SYSTEMU OBSŁUGI EMITENTÓW INSTRUKCJA UŻYTKOWNIKA

Podobne dokumenty
"Systemu Obsługi Emitentów"

"Systemu Obsługi Emitentów"

Procedura obsługi certyfikatów KDPW_TR (A2A) I DOSTĘP DO REPOZYTORIUM TRANSAKCJI KDPW_TR W TRYBIE A2A... 2 II WYMAGANIA SYSTEMOWE...

I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO REPOZYTORIUM TRANSAKCJI... 2

"Procedura obsługi certyfikatów dla KDPW_TR (U2A)"

"Procedura obsługi certyfikatów dla KDPW_TR (A2A)"

Procedura obsługi certyfikatów internetowych imiennych I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO APLIKACJI WEBOWEJ...

"Repozytorium transakcji "

Przed przystąpieniem do instalacji certyfikatów należy zweryfikować czy są spełnione poniższe wymagania systemowe.

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

Instrukcja pobrania i instalacji certyfikatu niekwalifikowanego na komputerze lub karcie. Instrukcja dla użytkowników. wersja 1.4

Certyfikat Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.3 UNIZETO TECHNOLOGIES SA

Instrukcja dla użytkowników Windows Vista Certyfikat Certum Basic ID

Certyfikat kwalifikowany

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej. wersja 1.4 UNIZETO TECHNOLOGIES SA

Certyfikat kwalifikowany

elektroniczna Platforma Usług Administracji Publicznej

1. Składanie wniosku rejestracyjnego - rejestracja konta użytkownika/firmy

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

elektroniczna Platforma Usług Administracji Publicznej

Obsługa aplikacji Walne Zgromadzenia. Instrukcja użytkownika. wersja 6.1

FAQ Systemu EKOS. 1. Jakie są wymagania techniczne dla stanowiska wprowadzania ocen?

Instrukcja instalacji nośników USB w systemie internetowym Alior Banku

Uzyskanie dostępu oraz instalacja oprogramowania STATISTICA dla pracowników oraz studentów Uniwersytetu Ekonomicznego w Poznaniu

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Instrukcja instalacji programu STATISTICA

Repozytorium Cyfrowe BN

Certyfikat niekwalifikowany zaufany Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.2 UNIZETO TECHNOLOGIES SA

elektroniczna Platforma Usług Administracji Publicznej

Instalacja certyfikatu

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej wersja 1.2

Zintegrowany system usług certyfikacyjnych. Dokumentacja użytkownika. Obsługa wniosków certyfikacyjnych i certyfikatów. Wersja dokumentacji 1.

Instrukcja pobrania i instalacji. certyfikatu Microsoft Code Signing. wersja 1.4

STATISTICA 8 WERSJA JEDNOSTANOWISKOWA INSTRUKCJA INSTALACJI

Instrukcja aktywacji tokena w usłudze BPTP

PRODUKCJA BY CTI INSTRUKCJA INSTALACJI I KONFIGURACJI

ZESTAW PLATINUM. - instrukcja pobrania i instalacji certyfikatu niekwalifikowanego wersja 1.2

Instrukcja uzyskiwania kodu dostępu do oprogramowania ESItronic za pomocą Internetu.

Instrukcja instalacji certyfikatu kwalifikowanego w programie Płatnik. wersja 1.8

Serwis jest dostępny w internecie pod adresem Rysunek 1: Strona startowa solidnego serwisu

Instrukcja obsługi aplikacji Karty Pojazdów dla Dealerów Samochodowych

LeftHand Sp. z o. o.

Instrukcja logowania i realizacji podstawowych transakcji w systemie bankowości internetowej dla klientów biznesowych BusinessPro.

Instrukcja obsługi certyfikatów w systemach ISOF

Certyfikat Certum Basic ID. Rejestracja certyfikatu. wersja 1.0

Instrukcja instalacji nos niko w USB w bankowos ci Alior Banku

elektroniczna Platforma Usług Administracji Publicznej

Wersja dokumentu: Data: 28 kwietnia 2015r.

PODRĘCZNIK OBSŁUGI BUSINESSNET

Instrukcja obsługi zapisu w elektronicznym systemie zgłoszeń szkoleń dofinansowanych z EFS w ramach SPO RZL 2.3 A

INSTRUKCJA AKTYWACJI I INSTALACJI CERTYFIKATU ID

Memeo Instant Backup Podręcznik Szybkiego Startu

PekaoBIZNES 24 Szybki START. Przewodnik dla Użytkowników z dostępem podstawowym

Instrukcja generowania certyfikatu PFRON i podpisywania dokumentów aplikacji SODiR w technologii JS/PKCS 12

SimplySign logowanie i rejestracja na komputerze oraz dodanie certyfikatu do programu Płatnik

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Internetowy System Zgłoszeń Postępowanie Kwalifikacyjne w Służbie Cywilnej PRZEWODNIK

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Exchange Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange wersja 1.0

Procedura uzyskania certyfikatu kwalifikowanego. Krok 3. Pobieranie certyfikatu kwalifikowanego wersja 1.1

UNIZETO TECHNOLOGIES SA. Instrukcja realizacji odnowienia przy wykorzystaniu ważnego certyfikatu kwalifikowanego. wersja dokumentacji 1.

elektroniczna Platforma Usług Administracji Publicznej

Poradnik zetula.pl. Jak założyć konto na zetula.pl. i zabezpieczyć dane na swoim komputerze?

