TEOPKI - T2 TEO:n CA-malli ja varmenteiden tietosisältö

Samankaltaiset tiedostot
TEOPKI - T3 Varmennehakemistomääritys

TEOPKI - T3 Varmennehakemistomääritys

TEO:n varmennepalvelut - tilannekatsaus

TEOPKI - T5 TEOPKI-kortin siruprofiili

VETUMA-PALVELUN PALVELINVARMENTEET

Varmennuskäytännön tiivistelmä

Sonera CA. Varmennepolitiikka Sonera Mobiilivarmenne. Voimassa lähtien Versio 1.2. Varmennepolitiikan OID-tunnus:

Ajankohtaista VRK:lla

Sonera CA. Varmennepolitiikka Sonera Class 1 -varmenne. Voimassa lähtien Versio 2.5

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

Varmennepolitiikka terveydenhuollon ammattivarmennetta varten OID:

Varmennepolitiikka. Väestörekisterikeskuksen organisaatiovarmennetta OID:

Sähköinen allekirjoitus ja henkilön tunnistaminen matkapuhelimella. Terveydenhuollon ATK-päivät

Terveydenhuollon varmennepalveluiden toteuttaminen osana VRK:n varmennepalveluja Tilannekatsaus

Varmennuskäytäntö Väestörekisterikeskuksen sosiaali- ja terveydenhuollon palvelinvarmennetta asiointikäyttöön varten OID:

Varmennuskäytäntö. Väestörekisterikeskuksen Valtion palveluvarmenteet varmentajan varmennetta varten OID:

Kvarkki XUA: sähköisen allekirjoituksen määritys 1 (6) V 1.0. Kvarkki XUA: sähköisen allekirjoituksen määritys

Varmennepolitiikka sosiaali- ja terveydenhuollon ammattivarmennetta varten OID:

SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ. Versio Voimassa lähtien

Kuva-aineistojen arkisto XUA-allekirjoituksen määritys

DNA Mobiilivarmenne VARMENNUSKÄYTÄNTÖ

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta asiointikäyttöön varten OID:

Varmennepolitiikka sosiaali- ja terveydenhuollon ammattivarmennetta varten OID:

OP-POHJOLA-RYHMÄ VARMENNEPOLITIIKKA LIIKETOIMINTAPALVELUIDEN JUURIVARMENTAJA. OP-Pohjola Root CA Versio 1.0 Voimassa 6.2.

SAMLINK VARMENNEPALVELU PALVELUKUVAUS OHJELMISTOTALOILLE

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen juurivarmennetta varten OID:

Varmennepolitiikka Väestörekisterikeskuksen sosiaali- ja terveydenhuollon palveluvarmennetta varten OID:

PALVELUKUVAUS OHJELMISTOTALOILLE SAMLINK VARMENNEPALVELU

Varmennepolitiikka. varmentajan varmenteita varten OID: v.1.3

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen hyvinvointisovelluspalvelinvarmennetta OID:

TEO:n TOIMINTA KANSALLISENA VARMENTAJANA

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen palvelinvarmennetta varten OID:

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola Services CA Versio 1.0 Voimassa lähtien OID:

Sonera CA. Varmennepolitiikka Sonera Class 2 -varmenne. Voimassa lähtien Versio 2.2

Varmennepalvelu - testipenkki. Kansallisen tulorekisterin perustamishanke

MOBIILIASIOINTIVARMENNE

Sonera CA. Varmennuskäytäntö. Voimassa lähtien Versio 2.5. Varmenteet yrityskäyttöön

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus

Varmennuskäytäntö. DNA Oyj:n varmennuskäytäntö mobiilivarmenteita varten. Versio 1.2. Voimassa lähtien VARMENNUSKÄYTÄNTÖ 1 (26)

Varmennuskäytäntö. henkilökortilla olevaa kansalaisvarmennetta varten OID:

VARMENNEPOLITIIKKA SUOMEN VALTION JUURIVARMENTAJAA VARTEN. OID: v.1.0

TEOPKI P1 Varmennepolitiikka palvelujen antajien henkilötoimijavarmennetta

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola WS CA Versio 1.0 Voimassa lähtien OID:

E-ilta: Biometrinen passi

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-Id varmentajan varmenne

Kanta Liittymisohje Kanta-asiakastestipalveluun

Sonera CA. Varmennepolitiikka Sonera Class 2 -varmenne. Voimassa lähtien Versio 2.1

SONERA MOBIILIASIOINTIVARMENNE

VARMENNEPOLITIIKKA. Väestörekisterikeskuksen organisaatiovarmennetta varten OID:

VARMENNEPOLITIIKKA. Väestörekisterikeskuksen kansalaisvarmennetta varten OID:

Varmennepolitiikka. Väestörekisterikeskuksen kansalaisvarmennetta varten OID:

Liityntäpalvelimen liittäminen tuotantoympäristöön esuomi.fi

Varmennepalvelu Yleiskuvaus Kansallisen tulorekisterin perustamishanke

Varmennuskäytäntö. Sairausvakuutustiedot sisältävällä henkilökortilla olevaa kansalaisvarmennetta varten OID:

TEOPKI P1 Varmennuskäytäntö terveydenhuollon ammattivarmennetta varten

Varmennekuvaus sosiaali- ja terveydenhuollon ammattivarmennetta

Danske Bank konserni Varmennepolitiikka

Varmennepolitiikka Sosiaali- ja terveydenhuollon ammattihenkilöiden

TEOPKI P1 Varmennepolitiikka terveydenhuollon palveluvarmennetta varten

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten

PKI-arkkitehtuurin kansallinen selvitys Terveydenhuollon atk-päivät

Sonera CA. Varmennuskäytäntö. Voimassa lähtien Versio 2.1. Varmenteet yrityskäyttöön

Varmennuskäytäntö. sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmennetta OID:

Varmennuskäytäntö. organisaatiovarmennetta varten, sopimuksen mukainen varmenteen jakelu OID:

ERESPA-VAIKUTTAJAFOORUMI. Terveydenhuollon toimikortit

ERESPA-VAIKUTTAJAFOORUMI. Toimikorttilogistiikka

TEOPKI P1 Varmennepolitiikka terveydenhuollon ammattivarmennetta varten

Liittymisohje Kantaasiakastestipalveluun. Resepti, Potilastiedon arkisto ja Sosiaalihuollon asiakastiedon arkisto

(ETA:n kannalta merkityksellinen teksti)

Liityntäpalvelimen liittäminen testiympäristöön esuomi.fi

TEOPKI P1 Varmennuskäytäntö terveydenhuollon muun henkilöstön varmennetta varten

VARMENNUSKÄYTÄNTÖ. organisaatiovarmennetta varten, sopimuksen mukainen varmenteen jakelu OID:

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

VARSINAIS-SUOMEN SAIRAANHOITOPIIRIN VARMENNEPOLITIIKKA

Varmennepolitiikka. Tilapäisvarmennetta varten OID:

Ammattilaisen tunnistaminen ja sähköinen allekirjoitus sosiaalihuollossa

VARMENNUSKÄYTÄNTÖ. organisaatiovarmennetta varten, sopimuksen mukainen varmenteen jakelu OID:

Varmennuskäytäntö. organisaatiovarmennetta varten OID:

Julkishallinnon XML-skeemat v0.5 JHS-suositus

VARMENNUSKÄYTÄNTÖ. Väestörekisterikeskuksen henkilökortilla olevaa kansalaisvarmennetta. v. 1.2 OID:

-kokemuksia ja näkemyksiä

TeliaSonera Finland Oyj Enterprise Services. Sonera CA. Varmennuskäytäntö. Voimassa lähtien Versio 2.0. Varmenteet yrityskäyttöön

Sähköinen asiointi hallinnossa ja HST-järjestelmä. Joensuun yliopisto Tietojenkäsittelytieteen laitos Laudaturseminaari Tapani Reijonen 21.3.

