Viestintäviraston EPP-rajapinta

Samankaltaiset tiedostot
Viestintäviraston EPP-rajapinta. Sami Salmensuo Erityisasiantuntija

EPP-testijärjestelmän selainkäyttöliittymän osoite on 1. Mene osoitteeseen

Tikon Ostolaskujenkäsittely versio SP1

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

VTJkysely-palvelu. Sovelluskyselyiden rajapintakuvaus

Tietoturvaa verkkotunnusvälittäjille

Security server v6 installation requirements

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen StorageIT varmuuskopiointipalvelun.

Security server v6 installation requirements

Attribuutti-kyselypalvelu

Turvallinen etäkäyttö Aaltoyliopistossa

Tikon Ostolaskujenkäsittely versio 6.2.0

Verkkotunnusmääräys. Annettu Helsingissä 15 päivänä kesäkuuta 2016.

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

1 Yleistä Suojaus ja rajoitukset Liikenteen suojaaminen EPP rajoitukset... 3

Tekstiviestipalvelun rajapintakuvaus

Verkkotunnusvälittäjän vastuut ja velvollisuudet. fi uudistuu 2016-kiertue Lakimiehet Sanna Sahlman ja Kirsi Sunila-Putilin

CRS ja DAC2 Tekniset asiat. Verohallinto

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

OHJEET Tähtiseura-verkkopalvelun käyttöönotto

Julkisen verkon nimipalvelumuutokset (kun asiakkaalla ei ole ollut entuudestaan Lync tai Office Communicator palveluita)

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n suojaama sähköposti

Tekninen kuvaus Aineistosiirrot Interaktiiviset yhteydet iftp-yhteydet

Keskustelusivusto. Suunnitteludokumentti

Directory Information Tree

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

- Valitaan kohta Asetukset / NAT / Ohjelmallinen palvelin - Seuraavassa esimerkki asetuksista: valitaan käytössä oleva ohjelmistorajapinta

Hosted.fi Virtuaalikokouspalvelu

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n turvaama HTTP. TLS:n suojaama sähköposti

Yleinen ohjeistus Windows tehtävään.

VETUMA-PALVELUN PALVELINVARMENTEET

TW-EAV510AC-LTE OpenVPN ohjeistus

Tiedonsiirto- ja rajapintastandardit

Toimintaympäristön kuvaus. LTC-Otso Myyjän työkalu (POC)

RICOH Ri 100/RICOH Ri 100 Pink/ RICOH Ri 100 Green Lisätietoja langattoman LANin käyttäjille

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Omat Lähdöt ohjelmointirajapinta: Versio 1.01

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4

Suomalaisen julkishallinnon Vetuma-palvelu Vetuma-palvelun SAML-kutsurajapinnan metadata-tiedosto Versio: 3.5

Ajoneuvotietopalvelun käyttöohje Päivitetty

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Avoimen ja yhteisen rajapinnan hallintamalli

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

T Tietokoneverkot kertaus

Hämeenlinnan kaupunki Kuntatieto-pilotti

OpenVPN LAN to LAN - yhteys kahden laitteen välille

ELEC-C7241 Tietokoneverkot Sovelluskerros

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) ja Secure Shell (SSH)

Fi-verkkotunnukset. Sanna Sahlman, Viestintävirasto

ELEC-C7241 Tietokoneverkot Ohjelmointiprojekti

Visma Nova Webservice Versio 1.1 /

Visma Software Oy

Outlookin konfigurointi. Huoltamosähköposti Sonerahosted

Tietoja langattoman lähiverkon käyttäjille

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.1

T Hypermediadokumentin laatiminen. Sisältö. Tavoitteet. Mitä on www-ohjelmointi? Arkkitehtuuri (yleisesti) Interaktiivisuuden keinot

2. PPPoE YHTEYDEN POISTAMINEN BAANA-CLIENT Windows 2000 / XP

Muutokset suoran sanoma-asioinnin webservicepalvelun

Kuljetus/Sovelluskerroksen tietoturvaratkaisut

Tämän luennon aiheet. Kuljetus/Sovelluskerroksen tietoturvaratkaisut. TLS:n turvaama HTTP. Transport Layer Security (TLS) TLS:n suojaama sähköposti

Sivuston tiedotdidactum.com.w3 snoop.com

Network Services Location Manager. Verkon ylläpitäjän opas

Siirtymäajan tietojen päivittäminen yksityiset elinkeinonharjoittajat

lomake 6 Taitaja 2005 Osio Osion kuvaus Pisteosuus Päivä 1 Päivä 2 Päivä 3 Päivä 4 Yhteensä Allekirjoitukset