Internetowy System Składania Wniosków PISF wersja 2.2. Instrukcja dla Wnioskodawców

Instrukcja zakładania konta pocztowego na stronie www-tz.c.pl

elektroniczna Platforma Usług Administracji Publicznej

Podręcznik instalacji i konfiguracji aplikacji 7 Office Ship Control dla Microsoft Office 2007 i Siódemka S.A. Warszawa, dnia r.

Centrum Informatyki "ZETO" S.A. w Białymstoku. Wysyłanie danych o licencjach i zezwoleniach do CEIDG w systemie ProcEnt Licencje

KOMPUTEROWY SYSTEM WSPOMAGANIA OBSŁUGI JEDNOSTEK SŁUŻBY ZDROWIA KS-SOMED

Instrukcja procesu aktywacji oraz obsługi systemu Banku Internetowego dla BS Mikołajki

Podręcznik użytkownika

Dokumentacja użytkownika systemu wnioskowania i zarządzania certyfikatami BPTP O3 w systemie ITIM Wersja 2.1

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Instrukcja składania wniosku o dofinansowanie w systemie informatycznym IP na potrzeby konkursu nr 1/1.1.1/2015

Instrukcja użytkownika aplikacji npodpis r.

Tworzenie pliku źródłowego w aplikacji POLTAX2B.

Krok 3 Pobranie certyfikatu kwalifikowanego

Instrukcja korzystania z Systemu Telnom - Nominacje

ZESTAW ENTERPRISE ID. instrukcja pobrania i instalacji certyfikatu niekwalifikowanego. wersja 1.3

KONFIGURACJA PRZEGLĄDAREK. Poniższa konfiguracja dedykowana jest dla Bankowości Internetowej SGB

1. Rejestracja 2. Logowanie 3. Zgłaszanie nowego wniosku projektowego

INSTRUKCJA OBSŁUGI BAZY USŁUG ROZWOJOWYCH

Jak się zalogować do Pocztowy24 Biznes

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

INSTRUKCJA OBŁUGI APLIKACJI ASSECO MAA

elektroniczna Platforma Usług Administracji Publicznej

Instalacja i obsługa aplikacji MAC Diagnoza EP w celu wykonania Diagnozy rozszerzonej

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

INSTRUKCJA UśYTKOWNIKA SYSTEMU E-ZGŁOSZENIA

elektroniczna Platforma Usług Administracji Publicznej

Instrukcja składania wniosku o dofinansowanie w systemie informatycznym IP na potrzeby konkursu nr 1/1.1.1/2015

INSTRUKCJA UŻYTKOWNIKA GENERATORA WNIOSKÓW O DOFINANSOWANIE DLA WNIOSKODAWCÓW

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci eduroam

elektroniczna Platforma Usług Administracji Publicznej


Ministerstwo Finansów

Instrukcja 1: Instalacja certyfikatu niekwalifikowanego w systemie Microsoft Windows:

Exchange 2007 Konfiguracja protokołu SSL/TLS w serwerze pocztowym Exchange 2007 wersja 1.1 UNIZETO TECHNOLOGIES S.A.

INSTRUKCJA OBSŁUGI MOBILNEJ KRAKOWSKIEJ KARTY MIEJSKIEJ

Transkrypt:

SYSTEMU OBSŁUGI EMITENTÓW INSTRUKCJA UŻYTKOWNIKA SPIS TREŚCI 1. DOSTĘP DO SYSTEMU... 2 2. WYMAGANIA SYSTEMOWE... 3 3. WNIOSEK CERTYFIKACYJNY... 5 4. STATUS ZGŁOSZENIA CERTYFIKACYJNEGO... 9 5. INSTALACJA CERTYFIKATU URZĘDU (TYLKO DLA SYSTEMU WINDOWS VISTA I WINDOWS 7)... 11 6. INSTALACJA CERTYFIKATU UŻYTKOWNIKA... 15 7. KOPIA BEZPIECZEŃSTWA CERTYFIKATU UŻYTKOWNIKA... 16 8. INSTALACJA CERTYFIKATU UŻYTKOWNIKA Z OPCJĄ SILNEJ OCHRONY KLUCZA PRYWATNEGO (OPCJONALNIE)... 22 9. FORMULARZ ZMIANY UPRAWNIEŃ CERTYFIKATU... 27 10. STATUS ZGŁOSZENIA MODYFIKACJI UPRAWNIEŃ CERTYFIKATU... 29 11. UNIEWAŻNIENIE CERTYFIKATU... 30 12. LOGOWANIE UŻYTKOWNIKA DO SYSTEMU... 33 13. OBSŁUGA BŁĘDÓW... 35 1

1. DOSTĘP DO SYSTEMU Przed przystąpieniem do pracy z Systemem Obsługi Emitentów należy wykonać następujące kroki: 1. Weryfikacja minimalnych wymagań systemowych podanych w punkcie Wymagania systemowe. 2. Złożenie wniosku certyfikacyjnego. Szczegóły podano w punkcie Wniosek certyfikacyjny. 3. Przesłanie do KDPW oryginału oświadczenia do wniosku certyfikacyjnego potwierdzającego złożenie wniosku certyfikacyjnego. Szczegóły podano w punkcie Potwierdzenie wniosku certyfikacyjnego. 4. Instalacja certyfikatu zgodnie z punktem Instalacja certyfikatu użytkownika. 5. Wykonanie kopii bezpieczeństwa certyfikatu. Szczegóły podano w punkcie Kopia bezpieczeństwa certyfikatu użytkownika. 6. Logowanie do systemu. Szczegóły podano w punkcie Logowanie użytkownika do systemu. 2

