Den 1 november 2021 klockan 08.00 kommer Skatteverket att göra två förändringar som påverkar de kunder som anropar EMCS:s web-services-ingång. Den ena ändringen gäller tillåtna säkerhetsprotokoll och den andra byte av serverlegitimation.
Skatteverket kommer att stänga av stödet för säkerhetsprotokollen TLS1.0/TLS1.1 och enbart stödja TLS1.2. Detta görs för att TLS1.0/1.1 är gamla protokoll som är flaggade som osäkra/insecure sedan lång tid tillbaka.
Alla web-services-kunder bör i god tid före 1 november 2021 kontrollera att programvaran man använder stödjer TLS1.2.
Motsvarande förändring görs i testmiljön (notarealhost.skatteverket.se) den 15 september 2021.
De kunder som upptäcker problem runt säkerhetsprotokoll och inte hinner åtgärda dessa före den 15 september i testmiljön eller före den 1 november i produktion kan kontakta Skatteverket på adress incident.problem@skatteverket.se.
Skatteverket kommer den 1 november att byta certifikatutfärdare för serverlegitimationen i www5.skatteverket.se.
Den nya serverlegitimationen har ett annat root-certifikat än den gamla, vilket gör att de web-services-kunder som idag kontrollerar Skatteverkets serverlegitimations pålitlighet, kommer att få problem. Lösningen för dessa kunder är att i god tid före den 1 november uppdatera sin lista över betrodda certifikat (s.k. truststore) med det nya root-certifikatet. Det nya root-certifikatet är utfärdat av Expisofts CA, ExpiTrust EID CA v4. Certifikatet finns för nedladdning kostnadsfritt på Expisofts hemsida, https://eid.expisoft.se Länk till annan webbplats..