Varmennuskäytäntö. Tilapäisvarmennetta varten OID:

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

VARMENNUSKÄYTÄNTÖ organisaatiovarmennetta varten OID:

VARMENNUSKÄYTÄNTÖ organisaatiovarmennetta varten OID:

Varmennekortti ja kortinlukijaohjelmisto

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.9.

Varmennuskäytäntö. Sosiaali- ja terveydenhuollon henkilöstön ja sosiaali- ja terveydenhuollon toimijoiden tilapäisvarmennetta

Palvelukuvaus

Kuva-aineistojen arkiston HL7 ADT-sanomien määritys V LUONNOS

REKISTERÖINTIOHJE 1 (10) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

Kanta Liittymisohje Kanta-asiakastestipalveluun

PKI- ja hakemistotarpeet pacsissa

Varmennepalvelu Rajapintakuvaus Kansallisen tulorekisterin perustamishanke

Transkriptio:

TEOPKI-MÄÄRITYS 31.12.2008 TEOPKI - T2 TEO:n CA-malli ja varmenteiden tietosisältö v0.95 Terveydenhuollon oikeusturvakeskus (TEO) Varmennepalvelut PL 265 00531 Helsinki Suomi http://www.valtteri.fi

TEOPKI - T2 /v0.95 i Tekijät Nimi Nimikirjaimet Organisaatio Sähköposti Antti Partanen AP Valvira antti.partanen@valvira.fi Antti Partanen AP TEO antti.partanen@teo.fi Versiohistoria Versio Pvm Tekijä Muutokset ja huomautukset Tila 0.95 31.12.2008 AP Versionumero- ja dokumenttiviittauspäivitykset, muutoksia palvelinvarmenteen määrittelyyn, päivitetty varmenne-esimerkit, päivitetty sulkulistaesimerkki, muutettu termin yksilöintitunnus tilalle rekisteröintinumero, poistettu kaikista henkilöallekirjoitusvarmenteista viittaukset sähköpostiosoitteeseen, tekstikorjauksia ja selvennyksiä Luonnos 0.91 10.1.2008 AP Versionumero- ja dokumenttiviittauspäivitykset, muutoksia palvelinvarmenteen määrittelyyn, järjestelmäallekirjoitusvarmenteen avainpituus oltava 2048 bittiä, tekstikorjauksia ja selvennyksiä Luonnos (ei julkaistu) 0.9 31.10.2007 AP Ensimmäinen julkinen versio Luonnos

TEOPKI - T2 /v0.95 ii Sisällys 1. Esipuhe... 1 2. TEO-varmenteet... 2 2.1. Lähdeaineistot...3 3. TEO-varmennehierarkia (CA-malli)... 4 3.1. TEO:n varmentajan varmenteet... 5 3.2. Terveydenhuollon ammattihenkilöiden varmenteet... 13 3.3. Terveydenhuollon muun henkilöstön varmenteet... 16 3.4. Terveydenhuollon palveluvarmenteet... 19 3.5. Palveluiden antajien henkilötoimijoiden varmenteet... 22 3.6. Sulkulistat... 25 4. Esimerkit... 26 4.1. Juurivarmenne... 26 4.2. Varmentajan varmenne... 29 4.3. Todentamis- ja salausvarmenne (ammattihenkilö)... 33 4.4. Allekirjoitusvarmenne (ammattihenkilö)... 38 4.5. Todentamis- ja salausvarmenne (muu henkilöstö)... 43 4.6. Allekirjoitusvarmenne (muu henkilöstö)... 48 4.7. Palvelinvarmenne... 52 4.8. Järjestelmäallekirjoitusvarmenne... 56 4.9. Sähköpostipalveluvarmenne... 60 4.10. Sulkulista... 61

TEOPKI - T2 /v0.95 iii Lyhenteet Lyhenne Pitkä muoto Suomeksi AKI Authority Key Identifier Varmentajan avaimen tunniste ARL Authority Revocation List Varmentajan varmenteiden sulkulista CA Certification Authority Varmentaja CA Cert CA Certificate Varmentajan varmenne CDP CRL Distribution Point Sulkulistan julkaisupaikka CERT Certificate Varmenne Cert Extension Certificate Extension Varmennelaajennus CP Certificate Policy Varmennepolitiikka CPS Certification Practice Statement Varmennekäytäntö(lausuma) CRL Certificate Revocation List Sulkulista EKU Extended Key Usage Laajennettu avaimen käyttökohde OID Object IDentifier Objektin tai attribuutin yksilöivä tunnus PKI Public Key Infrastructure Julkisen avaimen infrastruktuuri PDS PKI Disclosure Statement Varmennekuvaus QC Qualified Certificate Laatuvarmenne QCP Qualified Certificate Profile ETSI laatuvarmenneprofiili ETSI TS 101 862 QCS Qualified Certificate Statements Laatuvarmennelausumat RFC Request For Comments IETF:n määritys (http://www.ietf.org/rfc) ROOT CA Root Certification Authority Juurivarmentaja ROOT Cert Root Certificate Juurivarmenne SKI Subject Key Identifier Varmennetun avaimen tunniste TEO/NAMA National Authority of Medicolegal Affairs TEOPKI Valtteri Terveydenhuollon oikeusturvakeskus TEO:n varmennepalveluinfrastruktuuri Valtakunnallinen terveydenhuollon varmennerekisteri Valvira National Supervisory Authority for Welfare and Health Sosiaali- ja terveysalan lupa- ja valvontavirasto

TEOPKI - T2 /v0.95 iv Sanasto Issuer Subject Varmenteen myöntäjä (CA) Varmenteen haltija/varmennettu kohde Mandatory Pakollinen tietokenttä varmenteessa Critical Optional Not used Kriittiseksi määritetty, pakollinen tietokenttä varmenteessa Valinnainen tietokenttä varmenteessa Määritetty tietokenttä jota ei kuitenkaan käytetä varmenteessa

