Att dela en anslutningsserver med en annan organisation
Anslutningsservern kan delas mellan flera organisationer. Genom att dela sparar man kostnader, eftersom anslutningsserverns kostnader kan delas mellan organisationerna. Både en anslutningsserver som använder RHEL- eller Ubuntu-plattformsserver och en containrad anslutningsserver kan delas. Organisationer kan också tillsammans köpa anslutningsservern från en utomstående tjänsteleverantör.
När en anslutningsserver delas med en annan organisation ansvarar den organisation som äger anslutningsservern för administrationen av anslutningsservern. Organisationens ansvar gällande anslutningsservern beror på det införda avtalet, men vanligtvis sköter den anslutande organisationen om att skicka in ansökan om användningstillstånd, och beroende på avtalet också om skapandet av kundcertifikat.
Från och med den 6.5.2026 ansöks certifikat som förnyas manuellt i Informationsleden via Myndigheten för digitalisering och befolkningsdata:s (MDB) e‑tjänst av den organisation som äger anslutningsservern. Ägaren till anslutningsservern ansöker om alla certifikat för den aktuella anslutningsservern även för de organisationer som använder den delade anslutningsservern. Ansökan om certifikat för andra organisationers räkning ska avtalas mellan organisationerna i förväg, och nödvändiga fullmakter ska dokumenteras på ett ändamålsenligt sätt.
Certifikat för en delad anslutningsserver:
- Autentiseringscertifikat: Används för att bevisa riktigheten hos anslutningsservern i kontakter mellan anslutningsservrar. Om din organisation ansluter sig till en befintlig anslutningsserver har anslutningsservern ett autentiseringscertifikat från tidigare.
- Signeringscertifikat: Används för att signera meddelanden som systemet skickar. Varje organisation har ett eget signeringscertifikat som säkerställer de meddelande som organisationens egna tjänster använder. Organisationen som äger anslutningsservern skapar signeringscertifikatet.
- TLS-kundcertifikat: Anslutningsservern autentiserar kundsystemet med hjälp av certifikatet. Används i HTTPS-kontakter, dv.s när en obligatorisk anslutningsserver delas. Kundcertifikatet är specifikt för varje undersystem. Kundcertifikatet kan skapas antingen av organisationen som äger anslutningsservern, eller av organisationen som ansluter sig till anslutningsservern.
- Anslutningsserverns eget certifikat: Kundsystemet autentiseras med hjälp av anslutningsserverns certifikat. Viktigt speciellt när man tillhandahåller tjänster.
Ett exempel på en delad anslutningserver med en annan organisation
Kommunen ska ansluta sig till Informationsleden för att den behöver personuppgifter från Befolkningsdatasystemet (BDS) av Myndigheten för digitalisering och befolkningsdata. Kommunen har ingen kunskap i Linux eller Docker så kommunen bestämmer sig att ansluta till en anslutningsserver som administreras av en annan stad som redan har anslutit sig till Informationsleden. Kommunen skickar ett användningstillstånd till Informationsledens test- och produktionsmiljöer samt mottar anslutningsservers uppgifter för användningstillståndet från staden. Staden sköter kommunens tekniska anslutning till sin anslutningsserver och anslutningsservers tillräcklig prestanda.
Att ta i beaktande vid användning av en annan organisations anslutningsserver
Beakta när du använder en ennan organisations anslutningsserver
- Se till att du har de avtal och uppgifter som behövs för att inleda ibruktagningsprocessen.
- Kom överens med den andra organisationen om praxis relaterade till anslutningsservern, så som skapande av kundcertifikat.
Hur kan du börja använda en annan organisations anslutningsserver?
- Kom överens med den andra organisationen om användningen av deras anslutningsserver.
- Fyll i en ansökan om användningstillstånd. För ansökan om användningstillstånd behöver du anslutningsserverns namn (FQDN-namn), Ipv4-adress samt organisationsklass (GOV, MUN, COM, PRI, EDU) för den organisation som äger anslutningsservern.
- Organisationen som äger anslutningsservern tar hand om anslutningens tekniska genomförande.

Vad ska man göra när en annan organisation vill använda din organisations anslutningsserver?
Beakta när anslutningsservern delas
- Anslutningsserverns tekniska krav, prestanda och minnesinställningar: Om anställningsserver måste behandla stora mängder förfrågningar, överväg att använda en extern lastbalanserare.
- Förnyande av certifikat: Kom ihåg att du också är ansvarig för förnyandet av den andra organisationens certifikat.
Faser för att ansluta en annan organisations undersystem till din anslutningsserver
- Den anslutande organisationen ska ha tillstånd att använda er befintliga anslutningsserver. Kom överens om detta mellan organisationerna.
- Den anslutande organisationen skickar en ansökan om användningstillstånd till Informationsleden. När Informationsledens administration har tagit emot och behandlat ansökan läggs organisationen och dess subsystem till på centralservern.
- När exporten till centralservern är klar begär Informationsledens administratör att du lägger till ett subsystem för den organisation som ansluter sig till er anslutningsserver. Lägg till subsystemet.
- Skapa en signeringsnyckel (Sign Key) och en begäran om signeringscertifikat för den anslutande organisationen i anslutningsserverns administrationsgränssnitt. Den organisation som äger anslutningsservern ansöker om signeringscertifikatet via MDB:s e‑tjänst med sitt eget organisationskonto och bifogar den skapade certifikatbegäran till ansökan. Ansökan om certifikat för andra organisationers räkning ska avtalas i förväg och nödvändiga fullmakter ska dokumenteras på ett ändamålsenligt sätt.
- MDB levererar det signerade certifikatet till den tekniska kontaktperson som angetts i certifikatansökan. Anslutningsserverns administratör installerar signeringscertifikatet på anslutningsservern och bekräftar för den anslutande organisationen när certifikatet har tagits i bruk.
- Informationsledens administration godkänner registreringen av signaturcertifikatet i centralservern.
- För anslutande organisationer ska TLS-kundcertifikat skapas. Du kan antingen skapa certifikatet själv eller be den anslutande organisationen skapa och skicka det färdiga certifikatet tillbaka till er.
- Med hjälp av det kundcertifikat som skapats ansluter serverns administratör kundsystemet till subsystemet.
- Anslutningsprocessen är klar.