Włączanie obsługi protokołu TLS w ustawieniach przeglądarki oraz panelu Java



Podobne dokumenty
Włączanie obsługi protokołu TLS w ustawieniach przeglądarki internetowej

CitiDirect Online Banking - portal CitiDirect EB

CitiDirect Online Banking. Logowanie

CitiDirect EB Portal MobilePASS - włączanie fukcjonalności Użytkownikom

CitiDirect Ewolucja Bankowości

Logowanie i nowy układ menu

Citi Handlowy partnerem Gali z okazji 25-lecia polskich przemian gospodarczych

CitiDirect Online Banking

CitiDirect Online Banking Zapytania i Wyszukiwanie, Raporty Historia rachunku, podgląd sald i wyciągów

CitiDirect Ewolucja Bankowości

CitiManager. Przewodnik dla Pracowników / Posiadaczy kart. Bank Handlowy w Warszawie S.A.

CitiManager. Przewodnik dla Pracowników / Posiadaczy kart. Bank Handlowy w Warszawie S.A.

CitiDirect Ewolucja Bankowości

Do użytku z aplikacjami z funkcją skanowania / czytania kodów QR

Automatyczna dostawa plików i raportów (AFRD)

Przewodnik Google Cloud Print

Przygotowanie środowiska Java do prawidłowej obsługi podpisu elektronicznego w epuap

CitiDirect Online Banking

CitiDirect EB Portal MobilePASS Instrukcja obsługi

WŁĄCZANIE W PRZEGLĄDARKACH INTERNETOWYCH OBSŁUGI SKRYPTÓW JAVASCRIPT

Spis treści Ustawienia zaawansowane: Dotyczy użytkowników, którzy używają proxy... 40

Przewodnik AirPrint. Wersja 0 POL

elektroniczna Platforma Usług Administracji Publicznej

epuap Dodanie wyjątków do listy witryn zaufanych do instalowania dodatków i uruchamiania apletów Java

Przewodnik Google Cloud Print

Przewodnik Google Cloud Print

Przewodnik AirPrint. Niniejszy podręcznik użytkownika obowiązuje dla następujących modeli: DCP-J4120DW/MFC-J4420DW/J4620DW/ J5320DW/J5620DW/J5720DW

Akademia Klienta CitiDirect. Powiadomienia o Zdarzeniach. Sierpień 2011 Do użytku wewnętrznego posiadacza rachunku

Przewodnik Google Cloud Print

Poradnik użytkownika pomoc techniczna

Instrukcja. Internet Explorer 8 pracuje domyślnie w trybie dokumenty Internet Explorer 7. Brak możliwości korzystania z systemu e-pfron2

Przewodnik AirPrint. Wersja 0 POL

Podręcznik Google. Cloud Print. Informacje o usłudze Google Cloud Print. Drukowanie przy użyciu usługi Google. Cloud Print.

Przewodnik AirPrint. Wersja 0 POL

Akademia Klienta CitiDirect. Zamówienie gotówki przez CitiDirect. LLipiec Do użytku wewnętrznego posiadacza rachunku

ewnioski Instrukcja użytkownika

Podsumowanie. Uwaga. Przygotowanie

Instrukcja instalacji programu GfK e-trendy dla przeglądarki Internet Explorer

Spis treść Nazwy użytkownika Hasła Jeśli posiadają Państwo router, protokół PPPoE należy skonfigurować na routerze.

1. Adresy do połączenia: System KSI SIMIK oraz Oracle Discoverer są dostępne pod następującymi adresami:

Przewodnik AirPrint. Niniejszy podręcznik użytkownika obowiązuje dla następujących modeli: MFC-J6520DW/J6720DW/J6920DW.