TEOPKI - T2 / v0.95 1(1) 1. Esipuhe Kaikki TEOPKI-määritykset perustuvat kansainvälisiin ja kansallisiin standardeihin ja määrityksiin. Tämä dokumentti kuvaa TEO:n CA-mallin sekä TEO:n tuottaminen varmentajan varmenteiden, loppukäyttäjävarmenteiden sekä sulkulistojen tietosisällön. Julkiset TEOPKI-määritykset koostuvat: TEOPKI P1 - Varmennepolitiikka- ja käytäntölausuma-asiakirjat TEOPKI T2 TEO:n CA-malli ja varmenteiden tietosisältö, v0.95 TEOPKI T3 - Varmennehakemistomääritys, v0.95 TEOPKI T4 - Electronic Identity Application, vx.x TEOPKI T5 - TEOPKI-kortin siruprofiili, v0.95 TEOPKI-dokumentaatio on saatavilla osoitteesta: http://www.valtteri.fi IETF PKIX -dokumentaatio on saatavilla osoitteesta: http://www.ietf.org/rfc ETSI:n dokumentaatio on saatavilla osoitteesta: http://portal.etsi.org PKCS-määritykset ovat saatavilla osoitteesta: http://www.rsa.com/rsalabs Kansallinen terveydenhuollon OID-koodistopalvelu on osoitteessa: http://koodistopalvelu.stakes.fi JHS-suositukset ovat saatavilla osoitteesta: http://www.jhs-suositukset.fi

TEOPKI - T2 / v0.95 2(2) 2. TEO-varmenteet Tämä dokumentti on kuvaa TEO:n varmennehierarkian sekä varmenteiden ja sulkulistojen tietosisällön. Varmenteet ja sulkulistat perustuvat kansainvälisiin standardeihin ja määrityksiin. Näitä ovat esimerkiksi IETF:n RFC-määritykset sekä ETSI:n standardit. Varmenteiden ja sulkulistojen osalta noudatetaan dokumentissa IETF RFC 3280 kuvattuja tietorakenteita. Laatuvarmenteiden osalta käytetään ETSI:n QClaajennuksia (extensions) jotka on kuvattu asiakirjassa ETSI Qualified Certificate profile specification ETSI TS 101 862. Näiden lisäksi todentamisvarmenteissa käytetään Microsoft:n määrityksiin perustuvaa laajennusta jolla mahdollistetaan Windows Active Directory -verkkokirjautuminen. Yleisperiaatteena kaikissa varmenteiden tietokentissä käytetään ISO/IEC 8859-1 (Latin-1) merkistöä ja merkistökoodauksena joko PrintableString koodausta tai mikäli sen merkistö ei riitä, koodausta. Kaikki merkkijonot joissa esiintyy ns. skandinaavisia merkkejä koodataan UTF8-muodossa. Sähköpostiosoitteet sekä eräät muut laajennukset sisältävät IA5String ja VisibleString merkistöjen mukaisia merkkijonoja. Merkistökoodaus noudattaa IETF RFC 3280 määritystä. Henkilöiden, organisaatioiden, paikkakuntien sekä palveluiden nimet tallennetaan varmenteisiin pienillä kirjaimilla käyttäjen isoja alkukirjaimia (esim. Testilä Teppo, Terveydenhuollon oikeusturvakeskus, Kuopio ). Organisaatioiden nimilyhenteissä käytetään vakiintunutta kirjoitusasua, tyypillisesti isoja kirjaimia (esim. TEO, HUS, VSSHP ). Allekirjoitusvarmenteissa mainitut ammattinimikkeet suomeksi ja ruotsiksi tallennetaan pienillä kirjaimilla. Terveydenhuollon varmenteita käsittelevien järjestelmien ja ohjelmistojen on tuettava em. merkistökoodauksia. Kaikissa varmenteissa on viittaus myöntäjänsä sulkulistan sijaintipaikkaan. Sulkulistat sekä todentamis- ja salausvarmenteet julkaistaan TEO:n julkiseen varmennehakemistoon josta ne ovat vapaasti ladattavissa. Allekirjoitusvarmenteita ei julkaista varmennehakemistoon. Varmennehakemiston rakenne ja sisältö on kuvattu tarkemmin TEOPKI T3 varmennehakemistomäärityksessä. Kaikissa varmenteissa ja sulkulistoissa ajankohdat ilmaistaan UTC-koodattuina. Suomen paikallinen aika muodostetaan lisäämällä UTC-koodattuun ajankohtaan normaaliaikana kaksi tuntia ja kesäaikana kolme tuntia. Tässä asiakirjassa lyhennettä CA käytetään viitattaessa tietyntyyppisiä varmenteita tuottavaan CA-järjestelmän osaan (ns. looginen CA). CA-järjestelmä koostuu useista itsenäisistä CA:ista jotka on kuvattu kappaleessa 3. Jokaisella CA:lla on omat varmennepolitiikkansa.

TEOPKI - T2 / v0.95 3(3) 2.1. Lähdeaineistot IETF: RFC 3280 - Internet X.509 Public Key Infrastructure: Certificate and Certificate Revocation List (CRL) Profile, April 2002 http://www.ietf.org/rfc/rfc3280.txt?number=3280 IETF: RFC 3739 - Internet X.509 Public Key Infrastructure: Qualified Certificates Profile, March 2004 http://www.ietf.org/rfc/rfc3739.txt?number=3739 ETSI: Qualified Certificate profile specification ETSI TS 101 862 V1.3.3., January 2006 http://pda.etsi.org/pda Microsoft Corporation: Article KB281245 - Guidelines for enabling smart card logon with third-party certification authorities, Revision 5.3, February 2007 http://support.microsoft.com/kb/281245/en-us Juhta: JHS 159 - ISO OID-yksilöintitunnuksen soveltaminen julkishallinnossa, Maaliskuu 2006 http://www.jhs-suositukset.fi/suomi/jhs159 Stakes: ISO OID-yksilöintitunnuksen käytön kansalliset periaatteet sosiaali- ja terveysalalla versio 1.0, Helmikuu 2007 http://sty.stakes.fi/fi/koodistopalvelu/koodisto.htm

TEOPKI - T2 / v0.95 4(4) 3. TEO-varmennehierarkia (CA-malli) TEO CA-malli v1.1 CN=TEO Gov. Root CA OU=Varmennepalvelut O=TEO CA C=FI CN=TEO Professionals CA OU=Terveydenhuollon ammattivarmenne O=TEO CA C=FI CN=TEO Personnel CA OU=Terveydenhuollon henkilovarmenne O=TEO CA C=FI CN=TEO Assistant CA OU=Toimijavarmenne O=TEO CA C=FI Todentamis- ja salaus varmenne Todentamis- ja salaus varmenne Todentamis- ja salaus varmenne CN=TEO Services CA OU=Terveydenhuollon palveluvarmenne O=TEO CA C=FI Palvelinvarmenne (SSL/TLS) TEO Testi CA -malli v1.1 CN=TEO TEST Root CA OU=Varmennepalvelut O=TEO TEST C=FI CN=TEO TEST CA OU=Terveydenhuollon testivarmenne O=TEO TEST C=FI CN=TEO TEST Services CA OU=Terveydenhuollon testipalveluvarmenne O=TEO TEST C=FI Todentamis- ja salaus varmenne Sähköpostivarmenne Allekirjoitusvarmenne Allekirjoitusvarmenne Allekirjoitusvarmenne Järjestelmäallekirjoitusvarmenne Allekirjoitusvarmenne Palvelinvarmenne (SSL/TLS) Sähköpostivarmenne Järjestelmäallekirjoitusvarmenne