2. WYMAGANIA SYSTEMOWE 1. System operacyjny: Windows 7, Windows 8.1 lub Windows 10. System operacyjny powinien mieć zainstalowany najnowszy Service Pack Uprawnienia pozwalające na zapis do magazynu certyfikatów Windows Zainstalowana kontrolka certenroll.dll 2. Przeglądarka: Microsoft Internet Explorer w wersji 10.0 lub nowszej Włączona obsługa "cookie" Uprawnienia pozwalające na uruchomienie kontrolek ActiveX firmy Microsoft Włączona obsługa protokołu TLS 3

Obsługę protokołu TLS przez przeglądarkę internetową ustawiamy zgodnie z poniższą instrukcją: 1. Uruchomić przeglądarkę Internet Explorer. 2. Z menu wybrać opcję Narzędzia Opcje internetowe. 3. Przejść do zakładki Zaawansowane. Zakładka Zaawansowane może być niewidoczna w przypadku systemowego ograniczenia uprawnień użytkownika. W celu uzyskania dostępu należy skontaktować się z lokalnym administratorem komputera. 4. W oknie Zaawansowane sprawdzamy, czy jest zaznaczone użycie wersji protokołu TLS 1.0, 1.1 i 1.2 oraz odznaczone użycie SSL. W celu zatwierdzenia zmian, należy nacisnąć OK. 4

3. WNIOSEK CERTYFIKACYJNY W celu uzyskania certyfikatu należy złożyć wniosek certyfikacyjny - wypełnić formularz znajdujący się na stronie internetowej KDPW w sekcji Emitenci System Obsługi Emitentów Walne Zgromadzenia Formularz certyfikacyjny. Podczas uruchamiania strony system może wyświetlić komunikat informujący o konieczności uruchomienia dodatku Microsoft Certificate Enrollment Control dla Windows XP lub Klient rejestrowania Usług certyfikatów dla Windows Vista i Windows 7. Należy kliknąć na podświetlonym pasku i wybrać opcję Uruchom dodatek dla Windows XP (patrz rys.1) lub Uruchom formant ActiveX dla Windows Vista i Windows 7 (patrz rys.2). W przypadku pracy w systemie Windows Vista i Windows 7 należy dodatkowo zmienić poziom zabezpieczeń dla wybranej strefy internetowej. W tym celu należy uruchomić ustawienia przeglądarki poprzez wybranie opcji z menu Narzędzia Opcje internetowe i wybrać zakładkę Zabezpieczenia. Następnie należy zaznaczyć strefę Internet i naciśnij przycisk Poziom niestandardowy. W opcji Inicjowanie i wykonywanie skryptów formantów ActiveX niezaznaczonych jako bezpieczne do wykonywania zaznacz pole Monituj. Zaakceptuj zmiany potwierdzając przyciskiem OK. dla Windows XP Rys. 1 dla Windows Vista i Windows 7 Rys. 2 Na stronie znajduje się formularz (patrz rys. 3) w którym kolejno należy wprowadzać swoje dane niezbędne do wysłania zgłoszenia certyfikacyjnego. Pola oznaczone gwiazdką są wymagane. Po wypełnieniu formularza należy wybrać opcję Wyślij zgłoszenie. 5

Rys. 3 Opis formularza: Imię - w polu należy wprowadzić imię użytkownika. Maksymalnie można wprowadzić 256 znaków. Pole jest wymagane. Nazwisko - w polu należy wprowadzić nazwisko użytkownika. Maksymalnie można wprowadzić 256 znaków. Pole jest wymagane. Kod emitenta - w polu należy wybrać własny kod emitenta. Pole jest wymagane. W celu weryfikacji kodu emitenta można skorzystać z linku "[+] Tu można sprawdzić kod emitenta". Sortowanie wg nazwy ułatwi znalezienie poszukiwanego kodu. Adres e-mail - w polu należy wprowadzić adres e-mail użytkownika. Pole jest wymagane. Na wskazany adres zostanie wysłana informacja o przyjęciu wniosku oraz informacja zawierająca status zgłoszenia certyfikacyjnego. Komentarz - w polu można wprowadzić dowolną treść. Maksymalnie można wprowadzić 256 znaków. Pole nie jest wymagane. W przypadku wyboru uprawnień do systemów należy wybrać co najmniej jedną pozycję, przy czym domyślnie zaznaczone będą obydwa rodzaje uprawnień. W przypadku nieprawidłowego wypełnienia formularza system wyświetli odpowiedni komunikat. Po zaakceptowaniu danych przez system pojawi się kolejny komunikat (patrz rys. 4 lub 5), który należy potwierdzić naciskając przycisk Tak. Dla Windows XP Dla Windows Vista i Windows 7 Rys. 4 6

