Bankförbindelsekanal

Aktuell information om företagens bankförbindelsekanal dvs. Web Services.

SHA256-certifikatet införs
 

OP Gruppen slutar stöda certifikat och elektronisk signatur enligt SHA1 och ersätter det med SHA256. Det betyder att vi tillhandahåller våra kunder säkrare tjänster.

Om du använder Företagets bankförbindelse (Web Services) ska du kontrollera att din programvara är aktuell och kontakta din programvaruleverantör angående ett eventuellt uppdateringsbehov.

Den gamla SHA1-tjänsten stängs 31.8.2025 och efter detta ska kunderna använda algoritmen SHA256. Materialen förmedlas inte vidare i Web Service-kanalen fr.o.m. 1.9.2025, om bankförbindelseprogrammet upprättar förbindelsen med ett certifikat/TLS-krypteringsmetoder som gått ut.

Gör de nödvändiga ändringarna i dina programvaror i tjänstebegäran (ApplicationRequest) och SOAP-begäran (SOAPRequest) så att du kan börja använda SHA256-algoritmen.

  • SignatureMethod Algorithm=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
  • DigestMethod Algorithm=http://www.w3.org/2001/04/xmlenc#sha256

Svarsmeddelanden undertecknas på motsvarande sätt med SHA256-certifikat och -algoritm. 

Ändringarna inverkar inte på certifikatens algoritmer. Ändringen inverkar inte på innehållet i eller villkoren för företagsbetalningstjänsterna eller på betalningarna i företagets op.fi-tjänst. 

Närmare information om införandet av SHA256-certifikat finns i kundanvisningen för Företagets bankförbindelse (WS-kanal handbok). 

Kundanvisning för Företagets bankförbindelse >

Web Services -kanalen


Web Services-kanalen är den huvudsakliga kanalen för sändning av företags faktura- och betalningsmaterial samt för hämtning av avstämningsmaterial för ankommande betalningar och kontoutdrag. 

Hos OP Gruppen är Web Services-protokollets storleksgräns 100 megabyte för okomprimerat material. OP Gruppen förutsätter dock att materialet komprimeras innan det sänds till banken. Komprimeringsalgoritmen är GZIP enligt RFC1952. Maximistorleken på ett komprimerat material är 10 megabyte per materialsats som sänds.
 

Uppdaterade certifikat för Företagets bankförbindelse (Web Services) finns alltid tillgängliga på Certifikattjänstens webbplats.

När nya materialformat och programversioner ska införas, rekommenderar vi att de först testas innan de börjar användas. OP har en egen kundtestmiljö som tills vidare kan användas avgiftsfritt. Testmiljön kan användas då programvaruleverantörens eller kundens programvara för bankförbindelse stöder de material som testas och returmeddelanden om dem.

En förutsättning för att använda kundtestmiljön är att kunden ingått avtal med banken om de tjänster som kunden tänker testa, t.ex. C2B-betalningar och -avtal samt avtal om sändning av e-fakturor. Den part som sänder material med ett bankförbindelseprogram till banken ska ha ett avtal om Företagets bankförbindelse (Web Services).

För att kunna använda kundtestmiljön måste kunden ha ett separat testcertifikat för WS-kanalen. Driftcertifikatet fungerar inte i kundtestmiljön. Kunden kan be om överföringsnycklar för testmiljön i samband med att kunden ingår avtal om Företagets bankförbindelse. Alternativt kan kunden be om nycklar av sitt kontoförande bankkontor eller via Företags- och betalningstjänsternas telefontjänst. Certifikatet för testmiljön kan hämtas med överföringsnyckeln på det sätt som anges i WS-kanalens kundanvisning (WS-kanal handbok). Användaren kan börja sända material till testmiljön ett dygn efter att certifikatet har hämtats. I det material som sänds till testmiljön används de kundkoder, utbetalningskoder och betalkonton som anges i avtalen.

I Web Services-kanalen (WS) finns en materialtyp, INFO, som vi använder för att informera om t.ex. avvikande mottagningstider för betalningsmaterial i WS-kanalen, eventuella serviceavbrott och störningar. Materialet är UTF-8-kodat som teckensträng, dvs. som text. Ett meddelande kan riktas antingen till alla användare i WS-kanalen eller till vissa bankförbindelseprogram eller vissa versioner av dem. INFO-materialet syns i getFileList, liksom vilket som helst material som kan hämtas.