Podręcznik AirPrint. Informacje o funkcji AirPrint. Procedura konfiguracji. Drukowanie. Appendix

Bezpieczne logowanie do SAP

Przewodnik AirPrint. Ta Instrukcja obsługi dotyczy następujących modelów:

Instalacja pakietu Office 365 ProPlus wersja stand-alone/offline

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

KONFIGURACJA PRZEGLĄDAREK. Poniższa konfiguracja dedykowana jest dla Bankowości Internetowej SGB

proxy.cmkp.edu.pl: Uruchom przeglądarkę 2. Przycisk Menu (po prawej stronie okna), następnie pozycja Ustawienia

II. RODZAJE PLIKÓW COOKIES

DWL-2100AP g/108Mbps Bezprzewodowy punkt dostępowy D-Link AirPlus XtremeG

Konfiguracja własnego routera LAN/WLAN

CitiManager Skrócona instrukcja obsługi dla Administratorów programu. Maj Bank Handlowy w Warszawie S.A.

Instalacja. Bezprzewodowy punkt dostępowy NETGEAR ac Model WAC120. Zawartość opakowania

Przewodnik AirPrint. Niniejszy podręcznik użytkownika dotyczy następujących modeli:

CitiDirect Online Banking Przelew Zbiorczy

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

FAQ Systemu EKOS. 1. Jakie są wymagania techniczne dla stanowiska wprowadzania ocen?

Aplikacja Novell Filr 2.0 Web Szybki start

*Wersja dla przeglądarki Internet Explorer. Instrukcja instalacji czytnika kart chipowych* (Konto korporacyjne) SGBe-kdbs

Połączenie VPN aplikacji SSL. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2. Profile aplikacji SSL 1.3. Konto SSL 1.4. Grupa użytkowników

Instrukcja obsługi notowań koszykowych w M@klerPlus

Instrukcja obsługi Strona aplikacji

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center

Laboratorium - Konfiguracja ustawień przeglądarki w Windows Vista

Platforma szkoleniowa krok po kroku. Poradnik Kursanta

Jak wyłączyć pliki cookie w przeglądarce internetowej?

Instalacja Czytnika Kart 2.7 dla przeglądarek 64 bitowych dla systemów Windows XP/Vista/2000/7/8 64 bit

Aktualizacja dodatku Saba Security Plugin w przeglądarce Firefox 56

Dell P2018H Dell Display Manager Instrukcja użytkownika

CitiDirect BE Portal Bezpieczeństwo, wymagania techniczne i konfiguracja

CitiDirect Online Banking

INSTRUKCJA OBSŁUGI DLA SIECI

Instrukcja konfigurowania sieci WiFi w Akademii Leona Koźmińskiego dla systemu Windows XP

Jak się zalogować do Pocztowy24 Biznes

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości

Kancelaria Prawna.WEB - POMOC

Instrukcja konfiguracji połączenia PPPoE w Windows XP (opracowana przez: Dział Techniczny Cityconnect Sp. z o.o.)

Instrukcja instalacji programu GfK e-trendy dla przeglądarki Google Chrome

Aktualizacja dodatku Saba Security Plugin w przeglądarce Firefox 56

Zdalny dostęp do źródeł elektronicznych BUR dla pracowników i studentów Uniwersytetu Rzeszowskiego

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

Instrukcja. Rejestracji i aktywacji konta w systemie so-open.pl DOTACJE NA INNOWACJE; SOFTWARE OPERATIONS SP. Z O. O.

Problemy techniczne. Zdejmowanie kontroli konta administratora systemu Windows na czas instalowania programów Optivum

Instrukcja instalacji i konfiguracji podpisu kwalifikowanego dla systemu bankowości elektronicznej

Oświadczenie Affidea ws. plików cookie

Instalacja NotifySync

Instrukcja konfiguracji połączenia PPPoE w Windows XP

Podstawowe informacje na temat usuwania plików cookie dla rożnych typów popularnych przeglądarek internetowych

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

INFO-NET.wsparcie. pppoe.in.net.pl. Pamiętaj aby nie podawać nikomu swojego hasła! Instrukcja połączenia PPPoE w Windows 7 WAŻNA INFORMACJA

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

INSTRUKCJA INSTALACJI DRUKARKI. (Dla Windows CP-D70DW/D707DW)

Konfiguracja Javy. Jak prawidłowo skonfigurować środowisko Java. Jak zacząć? Poradnik dla systemów Windows 7,8, 8.1 i 10. Wersja 1.

