Riigi Infosüsteemi Amet annab teada, et juuni lõpuks 2026. a. võtame SiVa valideerimisteenuse kaitseks kasutusele Cloudflare’i turvalahendused.
Muudatuse tulemusena asenduvad SiVa demo- ja toodangukeskkonna avalike otspunktide IP-aadressid Cloudflare’i omadega.
Palume kõigil integraatoritel ja administraatoritel vajadusel lisada usaldusväärsete aadresside hulka järgmised IP-aadressid:
IPv4
- 141.101.90.16
- 141.101.90.17
IPv6
- 2a06:98c1:3200::6
- 2a06:98c1:3200::7
Samuti muutub muudatuse tulemusena TLS sertifikaatide väljastaja. Kui SiVa teenust kasutav rakendus usaldab minimaalset valikut TLS sertifikaate, siis tuleks need uued sertifikaadid lisada olemasolevatele, et säilitada Cloudflare tõrke korral võimekus kiireks ümberlülitumiseks.
Palume vajadusel lisada usaldusväärsete juursertifikaatide hulka järgmised sertifikaadid:
-
- GlobalSign R4 (https://pki.goog/repo/certs/gsr4.pem);
- GTS Root R1 (https://pki.goog/repo/certs/gtsr1.pem);
- GTS Root R2 (https://pki.goog/repo/certs/gtsr2.pem);
- GTS Root R3 (https://pki.goog/repo/certs/gtsr3.pem);
- GTS Root R4 (https://pki.goog/repo/certs/gtsr4.pem);
- ISRG Root X1 (https://letsencrypt.org/certs/isrgrootx1.pem);
- ISRG Root X2 (https://letsencrypt.org/certs/isrg-root-x2.pem).
-
- Amazon Root CA 1 (https://www.amazontrust.com/repository/AmazonRootCA1.pem);
- Amazon Root CA 2 (https://www.amazontrust.com/repository/AmazonRootCA2.pem);
- Amazon Root CA 3 (https://www.amazontrust.com/repository/AmazonRootCA3.pem);
- Amazon Root CA 4 (https://www.amazontrust.com/repository/AmazonRootCA4.pem).
-
- DigiCert Global G2 TLS RSA SHA256 2020 CA1 (https://cacerts.digicert.com/DigiCertGlobalG2TLSRSASHA2562020CA1-1.crt.pem)
Lisaküsimuste korral pöörduge aadressil [email protected].