Ingrid Signo Telepítési és üzemeltetési kézikönyv 3.0. verzió Microsoft Windows 98SE, NT 4.0, XP, 2000 operációs rendszerekre 2006. január 20.
Ingrid Signo feldolgozó modul üzemeltetési kézikönyv Tájékoztató a Ingrid Signo felhasználási jogáról A felhasználás tárgya Az Ingrid Signo XML Alapú, Elektronikusan Aláírt Foglalkoztatói Bevallás Hitelességet Ellenőrző Modul (a továbbiakban: Szoftver) a szerzői jog védelme alatt áll, jogosultja és a szoftver fejlesztője az IRF Szoftverház Kft. (1027 Budapest, Kapás utca 11-15.). A Szoftver részét képezi a MultiSigno elnevezésű, XML Signature szabványra épülő számítógépi programalkotás, amely szintén szerzői jog védelme alatt áll, jogosultja és fejlesztője a KOPINT-DATORG Konjunktúra-, Piackutató és Számítástechnikai Rt. (1081 Budapest, Csokonai u. 3.). A felhasználásra jogosult szervezetek A Szoftver felhasználására kizárólag az alábbi szervezetek (a továbbiakban együtt: Felhasználó Szervezetek) jogosultak: a.) a társadalombiztosítás ellátásaira és a magánnyugdíjra jogosultakról, valamint e szolgáltatások fedezetéről szóló 1997. évi LXXX. törvény alapján magánnyugdíj-pénztári tagdíjbevallásra kötelezettek (a továbbiakban együtt: Felhasználó Szervezetek) jogosultak, b.) az APEH szervezetei c.) valamint a foglalkoztatók az utólagos ellenőrzéshez. A felhasználás célja A felhasználás kizárólag a magánnyugdíj-pénztári elektronikusan aláírt foglalkoztatói bevallások elektronikus fogadása és feldolgozása céljából történhet. A felhasználási jog tartalma A felhasználási jog a következőket tartalmazza: a Szoftver kizárólag a fent meghatározott célra, időbeli és térbeli korlátozás nélkül, Felhasználó Szervezetenként korlátlan számú példányban szerveren (munkaállomáson) hálózaton történő telepítése, futtatása, tárolása, archiválása, mentési célból történő másolása, egy darab biztonsági másolat készítése. A fentiekkel összhangban a Felhasználó Szervezetek nem jogosultak különösen: 2 IRF Szoftverház Kft.
ingrid Signo Felhasználói Kézikönyv a Szoftvert visszafordítani, visszafejteni, belső felépítését elemezni; a Szoftver alkotóelemeinek a Szoftver többi alkotóeleme nélküli alkalmazása céljából történő elkülönítésére; a Szoftver átdolgozására; a Szoftvert bérbe, haszonbérbe vagy egyébként másnak használatába adni; a Szoftver, illetve másolatai továbbértékesítésére és terjesztésére; a Szoftvert azonosító bármely megjelölés eltávolítására. TERMÉKTÁMOGATÁS Ha a termékkel problémák vagy kérdések merülnek fel vegye fel a kapcsolatot ügyfélszolgálatunkkal! E-mail: bevall@pszaf.hu VÁRJUK JAVASLATAIT Várjuk jelen dokumentummal és a programmal kapcsolatos észrevételeiket és javaslataikat. Az új verziók tervezésénél törekszünk arra, hogy minél több felhasználói kérést be tudjunk építeni a programba. Jelezze ötleteit az előző pontban megadott e-mail címen! IRF Szoftverház Kft. 3
Ingrid Signo feldolgozó modul üzemeltetési kézikönyv TARTALOMJEGYZÉK 1. ÁLTALÁNOS LEÍRÁS... 5 1.1. SZOFTVERKÖVETELMÉNYEK... 5 1.2. HARDVERKÖVETELMÉNYEK... 5 1.3. EGYÉB KÖVETELMÉNYEK... 6 2. A PROGRAM TELEPÍTÉSE... 7 2.1. JOGOSULTSÁGOK BEÁLLÍTÁSA... 7 2.2. INTERNET HOZZÁFÉRÉS... 7 2.3. A TELEPÍTÉS LÉPÉSEI... 7 2.4. BEÁLLÍTÁSOK A TELEPÍTÉS UTÁN... 8 3. A TELEPÍTETT PROGRAM ELTÁVOLÍTÁSA... 9 4. A PROGRAM ÜZEMELTETÉSE... 10 4.1. A TANÚSÍTVÁNYTÁR... 10 4.2. TANÚSÍTVÁNYTÁROLÓ KEZELÉSE... 11 4.3. JOGOSULTSÁGOK... 13 5. MENTÉS/ADATVISSZATÖLTÉS... 14 6. HIBAKEZELÉS... 15 4 IRF Szoftverház Kft.
