FELHASZNÁLÓI ÚTMUTATÓ

 

 

TANÚSÍTVÁNYOK MEGÚJÍTÁSA

BIT4ID CHIPKÁRTYA

 

 

 

 

 

 

 

 

 

 

 

 

 

2010. december 1.

 

MICROSEC SZÁMÍTÁSTECHNIKAI FEJLESZTŐ KFT.

1022 BUDAPEST, MARCZIBÁNYI TÉR 9.


 

TARTALOMJEGYZÉK

 

TARTALOMJEGYZÉK. 2

1        A DOKUMENTUM CÉLJA. 3

2        A KÁRTYA TARTALMA. 3

3        A TANÚSÍTVÁNY MEGÚJÍTÁSA. 4

3.1           Mikor van szükség megújításra?. 4

3.2           Új tanúsítványok letöltése a MICROSEC tárhelyről 5

3.3           Régi tanúsítvány törlése a Windows tanúsítvány tárából 5

3.4           A tanúsítvány megújítása a kártyán. 7

3.5           A Windows tanúsítvány tár frissítése. 10

 


 

1                 A DOKUMENTUM CÉLJA

A dokumentum a Bit4ID Touch & Sign 2048 (eSB) típusú aláíró kártyán lévő tanúsítványok megújításának folyamatát írja le.

A kártyával és a kártyakezelő alkalmazással kapcsolatos részletes információk megtalálhatók az alábbi dokumentumokban:

-        Bit4ID chipkártya felhasználói útmutató

-        e-Szignó kártyakezelő alkalmazás felhasználói útmutató

A dokumentumok aktuális verziói letölthetők az alábbi linkről:

http://srv.e-szigno.hu/menu/index.php?lap=eSB

2                 A KÁRTYA TARTALMA

A kártya biztonságos módon tárolja és kezeli a felhasználó részére kiadott tanúsítványokat és kulcs párokat. Minden kártyán tárolt objektum rendelkezik egy rövid azonosító névvel, ami alapján a felhasználó tájékozódhat az adott elem felhasználási céljáról és az egyes elemek összetartozásáról.

A kártya tartalma az aktuális konfigurációtól, az előfizető által igényelt szolgáltatásoktól függően változhat. Egy tipikus kártya konfiguráció az alábbi objektumokat tartalmazza:

 

Rövid név

Leírás

DS User Private Key3

DS User Public Key3

DS User Certificate3  

On-board generált kulcspár a kibocsátott minősített aláíró tanúsítványhoz

Minősített aláíró tanúsítvány

DS User Private Key4

DS User Public Key4

On-board generált kulcspár későbbi felhasználásra minősített aláíráshoz

DS User Private Key5

DS User Public Key5

On-board generált kulcspár későbbi felhasználásra minősített aláíráshoz

KP_CH_DS

On-board generált kulcspár későbbi felhasználásra fokozott aláíráshoz

KP_CH_AUT

On-board generált kulcspár a kibocsátott authentikációs tanúsítványhoz

Authentikációs tanúsítvány

KP_CH_KE

Titkosító tanúsítvány kulcspárja

Titkosító tanúsítvány

A kártya tartalma megtekinthető az e-Szignó kártyakezelő alkalmazás segítségével a <Kártya tartalom> panelen. A panelen az alkalmazás a beállítástól függően megjeleníti a kártyán tárolt objektumokat, és ezekkel különféle műveletek is végezhetők.

A kártya objektumok a listában rendezetten jelennek meg, a lista elején találhatók a tanúsítványok a hozzájuk tartozó nyilvános és magán kulcsokkal, majd a lista végén a tanúsítvány nélküli kulcsok, kulcs párok.

A listában látható, hogy

-        az adott tanúsítvány milyen célra használható és ki a tulajdonosa,

-        az adott kulcs milyen hosszú és hogy a magán kulcs exportálható-e a kártyáról.

Az egeret az adott elem fölé mozgatva egy mezőben megjelenik az objektum címkéje:

3                 A TANÚSÍTVÁNY MEGÚJÍTÁSA

3.1            Mikor van szükség megújításra?

A tanúsítványokat a szolgáltató korlátozott érvényességi időre bocsátja ki. A kulcspárok használata kevésbé korlátozott, így az alábbi esetekben szükséges lehet az adott kulcspárhoz tartozó tanúsítvány lecserélése, megújítása:

-        lejár a tanúsítvány érvényességi ideje,

-        a tanúsítványban lévő adatok megváltoztak,

-        hibás a tanúsítvány.

