Mozilla Firefox 2.0.0.2 PL Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu Mozilla Firefox 2.0.0.2 PL wersja 1.1
Spis treci 1. INSTALACJA CERTYFIKATÓW URZDÓW POREDNICH... 3 2. INSTALACJA WŁASNEGO CERTYFIKATU Z PLIKU... 5 3. UWIERZYTELNIANIE UYTKOWNIKA... 6 4. WYKONYWANIE KOPII BEZPIECZESTWA WŁASNEGO CERTYFIKATU... 7 5. USUWANIE CERTYFIKATÓW... 7 6. INSTALACJA CZYTNIKA W PROGRAMIE MOZILLA FIREFOX... 8 6.1. INSTALACJA CZYTNIKA... 8
1. Instalacja certyfikatów urzdów porednich Przed uyciem własnego certyfikatu naley zainstalowa certyfikaty publiczne urzdów porednich. Naley zlokalizowa w/w certyfikaty na stronie internetowej centrum certyfikacji www.certum.pl (Obsługa certyfikatów -> Zawiadczenia i klucze), a nastpnie zainstalowa. W tym celu naley pobra certyfikat i zapisa na dysku (klikajc na instaluj a nastpnie wybra miejsce do zapisania certyfikatu): Aby zainstalowa certyfikaty w programie Firefox wchodzimy w Narzdzia->Opcje Nastpnie wybieramy z górnego paska Zaawansowane i wchodzimy do zakładki Szyfrowanie i wybieramy Wywietl certyfikaty. W nowym oknie, w zakładce Organy certyfikacji wybieramy Importuj: Mozilla Firefox 2.0.0.2 PL Instalacja certyfikatów urzdów porednich 3
wybieramy certyfikat, który zapisalimy wczeniej: w kolejnym oknie zaznaczamy wszystkie opcje: Mozilla Firefox 2.0.0.2 PL Instalacja certyfikatów urzdów porednich 4
W taki sam sposób naley zainstalowa pozostałe certyfikaty. Wszystkie zainstalowane certyfikaty powinny by widoczne: 2. Instalacja własnego certyfikatu z pliku Pliki z rozszerzeniem *.pfx oraz *.p12 s plikami zawierajcymi kopi bezpieczestwa naszego certyfikatu osobistego. Jeeli posiadamy plik z rozszerzeniem *.pfx lub *.p12 zawierajcy klucz prywatny, klucz publiczny oraz certyfikat moemy przystpi do jego importu. W celu zaimportowania własnego certyfikatu z pliku *.pfx lub *.p12 naley wybra z menu programu Mozilla Firefox Narzdzia, a nastpnie Opcje. W górnej czci nowo otwartego okna Opcje wybieramy zakładk Zaawansowane, aby wywietli Ustawienia zaawansowane. Nastpnie naley wybra zakładk Szyfrowanie, gdzie znajduje si Meneder certyfikatów (przycisk Wywietl certyfikaty), który klikamy. Ukae si okno Meneder certyfikatów z domylnie ustawion zakładk Twoje certyfikaty, w którym wybieramy przycisk Importuj. W nowo otwartym oknie Podaj nazw pliku do odtworzenia naley zlokalizowa plik z własnym certyfikatem i wybra przycisk Otwórz. Okno zostanie zamknite, po czym ukae si okno Podaj hasło, w którym naley wpisa główne hasło dla urzdzenia zabezpieczajcego. Wprowadzone hasło akceptujemy przyciskiem OK. W nowo otwartym oknie Prosz poda hasło naley wprowadzi hasło, które bdzie uyte przy szyfrowaniu kopii bezpieczestwa tego certyfikatu (naley wpisa hasło zabezpieczajce certyfikat własny; jeeli importujemy wyeksportowany wczeniej z przegldarki Mozilla Firefox certyfikat własny bdzie to Hasło kopii bezpieczestwa certyfikatu - opis w rozdziale 3 - Wykonywanie kopii bezpieczestwa własnego certyfikatu ). Wprowadzone hasło akceptujemy przyciskiem OK. Ukoczenie importu certyfikatu osobistego zostanie potwierdzone poniszym komunikatem: Osobiste certyfikaty bezpieczestwa oraz prywatne klucze zostały pomylnie odtworzone z kopii zapasowej. Mozilla Firefox 2.0.0.2 PL Instalacja własnego certyfikatu z pliku 5
