FELHASZNÁLÓI ÚTMUTATÓ
TANÚSÍTVÁNYOK MEGÚJÍTÁSA
BIT4ID CHIPKÁRTYA
2010. december 1.
MICROSEC SZÁMÍTÁSTECHNIKAI FEJLESZTŐ
KFT.
1022 BUDAPEST, MARCZIBÁNYI TÉR 9.
3.1 Mikor van szükség megújításra?
3.2 Új tanúsítványok letöltése a MICROSEC
tárhelyről
3.3 Régi tanúsítvány törlése a
Windows tanúsítvány tárából
3.4 A tanúsítvány megújítása a
kártyán
3.5 A Windows tanúsítvány tár
frissítése
A dokumentum a Bit4ID Touch & Sign 2048 (eSB) típusú aláíró kártyán lévő tanúsítványok megújításának folyamatát írja le.
A kártyával és a kártyakezelő alkalmazással kapcsolatos részletes információk megtalálhatók az alábbi dokumentumokban:
- Bit4ID chipkártya felhasználói útmutató
- e-Szignó kártyakezelő alkalmazás felhasználói útmutató
A dokumentumok aktuális verziói letölthetők az alábbi linkről:
http://srv.e-szigno.hu/menu/index.php?lap=eSB
A kártya biztonságos módon tárolja és kezeli a felhasználó részére kiadott tanúsítványokat és kulcs párokat. Minden kártyán tárolt objektum rendelkezik egy rövid azonosító névvel, ami alapján a felhasználó tájékozódhat az adott elem felhasználási céljáról és az egyes elemek összetartozásáról.
A kártya tartalma az aktuális konfigurációtól, az előfizető által igényelt szolgáltatásoktól függően változhat. Egy tipikus kártya konfiguráció az alábbi objektumokat tartalmazza:
Rövid név |
Leírás |
DS User Private Key3 DS User Public Key3 DS User Certificate3 |
On-board generált kulcspár a kibocsátott minősített aláíró tanúsítványhoz Minősített aláíró tanúsítvány |
DS User Private Key4 DS User Public Key4 |
On-board generált kulcspár későbbi felhasználásra minősített aláíráshoz |
DS User Private Key5 DS User Public Key5 |
On-board generált kulcspár későbbi felhasználásra minősített aláíráshoz |
KP_CH_DS |
On-board generált kulcspár későbbi felhasználásra fokozott aláíráshoz |
KP_CH_AUT |
On-board generált kulcspár a kibocsátott authentikációs tanúsítványhoz Authentikációs tanúsítvány |
KP_CH_KE |
Titkosító tanúsítvány kulcspárja Titkosító tanúsítvány |
A kártya tartalma megtekinthető az e-Szignó kártyakezelő alkalmazás segítségével a <Kártya tartalom> panelen. A panelen az alkalmazás a beállítástól függően megjeleníti a kártyán tárolt objektumokat, és ezekkel különféle műveletek is végezhetők.
A kártya objektumok a listában rendezetten jelennek meg, a lista elején találhatók a tanúsítványok a hozzájuk tartozó nyilvános és magán kulcsokkal, majd a lista végén a tanúsítvány nélküli kulcsok, kulcs párok.
A listában látható, hogy
- az adott tanúsítvány milyen célra használható és ki a tulajdonosa,
- az adott kulcs milyen hosszú és hogy a magán kulcs exportálható-e a kártyáról.
Az egeret az adott elem fölé mozgatva egy mezőben megjelenik az objektum címkéje:
3.1
Mikor van
szükség megújításra?
A tanúsítványokat a szolgáltató korlátozott érvényességi időre bocsátja ki. A kulcspárok használata kevésbé korlátozott, így az alábbi esetekben szükséges lehet az adott kulcspárhoz tartozó tanúsítvány lecserélése, megújítása:
- lejár a tanúsítvány érvényességi ideje,
- a tanúsítványban lévő adatok megváltoztak,
- hibás a tanúsítvány.
