Neuerungen • Produktion und Testumgebungen • Test mit Soft-Zertifikaten möglich • Demo Service Provider (Teil des SDK) https://idp.signdemo.com/webapp-sp August 2013 20
  • 21. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Agenda Was ist die SuisseID? Technische Grundlagen Anwendungsintegration Login Digitale Unterschrift August 2013 21
  • 22. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Digitale Unterschrift Rechtsgültig unterschreiben Client mit AnwendungSuisseID Smartcard Token • PKCS#11 Libraries: Java, BouncyCastle (Java), iText (PDF), Microsoft .NET • SuisseID bietet PKCS#11 Schnittstelle auf Windows, Mac OS X, Linux
  • 23. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern August 2013 Seite 23 Digitale Unterschrift – Beispiel PDF Signatur
  • 24. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern August 2013 Seite 24 Digitale Unterschrift – Beispiel PDF Signatur
  • 25. Verein Trägerschaft SuisseID Geschäftsstelle Steinerstrasse 37 CH-3006 Bern Ressourcen Weitere Informationen für die Integration • SuisseID Spezifikation www.suisseid.ch/unternehmen/technik • SuisseID Software Development Kit (SDK) develop.suisseid.ch • Technische Dokumentation www.post.ch/suisseid/de/support/techdoc • SuisseID Mobile Service www.post.ch/suisseid/mobileservice August 2013 Seite 25