TEOPKI - T2 / v0.95 5(5) 3.1. TEO:n varmentajan varmenteet Juurivarmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi self signed trust anchor X.509 v3 Sarjanumero 3AFA (15098) INTEGER Issuer commonname CN=TEO Gov. Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=TEO Gov. Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO CA Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 21 vuotta Alkaa 071005133926Z UTC Time Loppuu 281004205959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=none critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CP-OID CPSuri unotice crldistributionpoints 1.2.246.551.1.1.1 ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ertificaterevocationlist ei varmenteessa ei varmenteessa authoritykeyidentifier sha1 (160 bittiä/20 tavua, AKI=SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua, SKI=AKI) VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 D4:40:BD:1D:81:0A:E1:2D:67:19:2E:B7:33:AB:5E:94 1B:73:DC:88:75:DF:57:93:50:9C:97:B4:15:CC:5B:F3:C5:B8:34:A5

TEOPKI - T2 / v0.95 6(6) Terveydenhuollon ammattihenkilöiden varmentajan varmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero 552F (21807) INTEGER Issuer commonname CN=TEO Gov. Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=TEO Professionals CA Printable organizationalunitname OU=Terveydenhuollon ammattivarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 16 vuotta Alkaa 071023104655Z UTC Time Loppuu 231022205959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=0 critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CPS-OID CPSuri unotice crldistributionpoints 1.2.246.551.1.1.1.1 http://www.valtteri.fi/cps1 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps1 ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ertificaterevocationlist OID IA5String Visible String Root:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, Root:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ACertificate Juurivarmenteen sijainti VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 B7:45:8A:3E:0F:1D:9C:AE:50:8E:EE:02:8E:3C:98:BB CD:90:80:3E:6E:E0:E2:AC:2F:3C:76:D3:0A:F3:0A:11:A9:60:5C:1F

TEOPKI - T2 / v0.95 7(7) Terveydenhuollon muun henkilöstön varmentajan varmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero 60F8 (24824) INTEGER Issuer commonname CN=TEO Gov. Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=TEO Personnel CA Printable organizationalunitname OU=Terveydenhuollon henkilovarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 16 vuotta Alkaa 071023113702Z UTC Time Loppuu 231022205959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=0 critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CPS-OID CPSuri unotice crldistributionpoints 1.2.246.551.1.1.1.2 http://www.valtteri.fi/cps2 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps2 ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ertificaterevocationlist OID IA5String Visible String Root:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, Root:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ACertificate Juurivarmenteen sijainti VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 8C:AA:87:CB:78:FB:EE:84:D9:12:04:A5:B5:92:D6:61 9A:43:74:70:60:1E:E2:79:A8:56:81:5C:D4:20:63:20:B5:43:23:BC

TEOPKI - T2 / v0.95 8(8) Terveydenhuollon palveluvarmenteiden varmentajan varmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero 6673 (26227) INTEGER Issuer commonname CN=TEO Gov. Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=TEO Services CA Printable organizationalunitname OU=Terveydenhuollon palveluvarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 16 vuotta Alkaa 071023120553Z UTC Time Loppuu 231022205959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=0 critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CPS-OID CPSuri unotice crldistributionpoints 1.2.246.551.1.1.1.3 http://www.valtteri.fi/cps3 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps3 ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ertificaterevocationlist OID IA5String Visible String Root:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, Root:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ACertificate Juurivarmenteen sijainti VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 DB:5D:E4:95:70:7C:D8:8A:BC:00:D4:29:34:9E:97:15 95:6B:50:1C:3F:C2:67:A6:C4:18:C0:31:4A:3E:27:11:3A:E1:A2:65

TEOPKI - T2 / v0.95 9(9) Palveluiden antajien henkilötoimijoiden varmentajan varmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero 7655 (30293) INTEGER Issuer commonname CN=TEO Gov. Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=TEO Assistant CA Printable organizationalunitname OU=Toimijavarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 16 vuotta Alkaa 071029085441Z UTC Time Loppuu 231028215959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=0 critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CPS-OID CPSuri unotice crldistributionpoints 1.2.246.551.1.1.1.4 http://www.valtteri.fi/cps4 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps4 ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ertificaterevocationlist OID IA5String Visible String Root:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, Root:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20gov.%20root %20CA,OU=Varmennepalvelut,O=TEO%20CA,C=FI?c ACertificate Juurivarmenteen sijainti VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 1C:8E:EE:9F:5A:4E:91:90:11:61:24:52:53:24:6E:75 93:32:27:74:62:0B:3F:32:96:D8:84:9E:93:02:B9:63:DD:28:C7:D7

TEOPKI - T2 / v0.95 10(10) Testijuurivarmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi self signed trust anchor X.509 v3 Sarjanumero 21AE (8622) INTEGER Issuer commonname CN=TEO TEST Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO TEST Printable countryname C=FI Printable Subject commonname CN=TEO TEST Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO TEST Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 21 vuotta Alkaa 071003082151Z UTC Time Loppuu 281002205959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=none critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CP-OID CPSuri unotice crldistributionpoints 1.2.246.551.99.1.1 ldap://ldap.teo.fi:389/cn=teo%20test%20root %20CA,OU=Varmennepalvelut,O=TEO%20TEST,C=FI?certificateRevocationList ei varmenteessa ei varmenteessa authoritykeyidentifier sha1 (160 bittiä/20 tavua, AKI=SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua, SKI=AKI) VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 6D:BC:C1:7E:6D:05:5F:97:A0:6A:06:5C:54:E6:A9:C9 27:34:06:9B:09:45:E9:4A:86:65:5C:09:2B:60:D3:58:EF:14:37:05

TEOPKI - T2 / v0.95 11(11) Testihenkilövarmenteiden varmentajan varmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero 4EAC (20140) INTEGER Issuer commonname CN=TEO TEST Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO TEST Printable countryname C=FI Printable Subject commonname CN=TEO TEST CA Printable organizationalunitname OU=Terveydenhuollon testivarmenne Printable organizationname O=TEO TEST Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 16 vuotta Alkaa 071005162018Z UTC Time Loppuu 231004205959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=0 critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CPS-OID CPSuri unotice crldistributionpoints 1.2.246.551.99.1.1.1 http://www.valtteri.fi/cps99 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps99 ldap://ldap.teo.fi:389/cn=teo%20test%20root %20CA,OU=Varmennepalvelut,O=TEO%20TEST,C=FI?certificateRevocationList OID IA5String Visible String Root:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, Root:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20test%20root %20CA,OU=Varmennepalvelut,O=TEO%20TEST,C=FI?cACertificate Juurivarmenteen sijainti VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 51:CC:89:9C:6F:75:5F:A7:5F:D7:EF:43:8E:58:AF:06 C9:31:64:6E:95:79:40:47:78:74:1D:97:83:18:A7:5C:93:6D:65:F7

