ID-kaart

Kõik ID-kaardiga kasutatavad elektroonilised teenused on avatud ka digi-ID, elamisloakaardi, diplomaadikaardi ja e-residendi digi-ID kasutajatele ning kõik ID-kaardile kehtivad juhised kehtivad ka neile.

Viimati värskendatud artiklid

Teenused

Windows-keskkonda logimine ID-kaardiga (Windows 8.1, 10, Windows Server 2012 / 2016 / 2019)

Juhised Windows-domeeni seadistamiseks ID-kaardi, digi-ID ja muude digitaalsete EID dokumentidega kasutajate autentimiseks

Krüpteerimislahenduste arendamine

ID-kaardi maailmas mõeldakse krüpteerimise all seda, et ühest või enamast salastamist vajavast failist koostatakse üks .cdoc laiendiga fail, mis on avatav ainult konkreetsete adressaatide ID-kaardi autentimissertifikaadi abil.

Mis vahe on .bdoc ja .asice laiendiga digiallkirjastatud dokumentidel?

Eestis kasutatakse digitaalallkirjade puhul BDOC formaati ja selle kahte alamformaati, mille tunned ära faililaienditest .bdoc ja .asice.

Soovitatavad andmefaili formaadid digiallkirjastamisel

Digiallkirjastamiseks sobivad tänapäeval pea kõik failiformaadid. Infosüsteemilt infosüsteemile mõeldud digiallkirjastatud dokumentidele piiranguid ei kehtigi, ent kui allkirjastatud dokumendi adressaadiks on lõppkasutaja, tuleks eelistada enamlevinud ja standardseid failiformaate.

Digidoc failivormingud BDOC, CDOC, ASICE

Ülevaate ID-tarkvara erinevates versioonides ja komponentides toetatud DigiDoc konteineri formaatidest leiab DigiDoc konteineriformaatide elutsükli lehelt. Samuti on iga formaadi kohta olemas näidisfail.

Krüptograafiliste algoritmide elutsükli uuringud

Riigi Infosüsteemi Ameti tellitud krüptograafiliste algoritmide elutsükli uuringud.

Testsertifikaatidega antud allkirjade kontrollimine DigiDoc4 kliendis

Testsertifikaatidega antud allkirjade kontrollimiseks DigiDoc4 kliendis on vajalik testsertifikaatide käsitsi seadistamine vastasel juhul kuvatakse allkirjade valideerimisel tulemuseks staatus “Teadmata”.

TLS 1.3 standardi kasutuselevõtmine veebiserveris

TLS 1.3 standardi (avaldatud 2018 august) kasutusele võtmine veebiserveris võib vajada muudatuste tegemist autentimislahenduses. 

DigiDoc teegid: ülevaade

DigiDoc teekide ehk libraryde abil saad luua DigiDoc-ühilduvaid rakendusi. Ülevaade DigiDoc teekidest ja neis toetatud failiformaatidest.

Digitembeldamine

Digitembeldamise all mõeldakse digiallkirjastamist juriidilistele isikutele mõeldud e-Templi abil. Teenust pakub SK ID Solutions AS, digitembeldamiseks on kaks võimalust –individuaalsete dokumentide tembeldamine DigiDoc4 abil ja massallkirjastamine DigiDoc4j utiliidi abil

Isikuandmete faili lugemine ID-kaardilt

Alates 2018 väljastatud ID-kaartidelt isikuandmete lugemiseks vajalik info.

Elektroonilised allkirjad ja nende käsitlemine Euroopas

eIDAS (inglise keeles electronic IDentification, Authentication and trust Services) on Euroopa Liidus kehtiv e-identimise ja e-tehingute määrus, mille eesmärk on lihtsustada piiriülest elektrooniliste teenuste tarbimist läbi ühtsustatud standardite ning tegutsemispõhimõtete.

Kasutaja teavitamine allkirjastamise ebaõnnestumisel

ID-kaardi elektroonilisel kasutamisel võib esineda veebilehitseja seadistusega seotud tõrkeid. Probleemide vältimiseks soovitame allkirjastamise plugina kontroll teha e-teenuses automaatselt ja kasutajale kuvada võimalikult täpses sõnastuses veateadet.

Isikutuvastus mobiil-ID ja ID-kaardiga

Elektroonilise isikutuvastuse eelised tavapärase kasutajanimi + parool autentimislahenduste ees.

ID-kaardiga isikutuvastus veebilehel: serveriseadistused, probleemilahendused jms.

