Megújított tanúsítvány cseréje a Windows tanúsítványtárban Windows operációs rendszeren 1(9)
1. Tartalomjegyzék 1. Tartalomjegyzék...2 2. Bevezető...3 3. Tanúsítvány megújítása...4 3.1. Megújított tanúsítvány letöltése a Netlock rendszeréből...4 3.2. Előzetes követelmények a régi tanúsítvány kapcsán...5 3.2.1. PFX állományban lévő régi tanúsítvány telepítése...5 3.3. Tanúsítvány lecserélése...6 3.4. Mentés készítése tanúsítványairól és kulcsairól...7 4. Megújított tanúsítvány cseréje IIS webszerveren...8 2(9)
2. Bevezető Ennek a tájékoztatónak az a célja, hogy megújítás keretében kiadott tanúsítványát és szoftveresen tárolt tanúsítványát könnyen, egyszerűen használatba vehesse. Kérjük olvassa el figyelmesen, és kövesse a leírtakat. Amennyiben bármilyen kérdése van vagy problémája támad, Ügyfélszolgálatunk az (1) 345-2255- ös telefonszámon, az info@netlock.net e-mail címen vagy személyesen a 1023 Budapest, Zsigmond tér 10. szám alatt munkanapokon 9 és 17 óra között készséggel áll rendelkezésére. 3(9)
3. Tanúsítvány megújítása 3.1. Megújított tanúsítvány letöltése a Netlock rendszeréből A tanúsítvány kiadásáról értesítést kap a tanúsítványban szereplő e-mail címre. A levél tárgy (subject) mezőjében Tanúsítványa elkészült közlés fog szerepelni. A levélben található linkre (webcímre) kattintva az itt látható ablak nyílik meg böngészőjében. A tanúsítvány letöltését itt kezdeményezheti. 1. Az oldal alján található legördülő menüből válassza a mentés fájlba pontot és kattintson a Tanúsítvány gombra. 2. A felugró ablakban válassza a Mentés (Save) pontot és kattintson az OK gombra. Mentse el a fájlt olyan helyre, ahol később megtalálja. 4(9)
3.2. Előzetes követelmények a régi tanúsítvány kapcsán Ahhoz, hogy a megújítást el tudja végezni rendszerén a következő követelménycsoportok egyikének maradéktalanul teljesülnie kell: 1. A gépen megtalálható a régi tanúsítvány, az ahhoz tartozó kulcsok, és a tanúsítványok regisztrálása nem kártyáról/tokenről történt. Ha a megújítás után biztonsági mentést is szeretnénk létrehozni a tanúsítványról, további feltétel, hogy a tanúsítvány korábbi telepítésekor a privát kulcs exportálhatóságának opciója bekapcsolásra kellett, hogy kerüljön. 2. A régi tanúsítványról és kulcsokról van biztonsági mentés PFX (P12) fájlban, és rendelkezünk az ehhez tarozó jelszóval is. 3.2.1. PFX állományban lévő régi tanúsítvány telepítése Amennyiben régi tanúsítványunk és kulcsai PFX fájlban találhatók, azt telepíteni kell a gépre. Ennek lépései a következők: 1. Tallózza ki a PFX fájlt, majd kattintson rajta duplán. 2. Az üdvözlő képernyőn kattintson a Tovább (Next) gombra. 3. A következő képernyőn kattintson a Tovább (Next) gombra. 4. A megjelenő képernyőn a Jelszó mezőbe adja meg a mentéskor megadott, vagy az eredetileg kapott (a CD-hez mellékelt jelszavas papír, ha volt ilyen) jelszavát, és mindenféleképpen jelölje be a A kulcs megjelölése exportálhatóként opciót, majd ha végzett, nyomja meg a tovább gombot. 5. A következő képernyőn kattintson a Tovább (Next) gombra, majd ezt követően a Befejezés (Finish) gombra. Ezzel a régi tanúsítvány és kulcsai telepítésre kerültek, oly módon, hogy a megújítás után lehetséges arról biztonsági mentést csinálni PFX állományba. 5(9)