TEOPKI - T2 / v0.95 12(12) Testipalveluvarmenteiden varmentajan varmenteen tietosisältö: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero 457B (17787) INTEGER Issuer commonname CN=TEO TEST Root CA Printable organizationalunitname OU=Varmennepalvelut Printable organizationname O=TEO TEST Printable countryname C=FI Printable Subject commonname CN=TEO TEST Services CA Printable organizationalunitname OU=Terveydenhuollon testipalveluvarmenne Printable organizationname O=TEO TEST Printable countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 16 vuotta Alkaa 071005151504Z UTC Time Loppuu 231004205959Z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=TRUE, maxpathlen=0 critical keyusage 0x06 keycertsign, crlsign BIT STRING critical certificatepolicies CPS-OID CPSuri unotice crldistributionpoints 1.2.246.551.99.1.1.3 http://www.valtteri.fi/cps98 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps98 ldap://ldap.teo.fi:389/cn=teo%20test%20root %20CA,OU=Varmennepalvelut,O=TEO%20TEST,C=FI?certificateRevocationList OID IA5String Visible String Root:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, Root:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20test%20root %20CA,OU=Varmennepalvelut,O=TEO%20TEST,C=FI?cACertificate Juurivarmenteen sijainti VARMENTEEN TIIVISTE/FINGERPRINT MD5 SHA-1 45:C4:21:CF:F3:CC:9C:F4:75:B9:22:16:58:D8:56:2D 38:01:CD:2F:2A:F7:F2:0E:07:68:EC:B9:7F:71:F2:D0:B9:69:51:82

TEOPKI - T2 / v0.95 13(13) 3.2. Terveydenhuollon ammattihenkilöiden varmenteet Todentamis- ja salausvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Professionals CA Printable organizationalunitname OU=Terveydenhuollon ammattivarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=Sukunimi Etunimi rekisteröintinumero Printable/ surname SN=Sukunimi (virallinen) Printable/ givenname GN=Etunimi (yksi virallisista etunimistä) Printable/ serialnumber TEO:n antama rekisteröintinumero (Terhikkireknro), 11 merkkiä Printable countryname C=FI Printable RSA-avain 1024 tai 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 5 vuotta (tai lyhyempi määräaika) Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage extendedkeyusage certificatepolicies CPS-OID CPSuri unotice 0xB0 digitalsignature, keyencipherment, dataencipherment Client Authentication Email Protection Smartcard Logon 1.2.246.551.1.1.2.1.vuosi.kk http://www.valtteri.fi/cps1 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps1 subjectaltname ntprincipalname - rekisteröintinumero@teonet.fi rfc822name[1] - sähköpostiosoite crldistributionpoints ldap://ldap.teo.fi:389/cn=teo%20professiona ls%20ca,ou=terveydenhuollon%20ammattivarmen ne,o=teo%20ca,c=fi?certificaterevocationlis t BIT STRING OID IA5String Visible String IA5String CA:n julkaisema CDP-url critical not used

TEOPKI - T2 / v0.95 14(14) authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20professiona ls%20ca,ou=terveydenhuollon%20ammattivarmen ne,o=teo%20ca,c=fi?cacertificate Varmentajan varmenteen sijainti Allekirjoitusvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Professionals CA Printable organizationalunitname OU=Terveydenhuollon ammattivarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=Sukunimi Etunimi rekisteröintinumero Printable/ surname SN=Sukunimi (virallinen) Printable/ givenname GN=Etunimi (yksi virallisista etunimistä) Printable/ serialnumber title pseudonym TEO:n antama rekisteröintinumero (Terhikkireknro), 11 merkkiä Ammattioikeusnimike (AmHakoodi+suomeksi,ruotsiksi) Esimerkki: 035 erikoishammaslääkäri, specialtandläkare SV-numero (lääkäreiden varmenteissa) Esimerkki: 123455 Printable Printable/ Printable optional countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 5 vuotta (tai lyhyempi määräaika) Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage 0x40 nonrepudiation BIT STRING critical certificatepolicies CPS-OID CPSuri unotice 1.2.246.551.1.1.2.1.vuosi.kk http://www.valtteri.fi/cps1 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps1 OID IA5String Visible String crldistributionpoints ldap://ldap.teo.fi:389/cn=teo%20professiona CA:n

TEOPKI - T2 / v0.95 15(15) ls%20ca,ou=terveydenhuollon%20ammattivarmen ne,o=teo%20ca,c=fi?certificaterevocationlis t julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20professiona ls%20ca,ou=terveydenhuollon%20ammattivarmen ne,o=teo%20ca,c=fi?cacertificate Varmentajan varmenteen sijainti Niissä allekirjoitusvarmenteissa jotka täyttävät laatuvarmenteiden myöntämiselle asetetut vaatimukset on edellä mainittujen laajennusten lisäksi laatuvarmenteesta kertova laajennus: qcstatements qccompliance (esi4-qcstatement-1) Muita laatuvarmennelausumalaajennuksia ei käytetä. Lisätietoja laatuvarmenneprofiilista löytyy ETSI:n julkaisusta Qualified Certificate profile specification ETSI TS 101 862 V1.3.3 Laatuvarmenteiden myöntämistä Suomessa säätelee Laki sähköisistä allekirjoituksista (14/2003) sekä laatuvarmentajien toimintaa ohjaavan ja valvovan Viestintäviraston määräykset ja suositukset.

TEOPKI - T2 / v0.95 16(16) 3.3. Terveydenhuollon muun henkilöstön varmenteet Todentamis- ja salausvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Personnel CA Printable organizationalunitname OU=Terveydenhuollon henkilovarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=Sukunimi Etunimi rekisteröintinumero Printable/ surname SN=Sukunimi (virallinen) Printable/ givenname GN=Etunimi (yksi virallisista etunimistä) Printable/ serialnumber TEO:n antama rekisteröintinumero, 11 merkkiä Printable organizationalunitname OU=Organisaatioyksikön nimi Printable/ organizationname O=Organisaation nimi Printable/ optional countryname C=FI Printable RSA-avain 1024 tai 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 5 vuotta (tai lyhyempi määräaika) Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage extendedkeyusage certificatepolicies CPS-OID CPSuri unotice 0xB0 digitalsignature, keyencipherment, dataencipherment Client Authentication Email Protection Smartcard Logon 1.2.246.551.1.1.3.1.vuosi.kk http://www.valtteri.fi/cps2 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps2 subjectaltname ntprincipalname - rekisteröintinumero@teonet.org rfc822name[1] - sähköpostiosoite BIT STRING OID IA5String Visible String IA5String critical optional

TEOPKI - T2 / v0.95 17(17) crldistributionpoints ldap://ldap.teo.fi:389/cn=teo%20personnel%2 0CA,OU=Terveydenhuollon%20henkilovarmenne,O =TEO%20CA,C=FI?certificateRevocationList CA:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20personnel%2 0CA,OU=Terveydenhuollon%20henkilovarmenne,O =TEO%20CA,C=FI?cACertificate Varmentajan varmenteen sijainti Allekirjoitusvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Personnel CA Printable organizationalunitname OU=Terveydenhuollon henkilovarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=Sukunimi Etunimi rekisteröintinumero Printable/ surname SN=Sukunimi (virallinen) Printable/ givenname GN=Etunimi (yksi virallisista etunimistä) Printable/ serialnumber TEO:n antama rekisteröintinumero, 11 merkkiä Printable title Ammatti/Virka/Asema (998+suomeksi,ruotsiksi) Esimerkki: 998 järjestelmäasiantuntija, system specialist Printable/ organizationalunitname OU=Organisaatioyksikön nimi Printable/ organizationname O=Organisaation nimi Printable/ optional optional countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 5 vuotta (tai lyhyempi määräaika) Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage 0x40 nonrepudiation BIT STRING critical certificatepolicies CPS-OID 1.2.246.551.1.1.3.1.vuosi.kk OID

