Zawartość zestawu Sigillum



Podobne dokumenty
Podpis Elektroniczny Instrukcja instalacji i obsługi

KORZYSTANIE Z CERTYFIKATU KWALIFIKOWANEGO W PROGRAMIE PŁATNIK

Podpis Elektroniczny Instrukcja instalacji i obsługi

Instalacja. Jak skonfigurować Twój e-podpis?

Instrukcja instalacji oraz obsługi czytników i kart procesorowych dla Klientów SBI Banku BPH S.A.

Instrukcja instalacji aplikacji Comarch Smart Card ToolBox dla urządzeń kryptograficznych.

Outlook Instrukcja podpisywania i szyfrowania wiadomości certyfikatem niekwalifikowanym.

Instalacja zaświadczeń certyfikacyjnych CERTUM PCC i CENTRAST. wersja 1.0

Instrukcja instalacji czytników, kart procesorowych, certyfikatów kwalifikowanych oraz generowania podpisu elektronicznego

Instrukcja instalacji certyfikatu kwalifikowanego w programie Płatnik wersja b

Instalacja certyfikatu CCK NBP w przeglądarce Internet Explorer

Instrukcja dla użytkowników Windows Vista Certyfikat Certum Basic ID

Certyfikat Certum Basic ID. Instrukcja dla użytkowników Windows Vista. wersja 1.3 UNIZETO TECHNOLOGIES SA

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Certyfikat niekwalifikowany zaufany Certum Silver. Instrukcja dla uŝytkowników Windows Vista. wersja 1.1 UNIZETO TECHNOLOGIES SA

BusinessNet - Instrukcja instalacji czytników, kart procesorowych, certyfikatów kwalifikowanych oraz generowania podpisu elektronicznego.

Instrukcja instalacji certyfikatu kwalifikowanego w programie Płatnik. wersja 1.8

Instrukcja wymiany certyfikatów przeznaczonych do komunikacji aplikacji Komornik SQL z systemem ZUS

Instrukcja instalacji certyfikatu w systemie Windows

Konfiguracja klienta Lotus Notes R6 z certyfikatami i kluczami na karcie kryptograficznej lub w pliku.

Procedura uzyskania certyfikatu kwalifikowanego. Krok 3. Pobieranie certyfikatu kwalifikowanego wersja 1.8

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Korzystanie z Certyfikatów CC Signet w programie MS Outlook 98

Certyfikat kwalifikowany

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej wersja 1.2

Płatnik wersja a wersja 1.5

Instrukcja Instalacji

Rys Rejestracja certyfikatu kwalifikowanego w programie Płatnik

Instrukcja aplikacji do obsługi karty kryptograficznej

Kabel USB 2.0 do połączenia komputerów PCLinq2 (PL-2501) podręcznik uŝytkownika

MenadŜer haseł Instrukcja uŝytkownika

Instrukcja instalacji certyfikatu kwalifikowanego w programie Płatnik.

Wysyłka wniosko w ZUS - EKS. Instrukcja użytkownika aplikacji Wysyłka wniosków ZUS EKS

E-PODPIS INSTRUKCJA AKTYWACJI PODPISU ELEKTRONICZNEGO W SYSTEMIE MILLENET DLA PRZEDSIĘBIORSTW

Program do zarządzania Certyfikatami i kartami

BOŚBank24. Instrukcja instalacji i konfiguracji podpisu elektronicznego Szafir wydawanego przez KIR S.A. BANKOWOŚĆ ELEKTRONICZNA DLA FIRM

Generator Wniosków Płatniczych dla Programu Operacyjnego Kapitał Ludzki. Instrukcja Instalacji

Instrukcja uŝytkownika

Instrukcja instalacji i konfiguracji czytników kart kryptograficznych, aplikacji procertum CardManager, obsługa aplikacji procertum CardManager w

JPK Jednolity Plik Kontrolny.

Ministerstwo Finansów

Instalacja i konfiguracji czytników kart kryptograficznych, aplikacji procertum CardManager w systemach Mac OS X

System Zdalnej Obsługi Certyfikatów Instrukcja użytkownika

Opis konfiguracji i wysyłki wniosków EKW w aplikacji Kancelaria Komornika VAT

JPK Jednolity Plik Kontrolny.

