Testcertifikater bestilles nemmest i MitID Erhvervs integrationstestmiljø eller alternativt de tilhørende API'er.
MitID Erhverv Integrationstestmiljøet: Certifikatprofiler og certifikater
Følge denne vejledning fra trin 3, efter du er logget ind i MitID Erhverv integrationstestmiljøet, ved at følge linket ovenfor. Det er vigtigt, at du vælger "Systemcertifikat" i stedet for "Organisationscertifikat" under bestillingen.
MitID-Erhverv.dk: Administrér organisationscertifikat: Bestil et organisationscertifikat
Du kan alternativt vælge at hente et eksempel på et systemcertifikat, der dog ikke vil være tilknyttet din egen testorganisations CVR-nummer:
OCES3 systemcertifikat (.p12)
Adgangskode: c5,PnmF8;m4I
Nøglefilerne, som genereres via MitID Erhverv, er i PKCS#12 format og krypteret med AES-algoritmen. Det kan give ældre software problemer med at læse dem. I givet fald kan man ompakke filerne til en anden krypteringsalgoritme ved brug af værktøjer såsom:
- XCA
- OpenSSL
- andre værktøjer, som svarer til de 2 værktøjer ovenfor.
Rodcertifikatet og udstedende certifikat til test kan hentes fra testcertifikatets .12-fil ved hjælp af relevant software til formålet.
Spærrelister og OCSP services i OCES3 infrastrukturen udstilles ikke fra faste IP-adresser grundet DDOS-beskyttelsen af disse services. Det betyder, at eventuelle firewall regler for udgående trafik i jeres organisation skal defineres på host-navnet og ikke på IP-adresser.