TEOPKI - T2 / v0.95 18(18) CPSuri http://www.valtteri.fi/cps2 IA5String unotice crldistributionpoints Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps2 ldap://ldap.teo.fi:389/cn=teo%20personnel%2 0CA,OU=Terveydenhuollon%20henkilovarmenne,O =TEO%20CA,C=FI?certificateRevocationList Visible String CA:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20personnel%2 0CA,OU=Terveydenhuollon%20henkilovarmenne,O =TEO%20CA,C=FI?cACertificate Varmentajan varmenteen sijainti Niissä allekirjoitusvarmenteissa jotka täyttävät laatuvarmenteiden myöntämiselle asetetut vaatimukset on edellä mainittujen laajennusten lisäksi laatuvarmenteesta kertova laajennus: qcstatements qccompliance (esi4-qcstatement-1) Muita laatuvarmennelausumalaajennuksia ei käytetä. Lisätietoja laatuvarmenneprofiilista löytyy ETSI:n julkaisusta Qualified Certificate profile specification ETSI TS 101 862 V1.3.3 Laatuvarmenteiden myöntämistä Suomessa säätelee Laki sähköisistä allekirjoituksista (14/2003) sekä laatuvarmentajien toimintaa ohjaavan ja valvovan Viestintäviraston määräykset ja suositukset.

TEOPKI - T2 / v0.95 19(19) 3.4. Terveydenhuollon palveluvarmenteet Palvelinvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Services CA Printable organizationalunitname OU=Terveydenhuollon palveluvarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=dns-nimi tai ip-osoite Printable serialnumber Organisaation (terveydenhuollon palvelujen antajan, apteekin, valtakunnallisen tietojärjestelmäpalvelun ylläpitäjän, tms.) yksilöivä OID-tunniste Printable organizationalunitname OU=Organisaatioyksikön nimi Printable/ organizationname O=Organisaation nimi Printable/ optional countryname C=FI Printable RSA-avain 1024 tai 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 1-5 vuotta Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage 0xA0 digitalsignature, keyencipherment BIT STRING critical certificatepolicies CPS-OID CPSuri unotice 1.2.246.551.1.1.4.1.vuosi.kk http://www.valtteri.fi/cps3 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps3 OID IA5String Visible String subjectaltname rfc822name[1] - sähköpostiosoite IA5String optional crldistributionpoints ldap://ldap.teo.fi:389/cn=teo%20services%20 CA,OU=Terveydenhuollon%20palveluvarmenne,O= TEO%20CA,C=FI?certificateRevocationList CA:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20services%20 CA,OU=Terveydenhuollon%20palveluvarmenne,O= TEO%20CA,C=FI?cACertificate Varmentajan varmenteen sijainti

TEOPKI - T2 / v0.95 20(20) Järjestelmäallekirjoitusvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Services CA Printable organizationalunitname OU=Terveydenhuollon palveluvarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=palvelun/palvelimen tyyppi Printable serialnumber Organisaation (terveydenhuollon palvelujen antajan, apteekin, valtakunnallisen tietojärjestelmäpalvelun ylläpitäjän, tms.) yksilöivä OID-tunniste Printable organizationalunitname OU=Organisaatioyksikön nimi Printable/ organizationname O=Organisaation nimi Printable/ optional countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 1-5 vuotta Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage 0xC0 digitalsignature, nonrepudiation BIT STRING critical certificatepolicies CPS-OID CPSuri unotice 1.2.246.551.1.1.4.1.vuosi.kk http://www.valtteri.fi/cps3 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps3 OID IA5String Visible String subjectaltname rfc822name[1] - sähköpostiosoite IA5String optional crldistributionpoints ldap://ldap.teo.fi:389/cn=teo%20services%20 CA,OU=Terveydenhuollon%20palveluvarmenne,O= TEO%20CA,C=FI?certificateRevocationList CA:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20services%20 CA,OU=Terveydenhuollon%20palveluvarmenne,O= TEO%20CA,C=FI?cACertificate Varmentajan varmenteen sijainti

TEOPKI - T2 / v0.95 21(21) Sähköpostivarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Services CA Printable organizationalunitname OU=Terveydenhuollon palveluvarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=Palvelun nimi Printable serialnumber Organisaation (terveydenhuollon palvelujen antajan, apteekin, valtakunnallisen tietojärjestelmäpalvelun ylläpitäjän, tms.) yksilöivä OID-tunniste Printable organizationalunitname OU=Organisaatioyksikön nimi Printable/ organizationname O=Organisaation nimi Printable/ optional countryname C=FI Printable RSA-avain 1024 tai 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 1-5 vuotta Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage 0xB0 digitalsignature, keyencipherment, dataencipherment BIT STRING critical extendedkeyusage Email Protection certificatepolicies CPS-OID CPSuri unotice 1.2.246.551.1.1.4.2.vuosi.kk http://www.valtteri.fi/cps3 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps3 OID IA5String Visible String subjectaltname rfc822name[1] sähköpostiosoite IA5String crldistributionpoints ldap://ldap.teo.fi:389/cn=teo%20services%20 CA,OU=Terveydenhuollon%20palveluvarmenne,O= TEO%20CA,C=FI?certificateRevocationList CA:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20services%20 CA,OU=Terveydenhuollon%20palveluvarmenne,O= TEO%20CA,C=FI?cACertificate Varmentajan varmenteen sijainti

TEOPKI - T2 / v0.95 22(22) 3.5. Palveluiden antajien henkilötoimijoiden varmenteet Todentamis- ja salausvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Assistant CA Printable organizationalunitname OU=Toimijavarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=Sukunimi Etunimi rekisteröintinumero Printable/ surname SN=Sukunimi (virallinen) Printable/ givenname GN=Etunimi (yksi virallisista etunimistä) Printable/ serialnumber TEO:n antama rekisteröintinumero, 11 merkkiä Printable organizationalunitname OU=Organisaatioyksikön nimi Printable/ organizationname O=Organisaation nimi Printable/ optional countryname C=FI Printable RSA-avain 1024 tai 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 5 vuotta (tai lyhyempi määräaika) Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage extendedkeyusage certificatepolicies CPS-OID CPSuri unotice 0xB0 digitalsignature, keyencipherment, dataencipherment Client Authentication Email Protection Smartcard Logon 1.2.246.551.1.1.5.1.vuosi.kk http://www.valtteri.fi/cps4 Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps4 subjectaltname ntprincipalname - rekisteröintinumero@teonet.org rfc822name[1] - sähköpostiosoite BIT STRING OID IA5String Visible String IA5String critical optional