Należy potwierdzić obydwa komunikaty naciskając przycisk TAK Rys. 5 W przypadku wprowadzenia błędnych danych lub nie wypełnienia wszystkich wymaganych pól, na ekranie pod formularzem, wyświetlany jest komunikat informujący o przyczynie błędu. Po prawidłowym wypełnieniu formularza i naciśnięciu przycisku Wyślij zgłoszenie na ekranie użytkownika zostanie wyświetlony komunikat: Zgłoszenie certyfikacyjne nr Numer dla użytkownika Imię Nazwisko zostało przyjęte do realizacji w dniu RRRR-MM-DD o godzinie HH24:MM:SS. Treść oświadczenia do wysłania do KDPW wraz z niżej podanym kodem aktywacyjnym zostanie przesłana na adres email podany w zgłoszeniu. Twój kod aktywacyjny fe970a5d429fd2e76f2f415c90966a28 Rys. 6 Na wskazany w formularzu adres email zostanie wysłana wiadomość potwierdzająca przyjęcie wniosku o wydanie certyfikatu wraz z Oświadczeniem do wniosku certyfikacyjnego, który po podpisaniu przez reprezentację należy dostarczyć do KDPW w formie oryginału. Zaleca się zachować tą wiadomość email na przyszłość, gdyż kod aktywacyjny może być potrzebny w przypadku zmiany początkowych uprawnień. W przypadku akceptacji bądź odrzuceniu wniosku zostanie przesłana informacja zwrotna. Temat wiadomości: System Obsługi Emitentów przyjęcie zgłoszenia certyfikacyjnego nr XXXX. Treść wiadomości: 7

Zgłoszenie certyfikacyjne nr XXXX dla użytkownika Imię Nazwisko zostało przyjęte do realizacji w dniu RRRR-MM-DD o godzinie HH24:MM:SS. W celu potwierdzenia zgłoszenia należy dostarczyć do KDPW przesłany w załączeniu i podpisany zgodnie z reprezentacją emitenta oryginał oświadczenia do wniosku certyfikacyjnego, wraz z niżej podanym kodem aktywacyjnym: Twój kod aktywacyjny fe970a5d429fd2e76f2f415c90966a28 Do tej wiadomości zostało załączone oświadczenie do wniosku certyfikacyjnego. Rys. 7 Oświadczenie do wniosku certyfikacyjnego generowane jest automatycznie na podstawie danych wpisanych w formularzu rejestracyjnym oraz wybranych w nim ról. Uwaga!!! Zgłoszenie certyfikacyjne wraz z kluczem prywatnym jest zapisywane w profilu systemowym użytkownika, na komputerze z którego wysłano zgłoszenie. Usunięcie użytkownika z systemu lub utrata informacji o wygenerowanym zgłoszeniu (brak dostępu do komputera, z którego wysłano zgłoszenie certyfikacyjne) wiąże się z koniecznością ponownego wypełnienia formularza i wysłania zgłoszenia certyfikacyjnego. Listę zarejestrowanych zgłoszeń można przeglądać poprzez zakładkę Certyfikaty dostępną poprzez Microsoft Management Console (MMC) lub wpisując komendę certmgr.msc w oknie Uruchom. 8

4. STATUS ZGŁOSZENIA CERTYFIKACYJNEGO Po otrzymaniu oświadczenia do wniosku certyfikacyjnego oraz po weryfikacji podpisów złożonych na nim, administrator systemu w KDPW podejmuje decyzję odnośnie akceptacji złożonego wniosku certyfikacyjnego. W przypadku zgodności przesłanych danych z danymi podanymi we wniosku oraz poprawnej weryfikacji podpisów z kartą wzorów podpisów przekazaną do KDPW, administrator akceptuje złożony wniosek certyfikacyjny. W przeciwnym wypadku wniosek zostaje odrzucony. O akceptacji bądź odrzuceniu wniosku użytkownik zostanie poinformowany wiadomością e-mail przesłaną na wskazany we wniosku adres poczty elektronicznej. W przypadku akceptacji wniosku użytkownik otrzyma wiadomość o treści jak na rys. 8. Po otrzymaniu wiadomości, będzie miał możliwość pobrania certyfikatu i zainstalowania go w swoim profilu użytkownika. Temat wiadomości: System Obsługi Emitentów - akceptacja zgłoszenia certyfikacyjnego nr XXXX Treść wiadomości: Zgłoszenie certyfikacyjne nr XXXX dla użytkownika Imię Nazwisko z dnia RRRR-MM-DD zostało zaakceptowane. W celu zainstalowania certyfikatu wykonaj poniższe punkty 1. (Tylko dla systemu WINDOWS VISTA i WINDOWS 7) Pobierz certyfikat urzędu naciskając poniższy link i zainstaluj go zgodnie z instrukcją instalacji certyfikatu urzędu, zawartą w instrukcji użytkownika: http://csp.kdpw.pl/pki/kdpw%20root.crt 2. Pobierz certyfikat użytkownika naciskając poniższy link i zainstaluj go zgodnie z instrukcją instalacji certyfikatu użytkownika, zawartą w instrukcji użytkownika: http://www.kdpw.pl/strony/certrsp.aspx?activationcode=fe970a5d429fd2e76f2f415c90966a28 Rys. 8 9