Opis konfiguracji i wysyłki wniosków EKW w aplikacji Komornik SQL-VAT

PODRĘCZNIK OBSŁUGI BUSINESSNET

PIERWSZE LOGOWANIE W ING BUSINESSONLINE METODA OPARTA O NOŚNIK CERTYFIKATU (ETOKEN/KARTĘ)

Rozdział 7. Drukowanie

Strona 1 NUMPAGES INSTRUKCJA OBSŁUGI KARTY DARK. CENTRUM USŁUG ZAUFANIA SIGILLUM Wersja 1.0

Procedura zamawiania licencji.

Instrukcja instalacji i konfiguracji podpisu kwalifikowanego dla systemu bankowości elektronicznej

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

Instalacja aplikacji komunikacyjnej modułu pl.id

FAQ: /PL Data: 14/06/2007 Konfiguracja współpracy programów PC Access i Microsoft Excel ze sterownikiem S7-200

Instrukcja instalacji urządzeń kryptograficznych

Instrukcja instalacji aplikacji Comarch Smart Card ToolBox

Procedura uzyskania certyfikatu kwalifikowanego. Krok 3. Pobieranie certyfikatu kwalifikowanego wersja 1.5

Certyfikat niekwalifikowany zaufany Certum Silver. Instalacja i użytkowanie pod Windows Vista. wersja 1.0 UNIZETO TECHNOLOGIES SA

Instrukcja aktywacji i instalacji Certum Code Signing

elektroniczna Platforma Usług Administracji Publicznej

Instalowanie certyfikatów celem obsługi pracy urządzenia SIMOCODE pro V PN z poziomu przeglądarki internetowej w systemie Android

ZESTAW PLATINUM. - instrukcja pobrania i instalacji certyfikatu niekwalifikowanego wersja 1.2

Import pliku MPW do systemu plusbank24

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Certification Request Services

Zintegrowany system usług certyfikacyjnych. Dokumentacja użytkownika. Obsługa wniosków certyfikacyjnych i certyfikatów. Wersja dokumentacji 1.

Instrukcja wczytywania i przekazywania zbiorów centralnych w Centralnej Aplikacji Statystycznej (CAS) przez użytkowników podobszaru PS

SPIS TREŚCI. I. Podpis elektroniczny wprowadzenie II. Elementy pakietu e - podpis III. Instalacja pakietu do podpisu elektronicznego...

Przewodnik dla klienta

Portal SRG BFG. Instrukcja korzystania z Portalu SRG BFG

w w w. m o f e m a. c o m

Aplikacja npodpis do obsługi certyfikatu

AG-220 Bezprzewodowa karta sieciowa USB a/g

Aplikacja npodpis do obsługi certyfikatu

SimplySign logowanie i rejestracja na komputerze oraz dodanie certyfikatu do programu Płatnik

1. Wymagania dla aplikacji etoken RTE oraz tokenu Aladdin etoken PRO

ZESTAW LABORATORYJNY I ZESTAW FARMACEUTYCZNY : Instrukcja instalacji

Instrukcja instalacji oprogramowania do obsługi podpisu kwalifikowanego EuroCert

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

7 Business Ship Control dla Symfonia Handel

Instalacja Czytnika Kart GemPc Twin 1.4 dla przeglądarek 32 bitowych dla systemów Windows XP/Vista/2000/7/8 32 bity i 64 bity Wersja 1.

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

4. Należy następnie zaakceptować postanowienia umowy licencyjnej i nacisnąć przycisk Next.

Instrukcja wczytywania i przekazywania zbiorów centralnych w Centralnej Aplikacji Statystycznej przez użytkowników podobszaru SR

Opis zmian funkcjonalności platformy E-GIODO wprowadzających możliwość podpisania wniosku bezpośrednio w oknie przeglądarki.

Instrukcja instalacji programu STATISTICA

Instrukcja wgrywania Certyfikatu Klienta do przeglądarki Mozilla Firefox. System Bankowości Internetowej KIRI BS 2012

Instrukcja instalacji i konfiguracji czytników kart kryptograficznych, aplikacji procertum CardManager, obsługa aplikacji procertum CardManager w

Instrukcja instalacji

Pierwsze kroki w systemie

Windows 10 - Jak uruchomić system w trybie

Krok 3 Pobranie certyfikatu kwalifikowanego

Transkrypt:

Zawartość zestawu Sigillum... 1 Instalacja zestawu i aktywacja karty kryptograficznej krok po kroku... 1 Instalacja oprogramowania... 1 Instalacja czytnika kart mikroprocesorowych... 2 Aktywowanie kluczy kryptograficznych dla certyfikatu kwalifikowanego... 2 Instalacja zaświadczeń certyfikacyjnych... 3 Rejestracja w systemie operacyjnym certyfikatu z karty... 5 Kontrola instalacji... 6 Kontrola rejestracji certyfikatu... 6 Testowe podpisanie pliku... 7 Weryfikacja podpisu elektronicznego... 8 Uwagi końcowe... 9 Certyfikaty komercyjne Sigillum... 9 Dodatkowa pomoc... 9 Zawartość zestawu Sigillum Kompletny zestaw sprzętu i oprogramowania do obsługi podpisu elektronicznego Sigillum w typowej sytuacji zawiera następujące składniki: Karta kryptograficzna, mikroprocesorowa Sigillum. Czytnik kart mikroprocesorowych słuŝący do ustanowienia komunikacji pomiędzy kartą kryptograficzną, a komputerem Pakiet oprogramowania standardowo dostarczany na płycie CD. Uwagi: W części zestawów, po zmontowaniu, czytnik i karta kryptograficzna mają postać zintegrowaną, określaną mianem, tokena kryptograficznego (o wyglądzie zbliŝonym do przenośnych pamięci PenDrive). Przed pierwszym uŝyciem takiego komponentu naleŝy go zmontować wyłamując kartę (przypominającą kartę SIM do telefonu komórkowego) z otaczającej płytki i umieszczając w obudowie czytnika. Niniejszy opis postępowania dotyczy instalacji certyfikatu kwalifikowanego Sigillum. W przypadku, gdy dana osoba nie wykorzystuje tego typu certyfikatu, części dotyczące aktywacji karty kryptograficznej nie mają zastosowania. Instalacja zestawu i aktywacja karty kryptograficznej krok po kroku Instalacja oprogramowania Aby system operacyjny komputera poprawnie wykorzystywał moŝliwości karty kryptograficznej Sigillum, niezbędne jest zainstalowanie odpowiedniego oprogramowania. Jest ono dostępne na płycie CD dołączonej do zestawu. W celu zainstalowania kompletu oprogramowania na płycie CD naleŝy odszukać katalog SigillumSign Pro, a w nim podkatalog Instalator. Umieszczony wewnątrz plik wykonywalny zawiera pakiet instalacyjny z oprogramowaniem zarządzającym kartą kryptograficzną. Po jego uruchomieniu i wybraniu trybu pełnej instalacji, na dysku komputera powinny zostać zainstalowane wszystkie komponenty programowe niezbędne do prawidłowej pracy zestawu, czyli sterowniki do karty kryptograficznej i czytnika, oprogramowanie do

zarządzania kartą kryptograficzną Cryptocard Suite i program do składania bezpiecznego podpisu elektronicznego Sigillum Sign Pro. Uwaga: W przypadku braku dostępu do płyty CD Sigillum, moŝna posłuŝyć się wersją pobraną ze strony www.sigillum.pl z zakładki Baza wiedzy, pliki. Stosowny plik nosi nazwę: Sigillum_Sign_Pro_2_5. Instalacja czytnika kart mikroprocesorowych Pierwsze podłączenie czytnika kart mikroprocesorowych do komputera powinno wywołać standardową procedurę instalacji sterowników systemu Windows. JeŜeli instalacja oprogramowania, opisana w poprzednim punkcie, została poprawnie ukończona, to wykrycie czytnika i instalacja sterowników powinny zostać ukończone, a system operacyjny będzie mógł uŝyć karty kryptograficznej podczas podpisywania cyfrowego danych. W przypadku uŝycia czytników niestandardowych dla zestawu Sigillum, jeśli system operacyjny komputera nie zainstaluje sterowników z własnej bazy, to naleŝy zapewnić je z innych źródeł np. stron internetowych producentów, bądź nośników dostarczanych razem z tym sprzętem. Aktywowanie kluczy kryptograficznych dla certyfikatu kwalifikowanego Aby certyfikat kwalifikowany umieszczony na karcie kryptograficznej Sigillum mógł zostać uŝyty do złoŝenia bezpiecznego podpisu elektronicznego, niezbędne jest aktywowanie kwalifikowanej struktury tej karty. Wykonywane jest ono jednorazowo dla kaŝdej karty i nie musi być powtarzane po odnowieniu certyfikatu. Poprawnie zainstalowane oprogramowanie Sigillum (patrz. Instalacja oprogramowania ) powinno umoŝliwić uruchomienie programu MenedŜer komponentu technicznego, dostępnego po kliknięciu odpowiedniej ikony na pulpicie Windows, lub z programów menu start, w folderze CryptoTech\CryptoCard Suite 1.2.

