Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
cs:tcs-personal-user.html [2020/05/18 10:04] – jan.chvojka@cesnet.cz | cs:tcs-personal-user.html [2025/02/10 12:12] (aktuální) – Jan Chvojka | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
- | ====== Vydání Osobního certifikátu TCS ====== | + | ~~REDIRECT> |
- | Vydání osobního TCS certifikátu je pro uživatele plně samoobslužné. Pro zpřístupnění této služby ale musí být splněny následující podmínky: | ||
- | |||
- | * domácí organizace musí být [[http:// | ||
- | * domácí organizace musí uživateli udělit oprávnění žádat o Osobní certifikáty TCS | ||
- | |||
- | ===== Podporované prohlížeče ===== | ||
- | |||
- | Podporované jsou všechny webové prohlížeče, | ||
- | |||
- | V některých případech se může stát, že v daném prohlížeči díky jeho nastavení nelze certifikát vydat žádným způsobem. Stát se to může např. u Internet Exploreru, pokud je nastaveno příliš restriktivní zabezpečení v // | ||
- | |||
- | ===== Postup vydání nového osobního certifikátu v prohlížečích Chrome, MS Edge nebo novějších verzích Firefoxu (69+) ===== | ||
- | |||
- | Klíče potřebné pro certifikát jsou bezpečně generovány v počítači uživatele, použit je vlastní kód vytvořený vývojovým týmem CESNET CA, který je součástí portálu TCS. Po vydání certifikátu jsou privátní klíč i vlastní certifikát uloženy na disk uživatele jako šifrovaný soubor **PKCS12**, který lze importovat do téměř jakéhokoliv poštovního klienta či webového prohlížeče. | ||
- | |||
- | Pro alternativní generování certifikátu není nutné provádět žádné jiné úvodní kroky, prohlížeč bez vlastního kódu pro generování je automaticky rozpoznán. Začněte tedy na portálu [[https:// | ||
- | |||
- | <WRAP picture> | ||
- | //Úvodní stránka generování osobního certifikátu (Chromium)// | ||
- | </ | ||
- | |||
- | Po spuštění generování jsou vytvořeny klíče a odeslány externí certifikační autoritě, která vydá certifikát. Poté je uživatel vyzván k zadání hesla pro zašifrování výsledného souboru. Heslo volte **bezpečné** (kombinace znaků, délka) a zároveň zapamatovatelné. Bez jeho znalosti soubor nepůjde dešifrovat. S jednoduchým heslem či heslem již použitým pro jiné účely naopak můžete zpřístupnit certifikát případnému útočníkovi. | ||
- | |||
- | <WRAP picture> | ||
- | //Průběh alternativního generování klíčů a zadání hesla k výslednému šifrovanému souboru (Chromium)// | ||
- | </ | ||
- | |||
- | Po zadání hesla je certifikát uložen zpravidla do souboru **usercert.p12** ve složce pro **stažené soubory** na vašem počítači. Soubor se může výjimečně jmenovat i **jinak**, záleží na konkrétním prohlížeči. | ||
- | |||
- | <WRAP picture> | ||
- | // | ||
- | </ | ||
- | |||
- | V případě potíží nekontaktujte prosím tým CESNET TCS-RA, ale **počítačovou podporu na vašem pracovišti**, | ||
- | |||
- | ===== Postup vydání nového osobního certifikátu v prohlížečích Internet Explorer, Safari nebo starších verzích Firefoxu (do verze 68 včetně) ===== | ||
- | |||
- | V menu aplikace klikněte na " | ||
- | |||
- | <WRAP picture> | ||
- | Stránka pro podání žádosti o osobní certifikát TCS</ | ||
- | |||
- | Zkontrolujlte si emaily, které budete mít v certifikátu uvedeny, a pokud vše odpovídá, kliknutím na tlačítko " | ||
- | |||
- | <WRAP picture> | ||
- | Upozornění na nutnost autorizace " | ||
- | </ | ||
- | |||
- | <WRAP picture> | ||
- | Generování privátního klíče pod Firefoxem | ||
- | </ | ||
- | |||
- | Po odeslání žádosti Váš prohlížeč vygeneruje nový privátní klíč. Různé prohlížeče se během tohoto generování chovají odlišně. Firefox např. informuje uživatele krátkým zobrazením informačního okna, které nevyžaduje žádnou akci ze strany uživatele. Internet Explorer Vás upozorní, že stránka hodlá přistupovat do úložiště certifikátů. S přístupem musíte souhlasit, jinak generování certifikátu nebude úspěšně dokončeno. | ||
- | |||
- | <WRAP picture> | ||
- | Povolení přístupu aplikace do úložiště certifikátů Microsoft Windows | ||
- | </ | ||
- | |||
- | Samotné podepsání certifikátu certifikační autoritou obvykle proběhne do dvou minut od odeslání žádosti. Nezavírejte okno prohlížeče do doby, než Vám bude certifikát vydán. Aplikace pro vydání certifikátu Vás o této skutečnosti bude informovat. Instalace certifikátu se opět liší v závislosti na prohlížeči. Zatímco Internet Explorer již nebude vyžadovat žádnou Vaši akci, Firefox může v rámci automatické instalace certifikátu mezilehlé certifikační autority [[https:// | ||
- | |||
- | <WRAP picture> | ||
- | Volba důvěry v mezilehlou CA v prohlížeči Firefox | ||
- | </ | ||
- | |||
- | <WRAP picture> | ||
- | Úspěšné dokončení instalace certifikátu v prohlížeči Firefox | ||
- | </ | ||
- | |||
- | <WRAP important> | ||
- | V některých případech nemusí instalace certifikátu proběhnout správně, ačkoliv aplikace bude tvrdit, že instalace je dokončena. Zkontrolujte si prosím úložiště certifikátů zda opravdu obsahuje vydaný certifikát. Pokud jej nebudete moci nalézt, obraťte se prosím na své správce, nebo na adresu tcs-ra@cesnet.cz. | ||
- | |||
- | Dobře si svůj nový osobní certifikát zazálohujte přímo z prohlížeče, | ||
- | </ |