Digitális aláírás általános telepítése és ellenőrzése A digitális aláírásból (tanúsítványból) két fajta létezik! Egyik az úgynevezett hardveres tanúsítvány, amelynél az ügyfél rendelkezik fizikailag egy kártyával, amely hordozza az aláírását és egy kártyaolvasóval. A másik az úgynevezett szoftveres tanúsítvány, amikor a fizikai eszközök hiányoznak és csak a tanúsítványhordozó CER illetve P12 állományok állnak rendelkezésre valamilyen médián! Jelen dokumentáció a Netlock Kft. Által kiadott hardveres, illetve a MÁV Informatikia Zrt által kiadott szoftveres tanúsítvány telepítését mutatja be! Ettől eltérő lehet más szolgáltató tanúsítványának telepítése! Hardveres tanúsítvány esetén először telepíteni kell a kártyaolvasó eszközt, a kapott illetve a kibocsátó cég honalapjáról letölthető telepítő fájlok segítségével! A kártyaolvasó telepítése után, ha a telepítő csomag nem tartalmazza közvetlen, akkor telepíteni kell egy kártyakezelő szoftvert is, amellyel meg tudja nyitni a kártyát, tehát hozzáfér az azon tárolt tanúsítványokhoz! A Netlock Kft. Által kiadott hardveres tanúsítványok esetén, ez a program AuthentIC manager. (A program letölthető a Nectlock Kft. Honlapjáról). E program telepítését követőn a tálcán elhelyez a program egy ikont (1. ábra) 1. ábra Az ikonra kattintva előugrik a kezelő ablak. Ekkor a kártyaolvasó elkezdi olvasni a kártyát (villognak a LED-ek), majd a 2. ábrán látható felület fogadja: 2. ábra Itt az Enter your passphrase mezőbe be kell írni a kapott egyedi PIN kódot, majd ezt követően rákattintani a Log In gombra! Ezt kővetően a 3. ábrán látható kép fogadja: 1
3. ábra Ha az RSA key pair 1024 bits szöveg mellett a kis ikonon + jel található, akkor arra rá kell kattintani, hogy kinyithassa, és megtekinthesse a tanúsítványát! Ezt követően duplán rá kell kattintani a tanúsítvány sorára (jelen ábrán a Körmöci István from ) sorra! Ekkor előugrik, a 4. ábrán látható ablak: 2
4. ábra Itt a Tanúsítvány telepítése gombra kattintva megkezdheti a tanúsítvány beépítését a rendszerbe. Ezt követően az 5. ábrán látható telepítő varázsló ablak jelenik meg. 3
5. ábra Itt a Tovább > gombra kattintva a 6. ábra jelenik meg. 6. ábra Ezen a felületen ellenőrizni kell, hogy a Minden tanúsítvány tárolása ebben a tárolóban rádió gomb legyen bejelölve, ha nem így van, akkor a kurzorral oda kattintva bejelölheti, majd a Tallózás gombbal a 7. ábrán látható ablakban kiválasztja a Személyes mappát, majd ott az OK gombra kattint! Ezt követően a 6. ábrán láthatóan a Tanúsítványtároló mezőnél a Személyes felirat fog megjelenni! Továbblépni a Tovább > gombra való kattintással tud! 4
7. ábra A tovább lépést kővetően a 8. ábrán látható felület jelenik meg. Itt a Befejezés gombra kattintva befejezheti a tanúsítvány telepítését! Ezután a 9. ábrán látható párbeszéd ablaknak kell megjelennie, és ott az OK gombra kattintva végleges lesz a telepítés! 8. ábra 5
9. ábra Ez követően az előzőleg megnyitott Tanúsítvány ablakot az OK gomb lenyomásával bezárhatja, majd kiléphet a programból! A többi tanúsítvány kiadó által kiadott programok leírása általában megtalálható a kibocsátó honlapján! Ilyen esetekben a szerint kell eljárni és telepíteni a hardveres tanúsítványt! Szoftveres tanúsítvány esetén a következő módon kell eljárni a legtöbb hitelesítő szolgáltató esetén: A kapott P12 kiterjesztésű fájlt meg kell nyitni a kapott médiáról. (azért a P12 fájlt, mert az tartalmazza a személyes kulcsot). Megnyitást követően a 10. ábrán látható felület fogadja 10. ábra Erről a felületről a Tovább > gombra kattintva tud tovább lépni a 11. ábrán látható felületre! 6
11. ábra A 11. ábrán a Fájlnév mezőben a megnyitott tanúsítvány fájl elérési útjának kell megjelennie, ha nem jelenik meg, akkor a Tallózás gombbal megkeresheti helyi gépén a fájlt. Ha megfelelő az elérési út, akkor a Tovább > gombra kattintva tud tovább lépni! Ezt követően a 12. ábrán látható panel fog megjelenni. 7
12. ábra Ezen a panelen a Jelszó: mezőbe be kell írni a kapott jelszót (PIN kódot) és ajánlott a A kulcs megjelölés exportálhatóként. mező bejelölése! Ezután a Tovább > gombra kell kattintani! Ekkor a 13. ábra fog megjelenni! 13. ábra 8