3.2
Új
tanúsítványok letöltése a MICROSEC tárhelyről
A tanúsítványok kártyán történő megújítása előtt először le kell töltenie a megújított tanúsítványokat a MICROSEC tanúsítvány tárából.
Indítsa el az Internet Explorert és navigáljon az értesítő e-mailben található internetes címre.
A megjelenő weboldalon kattintson a Tanúsítvány letöltése szövegre, majd a <Mentés> gomb segítségével töltse le egyesével az új tanúsítványokat számítógépének egy tetszőleges mappájába.
3.3 Régi tanúsítvány törlése a Windows tanúsítvány tárából
A tanúsítvány megújítása előtt a régi, megújítandó tanúsítványt először el kell távolítani a Windows tanúsítványtárából.
Helyezze be a megújítandó tanúsítványokat tartalmazó kártyát a kártyaolvasóba és várja meg, amíg az e-Szignó kártyakezelő alkalmazás sikeresen regisztrálja a kártyán lévő tanúsítványokat a Windows tanúsítvány tárába.
Nyissa meg az Internet Explorerben az Eszközök/Internetbeállítások/Tartalom menüt, majd kattintson a <Tanúsítványok> gombra:
A <Tanúsítványok> ablakban válassza ki a megújítandó tanúsítványokat, és kattintson az <Eltávolítás> gombra (ezt megteheti egyesével, vagy egyszerre több tanúsítványt kijelölve is):
A következő figyelmeztető üzeneten minden esetben kattintson az <Igen> gombra:
A megújítandó tanúsítványok eltávolítása után zárja be az Internetbeállítások menüt, majd az Internet Explorer böngészőt.
FONTOS!
Kártyáját ne húzza ki a
tanúsítvány megújítás végéig a kártyaolvasóból, mert akkor újra kell kezdenie
az egész folyamatot.
3.4 A tanúsítvány megújítása a kártyán
A kártyán lévő tanúsítványok mindegyike egy egyszerű művelettel lecserélhető az e-Szignó kártyakezelő alkalmazás segítségével.
Indítsa el az e-Szignó kártyakezelő alkalmazás felhasználói felületét és válassza ki a <Kártya tartalom> panelt.
Jelentkezzen be a kártyába a globál PIN kód megadásával.
Az egeret az objektumok fölött mozgatva a megjelenő címkék segítségével keresse meg a listában a megújítandó tanúsítványt:
Mozgassa az egeret a megújítandó tanúsítványra és a jobb egérgombbal aktiválja a tanúsítványhoz tartozó menüt. A menüből válassza ki a <Megújítás> funkciót:
A tanúsítvány megújításhoz be kell jelentkeznie a kártyára. Amennyiben nincs bejelentkezve, erre egy üzenet figyelmezteti.
A tanúsítvány megújításához ki kell választania a korábban letöltött tanúsítványát:
A megfelelő tanúsítvány kiválasztása után kattintson a <Megnyitás> gombra.
A kártyakezelő alkalmazás a betöltés előtt ellenőrzi, hogy a kiválasztott tanúsítványban szereplő nyilvános kulcs megfelel-e a megújítandó tanúsítványhoz tartozó kulcsnak. Eltérés esetén egy hibaüzenet jelenik meg és a régi tanúsítvány megmarad a kártyán.
Sikeres tanúsítvány megújítás esetén a program nyugtázza a tanúsítvány megújítását.
3.5 A Windows tanúsítvány tár frissítése
A megújított tanúsítvány használatához frissíteni kell a Windows tanúsítvány tárát. Ezt több módon is megteheti:
- Leállítja majd újra indítja az e-Szignó kártyakezelő alkalmazást (nem csak a felhasználói felületet)
- Eltávolítja a kártyát a kártyaolvasóból, majd a nyugtázó üzenet megjelenése után visszahelyezi azt
- Az új tanúsítványt manuálisan regisztrálja a tanúsítványon megjelenő menü <Regisztrálás> funkciójával