USB Token Gemalto i SafeSign v1.1-PDF

Embed Size (px)

DESCRIPTION

uputstvo

Citation preview

  • JP PTT saobraaja "Srbija"

    Sertifikaciono telo Pote

    Strana 1 od 5

    Ovaj dokument je namenjen korisnicima usluga Sertifikacionog tela Pote (http://www.ca.posta.rs).

    Naslov dokumenta: Instalisanje USB tokena Gemalto USB Shell Token V2 i klijentskog softvera A.E.T. SafeSign Verzija: 1.1 Datum: 12.7.2013. Autor: Administratori Sertifikacionog tela Pote

    1. Preduslovi Softverski preduslov za instalisanje klijentskog softvera Advanced Encryption Technology (A.E.T.) Europe B.V. SafeSign 3.0.88 je da na raunaru bude instalisan jedan od sledeih operativnih sistema: 1. Windows XP Professional, 2. Windows Vista, 3. Windows 7, 4. Windows 8, 5. Windows Server 2003, 6. Windows Server 2008, 7. Windows Server 2012. Hardverski preduslov za korienje USB tokena Gemalto USB Shell Token V2 (Gemalto IDBridge K30) je da na raunaru postoji slobodan USB port. 2. Instalisanje sertifikata CA servera Sertifikacionog tela Pote Ukoliko je Sertifikaciono telo Pote izadalo sertifikat korisniku na USB tokenu, neophodno je da korisnik instalie sertifikate oba CA servera Sertifikacionog tela Pote: 1. Sertifikat ROOT CA servera Sertifikacionog tela Pote ("Posta CA Root"): http://www.ca.posta.rs/ca-sertifikati/PostaCARoot.der Slediti postupke: OpenInstall Certificate...NextNextFinishYesOKOK. 2. Sertifikat izdavakog (produkcionog) CA servera Sertifikacionog tela Pote ("Posta CA 1"): http://www.ca.posta.rs/ca-sertifikati/PostaCA1.der Slediti postupke: OpenInstall Certificate...NextNextFinishOKOK. Napomena: Sertifikati CA servera Sertifikacionog tela Pote se nalaze i na instalacionom CD-u (X:\CA sertifikati), odakle ih je takoe mogue instalisati dvostrukim pritiskom na datoteku PostaCARoot.cer i PostaCA1.cer. Detaljno uputstvo za instalisanje sertifikata "Posta CA Root" je navedeno u dokumentu "Preuzimanje i instalisanje sertifikata ROOT CA servera Sertifikacionog tela Pote u Microsoft Internet Explorer", koji se nalazi na Web strani http://www.ca.posta.rs/dokumentacija i instalacionom CD-u (X:\Korisnicka uputstva).

    distributed

  • JP PTT saobraaja "Srbija"

    Sertifikaciono telo Pote

    Strana 2 od 5

    Ovaj dokument je namenjen korisnicima usluga Sertifikacionog tela Pote (http://www.ca.posta.rs).

    3. Instalisanje drajvera za USB token Gemalto USB Shell Token V2 Ne stavljati USB token u USB port raunara. Na 32-bitnom Windows raunaru, dva puta pritisnuti na instalacionu datoteku X:\SafeSign 3.0.88\Reader Drivers\Gemalto USB Shell Token V2\Rev 4.1.2.1 - 32bit\GemPcCCID_en-us_32.msi. Zatim se pojavljuje Wizard za instalisanje drajvera u okviru koga je potrebno slediti sledee postupke: 1. Pritisnuti dugme Next. 2. Izabrati opciju "I accept the terms in the License Agreement" i pritisnuti dugme Next. 3. Pritisnuti dugme Install. 4. Pritisnuti dugme Finish. Tada je instalisan drajver za USB token Gemalto USB Shell Token

    V2. Staviti USB token u USB port raunara. Instalisani drajver je mogue videti u okviru Device Manager-a, kao to je prikazano na slici 1.

    Slika 1. Device Manager i instalisan drajver za USB token Gemalto USB Shell Token V2

    4. Instalisanje klijentskog softvera A.E.T. SafeSign Na 32-bitnom Windows raunaru, dva puta pritisnuti na instalacionu datoteku X:\SafeSign 3.0.88\SafeSignIC3088-x86-win-admin.exe. Zatim se pojavljuje Wizard za instalisanje klijentskog softvera A.E.T. SafeSign u okviru koga je potrebno slediti sledee postupke: 1. Izabrati jezik instalacije sa liste ponuenih jezika i pritisnuti dugme OK. 2. Pritisnuti dugme Next. 3. Izabrati opciju "I accept the terms in the license agreement" i pritisnuti dugme Next. 4. Izabrati eljenu lokaciju instalacije na hard disku raunara i pritisnuti dugme Next. 5. Na raunaru administratora ne menjati komponente instalacije i pritisnuti dugme Next. Na

    raunaru korisnika poeljno je deekirati opciju Token Administration i pritisnuti dugme Next.