W przypadku odrzucenia wniosku przysyłana jest wiadomość o następującej treści (rys. 9): Temat wiadomości: System Obsługi Emitentów odrzucenie zgłoszenia certyfikacyjnego nr XXXX. Treść wiadomości: Zgłoszenie certyfikacyjne nr XXXX dla użytkownika Imię Nazwisko z dnia RRRR-MM-DD zostało odrzucone. Powód odrzucenia: Treść z przyczyną odrzucenia W celu wydania certyfikatu, proszę o ponowne wypełnienie formularza certyfikacyjnego i przesłanie nowego oświadczenia do wniosku certyfikacyjnego. W przypadku pytań proszę o kontakt z Operatorem systemu (e-mail emitent@kdpw.pl lub tel. 022 537 94 15) lub spróbuj wysłać zgłoszenie ponownie. Rys. 9 10

5. INSTALACJA CERTYFIKATU URZĘDU (TYLKO DLA SYSTEMU WINDOWS VISTA I WINDOWS 7) W przypadku systemu Windows XP punkt należy pominąć. Przed dokonaniem instalacji certyfikatu urzędu należy upewnić się, czy spełnione są wymagania systemowe podane w punkcie Wymagania systemowe. Instalację certyfikatu należy przeprowadzić wyłącznie w systemie Windows Vista i Windows 7, na koncie systemowym użytkownika, z którego wysłane było zgłoszenie certyfikacyjne. Po otrzymaniu wiadomości e-mail potwierdzającej akceptację zgłoszenia certyfikacyjnego, możliwe jest zainstalowanie certyfikatu urzędu poprzez wybranie linku podanego w punkcie 1. Instalację należy przeprowadzić zgodnie z poniższą instrukcją: 1. Kliknij na link podany w punkcie 1 we wcześniej otrzymanej wiadomości pocztowej i zapisz plik np. na pulpicie użytkownika. Plik nosi nazwę KDPW Root.crt. 2. Uruchom przeglądarkę Internet Explorer. 3. Z menu wybierz opcję Narzędzia Opcje internetowe. 4. Przejdź do zakładki Zawartość. Zakładka Zawartość może być niewidoczna w przypadku systemowego ograniczenia uprawnień użytkownika do magazynów z certyfikatami. W celu uzyskania dostępu należy skontaktować się z lokalnym administratorem komputera. 5. Naciśnij przycisk Certyfikaty. 11

Rys. 10 6. Wybierz zakładkę Zaufane główne urzędy certyfikacji i naciśnij przycisk Importuj. Rys. 11 7. W pojawiającym się oknie naciśnij przycisk Dalej. 12

8. W następnym oknie naciśnij przycisk Przeglądaj i wskaż plik z certyfikatem zapisanym w punkcie 1. niniejszej instrukcji. Rys. 12 9. Naciśnij przycisk Dalej. 10. Zwróć uwagę czy w pozycji Magazyn certyfikatów podana jest wartość Zaufane główne urzędy certyfikacji. W kolejnym oknie naciśnij przycisk Dalej. Rys. 13 11. Naciśnij przycisk Zakończ. 12. W pojawiającym się oknie potwierdź instalację certyfikatu urzędu naciskając przycisk Tak. 13

Rys. 14 13. Na ekranie komputera powinno pojawić się okno. Rys. 15 14

6. INSTALACJA CERTYFIKATU UŻYTKOWNIKA Przed dokonaniem instalacji certyfikatu użytkownika, należy upewnić się, czy spełnione są wymagania systemowe podane w punkcie Wymagania systemowe. Instalację certyfikatu należy przeprowadzić na koncie systemowym użytkownika, z którego wysłane było zgłoszenie certyfikacyjne. Po otrzymaniu wiadomości e-mail potwierdzającej akceptację zgłoszenia certyfikacyjnego możliwe jest zainstalowanie certyfikatu poprzez wybranie linku podanego w punkcie 2. Na ekranie pojawi się okno zawierające szczegóły certyfikatu wraz z opcją pozwalającą na wykonanie instalacji (patrz rys. 16). W przypadku systemu Windows Vista i Windows 7, pojawi się również dodatkowy komunikat informujący o interakcji formantu ActiveX (patrz rys. 17), który należy zaakceptować naciskając przycisk TAK. Dla Windows Vista i Windows 7 Rys. 16 Rys. 17 Po naciśnięciu przycisku Zainstaluj certyfikat, należy kolejno akceptować wszystkie pojawiające się komunikaty do momentu pojawienia się informacji o prawidłowym zakończeniu instalacji. 15

7. KOPIA BEZPIECZEŃSTWA CERTYFIKATU UŻYTKOWNIKA Zaleca się wykonanie kopii bezpieczeństwa od razu po pierwszym zainstalowaniu certyfikatu w systemie. W przypadku awarii lub konieczności ponownej instalacji, użytkownik jest w stanie szybko odtworzyć certyfikat bez konieczności ponownego wysyłania zgłoszenia certyfikacyjnego. Kopie bezpieczeństwa należy wykonać zgodnie z poniższą instrukcją: 1. Uruchom przeglądarkę Internet Explorer. 2. Z menu wybierz opcję Narzędzia Opcje internetowe. 3. Przejdź do zakładki Zawartość. Zakładka Zawartość może być niewidoczna w przypadku systemowego ograniczenia uprawnień użytkownika do magazynów z certyfikatami. W celu uzyskania dostępu należy skontaktować się z lokalnym administratorem komputera. 4. Naciśnij przycisk Certyfikaty 5. Przejdź do zakładki Osobisty. Rys. 18 6. Zaznacz certyfikat dla którego chcesz wykonać kopię bezpieczeństwa i naciśnij przycisk Eksportuj. 16

