Přístup do cloudu ESO9 z OS Windows E S O 9 i n t e r n a t i o n a l a. s. U M l ý n a 2 2 1 4 1 0 0, P r a h a Strana 1 (celkem 9)
Úvod... 3 Vystavení žádosti o vydání klientského certifikátu... 3 Stažení a instalace certifikátu na PC klienta... 5 Závěr... 6 Přístup jedním certifikátem z více stanic... 6 Export nainstalovaného certifikátu... 6 Import certifikátu ve Windows... 8 Strana 2 (celkem 9)
Úvod POZOR, žádost a instalace musí být provedena pouze v Internet Exploreru. Google Chrome používá certifikáty nainstalované v Internet Exploreru. Postup zprovoznění certifikátu v mobilních zařízeních (Android, ios) nebo Apple počítačích je uveden v samostatném dokumentu. Před samotnou žádostí a instalací certifikátu přidejte adresu https://ca.eso9.cz mezi důvěryhodné servery v Internet Exploreru. POZOR, pokud máte v Internet Exploreru nastaveno vymazání cookies při ukončení Internet Exploreru a dojde k ukončení (zavření) Internet Exploreru mezi žádostí (bod 1) a instalací (bod 2), ztratí se vazba mezi žádostí a schváleným certifikátem. V takovém případě pak certifikát nebude možné nainstalovat. Vystavení žádosti o vydání klientského certifikátu Žádost o vydání klientského certifikátu by měla být vystavena na stanici, na které bude následně certifikát používán. Postup vystavení žádosti: a) nejprve proveďte přihlášení k certifikační autoritě na serveru ca.eso9.cz. Přihlášení provedete pomocí Internet Exploreru tím, že do okna adresy napíšete odkaz https://ca.eso9.cz b) pro přihlášení k webu zadejte jméno a heslo: Uživatel: pki Heslo: Eso9olomouc c) po přihlášení se zobrazí uvítací stránka, zde zvolte volbu č.1 - Vyžádat certifikát d) následný dotaz k potvrzení přístupu potvrďte Ano Strana 3 (celkem 9)
e) zobrazí se stránka pro zadání vašich osobních údajů Formulář vyplňte pravdivými údaji, jinak nebude možné certifikát schválit. Pokud plánujete použití certifikátu na jiné stanici, než na které byla žádost vytvořena (nebo pokud chcete certifikát vyexportovat a zazálohovat si jej), ve spodní části formuláře zaškrtněte volbu Označit klíče jako exportovatelné. Postup pro export a import certifikátu je popsán níže v kapitole Přístup z různých stanic. Žádost potvrďte stiskem tlačítka Odeslat v dolní části formuláře. f) pokud se Vám zobrazí informační hlášení o porušení scriptů, zvolte možnost Ano g) zobrazí se stránka potvrzující přijetí žádosti. Vaší žádosti je přiděleno identifikační číslo, které si poznamenejte. h) zašlete informační email správci kliknutím na odkaz Odešlete prosím upozornění správci i) vraťte se odkazem Domů na úvodní stránku https://ca.eso9.cz Strana 4 (celkem 9)
Stažení a instalace certifikátu na PC klienta Vaše žádost bude po kontrole zadaných údajů schválena. Po schválení Vás informujeme e-mailem, poté budete moci certifikát nainstalovat. Poté, co Vám byla žádost o certifikát schválena, proveďte stažení přiděleného certifikátu a jeho instalaci na vaše PC. Postup je následující: a) na úvodní stránce zvolte volbu č.2 - Zobrazit stav žádosti o certifikát čekající na vyřízení b) zobrazí se stránka s informacemi o vašich žádostech o certifikát (y). Klikněte na odkaz s vaší žádostí (v závorce je uveden datum a čas podání žádosti). c) pokud certifikát dosud není schválen, objeví se následující stránka s upozorněním d) pokud je žádost schválena, zobrazí se dotaz k potvrzení přístupu potvrďte Ano e) poté lze nainstalovat certifikát odkazem Nainstalovat tento certifikát f) pokud instalace certifikátu na vaše PC proběhla v pořádku, zobrazí se následující stránka V bodu 3. Stáhnout kořenový certifikát certifikační autority lze nainstalovat kořenový certifikát. Slouží pro případ, že nelze certifikát nainstalovat a zobrazí se chyba, že není nainstalovaný kořenový certifikát. Strana 5 (celkem 9)
Závěr Pokud jste úspěšně splnili všechny výše popsané body, je vaše PC připraveno k připojení k aplikacím na ASP serverech přes zabezpečený protokol HTTPS, standardně pomocí odkazu https://asp.eso.cz/aplikace/, kde APLIKACE je název Vaší aplikace Po nainstalování nás informujte e-mailem, do kterých aplikací (firem) máte přístup, abychom zapsali nový certifikát (sériové číslo certifikátu) do správných aplikací k jednotlivým uživatelům do tabulky uživatelů. Názvy aplikací nám pošlete ve tvaru https://asp.eso.cz/aplikace/, kde APLIKACE je název Vaší aplikace. Přístup jedním certifikátem z více stanic Jestliže je třeba přistupovat do aplikace z různých zařízení (počítač, notebook), je možné si certifikát po instalaci vyexportovat a poté na dalším zařízení nainstalovat. Export nainstalovaného certifikátu a) v Internet Exploreru zvolit Nástroje, dále Možnosti internetu, na záložce Obsah tlačítko Certifikáty b) na záložce Osobní vybrat certifikát (dle jména a platnosti), zvolit tlačítko Exportovat Strana 6 (celkem 9)
c) otevře se Průvodce exportem, je třeba pokračovat tlačítkem Další a zvolit Ano, exportovat soukromý klíč d) u formátu PKCS č.12 (PFX) zatrhnout 1. a 3. okýnko (Zahrnout všechny. a Exportovat všechny ) a opět pokračovat tlačítkem Další e) je nutné zadat nějaké heslo (musíte si ho vymyslet) Další a přes tlačítko Procházet vybrat, kam certifikát uložit (a zadat jeho název) pak Další a nakonec Dokončit (uložený Certifikát je třeba přenést na vybranou stanici a zde naimportovat) Strana 7 (celkem 9)
Import certifikátu ve Windows Uložený soubor (certifikát) je třeba spustit (otevřít), následující postup je: a) otevře se Průvodce, zde je nutné ponechat nastaveno umístění úložiště Aktuálního uživatele a zvolit tlačítko Další b) poté se zobrazí samotný soubor (včetně cesty), opět je třeba zvolit tlačítko Další c) je nutné zadat (při exportu zvolené) heslo pro import, ponechat zaškrtnuté Zahrnout všechny rozšířené vlastnosti. Dále lze zaškrtnout: a. Povolit silnou ochranu privátního klíče tím lze zabezpečit použití certifikátu. Na konci importu (po dokončení) pak bude možné zvolit úroveň zabezpečení (tlačítko Nastavit úroveň zabezpečení ). Při volbě Vysoká bude třeba si zvolit heslo a toto se pak bude pokaždé zadávat při použití certifikátu (při přihlašování). b. Označit tento klíč jako exportovatelný viz výše, dle nastavení pak lze z této stanice dále certifikát exportovat Strana 8 (celkem 9)
d) poté zvolit Další, v dalším kroku ponechat automatický výběr úložiště, znovu Další a nakonec Dokončit Strana 9 (celkem 9)