    6. Pritisnuti dugme Install.

  • JP PTT saobraaja "Srbija"

    Sertifikaciono telo Pote

    Strana 3 od 5

    Ovaj dokument je namenjen korisnicima usluga Sertifikacionog tela Pote (http://www.ca.posta.rs).

    7. Ukoliko je na raunaru instalisan Web pretraiva Mozilla Firefox, pojavie se forma Firefox Installer na kojoj treba pritisnuti dugme Close, ukoliko se ne eli integrisanje klijentskog softvera A.E.T. SafeSign u okviru Web pretraivaa Mozilla Firefox.

    8. Pritisnuti dugme Finish. Tada je instalisan klijentski softver A.E.T. SafeSign. Sadraj USB tokena mogue je videti na formi PKCS #11 objects, kao to je prikazano na slici 2., ako je pre instalacije bila ekirana opcija Token Administration. Do te forme se dolazi na sledei nain: Start Programs SafeSign Standard Token Administration meni Token opcija Show Token Objects...

    9. Restartovati raunar bez obzira to se ne trai restart.

    Slika 2. A.E.T. SafeSign, forma PKCS #11 objects sa sadrajem USB tokena

    Da bi korisniki sertifikat sa USB tokena mogao da se koristi od strane Microsoft aplikacija i aplikacija drugih proivoaa softvera koje pristupaju sertifikatu preko skladita sertifikata Microsoft Internet Explorer-a (Microsoft CryptoAPI store), potrebno je da se korisniki sertifikat nalazi u pomenutom skladitu sertifikata, kao to je prikazano na formi Certificates sa slike 3. Do te forme se dolazi tako to se u Microsoft Internet Explorer-u sa menija Tools izabere opcija Internet Options..., na formi Internet Options izabere kartica Content i pritisne dugme Certificates... Prilikom korienja sertifikata i tajnog (privatnog) kriptografskog kljua za elektronsko potpisivanje, deifrovanje ili klijentsku autentifikaciju, neophodno je uneti lozinku USB tokena tzv. PIN kod, kao to je prikazano na slici 4. Potrebno je paljivo unositi lozinku, jer se USB token blokira posle odreenog broja uzastopnih pogreno unetih lozinki, u kom sluaju je nemogue koristiti sertifikat i tajni (privatni) kriptografski klju na USB tokenu (PIN Status =

  • JP PTT saobraaja "Srbija"

    Sertifikaciono telo Pote

    Strana 4 od 5

    Ovaj dokument je namenjen korisnicima usluga Sertifikacionog tela Pote (http://www.ca.posta.rs).

    LOCKED). Ukoliko se blokira i lozinka za deblokiranje USB tokena tzv. PUK kod, tada je USB token permanentno blokiran (PUK Status = LOCKED). Posle zavretka rada na raunaru, USB token treba izvaditi iz USB porta raunara i treba ga uvati na sigurnom mestu. Takoe, potrebno je u tajnosti uvati lozinku USB tokena.

    Slika 3. Korisniki sertifikat u skladitu sertifikata Microsoft Internet Explorer-a

    Slika 4. Unos lozinke USB tokena

  • JP PTT saobraaja "Srbija"

    Sertifikaciono telo Pote

    Strana 5 od 5

    Ovaj dokument je namenjen korisnicima usluga Sertifikacionog tela Pote (http://www.ca.posta.rs).

    5. Uklanjanje klijentskog softvera A.E.T. SafeSign i drajvera za USB token Gemalto USB Shell Token V2 Da bi se uklonio klijentski softver A.E.T. SafeSign sa raunara, potrebno je najpre startovati Control Panel (Start Settings Control Panel). U Control Panel-u treba izabrati opciju Add or Remove Programs. Tada se pojavljuje forma sa slike 5. Na listi instalisanih aplikacija treba izabrati SafeSign i pritisnuti dugme Remove. Na isti nain mogue je ukloniti drajver za USB token Gemalto USB Shell Token V2. Na listi instalisanih aplikacija sa slike 5. treba izabrati GemPcCCID i pritisnuti dugme Remove.

    Slika 5. Forma Add or Remove Programs za uklanjanje instalisanih aplikacija

    Posle zavrenog uklanjanja klijentskog softvera A.E.T. SafeSign i drajvera za USB token Gemalto USB Shell Token V2, potrebno je restartovati raunar.

    011/3607-888, 011/3607-8892013-07-12T14:20:34+0200Katieva 14-18, Beograd, SrbijaDragan Spasi 100000021I am the author of this document