PC-Gamut logo

Tekniikka

Kansalaisvarmenteen käyttöönotto

20.03.2025

Sähköinen henkilötodistus, tunnistautuminen ja allekirjoitus

Henkilökortille aktivoitu kansalais­varmenne käy julkisen sektorin asiointi­palveluihin, sähköiseen alle­kirjoitukseen ja sähköisten asiakirjojen salaamiseen.

Asiointi­palveluihin voi kirjautua myös pankkitunnisteilla, mutta pankki­palveluista erillään oleva varmenne on huolettomampi.

Henkilökortin sähköinen varmenne otetaan käyttöön aktivoimalla. Kahdeksan­numeroinen aktivointitunnus eli PUK-koodi tulee kirjeitse noin viikon korttitoimituksen jälkeen. Asiakas aktivoi kortin itse ja luo sitä varten kaksi PIN-tunnusta:

  • tunnistautumiseen PIN1, 4–12 numeroa
  • allekirjoittamiseen PIN2, 6–12 numeroa

Kirje ja siinä oleva PUK-koodi kannattaa säilyttää huolellisesti, sillä sen avulla voidaan

  • vaihtaa PIN-tunnukset sekä
  • avata lukkiutuneet PIN-tunnukset

Välineet ja ohjelmistot

Kortin aktivointi ja käyttö sujuvat tieto­koneen, kortin­lukijan ja ohjelmiston avulla. Tässä on testattu maaliskuussa 2025 ajantasaisia

  • Windows 10 22H2 5608,
  • Windows 11 23H2 5039 ja
  • Windows 11 24H2 3476 käyttöjärjestelmiä

Ennen asennusta käyttöjärjestelmät on päivitetty ja puhdistettu sekä asennettu ajantasainen Visual C++ kirjasto 14.42.34438.0

Kortinlukijana on käytetty joko usb-liitäntään kytkettävää erillistä laitetta tai näppäimistöön yhdistettyä lukijaa.

Varmenteita ja toimintoja hallitaan Atostek ID 4.2.0 -ohjelmistolla. Aiemmin käytössä ollut mPollux Digisign Client -ohjelmisto poistuu käytöstä vuoden 2025 aikana.

DVV-sivustolla on kattavat ohjeet henkilökortin hankintaan, laitteistoihin ja ohjelmistoihin liittyvistä seikoista.

Atostek ID testaus

Atostek ID -ohjelmistossa on testaus­mahdollisuus. Valinnat saa näkyville, kun klikataan ohjelman ikonia hiiren oikealla ja valitaan "Diagnostiikka":

Atostek ID diagnostiikka

Atostek ID diagnostiikan valinta.

Testattava ominaisuus – Testi:

  • PIN1 – "Testaa kirjautumista"
  • PIN2 – "Testaa allekirjoitusta"
  • Testi verkon yli kohteeseen – "Avaa Atostek ID:n testisivu"
Kolme pätevää Atostek ID testiä

Atostek ID toimivuustestit.

Testeillä saadaan hyvä ensituntuma siitä, miten asennus onnistui ja laitteet toimivat.

Testit DVV-sivuilla

Digi- ja väestö­tieto­viraston sivuilla on testit sekä tunnistautumista että allekirjoitusta varten.

Jostakin syystä kaikki kokoonpanot eivät läpäise tunnistautumistestiä.

Tunnistautuminen ei aina onnistu

Epäonnistunutta tunnistautumistestiä seuraa pyyntö varmistaa kortinlukija ja kortti.

Testin epäonnistuminen on ongelma, sillä testi tulee virastosta, joka hallinnoi varmenne­järjestelmää. Asiakas ei ehkä uskalla eikä halua käyttää lainkaan omaa, mahdollisesti vialla olevaa tunnistautumista.

Käyttöjärjestelmä, sen ikä tai suojaukset eivät liity testin epä­onnistumiseen.

Sen sijaan toimivien ja toimimattomien järjestelmien ero on keskitason varmenteissa – Keskitason DVV-varmenteet puuttuvat ongelma­järjestelmistä.

Miten oire korjataan

Windows järjestelmässä varmenteita voi hallita työkaluilla:

  • Käyttäjä­varmenteiden hallinta (certmgr.msc)
  • Tietokone­varmenteiden hallinta (certlm.msc)

Käyttäjä hallinnoi varmenteitaan certmgr.msc -moduulin avulla. Jos käytetään certlm.msc -moduulia, muutokset vaikuttavat kaikkiin käyttäjätunnuksiin.

Tarvittavat keskitason varmenteet

Merkityt varmenteet eivät aina sijoitu paikalleen.

Varmennelistan haarasta "Nykyinen käyttäjä \ Keskitason varmenteiden myöntäjät \ Varmenteet" täytyy löytyä varmenteet hakijatunnuksilla:

  • DVV Citizen Certificates - G4R
  • DVV Citizen Certificates - G4E

Puuttuvat varmenteet haetaan DVV-sivustolta ja tallennetaan *.cer muotoisena tiedostona omalle koneelle.

Tallennetut varmenteet otetaan käyttöön seuraavalla tavalla:

  1. Valitaan varmennelistan haara
  2. Valitaan Toiminto
  3. Valitaan Kaikki tehtävät
  4. Valitaan Tuo ja osoitetaan *.cer -tiedosto
Puuttuvien varmenteiden käyttöönotto

Puuttuvien varmenteiden käyttöönotto 1–2–3–4.

Toiveissa on, että asennusproseduuri ja/tai palvelintesti saadaan kuntoon, niin että kansalaisvarmenteen käyttöönotto ja testaus sujuvat vaivattomasti vakiintuneella tavalla.

Toinen käyttäjien toive on, että varmenteiden PIN-koodit voitaisiin syöttää kiirehtimättä, harkitun rauhallisesti.

Todettua

  • Kansalaisvarmenne on ainoa virkavastuulla tuotettu sähköinen tunnistautumis- ja allekirjoitusväline.
  • Kansalaisvarmenteen käytön taloudelliset riskit ovat pankkitunnisteita pienemmät.
  • Allekirjoitusvarmenne vastaa omakätistä allekirjoitusta.
  • Henkilövarmenne on poikkeuksellisen turvallinen väline.
  • "Varmenteet on luotu kortilla, eikä niitä saa sieltä ulos ulkopuolinen taho, kortin haltija, poliisi eikä edes kortin valmistanut Digivirasto." DigiWiki
↑ Ylös ↑