JeŜeli do komputera podłączony jest czytnik z kartą kryptograficzną, to program MenedŜer komponentu technicznego powinien wyświetlić ekran podobny do przedstawionego niŝej. Aktywowanie karty trzeba poprzedzić przejściem do zakładki Komponent techniczny i kliknięciem napisu SetEID. Po wczytaniu danych z karty kryptograficznej, w dolnej części ekranu powinien stać się dostępny przycisk Aktywuj. Jego kliknięcie wywoła okno z polami do wpisania kodów PIN i PUK. Kody te kaŝdy uŝytkownik wymyśla sam. NaleŜy przy tym przestrzegać zasad dotyczących ilości uŝytych znaków podanych na ekranie, a takŝe zadbać o zachowanie wartości kodów w miejscu niedostępnym dla osób postronnych. WaŜne jest teŝ, aby zapobiec utracie informacji o tych kodach, poniewaŝ trzykrotne błędne podanie PIN-u skutkuje zablokowaniem moŝliwości składania e-podpisu, zaś trzykrotne błędne wpisanie PUK-a blokuje nieodwracalnie dostęp do kluczy na karcie. Po wpisaniu ww. danych karta powinna zostać aktywowana, dzięki czemu moŝliwe stanie się uŝywanie klucza prywatnego, niezbędnego do składania bezpiecznego podpisu elektronicznego. Instalacja zaświadczeń certyfikacyjnych KaŜdy komputer, na którym jest składany, bądź weryfikowany podpis elektroniczny powinien ufać certyfikatowi uŝytemu do tego podpisu. Ustanowienie takiego zaufania wymaga instalacji zaświadczenia certyfikacyjnego urzędu wystawiającego certyfikat końcowy, ew. teŝ urzędów nadrzędnych i powiązanych. Aby skonfigurować strukturę zaufania do polskich certyfikatów kwalifikowanych naleŝy przejść na płycie CD Sigillum do katalogu Zaświadczenia certyfikacyjne. KaŜdy z dostępnych tam plików trzeba kliknąć prawym klawiszem myszy (są to pliki typu certyfikat zabezpieczenia mające zazwyczaj rozszerzenie crt ), a następnie wybrać opcję zainstaluj certyfikat. System Windows powinien wyświetlić Kreatora importu certyfikatów, który w kilku krokach zaimportuje stosowne zaświadczenie certyfikacyjne.

Procedurę instalacji certyfikatu naleŝy przeprowadzić dla kaŝdego pliku z ww. katalogu, a takŝe w jego podkatalogach. Uwagi: W przypadku braku płyty CD Sigillum, moŝliwa jest instalacja stosownych zaświadczeń certyfikacyjnych ze strony www.sigillum.pl Niezbędne pliki są dostępne w zakładce Repozytorium, Zaświadczenia. Alternatywną metodą instalacji zaświadczeń certyfikacyjnych jest uruchomienie tej opcji po otwarciu odpowiedniego pliku i wczytaniu szczegółów certyfikatu. Wywołuje ją kliknięcie przycisku Zainstaluj certyfikat, dostępnego w zakładce Ogólne.

Rejestracja w systemie operacyjnym certyfikatu z karty System operacyjny komputera, na którym uŝytkownik zamierza składać podpis elektroniczny powinien zostać skonfigurowany pod kątem wykorzystania konkretnej karty kryptograficznej i zawartego na niej certyfikatu. W tym celu naleŝy w tym systemie zarejestrować certyfikat. Stosowna procedura jest dostępna po uruchomieniu programu MenedŜer CryptoCard Suite z pakietu CryptoCard Suite, przejściu do zakładki Narzędzia i kliknięciu przycisku Uruchom z sekcji Dodatkowe narzędzia.