Isikutuvastuse realiseerimine sõltub kasutatavast kliendiplatvormist. Juhised veebiserverite (Apache, IIS, NGINX, Ubuntu seadistamiseks).

Veebilehel allkirjastamine ID-kaardi ja digi-IDga

Allkirjastamise pluginaid on erinevate operatsioonisüsteemide ja brauserite jaoks tehtud mitmeid: komponendid ja näidisrakendused.

Digiallkirjastamine veebirakenduses

Selleks, et oleks lihtsam lisada veebirakendustesse allkirjastamise tuge, soovitame kasutada JavaScript teeki, mille API on ühtne ja mis võimaldab erinevaid pluginaid (operatsioonisüsteemist ja brauserist sõltumata) ühte moodi kasutada.

Ülevaade

eID sümboolika

Elektroonilise identiteedi (eID) valdkonna logod ja muu sümboolika on mõeldud tasuta kasutamiseks kõikidele e-teenuse pakkujatele. Logod, piktogrammid jms leiad eID sümboolika lehelt RIA veebist.

Digitaalallkirja tasuvuse kalkulaator

Digiallkirja tasuvuskalkulaator annab ülevaate dokumentide digiallkirjatamisega seotud kuludest. Selle koostas SK ID SOlutions koos MoZg Agentuuriga.

Digitaalsed allkirjad ehk digiallkirjastamine

Digitaalallkirjade andmise võimaluse integreerimine oma e-teenusesse: tehnilised nõuded, ajatempliteenus jms.

Testimine

Testsertifikaatidega antud allkirjade kontrollimine DigiDoc4 kliendis

Testsertifikaatidega antud allkirjade kontrollimiseks DigiDoc4 kliendis on vajalik testsertifikaatide käsitsi seadistamine vastasel juhul kuvatakse allkirjade valideerimisel tulemuseks staatus “Teadmata”.

Teenuste testimine

Loodud teenuste ja rakenduste testimiseks tasub kindlasti soetada test-ID-kaart. Mobiil-ID rakenduste arendajate jaoks on olemas testnumbrid. Info ja lingid testkeskkondadele.

Teenuste testimine: üldinfo

Teenuste testimiseks tasub tellida test-ID-kaart – neid väljastab SK ID Solutions AS. ​Sõltuvalt sellest, milline on organisatsiooni kasutajate profiil, tuleks mõelda ka erinevate põlvkondade kaartide tellimisele.

Paigaldus

ID-kaardi dokumentatsioon

Erinevate põlvkondade ID-kaartide dokumentatsioon: kehtivad standardid ja tehnilised dokumendid, millega tasuks tutvuda enne ID-kaardile teenuste arendamist.

Milliseid sertifikaate on vaja digiallkirjade verifitseerimiseks

ID-kaardi ning mobiil-IDga digiallkirjastatud ja/või digitembeldatud failide kontrollimiseks peavad infosüsteemis kindlasti olema konfigureeritud kõik seni kasutusel olnud juursertifikaadid, sertifitseerijad ning ka OCSP-responder sertifikaadid.

Usaldusnimekirjad

Sertifikaatide usaldusnimekirja (TSL) kasutamine tarkvarateekides

Usaldusnimekirjad (inglise keeles Trust Service Status Lists) ehk TSLid on kasutusel Libdigidocpp (alaates v3.9) ja DigiDoc4j teekides. Täiendav info TSL nimekirjade kohta on kättesaadav dokumentatsioonist.

TLS 1.3 standardi kasutuselevõtmine veebiserveris

TLS 1.3 standardi (avaldatud 2018 august) kasutusele võtmine veebiserveris võib vajada muudatuste tegemist autentimislahenduses. 

Veateated

Allkirjade valideerimise hoiatuste käsitlemine DigiDoc teekides

Valideerimisvead ning hoiatustega dokumendid ja nende käsitlemine DigiDoc tarkvarateekides, lõppkasutaja rakenduses.

Uus ID-kaart

„Uus“ ID-kaart ja selle muudatused

2018. aasta lõpus vahetus ID-kaartide tootja. Senise tootja Gemalto asemel sai Politsei- ja Piirivalveamet partneriks IDEMIA. Sellega seoses toimus hulk muudatusi nii tarnitavas kaardis kui ka sellega kaasnevas tarkvaras ja teenustes ja tootja vahetuse käigus mindi üle uuenenud standarditele.