Rys. 19 7. W pojawiającym się okienku kreatora eksportu naciśnij przycisk Dalej. Rys. 20 17

8. W kolejnym oknie zaznacz opcję: Tak, eksportuj klucz prywatny. Rys. 21 9. Zaznacz opcje wskazane na poniższym rysunku i naciśnij przycisk Dalej 18

Rys. 22 10. Wprowadź hasło do pliku, w którym zostanie zapisany certyfikat i naciśnij przycisk Dalej. Rys. 23 19

11. W następnym oknie wprowadź nazwę pliku, do którego zostanie zapisany certyfikat i naciśnij przycisk Dalej. 12. Potwierdź naciskając przycisk Zakończ. Rys. 24 Rys. 25 13. Na ekranie komputera powinno pojawić się okno. 20

Rys. 26 Po zakończeniu eksportu, na dysku utworzony został plik o rozszerzeniu pfx, który można zapisać na dowolnym nośniku danych. Z uwagi na to, że certyfikaty wydawane są na okres trzech lat, zaleca się zapisanie pliku na nośniku CD lub DVD. 21

8. INSTALACJA CERTYFIKATU UŻYTKOWNIKA Z OPCJĄ SILNEJ OCHRONY KLUCZA PRYWATNEGO (OPCJONALNIE) Uwaga: Punkt należy wykonywać tylko po wcześniejszym wykonaniu kopii bezpieczeństwa certyfikatu użytkownika. W przypadku standardowej instalacji certyfikatu, klucz prywatny użytkownika chroniony jest profilem systemowym bez konieczności podawania dodatkowego hasła podczas logowania do systemu. W celu włączenia dodatkowej ochrony należy wykonać kopię bezpieczeństwa certyfikatu zgodnie z punktem Kopia bezpieczeństwa certyfikatu użytkownika i postępować zgodnie z poniższą instrukcją. 1. Uruchom przeglądarkę Internet Explorer. 2. Z menu wybierze opcję Narzędzia Opcje internetowe. 3. Przejdź do zakładki Zawartość. Zakładka Zawartość może być niewidoczna w przypadku systemowego ograniczenia uprawnień użytkownika do magazynów z certyfikatami. W celu uzyskania dostępu należy skontaktować się z lokalnym administratorem komputera. 4. Naciśnij przycisk Certyfikaty 5. Przejdź do zakładki Osobisty (patrz rys. 28). 6. Zaznacz certyfikat i naciśnij przycisk Usuń. Rys. 27 22

Rys. 28 7. Zaakceptuj następny komunikat naciskając TAK. Rys. 29 Certyfikat powinien zniknąć z listy dostępnych certyfikatów. 8. Kliknij dwukrotnie na pliku PFX utworzonym podczas wykonywania kopii bezpieczeństwa certyfikatu. 9. W pojawiającym się oknie kreatora instalacji naciśnij Dalej. 10. Ponownie naciśnij przycisk Dalej. 23

11. Wprowadź hasło do pliku, które zostało podane podczas tworzenia kopii bezpieczeństwa, zaznacz opcje wskazane na poniższym rysunku i naciśnij przycisk Dalej. 12. Ponownie naciśnij przycisk Dalej. 13. Naciśnij przycisk Zakończ. Rys. 30 14. W kolejnym kroku należy wprowadzić ustawienia dla silnej ochrony klucza prywatnego. W tym celu wybierz opcję Ustaw poziom zabezpieczeń 24

Rys. 31 W kolejnym oknie wybierz opcję Wysoki i naciśnij Dalej. Rys. 32 15. Wprowadź hasło, które użytkownik będzie musiał podawać podczas logowania do Systemu Obsługi Emitentów i naciśnij Zakończ. 25

Rys. 33 16. Naciśnij przycisk OK. 17. Po prawidłowym zakończeniu instalacji na ekranie pojawi się komunikat Rys. 34 26

9. FORMULARZ ZMIANY UPRAWNIEŃ CERTYFIKATU Po poprawnym przebiegu procesu rejestracji użytkownika i zapisaniu certyfikatu w magazynie certyfikatów Windows, użytkownik może zalogować się do systemu. Na podstawie uprawnień przypisanych do dedykowanego konta powiązanego z certyfikatem danego użytkownika uzyskuje on dostęp jedynie do zasobów dla niego przeznaczonych. Dla każdego certyfikatu istnieje możliwość zmiany uprawnień, skutkująca dostępem do innych wymaganych zasobów. Formularz zmiany uprawnień certyfikatu jest dostępny po wybraniu opcji formularz zmiany uprawnień certyfikatu ze strony www.kdpw.pl zakładka Emitenci/System Obsługi Emitentów. Na ekranie pojawi się formularz (rys. 35), w którym użytkownik musi podać dane niezbędne do nadania lub anulowania uprawnień do systemów. Rys. 35 Po wybraniu kodu emitenta system wyświetli jego nazwę, zapisaną w bazach danych KDPW. Pola oznaczone czerwoną gwiazdką są wymagane dla jednoznacznego określenia modyfikowanego certyfikatu. Należy je wypełnić danymi identycznymi z danymi, jakie zostały wysłane we wniosku o wydanie certyfikatu. W polu Kod aktywacyjny należy wpisać kod, który został dostarczony podczas rejestracji certyfikatu. W przypadku niezgodności któregokolwiek z wymaganych pól, użytkownik dostanie komunikat o błędzie. W przypadku pozostawienia obydwu opcji w pozycji Bez zmian i wysłaniu zgłoszenia użytkownik dostanie komunikat, że nic nie zmienił. W przypadku nieprawidłowego wypełnienia formularza system wyświetli odpowiedni komunikat. Po prawidłowym wypełnieniu formularza i naciśnięciu przycisku Wyślij zgłoszenie na ekranie użytkownika zostanie wyświetlony komunikat: 27