ingrid Signo Felhasználói Kézikönyv 1. ÁLTALÁNOS LEÍRÁS 1.1. SZOFTVERKÖVETELMÉNYEK A feldolgozó modul a következő operációs rendszerekre telepíthető: Windows 98 SE Windows 2000 Professional Windows XP Professional Windows NT 4.0 Workstation A tanúsítványtároló kezeléséhez az Internet Explorer 6.0-ás verziója szükséges. (opcionális!) 1.2. HARDVERKÖVETELMÉNYEK A ingrid Signo használatához szükséges minimális hardverigény: Processzor Memória Legalább 1 GHz-es vagy annál gyorsabb processzorral rendelkező számítógép 256 MB vagy annál több RAM Merevlemez A telepített termék adatok nélkül 20MB szabad lemezterületet igényel. A működéshez ténylegesen szükséges terület nagysága függ a beérkező adatok mennyiségétől, ezért ajánlott az adatok tárolására szolgáló diszken legalább 1 GB helyet fenntartani. Meghajtó Képernyő Perifériák CD-ROM- vagy DVD-meghajtó. 800x600-as vagy annál nagyobb felbontásra képes Super VGA videokártya és monitor. Billentyűzet és Microsoft Mouse vagy ezzel kompatibilis mutatóeszköz. Hálózati kapcsolat Amennyiben az adatok feltöltését végző webszerver az adatszolgáltatá- IRF Szoftverház Kft. 5
Ingrid Signo feldolgozó modul üzemeltetési kézikönyv Internet kapcsolat Tűzfal sokat nem a telepített programot futtató számítógépre helyezi fel, akkor az adatokat tároló géppel lokális hálózati összeköttetés kialakítása lehet szükséges. A visszavonási listák automatikus letöltéséhez a működési idejére Internet kapcsolat, ehhez modem vagy más hálózati csatoló szükséges. A rendszer használatához megfelelő csomagszűrő tűzfal alkalmazása szükséges. A pénztár informatikai biztonsági szabályzatának tartalmaznia kell a tűzfallal szemben támasztott elvárásokat. 1.3. EGYÉB KÖVETELMÉNYEK A titkosított adatszolgáltatások dekódolásához titkosító tanúsítvány beszerzése szükséges. 6 IRF Szoftverház Kft.
ingrid Signo Felhasználói Kézikönyv 2. A PROGRAM TELEPÍTÉSE 2.1. JOGOSULTSÁGOK BEÁLLÍTÁSA Az ingrid Signo programot futtató felhasználónak a program által kezelt adatszolgáltatásokat, feldolgozott adatokat, naplóállományokat tartalmazó mappákhoz teljes körű hozzáférés szükséges. Mivel a működést vezérlő beállítások a registry-ben kerülnek eltárolásra, ezért a felhasználónak a Kiemelt felhasználók vagy Rendszergazdák (lokális rendszergazda) csoportba kell tartoznia. A rendszer illetéktelen felhasználók elleni védelme az operációs rendszer biztonsági beállításaival valósul meg. A telepítési könyvtárhoz a programot futtató felhasználónak olvasási, illetve futtatási jogosultság szükséges. A telepítést végző felhasználónak a telepítési könyvtárhoz teljes körű hozzáférés kell. Ajánlott a telepítést rendszergazdai jogokkal végezni. 2.2. INTERNET HOZZÁFÉRÉS A program automatikus CRL letöltési funkciójához a programot futtató felhasználónak állandó vagy on-demand jellegű Internet hozzáféréssel kell rendelkeznie. A tűzfalon engedélyezni kell a kifelé menő forgalom számára, a visszavonási listák letölthetőségéhez szükséges portokat. Ez általában a 80-as port, de ez ügyben a szolgáltatóval történő egyeztetés szükséges. 2.3. A TELEPÍTÉS LÉPÉSEI Az ingrid Signo program telepítéséhez a következő lépések végrehajtása szükséges: 1. Győződjön meg a számítógép hardverének és operációs rendszerének működőképességéről. 2. Ellenőrizze a rendszerkövetelményekben meghatározott minimális feltételek teljesülését. 3. Jelentkezzen be rendszergazdaként vagy olyan jogosultságú felhasználóként, amelyik az előzőekben leírt jogosítványokkal rendelkezik. 4. Helyezze a CD-ROM meghajtóba a telepítő CD lemezt. IRF Szoftverház Kft. 7
