Gå rett til innhold

Sertifikattyper og bruksområder

Virksomhetssertifikater og eSegl deles i to hovedgrupper: Sertifikater som benytes for autentisering, kryptering og signering inn mot ulike tjenester, samt sertifikater som benyttes for signering av PDFer. Videre kan man dele sertifikatene basert på kvalitetsnivå, hvor Buypass leverer sertifiakter på NCP og QCP-nivå. 

ny-vid-oversikt-SEID-2-0-NO

Europeisk vs norsk, Soft Token vs Hard Token

Alle våre sertifkater som er tilgjengelige for utstedelse i dag kan benytes på tvers av tjenester i Europa, og støtter SEID 2.0 sertifikatprofiler. Sertifikatene leveres på to ulike kvalitetsnivå; QCP og NCP.

Våre QC eSegl leveres på QCP nivå.
Våre Virksomhetssertifikat leveres på NCP-nivå.

  • Qualified Certificate Policy (QCP) er en policy for EU-kvalifiserte sertifikater som tilbyr kvalitetsnivået definert i forordning (EU) nr. 910/2014 (eIDAS). For juridiske personer tilfredsstiller sertifikater på QCP-nivå kravene for kvalifiserte sertifikater for elektroniske segl (QC eSeals).
  • Normalized Certificate Policy (NCP): Oppfyller generelt anerkjent beste praksis for TSPer som utsteder sertifikater som brukes til støtte for alle typer transaksjoner. Dette inkluderer virksomhetssertifikater for flere formål, f.eks. autentisering, elektronisk segl og kryptering.

 Les mer om kvalitetsnivå of sertifikattyper her (engelsk)

Våre sertifikater kan leveres både som Soft Token og Hard Token, og kunden kan for flere av sertifikattypene velge mellom å generere den private nøklene selv (med egen CSR), eller at Buypass genererer og oppbevarer nøklene. Hva man velger her beror både på bruksområde og egne/bruksomrdets krav til sikkerhet. Generelt velges Hard Token kun der det er behov for signering av Adobe PDF. For autentisering, kryptering og signering på vegne av virksomheten i andre tjenester benyttes Soft Token med nøkkel generert av Buypass CA eller kunden selv. 

Bruksområder for Virksomhetssertifikat og eSegl sertifikat

Produkt Bruksområde
QC eSeal Hard Token Signering av PDF for norske og utenlandske virksomheter
QC eSeal Soft Token Primært for PSD2-relaterte tjenester
QC eSeal for PSD2  
Virksomhetssertifikat, Soft Token

Alle offentlige tjenester som krever bruk av virkomhetssertifikat.  

Eksempler er DIF's fellestjenster som maskinporten, sikker digital post, eformidling, eInnsyn Andre områder er innrapportering/pålogging til Altinn, DSOP. NAV kontroll, Finanstilsynet, Gjeldsregisteret eller innen helse til eRespet og innsendelav krav til Helfo.   Sikker filoverføring (interbank eller payment)

Sikker filoverføring (interbank eller payment), kryptering av meldinger innen EESSI.
Virksomhetssertifikat, Hard Token Signering av PDFer. Gir digital signatur / elektronisk segl som er godkjent av Adobe for automatisk verifisering (AATL).