Główna Polityka Plików Cookies Dotycząca strony

Instalacja/aktualizacja Smart Module 5041

Instrukcja obsługi Routera WiFi opracowana przez EVE tech Sp. z o. o. Sp. k.

Dostęp do systemu CliniNET ver. 1.0

elektroniczna Platforma Usług Administracji Publicznej

Transkrypt:

Instrukcja dla Użytkowników CitiDirect: Włączanie obsługi protokołu TLS w ustawieniach przeglądarki oraz panelu Java Zastrzeżenie: Ewentualne zmiany w związku z niniejszą instrukcją Posiadacz Rachunku wprowadza na własną odpowiedzialność. Jednocześnie przypominamy, że Bank Handlowy w Warszaw ie S.A. nie odpowiada za jakiekolwiek szkody spowodowane użytkowaniem produktów innych dostawców. 1

Spis treści Wstęp...3 Uzasadnienie dlaczego konieczna jest zmiana ustawień?...3 Jak sprawdzić wersję przeglądarki internetowej?...5 Jak sprawdzić wersję oprogramowania Java?...6 Internet Explorer (IE) wersja 7...7 Internet Explorer (IE) 8, 9 version...8 Internet Explorer (IE) wersja 10, 11...9 MAC Safari...9 Java wersje 7 i 8 (1.7 Aktualizacja xx oraz 1.8 Aktualizacja xx)... 10 Java 1.7.0_10 do najnowszej Java 1.8... 10 Java wersja 1.7.0_0 do 1.7.0_9... 11 Java wersja 6 (1.6 Aktualizacja xx)... 12 Java - wersja 1.6.0_19 do 1.6.0_45... 12 Java - wersja 1.6.0 do 1.6.0_18... 13 Java wersja 5 (1.5 Aktualizacja xx)... 14 Java wersja 1.5.0_22 do 1.5.0_28... 14 Java wersja1.5.0_6 do 1.5.0_21... 15 Java wersja 1.5.0 do 1.5.0_04... 15 Java wersja 1.4... 16 CitiDirect EB Mobile... 17 2

