Podręcznik użytkownika Certification Request Services Wersja dokumentacji 1.03 Asseco Data Systems S.A.- www.assecods.pl
Autorskie prawa majątkowe do tej dokumentacji oraz opisywanego przez nią oprogramowania przysługują Asseco Data Systems S.A. z siedzibą w Gdyni, ul. Podolska 21. Powyższe prawa są chronione ustawą o prawie autorskim i prawach pokrewnych (Dz. U. Nr 24, poz. 83 z dnia 4 lutego 1994 roku z późniejszymi zmianami). Poniższa dokumentacja jest rozpowszechniana na podstawie udzielonej licencji. Podręcznik użytkownika wersja 1.03 2
Spis treści 1. WSTĘP... 4 2. WYMAGANIA SPRZĘTOWE I SYSTEMOWE... 4 3. POBRANIE APLIKACJI CERTIFICATION REQUEST SERVICES... 4 4. OBSŁUGA APLIKACJI... 5 4.1. Generowanie zgłoszeń certyfikacyjnych... 5 4.2. Zapis certyfikatu na kartę... 8 5. SPIS RYSUNKÓW... 10 Podręcznik użytkownika wersja 1.03 3
1. Wstęp Aplikacja Certification Request Services służy do generowania żądań PKCS#10 oraz zapisu certyfikatów wystawionych na podstawie tych żądań przez Centrum Certyfikacji w profilu zwykłym karty. Centrum Certyfikacji na podstawie otrzymanego od klienta żądania generuje i następnie przekazuje mu plik certyfikatu. Certyfikat ten następnie można umieścić za pomocą aplikacji Certification Request Services w profilu zwykłym karty. 2. Wymagania sprzętowe i systemowe Aplikacja Certification Request Services jest aplikacją jednostanowiskową. Aplikacja pracuje na komputerach osobistych z zainstalowanym systemem Microsoft Windows. Minimalna konfiguracja komputera umożliwiająca działanie aplikacji Certification Request Services: system operacyjny Microsoft Windows XP lub wyższy; zainstalowany czytnik kart kryptograficznych; zainstalowana aplikacja procertum CardManager w najnowszej wersji dostępnej na stronie Certum; Zainicjalizowany profil zwykły na karcie kryptograficznej, która służyła będzie do obsługi Systemu (instrukcja inicjalizacji profilu zwykłego karty przedstawiona jest w dokumentacji dołączonej do aplikacji procertum CardManager); 3. Pobranie aplikacji Certification Request Services Aplikację Certification Request Services można pobrać z następującej strony Certum: https://www.certum.pl/pl/cert_oferta_zestaw_cepik/ W zależności od wielkości klucza, który trzeba będzie wygenerować i w zależności od wersji Systemu Operacyjnego należy pobrać odpowiednią wersję aplikacji. Podręcznik użytkownika wersja 1.03 4
4. Obsługa aplikacji Po pobraniu aplikacji należy ją uruchomić włączając w zależności od wersji pobrany plik crs.exe lub pobrany plik CertificationRequestServices2048.exe. Rysunek 1: Główne okno aplikacji W głównym oknie aplikacji znajduje się rozwijana lista zainstalowanych czytników. Wyboru czytnika dokonuje się poprzez wskazanie jego nazwy na wspomnianej liście. Dodatkowo w oknie głównym aplikacji znajdują się następujące przyciski: Czytaj kartę jego naciśnięcie powoduje odczytanie zawartości karty umieszczonej w czytniku. W przypadku poprawnego odczytania zawartości karty zostaną uaktywnione pozostałe przyciski. Natomiast opis przycisku zmieni się na Zamknij kartę i jego naciśnięcie będzie powodowało rozłączenie aplikacji z kartą i dezaktywację pozostałych przycisków. Generuj zgłoszenie certyfikacyjne jego naciśnięcie powoduje rozpoczęcie procesu generowania żądania PKCS#10. Zapisz certyfikat jego naciśnięcie powoduje rozpoczęcie procesu zapisu certyfikatu do profilu zwykłego karty. 4.1. Generowanie zgłoszeń certyfikacyjnych W celu rozpoczęcia procesu generowania zgłoszenia certyfikacyjnego należy najpierw nawiązać komunikację z kartą. W tym celu należy nacisnąć przycisk Czytaj kartę. Rysunek 2: Główne okno aplikacji stan po nawiązaniu połączenia z kartą Jeśli komunikacja zostanie nawiązana to odblokowane zostaną pozostałe przyciski. Następnie należy nacisnąć przycisk Generuj zgłoszenie certyfikacyjne. Zostanie wyświetlone okno z żądaniem podania kodu PIN do profilu zwykłego karty, na której docelowo ma się znaleźć certyfikat. Podręcznik użytkownika wersja 1.03 5