3.3. Tanúsítvány lecserélése 1. Töltse le a Netlock weboldaláról a Renewcert programot, majd indítsa el. 2. Az üdvözlő képernyőn kattintson a Tovább gombra. 3. A megjelenő ablakban Tallózza ki a korábban a gépre letöltött új tanúsítványt (a CER állományt) 4. Kattintson a Tovább gombra, és az új tanúsítvány a régi kulcsok felett lecserélésre kerül. 5. A Befejezés gomb segítségével zárja be a Renewcert alkalmazást. Ez után mindenféleképpen javasolt lementeni a már megújított tanúsítványt a kulcsaival együtt. 6(9)
3.4. Mentés készítése tanúsítványairól és kulcsairól 1. A kulcs és tanúsítvány exportálásához indítson Internet Explorer böngészőt. 2. Navigáljon el a tanúsítványok menüponthoz. (Eszközök > Internet beállítások > Tartalom fül > Tanúsítványok gomb) (Tools > Internet Settings > Content fül > Certificates gomb) 3. Válassza ki a Saját (Personal) lapon a tanúsítványok közül az exportálandót, majd nyomja meg az Export gombot. 4. A megjelenő tanúsítvány exportáló varázsló üdvözlő képernyőjén nyomja meg a Tovább (Next) gombot. 5. A következő ablakban válassza a privát kulcs exportálását is (Yes, export the private...), majd kattintson a Tovább (Next) gombra. 6. A következő ablakban a második rádiógombhoz tartozó szekció érhető csak el. Itt állítson be Erős titkosítást (Enable strong protection). Ha szüksége van arra, hogy a tanúsítvánnyal együtt a hozzá tartozó gyökértanúsítványt is exportálja, akkor jelölje ki a Minden tanúsítvány exportálása opciót (Include all certificates...) is. Ha a privát kulcsot törölni akarja az exportálás után erről a gépről, akkor jelölje be a privát kulcs törlése (Delete the Private...) opciót is. 7. A következő ablakban adja meg kétszer azt a jelszót, amelyet szeretne a fájlnak adni. Ez jegyezze meg jól, mert ennek ismeretében tudja telepíteni másik gépen tanúsítványát. 8. A következő ablakban kiválaszthatjuk a fájlnevet, és a helyet, ahol a fájlt létre szeretnénk hozni. 9. Miután ezt beállította, már csak a Tovább (Next) és végül a Befejezés (Finish) gombot kell megnyomnia, valamint a megnyitott ablakokat OK gombbal bezárnia. A tanúsítvány exportálása ezzel megtörtént. Ezt az állományt érdemes biztonságos helyen elzárni valamilyen adathordozón. 7(9)
4. Megújított tanúsítvány cseréje IIS webszerveren Amennyiben tanúsítványát webszerveren használja, a csere lépései minden esetben megegyeznek a fentiekkel, egyetlen további teendője a tanúsítvány korábbiakban mutatott cseréje után, hogy az IIS megfelelő site-ja esetén a site-hoz tartozó tanúsítványt újra ki kell választania. A kiválasztás lépései: 1. Indítsa el az IIS konzolját, és válasza ki a website-ot, amihez a tanúsítványt szeretné beállítani. (Vezérlőpult > Felügyeleti eszközök > Internet information Server) (Vezérlőpult > Administrative tools > Internet information Server) 2. Jelölje ki a website-ot, kattintson rajta jobb gombbal, majd válassza ki a Properties (Tulajdonságok) opciót. 8(9)
3. A Directory fülön kattintson a Server Certificate gombra, és a varázsló elindul. 4. Válassza a Replace the current certificate opciót (Tanúsítvány cseréje), majd nyomjon Tovább (Next) gombot. 5. A megjelenő ablakban válassza ki a tanúsítványt, majd Next (Tovább) és Finish (Befejezés) gombokkal navigáljon el a varázsló végére. 9(9)