Wstęp Niniejszy dokument jest instrukcją włączania obsługi protokołu TLS 1.0 dla Użytkowników CitiDirect. Od dnia 14 lutego 2015 r. w celu zwiększenia bezpieczeństwa logowania przez portal CitiDirect EB (https://portal.citidirect.com) oraz korzystania z systemu CitiDirect zostanie zablokowana obsługa protokołu SSL 3.0 (Secure Sockets Layer), a w jego miejsce włączona zostanie obsługa protokołu TLS 1.0 (Transport Layer Security 1.0), który zapewnia wyższą ochronę przed atakami typu POODLE. Poniższa instrukcja ma za zadanie pomóc Użytkownikom CitiDirect skonfigurować ustawienia w odpowiedni sposób do dnia 14 lutego 2015 r., aby przygotować się na moment wyłączenia protokołu SSL 3.0 w CitiDirect, a tym samym zapewnić ciągłość Państwa pracy w systemie. Od 14 lutego 2015 r. Użytkownicy, którzy nie włączą w ustawienich przeglądarki oraz Panelu Java obsługi protokołu TLS nie będą mogli korzystać z systemu CitiDirect. W związku z tym na komputerze każdego Użytkownika należy już teraz sprawdzić, a w razie potrzeby zmienić, ustawienia protokołów bezpieczeństwa w przeglądarce internetowej oraz w ustawienia Java. Niniejsza instrukcja opisuje sposób zmiany niezbędnych ustawień w zależności od posiadanej wersji przeglądarki oraz oprogramowania Java. Uzasadnienie dlaczego konieczna jest zmiana ustawień? W zabezpieczeniach wykorzystywanego dotychczas protokołu SSL 3.0 odkryto niedawno lukę. Do wykrycia słabości protokołu przyczynił się nowy atak sieciowy typu POODLE (czyli Padding Oracle On Downgraded Legacy Encryption ). Wszystkie strony internetowe, które obsługują protokół SSL 3.0 są obecnie narażone na ataki tego typu. Najefektywniejszym sposobem zabezpieczenia się przed atakami POODLE jest jak najszybsze zablokowanie obsługi protokołu SSL 3.0 i uruchomienie zamiast niego obsługi protokołu TLS 1.0 w ustawieniach przeglądarki internetowej oraz ustawieniach Java. Protokół TLS (Transport Layer Security) nie jest bowiem podatny na ataki POODLE. W związku z tym, w celu zwiększenia Państwa bezpieczeństwa, prosimy o włączenie obsługi protokołu TLS 1.0 w ustawieniach przeglądarki oraz w panelu ustawień Java. Wszystkie aktualne wersje przeglądarek oraz oprogramowania Java posiadają domyślnie włączoną obsługę protokołu TLS, jednak mógł on kiedyś zostać ręcznie zablokowany przez Użytkowników lub w przypadku posiadania starej przeglądarki lub wersji Java, może nie być on obsługiwany. W związku z powyższym, kluczowym jest upewnienie się, że protokół TLS 1.0 na pewno jest u Państwa włączony, a w razie konieczności dokonanie odpowiedniej aktualizacji przeglądarki i oprogramowania Java do wersji, która obsługuje ten protokół. Ataki POODLE zostały zaklasyfikowane jako oficjalne zagrożenie sieciowe w różnych ogólnoświatowych indeksach dotyczących bezpieczeństwa w Internecie (poniższe strony są dostępne jedynie w języku angielskim): 3

United States Computer Emergency Readiness Team: https://www.us-cert.gov/ncas/alerts/ta14-290a Common Vulnerabilities and Exposures (CVE ) (jako pozycja CVE-2014-3566): https://cve.mitre.org/about/index.html Ataki zostały również opisane przez firmę Oracle (dostawcę oprogramowania Java): http://www.oracle.com/technetwork/topics/security/poodlecve-2014-3566-2339408.html 4

Jak sprawdzić wersję przeglądarki internetowej? W celu sprawdzenia, jaka wersja przeglądarki internetowej Internet Explorer zainstalowana jest na komputerze, należy wykonać poniższe kroki. Internet Explorer Uruchom przeglądarkę Internet Explorer i przejdź do menu Pomoc (ikona w prawym górnym rogu) a następnie do pozycji Internet Explorer Informacje. W oknie wyświetli się informacja o wersji przeglądarki. Zależnie posiadanej wersji przeglądarki, proszę kliknąć na odpowiedni link poniżej przeniesie on Państwa do stosownej sekcji w niniejszej instrukcji. Internet Explorer (IE) wersja 7 Internet Explorer (IE) 8, 9 Internet Explorer (IE) wersje 10, 11 Przeglądarka MAC Safari 5