Po zakoczonym imporcie okno Menedera certyfikatów bdzie posiadało wczeniej zaimportowany certyfikat własny. Poniej przedstawiono okno Menedera certyfikatów po imporcie kliku certyfikatów własnych: 3. Uwierzytelnianie uytkownika Certyfikaty niekwalifikowane, wydane przez CERTUM Powszechne Centrum Certyfikacji mog by wykorzystywane nie tylko do zabezpieczania serwerów WWW, ale równie do uwierzytelniania uytkowników. Jeeli serwer, z którym połczył si uytkownik, wymusza identyfikacj uytkownika za pomoc certyfikatu, ukae si okno Podaj hasło. Po wprowadzeniu głównego hasła dla urzdzenia zabezpieczajcego naley wybra przycisk OK, co spowoduje przesłanie do serwera certyfikatu uytkownika, a po jego weryfikacji przez serwer uwierzytelnienie danej osoby. Jeeli weryfikacja certyfikatu uytkownika przebiegła pomylnie nastpi wywietlenie odpowiedniej strony, do której uwierzytelniony uytkownik posiada prawo dostpu. Jeeli certyfikat do uwierzytelniania, który przedstawimy serwerowi bdzie certyfikatem, który został odwołany, przegldarka Mozilla Firefox nie wywietli danej strony internetowej ani adnego komunikatu. UWAGA! Jeeli uytkownik posiada zainstalowany w przegldarce Mozilla Firefox choby jeden certyfikat osobisty, który został odwołany, nie bdzie moliwe uwierzytelnienie si na serwerze. W takiej sytuacji naley usun z Menedera certyfikatów certyfikat osobisty, który został odwołany. W tym celu naley postpowa według wskazówek zawartych w rozdziale 4. - Usuwanie certyfikatów. Mozilla Firefox 2.0.0.2 PL Uwierzytelnianie uytkownika 6
4. Wykonywanie kopii bezpieczestwa własnego certyfikatu Aby wykona kopie bezpieczestwa własnego certyfikatu naley wybra z menu programu Mozilla Firefox Narzdzia, a nastpnie Opcje. W górnej czci nowo otwartego okna Opcje naley wybra zakładk Zaawansowane, aby wywietli Ustawienia zaawansowane. Nastpnie naley wybra zakładk Szyfrowanie, gdzie znajduje si Meneder certyfikatów (przycisk Wywietl certyfikaty), który klikamy. Ukae si okno Meneder certyfikatów z domylnie ustawion zakładk Twoje certyfikaty. Uytkownik posiada moliwo zdecydowania czy bdzie eksportował jeden wskazany przez niego certyfikat osobisty czy wszystkie certyfikaty osobiste naraz (jeeli posiada ich kilka). Jeeli ma by wyeksportowany jeden certyfikat osobisty naley zaznaczy okrelony certyfikat, a nastpnie wybra przycisk Kopia Zapasowa. Jeeli maj by wyeksportowane wszystkie certyfikaty osobiste naley wybra przycisk Kopia zapasowa wszystkich, zaznaczenie certyfikatów nie jest konieczne. Niezalenie czy eksportujemy jeden certyfikat osobisty czy wszystkie ukae si okno Podaj nazw pliku kopii zapasowej, w którym wskazujemy lokalizacj oraz wpisujemy nazw pliku w polu Nazwa pliku. Wprowadzone dane zatwierdzamy przyciskiem Zapisz. Pojawi si okno Podaj hasło, w którym spisujemy hasło, a nastpnie klikamy przycisk OK. W nowo otwartym oknie Wybierz hasło kopii bezpieczestwa certyfikatu wpisujemy w pierwszym polu hasło, a nastpnie potwierdzamy je wpisujc to samo hasło w polu poniej. Wybieramy przycisk OK w celu zaakceptowania hasła. Pojawi si komunikat o pomylnym wykonaniu kopii zapasowej. Klikamy przycisk OK. Kopia zapasowa okrelonego certyfikatu osobistego, bd wszystkich certyfikatów osobistych została utworzona na wczeniej zdefiniowanej lokalizacji. UWAGA! Mozilla Firefox eksportuje certyfikat(y) do pliku z rozszerzeniem *.p12. Jeeli uytkownik bdzie chciał zaimportowa certyfikat(y) z pliku *.p12 w programach takich jak Microsoft Office Outlook 2003, Microsoft Outlook Express czy Microsoft Internet Explorer powinien postpowa identycznie jak przy imporcie certyfikatu z pliku *.pfx. 5. Usuwanie certyfikatów Aby usun zainstalowane certyfikaty osobiste naley wybra z menu programu Mozilla Firefox Narzdzia, a nastpnie Opcje. W górnej czci nowo otwartego okna Opcje naley wybra zakładk Zaawansowane, aby wywietli Ustawienia zaawansowane. Nastpnie naley wybra zakładk Szyfrowanie, gdzie znajduje si Meneder certyfikatów (przycisk Wywietl certyfikaty), który klikamy. Ukae si okno Meneder certyfikatów z domylnie ustawion zakładk Twoje certyfikaty. Zaznaczamy ten certyfikat, który chcemy usun (moemy wywietli certyfikat, aby upewni si czy usuwamy ten certyfikat, który chcemy) a nastpnie klikamy Usu. Po potwierdzeniu dania usunicia, certyfikat zostanie usunity. Mozilla Firefox 2.0.0.2 PL Wykonywanie kopii bezpieczestwa własnego certyfikatu 7
