Nyt SDC Root CA-certifikat er blevet introduceret

Nyt SDC Root CA-certifikat er blevet introduceret
SDC har introduceret et nyt SDC Root CA-certifikat. Den nye backend-kode, der understøtter dette nye rodcertifikat, har været i produktion siden den 6. april.

Certifikatkæden baseret på det gamle rodcertifikat vil stadig fungere, men næste gang en Banks bank certifikat i den gamle kæde skal fornys, skal Banken senest ved denne lejlighed overgå til den nye certifikatkæde.

Frist for installation af det nye rodcertifikat
Det første bank certifikat der anvendes af en SDC Bank udløber medio juni 2022, hvorfor alle ERP-leverandører skal have installeret det nye rodcertifikat senest d. 10. juni 2022. Det gamle rodcertifikat skal stadig være installeret indtil alle banker er overgået til den nye certifikatkæde. Hvorfor anbefalingen er, at det gamle Root certifikat forbliver installeret indtil det udløber.

Vi opfordrer alle ERP-leverandører til at skifte til den nye certifikatkæde ved første mulige lejlighed.

Guide til installation af det nye Root certifikat samt validering af en succesfuld overgang:
• Download den nyeste BankData developer package og installer det nye SDC Root CA Public key i jeres Trust Store (https://www.bankconnect.dk/en/erp-supplier/developer_package).
Installation skal senest have fundet sted d. 10. juni 2022.

Jeres løsning (i samarbejde med SDC BankConnect) bør automatisk håndtere fornyelse af eventuelle udløbende certifikater.

For at være sikker på, at fornyelsesprocessen vil lykkes uden nogen uventede problemer, kan I med fordel kontrollere oplysningerne nedenfor i forhold til implementeringen af client app’en:

• Når client app udfører GetBankCertificate (med formålet om at modtage det nyeste Bank Certificate - BCert), bør det valideres, at det modtaget certifikat bliver installeret i trust store og anvendes i alle efterfølgende kald.
• Inden udførelsen af RenewCustomerCertificate, bør det valideres, at client app udfører GetBankCertificate først (med formålet om at modtage det nyeste Bank Certificate - BCert).
• Når app udfører RenewCustomerCertificate (med formålet om at modtage det nyeste Customer Certificate - KCert), bør det valideres, at det modtaget certifikat bliver installeret i trust store og anvendes i alle efterfølgende kald.
• Hvis du af en årsag ikke kan anvende RenewCustomerCertificate, følg venligst BankConnects step-by-step guide fra BankConnect egen dokumentation (dokumentationen er inkluderet i BankData developer package → Bankconnect-API.docx / Chapter: Bank Connect step-by-step):
o Step 1 "Generate keypair"
o Step 2 "Get the Bank certificate"
o Step 3 "Activate the agreement"
• Valider at jeres kunder efterfølgende anvender den nye certifikatkæde. SDC har tidligere oplevet situationer, hvor client app udførte GetBankCertificate, modtog det nyeste bank certifikat, men stadig anvendte den gamle certifikatkæde i de efterfølgende kald.