Rysunek 3: Okno z żądaniem podania kodu PIN do profilu zwykłego karty Symbol Znaczenie Aby móc używać karty kryptograficznej niezbędne jest nadanie dla niej kodu PIN. Opis jak to zrobić znajduje się w dokumentacji do oprogramowania procertum CardManager. Kolejne trzykrotne błędne podanie kodu PIN powoduje jego zablokowanie i brak możliwości korzystania z karty. W celu jego odblokowania niezbędna jest znajomość kodu PUK Po poprawnym podaniu kodu PIN nastąpi generacja żądania zgłoszenia certyfikacyjnego, o czym informował będzie stosowny napis w oknie głównym programu.. Podczas generowania żądania na profilu zwykłym karty zostanie utworzona para kluczy, która zostanie związana z certyfikatem, który użytkownik otrzyma od Centrum Certyfikacji. Rysunek 4: Okno główne programu podczas generowania zgłoszenia certyfikacyjnego Po wygenerowaniu żądania zgłoszenia certyfikacyjnego zostanie wyświetlone okno, w którym należy wskazać plik, do jakiego zapisane zostaną dane dotyczące wygenerowanego żądania zgłoszenia certyfikacyjnego. Podręcznik użytkownika wersja 1.03 6
Rysunek 5: Okno wyboru pliku do zapisania danych o wygenerowanym zgłoszeniu certyfikacyjnym Po poprawnym zapisaniu pliku wyświetlona zostanie informacja o poprawnym wygenerowaniu zgłoszenia certyfikacyjnego. Rysunek 6: Okno z informacją o poprawnym wygenerowaniu zgłoszenia certyfikacyjnego Plik ten należy przekazać do Centrum Certyfikacji, które na jego podstawie przygotuje odpowiedni certyfikat, który będzie można zapisać do profilu zwykłego karty. Podręcznik użytkownika wersja 1.03 7
4.2. Zapis certyfikatu na kartę W celu zapisania na kartę certyfikatu otrzymanego z Centrum Certyfikacji należy nacisnąć przycisk Zapisz Certyfikat w oknie głównym aplikacji. Zostanie wyświetlone okno wyboru pliku z certyfikatem, który ma zostać zapisany do profilu zwykłego karty. Rysunek 7: Okno wyboru pliku z certyfikatem do zapisu do profilu zwykłego karty Po poprawnym wskazaniu pliku z certyfikatem zostanie wyświetlone okno z żądaniem podania kodu PIN do profilu zwykłego karty. Rysunek 8: Okno z żądaniem podania kodu PIN do profilu zwykłego karty Podręcznik użytkownika wersja 1.03 8
Symbol Znaczenie Kolejne trzykrotne błędne podanie kodu PIN powoduje jego zablokowanie i brak możliwości korzystania z karty. W celu jego odblokowania niezbędna jest znajomość kodu PUK Po poprawnym podaniu kodu PIN nastąpi proces zapisu certyfikatu na kartę o czym będzie informował stosowny napis w oknie głównym aplikacji. Rysunek 9: Okno główne aplikacji podczas zapisu certyfikatu na kartę Po poprawnym zapisaniu certyfikatu na kartę zostanie wyświetlony stosowny komunikat. Rysunek 10: Okno z informacją o poprawnym zapisaniu certyfikatu na kartę Podręcznik użytkownika wersja 1.03 9
5. Spis rysunków Rysunek 1: Główne okno aplikacji... 5 Rysunek 2: Główne okno aplikacji stan po nawiązaniu połączenia z kartą... 5 Rysunek 3: Okno z żądaniem podania kodu PIN do profilu zwykłego karty... 6 Rysunek 4: Okno główne programu podczas generowania zgłoszenia certyfikacyjnego... 6 Rysunek 5: Okno wyboru pliku do zapisania danych o wygenerowanym zgłoszeniu certyfikacyjnym... 7 Rysunek 6: Okno z informacją o poprawnym wygenerowaniu zgłoszenia certyfikacyjnego... 7 Rysunek 7: Okno wyboru pliku z certyfikatem do zapisu do profilu zwykłego karty... 8 Rysunek 8: Okno z żądaniem podania kodu PIN do profilu zwykłego karty... 8 Rysunek 9: Okno główne aplikacji podczas zapisu certyfikatu na kartę... 9 Rysunek 10: Okno z informacją o poprawnym zapisaniu certyfikatu na kartę... 9 Podręcznik użytkownika wersja 1.03 10