seid
Mange norske virksomheter bør nå starte forberedelse på nye digitale sertifikater
I verste fall kan kritiske systemer gå ned.
I 2004 ble fjorten norske leverandører enige om en nasjonal standard for digitale sertifikater. Denne fikk navnet «Samarbeid om elektronisk ID og signatur» (SEID). Standarden ble sett på som ett av flere viktige steg for å forenkle prosessen for å utvikle gode løsninger for elektroniske signaturer.
Nå nærmer tiden seg for å skifte ut SEID med SEID 2.0, en ny standard som samsvarer med EU-forordningen for elektronisk identifisering, signatur og sertifikater, eIDAS.
Må komme i gang med forberedelsene
Ifølge Digitaliseringsdirektoratet (Digdir) er bakgrunnen for endringen å øke tilliten i digitale transaksjoner innenfor EU og skape et felles grunnlag for å sikre digitale interaksjoner.
Utfordringen for de som bruker SEID-sertifikater i dag, er at det ikke er sikkert at IT-systemene deres støtter SEID 2.0. Heldigvis er det flere år til virksomhets- og personsertifikater med SEID 1.0-profil ikke lenger kan brukes, men det er likevel på tide for mange virksomheter å starte på forberedelsene til å ta i bruk den nye versjonen.
– Dette gjelder alle offentlige og private virksomheter som håndterer person- og virksomhetssertifikater. Disse sertifikatene brukes primært i Norge for autentisering, kryptering og signering. Dagens SEID-standard har vært i bruk i 15 år, og oppgraderingen innebærer en harmonisering med felles europeiske sertifikatprofiler, definert under eIDAS, forteller avdelingsdirektør Knut Bjørgaas til Digi.no.
Stopper utstedelsen om få måneder
Den første virkelige endringen skjer den 1. juni i år. Da vil sertifikatutstederne Buypass og Commfides slutte å utstede nye sertifikater med SEID 1.0-profil.
SEID 1.0-sertifikatene fra Commfides utløper den 31. desember 2024. Siste utløpsdato på slik sertifikater er 31. mai 2025.
– Mange av dagens IT-systemer støtter ikke SEID 2.0. Dersom man ikke oppgraderer i tide, kan det påvirke driften i virksomheten. I verste fall kan kritiske systemer gå ned. Nye sertifikatprofiler krever endringer i systemene som leser sertifikater til ansatte og virksomheter i Norge, og for enkelte kan det ta tid å gjennomføre disse endringene. Derfor er det viktig at virksomhetene setter seg inn i hvilke tiltak de må gjøre, opplyser Bjørgaas.
Bare noen få
Foreløpig har det vært lite synlig aktivitet i retning av SEID 2.0 hos virksomhetene.
– Det er ennå en relativt liten andel av utstedte sertifikater i produksjon som er på SEID 2.0. De aller fleste virksomhetene bruker SEID 1.0, noe som tyder på at mange fortsatt holder på med tilpasninger og testing. Når det gjelder våre fellesløsninger for offentlig sektor, har de støtte for SEID 2.0, avslutter Bjørgaas.
Mer informasjon om innføringen av SEID 2.0 finnes på denne siden.