6. Instalacja czytnika w programie Mozilla Firefox Czytnik jest niezbdnym elementem do korzystania z kart procesorowych. W naszej ofercie s czytniki, które mona połczy z komputerem osobistym przez wszystkie powszechnie stosowane interfejsy: RS232 (tzw. serial), USB lub PCMCIA (w laptopach) oraz w rónych systemach operacyjnych. Dla najbardziej wymagajcych mamy urzdzenia odznaczajce si wieloma niestandardowymi cechami, np. własnymi klawiaturami do bezpiecznego podawania kodu PIN lub niezalenymi czytnikami odcisku palca. Karty procesorowe (inteligentne) tzw. hard-tokens, s o wiele bezpieczniejsze od swoich software owych odpowiedników (certyfikatów i kluczy zapisanych w systemowych magazynach). Klucz prywatny nigdy nie opuszcza karty, a wszystkie operacje matematyczne odbywaj si wewntrz niej. Nie jest moliwy take atak brutalny na hasło klucza prywatnego po trzech nieudanych próbach wpisania PINU karta zostaje zablokowana. Karta umoliwia poza tym prac na wielu stanowiskach bez koniecznoci importowania/eksportowania kluczy (mona j łatwo i wygodnie przenosi np. w portfelu). W Firefoksie oprócz posiadania karty z kluczami i czytnika, konieczne jest zainstalowanie specjalnej biblioteki. Zespół Unizeto Certum dostarcza dll umoliwiajc zainstalowanie czytnika w Mozilli Firefox (instalowane przez aplikacj Podpis Elektroniczny Zwykły dostarczanej wraz z Suscriptorem i Auctorem IC). 6.1. Instalacja czytnika Nasi klienci wraz z kart i czytnikiem otrzymuj niezbdne oprogramowanie zawierajce odpowiednie biblioteki, które umoliwi integracj czytnika ze rodowiskiem Mozilla. Istnieje równie moliwo pobrania oprogramowania bezporednio z naszych stron. W przypadku problemów, prosimy o kontakt: info@certum.pl. Po zainstalowaniu dołczonych aplikacji i podłczeniu czytnika do aktywnego portu USB (zapali si zielona lampka w czytniku), naley uruchomi przegldark Firefox. Z zakładki Narzdzia wybieramy Opcje...: Mozilla Firefox 2.0.0.2 PL Instalacja czytnika w programie Mozilla Firefox 8
W opcjach Zaawansowane -> Szyfrowanie klikamy na Urzdzenia zabezpieczajce: Z Menedera urzdze wybieramy opcj Załaduj: Mozilla Firefox 2.0.0.2 PL Instalacja czytnika w programie Mozilla Firefox 9
Klikamy Przegldaj... w celu wybrania odpowiedniego pliku modułu (biblioteki). Mona take wprowadzi nazw modułu (np. Czytnik CERTUM), lub zostawi domyln: Wybieramy (z katalogu c:\windows\system32) bibliotek aetpkss1.dll (instalowane przez aplikacj Podpis Elektroniczny Zwykły dostarczanej wraz z Suscriptorem i Auctorem IC): Mozilla Firefox 2.0.0.2 PL Instalacja czytnika w programie Mozilla Firefox 10
Klikamy OK...:... i potwierdzamy wybór: Firefox poinformuje nas o przebiegu instalacji: Mozilla Firefox 2.0.0.2 PL Instalacja czytnika w programie Mozilla Firefox 11
W Menederze urzdze widzimy ju zainstalowane nasze urzdzenie. Klikamy Zaloguj, aby uwierzytelni si wzgldem karty (wpisujc PIN): Teraz moemy ju bezpiecznie uwierzytelnia si na stronach www, dziki elektronicznemu paszportowi zapisanemu na karcie. Mozilla Firefox 2.0.0.2 PL Instalacja czytnika w programie Mozilla Firefox 12