Katsaus analyysityökaluihin

TW-EA510v4 TW-EA510 VERSIO 4. - Ulkoinen ADSL-modeemi, kytkin, palomuuri, WLAN-tukiasema 54 Mb, VPN PPTP - 4 Ethernet-porttia 10/100 Mbps

TW- EAV510 / TW- EAV510 AC: OpenVPN

TeleWell TW /100 Mbps laajakaistareititin palomuuri, hakkerisuoja DHCP palvelin/reititin

Alkuraportti. LAPPEENRANNAN TEKNILLINEN YLIOPISTO TIETOJENKÄSITTELYN LAITOS Ti Kandidaatintyö ja seminaari

Sähköpostitilin käyttöönotto

Tähtiseuraverkkopalvelu. Esittely ja käyttökoulutus Seurakehittäjille ja Auditoijille

S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

Veronumero.fi Tarkastaja rajapinta

CLOUDBACKUP TSM varmistusohjelmiston asennus

NBG-4115 pikaopas Oletusasetukset

in condition monitoring

ERICSSON HM410DP ASENNUSOHJE

Liityntäpalvelimen liittäminen tuotantoympäristöön esuomi.fi

ZYXEL 645R MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL- LIITTYMÄÄN

Tietokoneet ja verkot. Kilpailupäivä 1, keskiviikko Kilpailijan numero. Server 2003 Administrator. XP pro Järjestelmänvalvojan

SÄHKÖPOSTIPALVELUIDEN KÄYTTÖÖNOTTO LOUNEA OY

Unix-perusteet. Tulostaminen

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut

Avoimet standardit ja arkistointi

Sisällys. Johdanto. Ohjeet. Tarkistuslista ennen asennusta. Tiedostopäätteet ja URLit, jotka verkon/palomuurin tulee sallia

Palveluiden hyötyjen ja vaikutusten todistaminen Palveluiden hyötyjen ja vaikutusten todistaminen/ Ville Jussila

Portugalin tasavallan aloite neuvoston päätökseksi Schengenin konsultointiverkoston (tekniset eritelmät) osan 1 muuttamisesta

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Esityksen sisältö Määrittelyjen mukaisuudesta varmistuminen - PlugIT-leima

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen Storage IT varmuuskopiointipalvelun.

QUICK INSTALLATION GUIDE

Selvitysraportti. MySQL serverin asennus Windows ympäristöön

Uudistuva tiliraportointi konekielisestä tiliotteesta XMLraportointiin. FK : SEPA foorumi Harri Rantanen, SEB

Retiisi Reaaliaikaiset Internet- palvelut ja SIP

PAS-ilmo eli "Xaltotun" Käyttöohje Riku Kalinen

Sähköi sen pal l tietototurvatason arviointi

Paikkatiedot palveluväylässä kehityksen tilanne Väylän varrelta - Kansallisen palveluväylän kehitystilanne -seminaari

TYPO3 - Open Source Enterprise CMS

Transkriptio:

Viestintäviraston EPP-rajapinta

EPP - Extensible Provisioning Protocol EPP on XML- pohjainen protokolla EPP:llä tarkoitetaan RFC-dokumenteissa määriteltyä tapaa liittyä rekisterin (registry) ylläpitäjän järjestelmään. EPP on muodostunut alan standardiksi ja on hyvin yleisessä käytössä. EPP on määritelty RFC-dokumenteissa RFC 3375 ja RFC 3735. Määrittelyjä on tarkennettu useissa muissa dokumenteissa. Korvaa Web Service rajapinnan 5.9.2016 alkaen Sami Salmensuo, erityisasiantuntija 12.3.2015 2

EPP Vaikka EPP toteutus on määritelty RFC dokumenteissa, eroaa rekistereiden EPP-toteutukset merkittävästi toisistaan Yksi EPP-client ei toimi kaikilla rekistereillä, vaaditaan rekisterikohtaisia muutoksia Viestintäviraston EPP-toteutus on RFC-dokumenttien mukainen siltä osin kuin mahdollista Sisältää Viestintäviraston laajennuksia» Check Balance» Auto renew»... Sami Salmensuo, erityisasiantuntija] 12.3.2015 3

EPP Poikkeamat RFC dokumenteista kuvataan EPP rajapintakuvauksessa Myös RFC:t antavat liikkumavaraa toteutukselle» MAY» SHOULD» RECOMMENDED Sami Salmensuo, erityisasiantuntija 12.3.2015 4

