X-Tee
Sissejuhatus
Majutatud turvaserveri kasutamine sobib klientidele, kellel on oma infosüsteem ja selle haldamise võimekus, aga puudub vajadus või võimekus hallata X-tee turvaserverit. Majutatud turvaserver annab kliendile võimalust kasutada andmekogude (teenuse pakkujate) teenuseid X-tee kaudu.
Terminid
Andmekogu - X-tee liikme alamsüsteem, mis pakub X-teel teenuseid
Andmeteenus - X-tee liikme poolt defineeritud ja realiseeritud teenus, mille kaudu saab teiste X-tee liikmetega andmeid vahetada.
X-tee alamsüsteem - tehnoloogiliselt ja organisatoorselt piiritletud X-tee liikme infosüsteemi osa andmeteenuse osutamiseks või kasutamiseks. X-tee alamsüsteemidena registreeritakse X-tee liikme infosüsteemi ja turvaserveri liidestuskohad, mida on võimalik andmeteenuse osutaja või kasutajana kindlaks määrata.
Osapooled
Klient - X-tee liige, kes tarbib teenuse osutaja poolt loodud teenust. Selleks sõlmib ta teenuse osutajaga kokkuleppe.
Teenuse pakkuja (osutaja) - X-tee liige, kes defineerib, realiseerib ja kirjeldab RIHAs enda teenuse. Teenuse tarbija sõlmib osutaja poolt loodud teenuse tarbimiseks kokkuleppe.
Creditinfo - X-tee liige, kes on ka andmeteenuse vahendaja, kes pakub teenusena turvaserveri majutust ja haldust. See tähendab, et teenuse osutaja ja kasutaja vaheline andmeliiklus läbib tema kontrolli all olevat infrastruktuuri. Andmeteenuse vahendaja kasutamisel tuleb kokku leppida teenuse vahendamise poliitika.
Andmeteenuse kasutamise protsessi skeem
Ettevalmistusprotsess andmeteenuse kasutamiseks
Kliendi ja Creditinfo vahel vahetatavate andmete koosseis
Teenuse tarbija andmed
- Asutuse registrikood
- Alamsüsteemi nimi
- Teenuse kasutaja isikukood
Teenuse pakkuja (X-tee keskuses registreeritud) andmed
- Teenuse pakkuja andmekogu nimi
- Teenuse nimi
- Teenuse versioon
- Teenus on X-tee test- või toodangkeskkonnas
- Tenuse sisendparameetrid x-tee testkeskkonnas
Juhendid
Andmeteenuse tarbija registreerimine RIHA's
Eeldus: ettevõtte registreerimiseks RIHA's vajalik Eesti Äriregistris registreeritud ettevõte.
RIHA koduleht https://riha.eesti.ee/
Asutuse registreerimise juhend
Alamsüsteemi registreerimise juhend
Liitumistaotlus vaadatakse läbi paari-kolme tööpäeva jooksul ning otsus saadetakse liitumistaotluse esitanud isikule taotlusel näidatud e-posti aadressile.
Turvalise allkirjastamise mooduli (HSM) sertifikaatide hankimine
- Testkeskkonna sertifikaate tellides vajad Creditinfolt testkeskonna jaoks mõeldud CSR-faili , minge lehele https://sk.ee/teenused/digitempli-teenus/ , valige Telli e-tempel ning lisa "linnuke" kasti "Tellin testsertifikaadi". Edasi tuleb täita kõik kohustuslikud väljad. Seal küsitakse küll HSM-i kohta infot, aga sinna võib kirjutada "HSM/turvamoodul vms", keegi seda ei kontrolli. Allkirjastada võib ükskõik kes, kuna tegemist on testiga.
- Toodangukeskkonna sertifikaadi tellimiseks minge Sertifitseerimiskeskuse kodulehele https://sk.ee/teenused/teenused-x-tee-liikmele/ ja valige „Telli turvaserveri kliendina“. Toodangukeskkonna jaoks sertifikaati tellides on vaja Creditinfolt samuti selleks mõeldud CSR-faili, lisaks infot HSM-i kohta:
Krüptograafilise mooduli/seadme nimi: Luna PCI-E Cryptographic Module for Luna SA
Seerianumber: 1507267162
Firmware versioon: 6.10.9
ja FIBS sertifikaati, mille saadab Creditinfo.
- Saatke ostetud sertifikaadid Creditinfole, kes paigaldab sertifikaadid allkirjastamise turvamoodulisse (HSM)
Klient sõlmib lepingu vajaliku andmebaasi haldajaga
- Rahvastikuregister - https://www.smit.ee/rahvastikuregister
- Pensioniregister (haldaja Eesti väärtpaberikeskus) - https://www.e-register.ee/