3.2            Új tanúsítványok letöltése a MICROSEC tárhelyről

A tanúsítványok kártyán történő megújítása előtt először le kell töltenie a megújított tanúsítványokat a MICROSEC tanúsítvány tárából.

Indítsa el az Internet Explorert és navigáljon az értesítő e-mailben található internetes címre.

A megjelenő weboldalon kattintson a Tanúsítvány letöltése szövegre, majd a <Mentés> gomb segítségével töltse le egyesével az új tanúsítványokat számítógépének egy tetszőleges mappájába.

 

3.3            Régi tanúsítvány törlése a Windows tanúsítvány tárából

A tanúsítvány megújítása előtt a régi, megújítandó tanúsítványt először el kell távolítani a Windows tanúsítványtárából.

Helyezze be a megújítandó tanúsítványokat tartalmazó kártyát a kártyaolvasóba és várja meg, amíg az e-Szignó kártyakezelő alkalmazás sikeresen regisztrálja a kártyán lévő tanúsítványokat a Windows tanúsítvány tárába.

Nyissa meg az Internet Explorerben az Eszközök/Internetbeállítások/Tartalom menüt, majd kattintson a <Tanúsítványok> gombra:

A <Tanúsítványok> ablakban válassza ki a megújítandó tanúsítványokat, és kattintson az <Eltávolítás> gombra (ezt megteheti egyesével, vagy egyszerre több tanúsítványt kijelölve is):

A következő figyelmeztető üzeneten minden esetben kattintson az <Igen> gombra:

A megújítandó tanúsítványok eltávolítása után zárja be az Internetbeállítások menüt, majd az Internet Explorer böngészőt.

FONTOS!

Kártyáját ne húzza ki a tanúsítvány megújítás végéig a kártyaolvasóból, mert akkor újra kell kezdenie az egész folyamatot.

3.4            A tanúsítvány megújítása a kártyán

A kártyán lévő tanúsítványok mindegyike egy egyszerű művelettel lecserélhető az e-Szignó kártyakezelő alkalmazás segítségével.

Indítsa el az e-Szignó kártyakezelő alkalmazás felhasználói felületét és válassza ki a <Kártya tartalom> panelt.

Jelentkezzen be a kártyába a globál PIN kód megadásával.

Az egeret az objektumok fölött mozgatva a megjelenő címkék segítségével keresse meg a listában a megújítandó tanúsítványt:

Mozgassa az egeret a megújítandó tanúsítványra és a jobb egérgombbal aktiválja a tanúsítványhoz tartozó menüt. A menüből válassza ki a <Megújítás> funkciót:

A tanúsítvány megújításhoz be kell jelentkeznie a kártyára. Amennyiben nincs bejelentkezve, erre egy üzenet figyelmezteti.

A tanúsítvány megújításához ki kell választania a korábban letöltött tanúsítványát:

A megfelelő tanúsítvány kiválasztása után kattintson a <Megnyitás> gombra.

A kártyakezelő alkalmazás a betöltés előtt ellenőrzi, hogy a kiválasztott tanúsítványban szereplő nyilvános kulcs megfelel-e a megújítandó tanúsítványhoz tartozó kulcsnak. Eltérés esetén egy hibaüzenet jelenik meg és a régi tanúsítvány megmarad a kártyán.

Sikeres tanúsítvány megújítás esetén a program nyugtázza a tanúsítvány megújítását.

 

3.5            A Windows tanúsítvány tár frissítése

A megújított tanúsítvány használatához frissíteni kell a Windows tanúsítvány tárát. Ezt több módon is megteheti:

-        Leállítja majd újra indítja az e-Szignó kártyakezelő alkalmazást (nem csak a felhasználói felületet)

-        Eltávolítja a kártyát a kártyaolvasóból, majd a nyugtázó üzenet megjelenése után visszahelyezi azt

-        Az új tanúsítványt manuálisan regisztrálja a tanúsítványon megjelenő menü <Regisztrálás> funkciójával