TEOPKI - T2 / v0.95 23(23) crldistributionpoints ldap://ldap.teo.fi:389/cn=teo%20assistant%2 0CA,OU=Toimijavarmenne,O=TEO%20CA,C=FI?cert ificaterevocationlist CA:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20assistant%2 0CA,OU=Toimijavarmenne,O=TEO%20CA,C=FI?cACe rtificate Varmentajan varmenteen sijainti Allekirjoitusvarmenne: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen tyyppi 2 X.509 v3 Sarjanumero CA:n antama yksilöivä numero INTEGER Issuer commonname CN=TEO Assistant CA Printable organizationalunitname OU=Toimijavarmenne Printable organizationname O=TEO CA Printable countryname C=FI Printable Subject commonname CN=Sukunimi Etunimi Rekisteröintinumero Printable/ surname SN=Sukunimi (virallinen) Printable/ givenname GN=Etunimi (yksi virallisista etunimistä) Printable/ serialnumber TEO:n antama rekisteröintinumero, 11 merkkiä Printable title Ammatti/Virka/Asema (997+suomeksi,ruotsiksi) Esimerkki: 997 järjestelmäasiantuntija, system specialist Printable/ organizationalunitname OU=Organisaatioyksikön nimi Printable/ organizationname O=Organisaation nimi Printable/ optional optional countryname C=FI Printable RSA-avain 2048 bittiä, exponentti 65537 BIT STRING Voimassaoloaika 5 vuotta (tai lyhyempi määräaika) Alkaa vvkkppttmmssz UTC Time Loppuu vvkkpp215959z UTC Time Allekirjoitusalgoritmi sha1withrsaencryption Laajennukset basicconstraints CA=FALSE, maxpathlen=none critical keyusage 0x40 nonrepudiation BIT STRING critical certificatepolicies CPS-OID 1.2.246.551.1.1.5.1.vuosi.kk OID

TEOPKI - T2 / v0.95 24(24) CPSuri http://www.valtteri.fi/cps4 IA5String unotice crldistributionpoints Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps4 ldap://ldap.teo.fi:389/cn=teo%20assistant%2 0CA,OU=Toimijavarmenne,O=TEO%20CA,C=FI?cert ificaterevocationlist Visible String CA:n julkaisema CDP-url authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) subjectkeyidentifier sha1 (160 bittiä/20 tavua) authorityinfoaccess caissuers ldap://ldap.teo.fi:389/cn=teo%20assistant%2 0CA,OU=Toimijavarmenne,O=TEO%20CA,C=FI?cACe rtificate Varmentajan varmenteen sijainti Niissä allekirjoitusvarmenteissa jotka täyttävät laatuvarmenteiden myöntämiselle asetetut vaatimukset on edellä mainittujen laajennusten lisäksi laatuvarmenteesta kertova laajennus: qcstatements qccompliance (esi4-qcstatement-1) Muita laatuvarmennelausumalaajennuksia ei käytetä. Lisätietoja laatuvarmenneprofiilista löytyy ETSI:n julkaisusta Qualified Certificate profile specification ETSI TS 101 862 V1.3.3 Laatuvarmenteiden myöntämistä Suomessa säätelee Laki sähköisistä allekirjoituksista (14/2003) sekä laatuvarmentajien toimintaa ohjaavan ja valvovan Viestintäviraston määräykset ja suositukset.

TEOPKI - T2 / v0.95 25(25) 3.6. Sulkulistat Sulkulista (CRL) on varmentajan (CA) sähköisesti allekirjoittama luettelo niistä myönnetyistä varmenteista joiden käyttöä ei peruuttamisen johdosta tule enää peruuttamisajankohdan jälkeen hyväksyä. KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Sulkulistan versio 1 X.509 CRL v2 Issuer Sulkulistan allekirjoittaja (CA) commonname CA-kohtainen Printable organizationalunitname CA-kohtainen Printable organizationname CA-kohtainen Printable countryname C=FI Printable Voimassaoloaika CA-kohtainen (48/72 tuntia) Alkaa (this update) vvkkppttmmssz (julkaisuajankohta) UTC Time Loppuu (next update) vvkkppttmmssz (seuraava julkaisuajankohta) UTC Time Sarjanumero Kasvava, CRL:n yksilöivä sarjanumero INTEGER Allekirjoitusalgoritmi sha1withrsaencryption Allekirjoitus 2048 bittiä BIT STRING Laajennukset authoritykeyidentifier sha1 (160 bittiä/20 tavua, CA:n SKI) Yksittäisestä peruutetusta varmenteesta julkaistaan seuraavat tiedot: KENTTÄ SISÄLTÖ/ARVO KOODAUS KRIIT- TISYYS Varmenteen sarjanumero CA-kohtainen, varmenteen yksilöivä sarjanumero INTEGER Peruuttamisajankohta vvkkppttmmssz UTC Time Varmenteen peruuttaminen ei mitätöi ENNEN peruuttamisajankohtaa kyseisellä varmenteella tehtyjä toimenpiteitä, kuten sähköisiä allekirjoituksia. Varmenteiden peruuttamissyitä (Reason Codes) ei ilmoiteta. Varmenteisiin luottavan osapuolen velvollisuus on tarkistaa yksittäisen varmenteen tila mahdollisen peruuttamisen varalta voimassaolevalta sulkulistalta. Sulkulistoja päivitetään ja niitä julkaistaan kerran tunnissa. Mahdollisten häiriötilanteiden varalta sulkulistojen voimassaoloaika on määritetty merkittävästi pidemmäksi kuin niiden julkaisusykli.

TEOPKI - T2 / v0.95 26(26) 4. Esimerkit 4.1. Juurivarmenne Esimerkki TEO TEST Root CA -juurivarmenne: CONTEXT_SPECIFIC [ 0 ] { INTEGER { 2 -- x509v3, INTEGER { 8622, -- Certificate serial number OBJECT_IDENTIFIER { "1.2.840.113549.1.1.5", -- SHA-1 with RSA Encryption NULL { "NULL", OBJECT_IDENTIFIER { "2.5.4.6", -- id-at-countryname PrintableString { "FI", OBJECT_IDENTIFIER { "2.5.4.10", -- id-at-organizationname PrintableString { "TEO TEST", OBJECT_IDENTIFIER { "2.5.4.11", -- id-at-organizationalunitname PrintableString { "Varmennepalvelut", OBJECT_IDENTIFIER { "2.5.4.3", -- id-at-commonname PrintableString { "TEO TEST Root CA", UTCTime { "071003082151Z", -- not before UTCTime { "281002205959Z" -- not after, OBJECT_IDENTIFIER { "2.5.4.6", -- id-at-countryname PrintableString { "FI",

TEOPKI - T2 / v0.95 27(27) OBJECT_IDENTIFIER { "2.5.4.10", -- id-at-organizationname PrintableString { "TEO TEST", OBJECT_IDENTIFIER { "2.5.4.11", -- id-at-organizationalunitname PrintableString { "Varmennepalvelut", OBJECT_IDENTIFIER { "2.5.4.3", -- id-at-commonname PrintableString { "TEO TEST Root CA", OBJECT_IDENTIFIER { "1.2.840.113549.1.1.1", -- RSA encryption NULL { "NULL", BIT_STRING [ "PRIMITIVE" ] { #00, INTEGER {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{ 65537 -- exponent, CONTEXT_SPECIFIC [ 3 ] { OBJECT_IDENTIFIER { "2.5.29.35", -- Authority Key Identifier CONTEXT_SPECIFIC [ 0, "IMPLICIT" ] { #BC9BB709E6984AA4F2B2C8FC5ABF8F071E8F14AD, OBJECT_IDENTIFIER { "2.5.29.14", -- Subject Key Identifier OCTET_STRING { #BC9BB709E6984AA4F2B2C8FC5ABF8F071E8F14AD