EPP Turvamekanismit:» EPP Salasana» HTTPS» IP Whitelist» Välittäjäkohtainen palvelinvarmenne Luotetut CA:t (ainakin):» Verisign» Symantec» GeoTrust» GlobalSign» Thawte» CACert» Comodo.pem,.crt,.cer,.key Sami Salmensuo, erityisasiantuntija 12.3.2015 5

EPP Toteutuksessa käytetyt RFC dokumentit:» RFC 3375 - Generic Registry-Registrar Protocol Requirements» RFC 3735 - Guidelines for Extending EPP» RFC 5730 - Extensible Provisioning Protocol» RFC 5731 - Extensible Provisioning Protocol (EPP) Domain Name Mapping» RFC 5732 - Extensible Provisioning Protocol (EPP) Host Mapping» RFC 5733 - Extensible Provisioning Protocol (EPP) Contact Mapping» RFC 5734 - Extensible Provisioning Protocol (EPP) Transport over TCP» RFC 5910 - Domain Name System (DNS) Security Extensions Mapping for the Extensible Provisioning Protocol Sami Salmensuo, Erityisasiantuntija 12.3.2015 6

EPP Vaatimukset Verkkotunnusvälittäjän tulee täyttää määräyksen vaatimukset:» Välittäjällä on Viestintäviraston EPP testaus / kehitysympäristössä toimiva asiakasohjelma» verkkotunnusvälittäjän on täytettävä Kansallisen turvallisuusauditointikriteeristön (KATAKRI) kulloinkin voimassaolevan version I-osion mukaiset perustason (IV) vaatimukset Tietoliikenneturvallisuus, osa-alue I400 Tietojärjestelmäturvallisuus, osa -alue I500 Sami Salmensuo, erityisasiantuntija 12.3.2015 7

EPP Testaus & kehitys EPP korvaa Web Service rajapinnan ilman päällekkäistä siirtymäaikaa Viestintävirasto tarjoaa EPP:lle täysin tuotantoversiota vastaavan kehitysympäristön, jossa voi kokeilla muutoksia vapaasti. Ympäristön viimeistely on käynnissä, julkaisu on ~kuukauden sisällä Käytettävissä EPP-rajapinta sekä selainkäyttöliittymä Sami Salmensuo, erityisasiantuntija 12.3.2015 8

EPP Kehitysympäristön käyttöönotto Sami Salmensuo, erityisasiantuntija 12.3.2015 9

EPP - Ilmoittautumislomake Sami Salmensuo, erityisasiantuntija 12.3.2015 10

EPP - Ilmoittautumislomake Sami Salmensuo, erityisasiantuntija 12.3.2015 11

EPP - Vahvistus Sami Salmensuo, erityisasiantuntija 12.3.2015 12

EPP Salasanan toimittaminen Sami Salmensuo, erityisasiantuntija 12.3.2015 13

EPP testiweb etusivu Sami Salmensuo, erityisasiantuntija 12.3.2015 14

EPP tilinhallinta Sami Salmensuo, erityisasiantuntija 12.3.2015 15

EPP sallitut IP-osoitteet Sami Salmensuo, erityisasiantuntija 12.3.2015 16

EPP tilin salasanan määrittäminen Sami Salmensuo, erityisasiantuntija 12.3.2015 17

EPP Välittäjän loki Sami Salmensuo, erityisasiantuntija 12.3.2015 18

EPP testaus & kehitysympäristö Kertauksena:» "Ilmoittaudu välittäjäksi" Kehitysympäristöön. Käytännössä rekisteröityy kehitysympäristön käyttäjäksi.» Ilmoita Viestintävirastolle sähköpostitse fi-domaintech@ficora.fi osoitteeseen että rekisteröidyit käyttäjäksi. [nimi, rekisterinumero]. Ilmoita samalla lähde IP-osoitteet joilla käytät EPP-rajapintaa.» Lähetämme selainkäyttöliittymän salasanan sähköpostitse» Määritä selainkäyttöliittymässä: EPP-salasana, palvelinvarmenne, sallitut IP-osoitteet Sami Salmensuo, erityisasiantuntija 12.3.2015 19

EPP - testaus & kehitysympäristö Muutokset ovat mahdollisia Kehitysympäristön käyttäjän ei tarvitse olla välittäjä, ei nykyinen eikä tuleva Lopullinen osoite ei ole vielä varma, mahdollinen on epptest.ficora.fi, EPP rajapinnalla on sama osoite, mutta portti on TCP 700. Kysyttävää? Sami Salmensuo, erityisasiantuntija 12.3.2015 20