Ezen a felületen ellenőrizni kell, hogy a Tanúsítványtároló mezőnél a Személyes felirat jelenjen meg és a Minden tanúsítvány tárolása ebben a tárolóban rádió gomb legyen bejelölve! Ha nincs bejelölve, akkor a kurzorral oda kattintva bejelölheti, majd a Tallózás gombbal a 14. ábrán látható ablakban kiválasztja a Személyes mappát, majd ott az OK gombra kattint! Ezt követően a 6. ábrán láthatóan a Tanúsítványtároló mezőnél a Személyes felirat fog megjelenni! Tovább lépni a Tovább > gombra való kattintással tud! 14. ábra A tovább lépést követően a 15. ábrán látható felület jelenik meg. Itt a Befejezés gombra kattintva befejezheti a tanúsítvány telepítését! Ezután ha a tanúsítvány kibocsátójának gyökértanúsítványa nem szerepel az Ön rendszerében, akkor a 16. ábrán látható párbeszéd ablak fog megjelenni, melyen az Igen gombra való kattintással be tudja fejezni a telepítést! 9
15. ábra 16. ábra Ha szerepel a tanúsítvány kibocsátó gyökértanúsítványa a rendszerében, akkor a 16. ábrán látható párbeszédablak nem fog megjelenni, hanem csak a 17. ábrán látható a befejezést jelző panel! (ha van 16. ábrán látható ablak, akkor ott az Igen gombra való kattintás után is a 17. ábra fog megjelenni) 17. ábra 10
A 17. ábrán az OK gombra való kattintással befejezheti a telepítést! A telepített tanúsítvány ellenőrzése Nyissa meg az Internet Explorer böngésző programot! A megnyitott programban nyissa meg az Eszközök > Internet beállítások menüpontot! (Internet Explorer 7-es előtti verziókban ez a címsor alatti menüsorban található, Internet Explorer 7-es verzióban a program jobb felső részén található az Eszközök felirat. Ha nem találja, akkor az alábbi módszerrel is megnyitható az ablak: Start menü > Beállítások > Vezérlőpult > Internet beállítások)! A sikeres megnyitást követően a 18. ábrán látható felület fogadja. 18. ábra 11
Ezen a felületen (18. ábra) a Tartalom fület kell kiválasztani, ekkor a 19. ábrán látható panel jelenik meg: 19. ábra A 19. ábrán a Tanúsítványok gombra kell kattintani, hogy megtekinthesse a tanúsítványtárolót! A gombra való kattintás után a 20. ábrán látható ablak jelenik meg. 12
20. ábra A 20. ábrán ellenőriznie kell hogy az Ön által előzőleg telepített tanúsítvány a Személyes fül alatt legyen! Ha egyéb fül alatt található meg, akkor nem használható aláírás céljára. Csak akkor használható, ha a Személyes fül alatt jelenik meg, mivel ez jelenti, hogy a személyes tárolóban van a tanúsítvány! Ha ez az ellenőrzés sikeres volt, és megfelelő, akkor a listából válassza ki azt a tanúsítványt, amelyet telepített (duplán rá kell kattintani). Ha duplán rákattintott, akkor a 21. ábrán látható ablak jelenik meg: 13
21. ábra A 21. ábrán az Információ a tanúsítványról szöveg előtt az oklevelet jelképező ikonnak kell megjelennie. Ha az ikon jobb alsó sarkában, egy piros körben fehér X jel, vagy sárga háromszögben egy fekete felkiáltó jel található, akkor a tanúsítvány hibás. Ekkor a hiba oka lehet telepítési hiba, vagy az, hogy a tanúsítvány lejárt. A lejáratot az ablakban a vége: mezőnél lévő dátum alapján tudja ellenőrizni! Ha ez a dátum megelőzi a mai dátumot, akkor a tanúsítvány lejárt, így nem használható! Ilyenkor új tanúsítványt kell igényelni, vagy a régit meghosszabbítani! Ha nem a lejárati dátum a gond, akkor telepítési hiba történt! Ilyen esetben el kell távolítani a teljes tanúsítványt, majd ismételten telepíteni! Ha a telepítés ismét nem sikerül, akkor a tanúsítvány kibocsátójának a honlapján (vagy ügyfélszolgálatán) utána kell nézni, hogy igényel-e valami speciális beállítást a tanúsítvány! Továbbá fontos, hogy a tanúsítvány ablakban az Érvényesség kezdete szöveg alatt legyen egy kulcsot ábrázoló ikon és mellette a Van egy személyes kulcsa, amelyik ehhez a tanúsítványhoz tartozik szöveg! Ha nem szerepel ott ez a szöveg, akkor a tanúsítvány nem használható aláírásra! (akkor fordulhat elő, ha például P12 fájl helyett CER fájlból történik a telepítés). Ha a 21. ábrán látható ablak tartalmához hasonló látható az Ön gépén, tehát az oklevél ikon minden kiegészítő ikon nélkül látható, valamint az érvényesség kezdete és vége dátum megfelelő, és 14
rendelkezik személyes kulccsal is, akkor a tanúsítvány megfelelő és használható rendszerünkben! A tanúsítvány eltávolítása A 20. ábrán látható ablakban válassza ki az eltávolítani kívánt tanúsítványt (egyszer kattintson rá), majd az Eltávolítás gombra kattintva a 22. ábrán megjelenő párbeszédpanel fog megjelenni. 22. ábra A 22. ábrán látható párbeszédpanelban az Igen gombra kattintva el tudja távolítani a tanúsítványt! Ezt követően a tanúsítvány már nem fog szerepelni a tárolóban, tehát az eltávolítás megtörtént! 15