Ingrid Signo feldolgozó modul üzemeltetési kézikönyv 5. A telepítés a SETUP.EXE program futtatásával történik. 6. A telepítő program felkínálja a program alapértelmezett telepítési könyvtárát, amely tetszőleges a jogosultsági követelményeknek eleget tevő - útvonalra módosítható. A telepítő a megjelölt könyvtárba feltelepíti az ingrid Signo programot és bejegyzést hoz létre a Start menüben. A telepítőkészlet a működése során felteszi a kérdést, hogy a telepített program az adott számítógép mely felhasználói számára legyen elérhető (csak nekem - bárkinek). Amennyiben a bárkinek kerül bejelölésre, akkor a gépet használó valamennyi felhasználó Start menüjéből indítható lesz a program, egyébként csak a telepítést végző felhasználó számára. 2.4. BEÁLLÍTÁSOK A TELEPÍTÉS UTÁN A telepítés után a tanúsítvány tárolóba telepíteni kell a hazai minősített hitelesítés-szolgáltatók és időpecsét szolgáltatók gyökér tanúsítványait. A magyar ékezetes karakterek megfelelő kezeléséhez a Területi és nyelvi beállítások panelen be kell állítani a magyar nyelvet a nem Unicode-kompatibilis programok nyelvi verziójaként. 8 IRF Szoftverház Kft.
ingrid Signo Felhasználói Kézikönyv 3. A TELEPÍTETT PROGRAM ELTÁVOLÍTÁSA A feltelepített ingrid Signo program eltávolításához a következő lépések szükségesek: 1. Jelentkezzen be rendszergazdaként vagy a telepítést végző felhasználó nevében. 2. A Vezérlőpult ikonjai közül válassza a Programok telepítése és törlése funkciót. 3. A jelenleg telepített programok listájából válassza ki az ingrid Signo-t és indítsa el az Eltávolítás funkciót. Az eltávolítás során a telepítéskor létrejött összes állomány eltávolításra kerül a gépről. IRF Szoftverház Kft. 9
Ingrid Signo feldolgozó modul üzemeltetési kézikönyv 4. A PROGRAM ÜZEMELTETÉSE A telepített program feladata konténer fájlok utólagos ellenőrzésre történő felkészítése, utólagos ellenőrzés végrehajtása. A program a működéséhez szükséges adatokat a következő helyről veszi: aláíró tanúsítvány ellenőrzéshez az önaláírt gyökér tanúsítványokat a tanúsítványtárból, utólagos ellenőrzésre felkészített csomag ellenőrzése esetén az összes többi adatot a foglalkoztatónál működő küldő program (vagy a pénztár által rendelkezésre bocsátott) konténerfájlból, utólagos ellenőrzésre történő felkészítés esetén a visszavonási információkat a tanúsítványban megadott címről vagy a tanúsítványtárból. A telepített program üzemeltetése során a tanúsítványtár karbantartását kell elvégezni, oly módon, hogy a működés során végrehajtott ellenőrzésekhez szükséges szolgáltatói gyökér tanúsítványok telepítve legyenek. Amennyiben az utólagos ellenőrzésre történő felkészítéskor a visszavonási információk automatikus beszerzése sikertelen, akkor az üzemeltetés feladata ezen információknak a tanúsítványtárba történő telepítése. 4.1. A TANÚSÍTVÁNYTÁR Az alkalmazás saját tanúsítványtárral rendelkezik, melyben saját tanúsítványok, partnerek tanúsítványai, hitelesítés-szolgáltatók tanúsítványai, visszavonási listák, stb. kapnak helyet. Ennek karbantartása biztonsági szempontból ugyanannyira fontos, mint a privátkulcs védelme. Ha illetéktelen személy tanúsítványt helyez el a tárolóban, akkor azzal észrevétlenül olyan aláírások elfogadására vesz rá minket, amiket magunktól nem tennénk. 10 IRF Szoftverház Kft.