Zgłoszenie zmiany uprawnień certyfikatu nr XXXX dla użytkownika Imię Nazwisko zostało przyjęte do realizacji w dniu 2012-03-22 o godzinie 11:15:27. Twój certyfikat będzie posiadał uprawnienia do systemów: Obsługa Wypłaty Świadczeń Treść oświadczenia do wysłania do KDPW zostanie przesłana na adres email podany w zgłoszeniu. Rys. 36 Na wskazany w formularzu adres email, zostanie wysłana wiadomość potwierdzająca przyjęcie wniosku o modyfikację uprawnień certyfikatu wraz z Oświadczeniem do wniosku o modyfikację uprawnień certyfikatu, który po podpisaniu należy dostarczyć do KDPW w formie oryginału. W przypadku akceptacji bądź odrzuceniu wniosku zostanie przesłana informacja zwrotna. Temat wiadomości: System Obsługi Emitentów przyjęcie zgłoszenia modyfikacji uprawnień certyfikatu nr XXXX Treść wiadomości: Zgłoszenie zmiany uprawnień certyfikatu nr XXXX dla użytkownika Imię Nazwisko zostało przyjęte do realizacji w dniu 2012-03-22 o godzinie 11:15:27. Twój certyfikat będzie posiadał uprawnienia do systemów: Obsługa Wypłaty Świadczeń W celu potwierdzenia zgłoszenia należy dostarczyć do KDPW przesłany w załączeniu i podpisany zgodnie z reprezentacją emitenta oryginał oświadczenia do wniosku o zmianę uprawnień certyfikatu. Do tej wiadomości zostało załączone oświadczenie do wniosku o zmianę uprawnień. Rys. 37 Oświadczenie do wniosku o modyfikację uprawnień certyfikatu generowane jest automatycznie na podstawie danych wpisanych w formularzu zmiany uprawnień oraz wybranych w nim ról. 28

10. STATUS ZGŁOSZENIA MODYFIKACJI UPRAWNIEŃ CERTYFIKATU Po weryfikacji zgłoszenia modyfikacji uprawnień certyfikatu, na adres email podany w formularzu certyfikacyjnym wysyłana jest informacja ze statusem zgłoszenia. Zaakceptowane Temat wiadomości: System Obsługi Emitentów akceptacja zgłoszenia modyfikacji uprawnień certyfikatu nr XXXX Treść wiadomości: Zgłoszenie zmiany uprawnień certyfikatu nr XXXX dla użytkownika Imię Nazwisko z dnia RRRR-MM- DD HH24:MM:SS zostało zaakceptowane. Twój certyfikat posiada uprawnienia do systemów: Obsługa Walnych Zgromadzeń Obsługa Wypłaty Świadczeń Rys. 38 Odrzucone Temat wiadomości: System Obsługi Emitentów - odrzucenie zgłoszenia modyfikacji uprawnień certyfikatu nr XXXX Treść wiadomości: Zgłoszenie zmiany uprawnień certyfikatu nr XXXX dla użytkownika Imię Nazwisko z dnia RRRR-MM- DD HH24:MM:SS zostało odrzucone. Powód odrzucenia: Treść z przyczyną odrzucenia W celu dalszego wyjaśnienia skontaktuj się z Operatorem systemu (e-mail: emitent@kdpw.pl lub tel. 225379415) lub spróbuj wysłać zgłoszenie ponownie. Rys. 39 Po poprawnym przebiegu procesu modyfikacji uprawnień certyfikatu, użytkownik może zalogować się do systemu wykorzystując swój certyfikat. Na podstawie uprawnień przypisanych do dedykowanego konta powiązanego z certyfikatem danego użytkownika uzyskuje on dostęp jedynie do zasobów dla niego przeznaczonych. 29

11. UNIEWAŻNIENIE CERTYFIKATU W systemie istnieje możliwość unieważnienia certyfikatu użytkownika, co skutkuje odebraniem dostępu do Systemu Obsługi Emitentów. W celu unieważnienia certyfikatu należy wysłać do KDPW oryginał Wniosku o unieważnienie certyfikatu, który jest do pobrania ze strony internetowej www.kdpw.pl, następnie kliknąć link Emitenci System Obsługi Emitentów. Jeżeli wybrana osoba posiada więcej niż jeden certyfikat, należy podać dane identyfikujące unieważniany certyfikat. W przypadku ich braku, unieważnione zostaną wszystkie certyfikaty dla podanego użytkownika. Na dane identyfikujące certyfikat użytkownika składają się: numer seryjny certyfikatu lub kod aktywacyjny lub numer zgłoszenia certyfikacyjnego. Kod aktywacyjny oraz numer zgłoszenia certyfikacyjnego są przekazywane podczas procesu uzyskiwania certyfikatu użytkownika za pomocą wiadomości na wskazany w formularzu certyfikacyjnym adres e-mail. Informacje o numerze seryjnym certyfikatu należy odczytać zgodnie z poniższą instrukcją: 1. Uruchom przeglądarkę Internet Explorer. 2. Z menu wybierz opcję Narzędzia Opcje internetowe. 3. Przejdź do zakładki Zawartość. Zakładka Zawartość może być niewidoczna w przypadku systemowego ograniczenia uprawnień użytkownika do magazynów z certyfikatami. W celu uzyskania dostępu należy skontaktować się z lokalnym administratorem komputera. 4. Naciśnij przycisk Certyfikaty Rys. 40 30