Na kolejnych ekranach naleŝy odpowiednio: Kliknąć napis SetEID jeśli rejestrujemy certyfikat kwalifikowany i wybór zatwierdzić przyciskiem Dalej. Kliknąć napis z właściwościami certyfikatu pojawiający się tabeli i zatwierdzić przyciskiem Dalej. Jako przyjazną nazwę moŝna wybrać dowolny napis, choć zalecane jest podanie tu nazwy uŝytkownika i certyfikatu np. Jan Kowalski cert kwalifikowany. Wpis zatwierdzamy poprzez kliknięcie przycisku Zakończ. Uwaga: UŜytkownicy certyfikatów i kluczy komercyjnych zapisanych na karcie Sigillum, w celu ich rejestracji, zamiast SetEID, powinni wybrać odpowiednią strukturę PKI Token. Kontrola instalacji Kontrola rejestracji certyfikatu Poprawnie zarejestrowany certyfikat powinien być widoczny w magazynie certyfikatów systemu Windows. Aby to sprawdzić, naleŝy przejść do Panelu sterowania, wybrać Opcje internetowe, zakładkę Zawartość i kliknąć przycisk Certyfikaty w magazynie osobistym powinien znajdować się certyfikat, który był rejestrowany.

Więcej informacji o właściwościach certyfikatu moŝna uzyskać klikając dwukrotnie jego rekord w aktualnie przeglądanym magazynie. Testowe podpisanie pliku Ostatecznym sprawdzeniem poprawności działania funkcji podpisu cyfrowego jest testowe podpisanie kontrolnych danych. MoŜe posłuŝyć do tego program Sigillum Sign Pro. ZłoŜenie e-podpisu z jego pomocą sprowadza się do kliknięcia prawym klawiszem myszy pliku z danymi do podpisania i wybrania opcji Sigillum Sign Pro zabezpiecz (moŝe to być plik zawierający treść dowolnego rodzaju np. z danymi arkusza kalkulacyjnego, bądź edytora tekstów).

W dalszej kolejności naleŝy skontrolować opcje podpisu, włoŝyć kartę kryptograficzną do czytnika i zatwierdzić kliknięciem przycisku Zabezpiecz. Na kolejnych ekranach trzeba m.in. wybrać certyfikat z listy i skontrolować jego typ i zatwierdzić operacje. Wtedy program wyświetli ekran z polem na wpisanie kodu PIN. Jego poprawne podanie wywoła procedurę uŝycia klucza prywatnego na karcie kryptograficznej i podpisania danych. Efektem końcowym pracy programu będzie wyświetlenie raportu i utworzenie pliku o nazwie zgodnej z nazwą podpisywanego pliku, ale dodanym rozszerzeniu xml (o ile zastosowano domyślny format e-podpisu XAdES). Ten nowoutworzony plik zawiera w całości podpisywany dokument i dane potrzebne do weryfikacji podpisu cyfrowego. Weryfikacja podpisu elektronicznego W celu weryfikacji złoŝonego e-podpisu naleŝy kliknąć plik xml prawym klawiszem myszy i wybrać opcję Właściwości, a następnie zakładkę Podpisy. Jeśli dane zostały podpisane poprawnie, a certyfikat podpisujący jest waŝny, to status weryfikacji popisu powinien mieć wartość Podpis poprawny.

Uwagi końcowe Certyfikaty komercyjne Sigillum W przypadku wykorzystywania certyfikatów komercyjnych Sigillum z kluczami zapisanymi na karcie kryptograficznej powyŝszą instalację naleŝy uzupełnić o 2 kroki dodatkowe: rejestrację certyfikatu komercyjnego (odbywa się ona niemal identycznie jak w przypadku rejestracji certyfikatu kwalifikowanego, jednak w tym wypadku naleŝy wybrać odpowiednią strukturę PKIToken, zamiast SetEID). Zmianę kodów PIN zabezpieczających dostęp do części niekwalifikowanej karty naleŝy ją przeprowadzić za pomocą MenadŜera CryptoCard Suite w zakładce Karty elektroniczne. Fabryczne wartości kodów części niekwalifikowanej to 1111 dla kodu PIN i 2222 dla kodu SO-PIN pełniącego rolę PUK-a. Zmianę tych kodów przeprowadzać naleŝy z pomocą przycisku Zmień PIN. Dodatkowa pomoc Więcej informacji o poszczególnych etapach instalacji, właściwościach oprogramowania i zastosowanego sprzętu moŝna odnaleźć na stronie internetowej Sigillum (http://www.sigillum.pl), a takŝe w instrukcjach uŝytkownika kopiowanych podczas instalacji na dysk twardy komputera. W przypadku pojawienia się problemów, wątpliwości z zakupem, instalacją, aktywacją karty kryptograficznej, zarządzaniem certyfikatami, bądź innymi aspektami obsługi podpisu elektronicznego zakupionego w PWPW SA, zespół Sigillum zaprasza do skorzystania z usług naszej infolinii dostępnej pod numerem telefonu (22) 464 79 79 w godzinach 8.00 16.00.