TEOPKI - T2 / v0.95 28(28), OBJECT_IDENTIFIER { "2.5.29.15", -- Key Usage BOOLEAN { #FF -- critical, BIT_STRING { #01, #06 -- keycertsign, crlsign, OBJECT_IDENTIFIER { "2.5.29.19", -- Basic Constraints BOOLEAN { #FF -- critical, BOOLEAN { #FF -- CA Certificate=True, OBJECT_IDENTIFIER { "1.2.840.113549.1.1.5", -- SHA-1 with RSA Encryption NULL { "NULL", BIT_STRING {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

TEOPKI - T2 / v0.95 29(29) 4.2. Varmentajan varmenne Esimerkki TEO TEST CA varmentajan varmenne: CONTEXT_SPECIFIC [ 0 ] { INTEGER { 2 -- x509v3, INTEGER { 20140, -- Certificate serial number OBJECT_IDENTIFIER { "1.2.840.113549.1.1.5", -- SHA-1 with RSA Encryption NULL { "NULL", OBJECT_IDENTIFIER { "2.5.4.6", -- id-at-countryname PrintableString { "FI", OBJECT_IDENTIFIER { "2.5.4.10", -- id-at-organizationname PrintableString { "TEO TEST", OBJECT_IDENTIFIER { "2.5.4.11", -- id-at-organizationalunitname PrintableString { "Varmennepalvelut", OBJECT_IDENTIFIER { "2.5.4.3", -- id-at-commonname PrintableString { "TEO TEST Root CA", UTCTime { "071005162018Z", -- not before UTCTime { "231004205959Z" -- not after, OBJECT_IDENTIFIER { "2.5.4.6", -- id-at-countryname PrintableString { "FI", OBJECT_IDENTIFIER { "2.5.4.10", -- id-at-organizationname PrintableString { "TEO TEST"

TEOPKI - T2 / v0.95 30(30), OBJECT_IDENTIFIER { "2.5.4.11", -- id-at-organizationalunitname PrintableString { "Terveydenhuollon testivarmenne", OBJECT_IDENTIFIER { "2.5.4.3", -- id-at-commonname PrintableString { "TEO TEST CA", OBJECT_IDENTIFIER { "1.2.840.113549.1.1.1", -- RSA encryption NULL { "NULL", BIT_STRING [ "PRIMITIVE" ] { #00, INTEGER {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{ 65537 -- exponent, CONTEXT_SPECIFIC [ 3 ] { OBJECT_IDENTIFIER { "2.5.29.35", -- Authority Key Identifier CONTEXT_SPECIFIC [ 0, "IMPLICIT" ] { #BC9BB709E6984AA4F2B2C8FC5ABF8F071E8F14AD, OBJECT_IDENTIFIER { "2.5.29.14", -- Subject Key Identifier OCTET_STRING { #2CCA7BC0811FE3C1697E43354CBFB7D4E21ACA86, OBJECT_IDENTIFIER { "2.5.29.15", -- Key Usage

TEOPKI - T2 / v0.95 31(31) BOOLEAN { #FF -- critical, BIT_STRING { #01, #06 -- keycertsign, crlsign, OBJECT_IDENTIFIER { "2.5.29.32", -- Certificate Policies OBJECT_IDENTIFIER { "1.2.246.551.99.1.1.1", -- TEO TEST CA CPS OBJECT_IDENTIFIER { "1.3.6.1.5.5.7.2.2", -- User notice VisibleString { "Varmennepolitiikka on saatavilla http://www.valtteri.fi/cps99", OBJECT_IDENTIFIER { "1.3.6.1.5.5.7.2.1", -- CPS IA5String { "http://www.valtteri.fi/cps99", OBJECT_IDENTIFIER { "2.5.29.19", -- Basic Constraints BOOLEAN { #FF -- critical, BOOLEAN { #FF -- CA Certificate=True, INTEGER { 0 -- pathlenconstraint, OBJECT_IDENTIFIER { "2.5.29.31", -- CRL Distribution Points CONTEXT_SPECIFIC [ 0 ] { CONTEXT_SPECIFIC [ 0 ] { CONTEXT_SPECIFIC [ 6, "IMPLICIT" ] { "ldap://ldap.teo.fi:389/cn=teo%20test%20root%20ca,ou=varmennepalvelut,o=teo%20test,c=fi?cer tificaterevocationlist"

TEOPKI - T2 / v0.95 32(32), OBJECT_IDENTIFIER { "1.3.6.1.5.5.7.1.1", -- Authority Info Access OBJECT_IDENTIFIER { "1.3.6.1.5.5.7.48.2", -- CA Issuers CONTEXT_SPECIFIC [ 6, "IMPLICIT" ] { "ldap://ldap.teo.fi:389/cn=teo%20test%20root%20ca,ou=varmennepalvelut,o=teo%20test,c=fi?cac ertificate", OBJECT_IDENTIFIER { "1.2.840.113549.1.1.5", -- SHA-1 with RSA Encryption NULL { "NULL", BIT_STRING {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

TEOPKI - T2 / v0.95 33(33) 4.3. Todentamis- ja salausvarmenne (ammattihenkilö) Esimerkki terveydenhuollon ammattihenkilön testitodentamis- ja salausvarmenne: CONTEXT_SPECIFIC [ 0 ] { INTEGER { 2 -- x509v3, INTEGER { 129302886, -- Certificate serial number OBJECT_IDENTIFIER { "1.2.840.113549.1.1.5", -- SHA-1 with RSA Encryption NULL { "NULL", OBJECT_IDENTIFIER { "2.5.4.6", -- id-at-countryname PrintableString { "FI", OBJECT_IDENTIFIER { "2.5.4.10", -- id-at-organizationname PrintableString { "TEO TEST", OBJECT_IDENTIFIER { "2.5.4.11", -- id-at-organizationalunitname PrintableString { "Terveydenhuollon testivarmenne", OBJECT_IDENTIFIER { "2.5.4.3", -- id-at-commonname PrintableString { "TEO TEST CA", UTCTime { "080128220000Z", -- not before UTCTime { "130129215959Z" -- not after,

TEOPKI - T2 / v0.95 34(34) OBJECT_IDENTIFIER { "2.5.4.6", -- id-at-countryname PrintableString { "FI", OBJECT_IDENTIFIER { "2.5.4.5", -- id-at-serialnumber PrintableString { "03498700610", OBJECT_IDENTIFIER { "2.5.4.42", -- id-at-givenname PrintableString { "Eino", OBJECT_IDENTIFIER { "2.5.4.4", -- id-at-surname PrintableString { "Apajalahti Tes", OBJECT_IDENTIFIER { "2.5.4.3", -- id-at-commonname PrintableString { "Apajalahti Tes Eino 03498700610", OBJECT_IDENTIFIER { "1.2.840.113549.1.1.1", -- RSA encryption NULL { "NULL", BIT_STRING [ "PRIMITIVE" ] { #00, INTEGER { #00D5AD7B3B69AA25D2EE49F259AC91DA392DEF7BC0B928EB2F731D3BDD 90AE07739A79B97A8B9A9A74F6827E67B1B62BBC78EEB4A6A7BECF56B881 48C59143659B058ACD7D18EC3A87A5866AF903F4844CBA4199D962F304D3 A2DA2585DE2002971EFD9FA7A572EC3DDBD4936412F68B4671060E04EFE2 9BA2956DC45050059A35, INTEGER { 65537 -- exponent, CONTEXT_SPECIFIC [ 3 ] {