X-Tee

From services.krediidiinfo.ee
Revision as of 15:47, 23 November 2018 by Paavo (talk | contribs)
Jump to navigation Jump to search

Sissejuhatus

Majutatud turvaserveri kasutamine sobib klientidele, kellel on oma infosüsteem ja selle haldamise võimekus, aga puudub vajadus või võimekus hallata X-tee turvaserverit. Majutatud turvaserver annab kliendile võimalust kasutada andmekogude (teenuse pakkujate) teenuseid X-tee kaudu.

Terminid

Andmekogu - X-tee liikme alamsüsteem, mis pakub X-teel teenuseid

Andmeteenus - X-tee liikme poolt defineeritud ja realiseeritud teenus, mille kaudu saab teiste X-tee liikmetega andmeid vahetada.

X-tee alamsüsteem - tehnoloogiliselt ja organisatoorselt piiritletud X-tee liikme infosüsteemi osa andmeteenuse osutamiseks või kasutamiseks. X-tee alamsüsteemidena registreeritakse X-tee liikme infosüsteemi ja turvaserveri liidestuskohad, mida on võimalik andmeteenuse osutaja või kasutajana kindlaks määrata. 

Osapooled

Klient - X-tee liige, kes tarbib teenuse osutaja poolt loodud teenust. Selleks sõlmib ta teenuse osutajaga kokkuleppe.

Teenuse pakkuja (osutaja) - X-tee liige, kes defineerib, realiseerib ja kirjeldab RIHAs enda teenuse. Teenuse tarbija sõlmib osutaja poolt loodud teenuse tarbimiseks kokkuleppe.

Creditinfo - X-tee liige, kes on ka andmeteenuse vahendaja, kes pakub teenusena turvaserveri majutust ja haldust. See tähendab, et teenuse osutaja ja kasutaja vaheline andmeliiklus läbib tema kontrolli all olevat infrastruktuuri. Andmeteenuse vahendaja kasutamisel tuleb kokku leppida teenuse vahendamise poliitika.

Andmeteenuse kasutamise protsessi skeem

Xroad requests.PNG

Ettevalmistusprotsess andmeteenuse kasutamiseks

Ettevalmistustegevused X-tee turvaserveri majutamiseks.jpg

Kliendi ja Creditinfo vahel vahetatavate andmete koosseis

Teenuse tarbija andmed

  • Asutuse registrikood
  • Alamsüsteemi nimi
  • Teenuse kasutaja isikukood

Teenuse pakkuja (X-tee keskuses registreeritud) andmed

  • Teenuse pakkuja andmekogu nimi
  • Teenuse nimi
  • Teenuse versioon
  • Teenus on X-tee test- või toodangkeskkonnas
  • Teenuse sisendparameetrid X-tee testkeskkonnas

Juhendid

RIA X-Teega liitumise juhend

Andmeteenuse tarbija registreerimine RIHA's

Eeldus: ettevõtte registreerimiseks RIHA's vajalik Eesti Äriregistris registreeritud ettevõte.

RIHA koduleht https://riha.eesti.ee/

Asutuse registreerimise juhend

Alamsüsteemi registreerimise juhend

Liitumistaotlus vaadatakse läbi paari-kolme tööpäeva jooksul ning otsus saadetakse liitumistaotluse esitanud isikule taotlusel näidatud e-posti aadressile.

Turvalise allkirjastamise mooduli (HSM) sertifikaatide hankimine

  • Kõigepealt tuleb küsida Creditinfo'lt test- ja/või toodangukeskkonna CSR (Certificate Signing Request) fail. Kui see/need on käes, siis:
Krüptograafilise mooduli/seadme nimi: Luna PCI-E Cryptographic Module for Luna SA
Seerianumber: 1507267162
Firmware versioon: 6.10.9

FIPS sertifikaat: FIPS140ConsolidatedCertDec2015.pdf.

  • Saatke ostetud sertifikaadid Creditinfole, kes paigaldab sertifikaadid allkirjastamise turvamoodulisse (HSM)

Klient sõlmib lepingu vajaliku andmebaasi haldajaga