Jak sprawdzić wersję oprogramowania Java? W celu sprawdzenia, jaka wersja oprogramowania Java zainstalowana jest na komputerze, należy wykonać poniższe kroki: Uruchom przeglądarkę Internet Explorer i przejdź na poniższą stronę: www.java.com/pl/download/installed.jsp?detect=jre Jeżeli Java została poprawnie zainstalowana na ekranie wyświetli się obecnie używana wersja Java strona będzie wyglądać podobnie do tej poniżej: W zależności od posiadanej wersji Java proszę wybrać odpowiedni link z listy przeniesie on Państwa do stosownej sekcji w niniejszej instrukcji. Java 1.5.0 do 1.5.0_04 Java 1.5.0_6 do 1.5.0_21 Java 1.5.0_22 do 1.5.0_28 Java 1.6.0 do 1.6.0_18 Java 1.6.0_19 do 1.6.0_45 Java 1.7.0_0 do 1.7.0_9 Java 1.7.0_10 do 1.8 (najnowsza) Uwaga: Najnowsze wersje Java oraz przeglądarek internetowych mają domyślnie włączoną obsługę protokołu TLS 1.0. Jednak mimo to zalecamy sprawdzenie, czy protokół jest na pewno włączony w wersji Java oraz przeglądarki posiadanej przez Państwa. 6

Internet Explorer (IE) wersja 7 1. Uruchom przeglądarkę Internet Explorer i przejdź do menu Narzędzia (Tools) w górnej części ekranu. 2. Wybierz Opcje Internetowe (Internet Options) 3. W oknie Opcji Internetowych przejdź do zakładki Zaawansowane (Advanced) 4. Przewiń w dół w zakładce Zaawansowane i zaznacz opcję TLS 1.0 5. Kliknij Zastosuj (Apply). 1) Wejdź w menu Narzędzia (Tools) 2) Wybierz Opcje Internetowe (Internet Options) 3) Przejdź do zakładki Zaawansowane (Advanced) 4) Przewiń w dół i zaznacz opcję TLS 1.0 5) Kliknij Zastosuj (Apply) 7

Internet Explorer (IE) 8, 9 version 1. Uruchom przeglądarkę Internet Explorer i przejdź do menu Narzędzia (Tools) w górnej części ekranu. 2. Wybierz Opcje Internetowe (Internet Options) 3. W oknie Opcji Internetowych przejdź do zakładki Zaawansowane (Advanced) 4. Przewiń w dół w zakładce Zaawansowane i zaznacz opcję TLS 1.0 5. Kliknij Zastosuj (Apply). 8

Internet Explorer (IE) wersja 10, 11 1. Uruchom przeglądarkę Internet Explorer i przejdź do menu Narzędzia (Tools) w górnej części ekranu. 2. Wybierz Opcje Internetowe (Internet Options) 3. W oknie Opcji Internetowych przejdź do zakładki Zaawansowane (Advanced) 4. Przewiń w dół w zakładce Zaawansowane i zaznacz opcję TLS 1.0 5. Kliknij Zastosuj (Apply). MAC Safari W przeglądarce Safari nie jest wymagana żadna zmiana w ustawieniach. 9

Java wersje 7 i 8 (1.7 Aktualizacja xx oraz 1.8 Aktualizacja xx) W zależności od zainstalowanej aktualizacji danej wersji Java, proszę podjąć następujące kroki: Java 1.7.0_10 do najnowszej Java 1.8 1. Przejdź do panelu Java Control Panel (można go odnaleźć klikając, bądź wyszukując Java w Panelu Sterowania) 2. Przejdź do zakładki Advanced (Zaawansowane) 3. W sekcji Advanced Security Settings zaznacz opcję Use TLS 1.0, a następnie kliknij Apply (Zastosuj) oraz OK. 10

Java wersja 1.7.0_0 do 1.7.0_9 1. Przejdź do panelu Java Control Panel (można go odnaleźć klikając bądź wyszukując Java w Panelu Sterowania) 2. Przejdź do zakładki Advanced (Zaawansowane) 3. W sekcji Security General zaznacz opcję Use TLS 1.0, a następnie kliknij Apply (Zastosuj) oraz OK. 11

Java wersja 6 (1.6 Aktualizacja xx) Java - wersja 1.6.0_19 do 1.6.0_45 1. Przejdź do panelu Java Control Panel (można go odnaleźć klikając bądź wyszukując Java w Panelu Sterowania) 2. Przejdź do zakładki Advanced (Zaawansowane) 3. W sekcji Security General zaznacz opcję Use TLS 1.0 a następnie kliknij Apply (Zastosuj) oraz OK. 12

