Metadata
På denna sida samlar vi all information om Metadata för test och produktion.
Metadata-filerna beskriver IdP-funktionen mer formellt och innehåller även certifikatet som används för att signera assertions i både test och i produktion.
Vi rekommenderar att ni i ert SP-system antingen har en tydlig rutin för att manuellt uppdatera med ny metadata från IdP:n eller att ni bygger in en automatisk hämtning av ny metadatafil. Ibland måste metadatat ändras, exempelvis när certifikatet på IdP:n går ut och måste bytas. Om någon viktig förändring kommer ske i metadatafilen går CGI ut med information till alla kunder i förväg.
1 Metadata
Ta alltid ut metadata direkt från IdP test eller IdP produktion för att vara säker på att få senaste version. Detta görs enklast genom att ange nedanstående länkar när ni hämtar hem metadatafilen (xml).
1.1 Metadata för test - Privata legitimationer
Legitimation | Inloggningsmetod | LoA-nivå | Default Authentication Context | Metadata |
---|---|---|---|---|
BankID | BankID annan enhet | 3 | ||
BankID | BankID samma enhet | 3 | ||
Freja | Freja+ annan enhet | 3 | ||
Freja | Freja+ samma enhet | 3 | ||
eIDAS | Foreign eID | 3 | ||
Telia | Telia | 3 | ||
Default IdP med samtliga ovanstående inloggningsmetoder, LoA och Authentication Context som är aktiva på kund/sp |
1.2 Metadata för test - Tjänstelegitimationer
Legitimation | Inloggningsmetod | LoA-nivå | Authentication Context | Metadata |
---|---|---|---|---|
Siths MTLS | - | 3 | LADDA NER METADATA | |
Siths | - | 3 | ||
Freja OrgID | - | 3 | ||
Default IdP med samtliga ovanstående tjänstelegitimationer, LoA och Authentication Context som är aktiva på kund/sp |
1.3 Metadata för produktion - Privata legitimationer
Legitimation | Inloggningsmetod | LoA-nivå | Default Authentication Context | Metadata |
---|---|---|---|---|
BankID | BankID annan enhet | 3 | ||
BankID | BankID samma enhet | 3 | ||
Freja | Freja+ annan enhet | 3 | ||
Freja | Freja+ samma enhet | 3 | ||
eIDAS | Foreign eID | 3 | LADDA NER METADATA | |
Telia | Telia | 3 | ||
Default IdP med samtliga ovanstående inloggningsmetoder, LoA och Authentication Context som är aktiva på kund/sp |
1.4 Metadata för produktion - Tjänstelegitimationer
Legitimation | Inloggningsmetod | LoA-nivå | Authentication Context | Metadata |
---|---|---|---|---|
Siths MTLS | - | 3 | ||
Siths | - | 3 | ||
Freja OrgID | - | 3 | ||
Default IdP med samtliga ovanstående tjänstelegitimationer, LoA och Authentication Context som är aktiva på kund/sp | METADATA KOMMER SNART |
2 Certifikatsbyten
2.1 Kommande certifikatsbyten eID Verify
Certifikat | Utgångsdatum | Planerat byte |
---|---|---|
|
|
|
|
|
|
|
|
|
2.2 Kommande certifikatsbyten Legacy
Certifikatbyte kommer att genomföras i eID-tjänstens Legacy IDP. Det kommer att påverka alla kunder som inte automatiskt hämtar metadata.
Uppdateringen av certifikat kommer att genomföras vid följande tidpunkt.
Testmiljö 2025-05-20 kl 08:00
Produktionsmiljö 2025-06-03 kl 08:00
Metadata
Nedan finns förberedda metadata för de som behöver. Det som heter "single" innehåller endast det nya certifikatet och är bara giltigt från och med certifikatbytet. Den som heter "double" innehåller både det nya och gamla certifikaten och kan användas av de som har system som hanterar dubbla certifikat i metadatat.
Använd det metadata som motsvarar den IDP du använder idag. Har du frågor så kontakta oss på funktionstjanster@cgi.com
Ser du inte ditt certifikat i listan nedan. Se här för resterande certifikat:
https://www.funktionstjanster.se/metadata/
2.2.1 Test
2.2.2 Produktion
IDP | Metadata Single | Metadata Double |
IDP30 (Default IDP) | ||
IDP31 (Default Tjänstelegitimationer) | ||
IDP33 (BankID samma enhet) | ||
IDP34 (BankID annan enhet) | ||
IDP25 (Freja) | ||
IDP22 (eIDAS) |
3 API Certifikat
3.1 API (GRP3)
Inga planerade förändringar.
3.2 API (GRP2.X)
Certifikatskedja för API GRP 2.X finner du nedan.
Test:
Detta certifikat kommer att få en ny utfärdare, vi kommer att byta utfärdare från Entrust till Digicert.
https://www.funktionstjanster.se/metadata/test_api_chain.pem
Produktion:
https://www.funktionstjanster.se/metadata/prod_api_chain.pem