5. Przejdź do zakładki Osobisty. 6. Zaznacz certyfikat przeznaczony do unieważnienia i naciśnij przycisk Wyświetl. Rys. 41 7. Przejdź do zakładki Szczegóły i odczytaj wartość z pozycji Numer seryjny. Każdy certyfikat posiada swój unikatowy Numer seryjny. 31

Rys. 42 Po weryfikacji wniosku unieważnienia certyfikatu w KDPW i unieważnieniu certyfikatu, emitent otrzymuje email potwierdzający: Temat wiadomości: System Obsługi Emitentów - unieważnienie certyfikatu dla zgłoszenia certyfikacyjnego nr XXXX Treść wiadomości: Certyfikat dla zgłoszenia certyfikacyjnego nr XXXX, wydany dla Imię Nazwisko został unieważniony w dniu RRRR-MM-DD. Powód unieważnienia: Certyfikat unieważniony na wniosek Emitenta. Rys. 43 32

12. LOGOWANIE UŻYTKOWNIKA DO SYSTEMU W celu zalogowania się do systemu, należy na stronie http://www.kdpw.pl, kliknąć link Emitenci System Obsługi Emitentów. Pojawi się strona logowania do Systemu Obsługi Emitentów (patrz rys. 44). Rys. 44 Jeżeli użytkownik posiada ważny certyfikat oraz posiada uprawnienia do systemu, należy wybrać opcję logowania naciskając przycisk z nazwą systemu, do którego chce uzyskać dostęp. Na ekranie pojawi się okno (patrz rys. 45) z prośbą o wskazanie jednego z dostępnych certyfikatów. Rys. 45 Po dokonaniu wyboru należy nacisnąć przycisk OK. Jeżeli wybrany certyfikat jest ważny, tzn. nie został przekroczony czas ważności certyfikatu lub certyfikat nie został odwołany przez administratora w KDPW, następuje proces autoryzacji użytkownika i na ekranie komputera powinno pojawić się okno główne systemu, do którego użytkownik zalogował się. W przeciwnym razie może pojawić się informacja w postaci strony z błędem nr 403. 33

Jeżeli użytkownik nie posiada jeszcze certyfikatu lub certyfikat stracił ważność, należy wysłać do KDPW wniosek certyfikacyjny poprzez wypełnienie odpowiedniego formularza. Szczegóły przedstawione zostały w punkcie Dostęp do systemu. 34

13. OBSŁUGA BŁĘDÓW Podczas logowania się do systemu może pojawić się komunikat 403, mówiący o braku uprawnień do systemu. Przyczyny mogą być następujące: Wybrany certyfikat stracił ważność. Datę ważności certyfikatu można odczytać zgodnie z poniższą instrukcją: 1. Uruchom przeglądarkę Internet Explorer. 2. Z menu wybierz opcję Narzędzia Opcje internetowe. 3. Przejdź do zakładki Zawartość. Zakładka Zawartość może być niewidoczna w przypadku systemowego ograniczenia uprawnień użytkownika do magazynów z certyfikatami. W celu uzyskania dostępu należy skontaktować się z lokalnym administratorem komputera. 4. Naciśnij przycisk Certyfikaty Rys. 46 5. Przejdź do zakładki Osobisty. 6. Data wygaśnięcia dla wybranego certyfikatu znajduje się w kolumnie Data wygaśnięcia. 35

Rys. 47 Próba logowania certyfikatem dla innego systemu. Logowanie do aplikacji Walne Zgromadzenia z wykorzystaniem certyfikatu wystawionego tylko dla aplikacji Wypłata Świadczeń. Brak klucza prywatnego odpowiadającego wybranemu certyfikatowi Rys. 48 36

Źle ustawione opcje połączeń TLS Proszę sprawdzić, czy jest zaznaczone jest użycie wersji protokołu TLS 1.0, 1.1 i 1.2 oraz odznaczone użycie SSL opisane w rozdziale Wymagania systemowe. Rys. 49 W przypadku gdy zalogowanie do aplikacji przebiegnie prawidłowo, ale wyświetlane okna aplikacji odbiegają od tych opisanych w instrukcji użytkownika danego systemu, prawdopodobnie występuje problem z zaczytaniem przez przeglądarkę plików css ze stylem strony. Najlepszym rozwiązaniem jest wyczyszczenie w przeglądarce cache u, jej restart i ponowne zalogowanie do aplikacji. Usunąć pliki tymczasowe z przeglądarki najprościej kombinacją klawiszy Ctrl+Shift + Del a następnie potwierdzić przyciskiem Usuń. 37