Java - wersja 1.6.0 do 1.6.0_18 1. Przejdź do panelu Java Control Panel (można go odnaleźć klikając bądź wyszukując Java w Panelu Sterowania) 2. Przejdź do zakładki Advanced (Zaawansowane) 3. W sekcji Security zaznacz opcję Use TLS 1.0 a następnie kliknij Apply (Zastosuj) oraz OK. 13

Java wersja 5 (1.5 Aktualizacja xx) Java wersja 1.5.0_22 do 1.5.0_28 1. Przejdź do panelu Java Control Panel (można go odnaleźć klikając bądź wyszukując Java w Panelu Sterowania) 2. Przejdź do zakładki Advanced (Zaawansowane) 3. W sekcji Security zaznacz opcję Use TLS 1.0 a następnie kliknij Apply (Zastosuj) oraz OK. 14

Java wersja1.5.0_6 do 1.5.0_21 1. Przejdź do panelu Java Control Panel (można go odnaleźć klikając bądź wyszukując Java w Panelu Sterowania) 2. Przejdź do zakładki Advanced (Zaawansowane) 3. W sekcji Security zaznacz opcję Use TLS 1.0 a następnie kliknij Apply (Zastosuj) oraz OK. Java wersja 1.5.0 do 1.5.0_04 W tej wersji Java nie ma możliwości włączenia obsługi protokołu TLS 1.0. W związku w tym zdecydowanie zalecamy aktualizację do najnowszej wersji Java. Ponadto wszystkie wersje Java 1.5.x zostały usunięte z listy wersji Java certyfikowanych do współpracy z CitiDirect. 15

Java wersja 1.4 W tej wersji Java nie ma możliwości włączenia obsługi protokołu TLS 1.0. W związku w tym zdecydowanie zalecamy aktualizację do najnowszej wersji Java. Ponadto wszystkie wersje Java 1.4.x zostały usunięte z listy wersji Java certyfikowanych do współpracy z CitiDirect. Prosimy wziąć pod uwagę, że wersje 4 i 5 Java są nieaktualne od ponad 5 lat firma Oracle zaprzestała świadczenia związanej z tymi wersjami pomocy technicznej w latach wymienionych w tabeli poniżej. Wersja Java Data wydania wersji Data zakończenia wsparcia wersji przez firmę Oracle Java 4 (1.4.x) Luty 2002 Październik 2008 Java 5 (1.5.x) Maj 2004 Październik 2009 16

CitiDirect EB Mobile Informacja dla Klientów logujących się do mobilnej wersji CitiDirect EB SM : Przeglądarki mobilne Safari, Blackberry oraz Internet Explorer mają domyślnie włączoną obsługę protokołu TLS 1.0 I nie wymagają żadnych dodatkowych zmian. Jednak niektóre starsze modele telefonów mogą wymagać aktualizacji przeglądarki mobilnej do nowszej wersji. W razie wątpliwości prosimy o kontakt z departamentem IT w Państwa firmie lub z dostawcą telefonu komórkowego w celu uzyskania szczegółowych instrukcji. Niniejszy materiał został wydany jedynie w celach informacyjnych i nie stanowi oferty w rozumieniu art. 66 Kodeksu Cywilnego. Bank Handlowy w Warszawie S.A. z siedzibą w Warszawie, ul. Senatorska 16, 00-923 Warszawa, zarejestrowany w rejestrze przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod nr. KRS 000 000 1538; NIP 526-030-02-91; wysokość kapitału zakładowego wynosi 522.638.400 złotych, kapitał został w pełni opłacony. Citi Handlowy oraz CitiDirect są zastrzeżonymi znakami towarowym należącym do podmiotów z grupy Citigroup Inc. 17