ingrid Signo Felhasználói Kézikönyv A tanúsítványtár frissen telepített program esetén is tartalmaz tanúsítványokat, mégpedig a PSZAF által elfogadott szolgáltatók tanúsítványait. A tanúsítványtár a következő logikai részekre tagozódik: Személyes Megbízható legfelső szintű hitelesítésszolgáltatók Köztes hitelesítésszolgáltatók Más személyek Azon saját tanúsítványok könyvtára, melyek magánkulcsával is rendelkezünk. Tipikusan saját részre vagy felügyeletünk alatt álló számítógépek és alkalmazások részére kibocsátott tanúsítványok. Közvetetten megbízható hitelesítésszolgáltatók tanúsítványait tartalmazza, a külső legfelső szintű hitelesítésszolgáltatók tárolóban lévő összes tanúsítványt. Alsóbb szintű hitelesítés-szolgáltatók részére kiállított tanúsítványok. Hallgatólagosan (implicit módon) megbízhatónak minősített személyek és entitások számára kiállított tanúsítványok. Ezeknek a tanúsítványoknak egy megbízható hitelesítési hierarchia részét kell képezniük. Ezek leggyakrabban olyan szolgáltatásokhoz (például a titkosító fájlrendszerhez) tartozó, gyorsítótárban tárolt tanúsítványok, ahol a tanúsítványokat arra használják, hogy állományokat titkosítsanak. 4.2. TANÚSÍTVÁNYTÁROLÓ KEZELÉSE A tanúsítványtár feltöltéséhez és karbantartásához erre a célra beépített File -> Tanúsítványtár funkciót kell használnunk. IRF Szoftverház Kft. 11
Ingrid Signo feldolgozó modul üzemeltetési kézikönyv A tanúsítványtárnak négy fő szegmensét különböztetjük meg. Személyes, Más személyek, Közbenső, Megbízható felsőszintű. A szegmensek között a felső sorban található választó kapcsoló segítségével lépkedhetünk. Új tanúsítvány hozzáadásakor válasszuk ki a cél szegmens-t majd a Tanúsítvány hozzáadása funkcióval tallózzuk ki a megfelelő tanúsítvány.pfx,.p12, vagy.cer kiterjesztésű állományát. 12 IRF Szoftverház Kft.
ingrid Signo Felhasználói Kézikönyv A.cer kiterjesztésű csak publikus kulcsot tartalmazó tanúsítványoknak mindig a Más személyek, Közbenső, vagy Megbízható felsőszintű szegmensbe kell kerülnie. Ezeknek a.cer fájloknak a jelenlegi verzióban mindig base64 kódoltnak kell lenniük. A szolgáltatói tanúsítványok hozzáadásakor figyelnünk kell arra, hogy a köztes tanúsítványokat a Közbenső, a root tanúsítványokat a Megbízható felsőszintű szegmenshez próbáljuk hozzáadni. Tanúsítvány törléséhez jelöljük ki a törlendő tanúsítványt tartalmazó sort és nyomjuk meg a Tanúsítvány törlése gombot. 4.3. JOGOSULTSÁGOK A rendszer alapvetően egy felhasználós, a rendszeren belül nincsenek felhasználói szerepkörök definiálva. Azon felhasználónak, aki a program használatára jogosult a telepítésnél leírt operációs rendszer szintű jogokat kell megadni. IRF Szoftverház Kft. 13
Ingrid Signo feldolgozó modul üzemeltetési kézikönyv 5. MENTÉS/ADATVISSZATÖLTÉS Az üzemelési környezet helyreállíthatóságának érdekében a rendszer által használt illetve eltárolt adatokat napi rendszerességgel menteni kell. A mentés során a tanúsítványtárba telepített szolgáltatói tanúsítványokat kell menteni. Lényeges, hogy mind a lejárt és érvényes tanúsítványok mentése szükséges. Az ellenőrizendő konténerfájlok mentése az azokat előállító foglalkoztatói küldő (vagy pénztáraknál futó feldolgozó) program a feladata. A visszaállításhoz telepítőkészlet segítségével újra telepíteni kell a programot, majd az elmentett szolgáltatói tanúsítványokat telepíteni kell tanúsítványtárba. 14 IRF Szoftverház Kft.
ingrid Signo Felhasználói Kézikönyv 6. HIBAKEZELÉS A program hiba esetén a következőket kell ellenőrizni A felhasználónak van-e írási és olvasási joga a konténer fájlt tartalmazó alkönyvtárakhoz? Van-e elegendő hely a merevlemezen? Telepítve vannak-e a szükséges tanúsítványok a felhasználó személyes tanúsítványtárába? Amennyiben a programban a fenti ellenőrzések után is hibásan működik, úgy célszerű annak újratelepítése. IRF Szoftverház Kft. 15