Import certifikátů a vytvoření keystore



Podobné dokumenty
Verze dokumentu 0.1 duben 2016

ISZR Referenční agent.net

Př í řuč ka přo obče. Stručný návod pro připojení OVM k základním registrům. ZÁŘÍ 2013 (verze 1.08)

Návod na zřízení datové schránky právnické osoby nezapsané v obchodním rejstříku

V této části manuálu bude popsán postup jak vytvářet a modifikovat stránky v publikačním systému Moris a jak plně využít všech možností systému.

1. Požadavky na provoz aplikací IISPP

OBEC HORNÍ MĚSTO Spisový řád

Manuál uživatele čipové karty s certifikátem

INFORMAČNÍ SYSTÉM O AREÁLU

POSTUP VALIDACE DAT V ZÁKLADNÍCH REGISTRECH

Budování aplikačních rozhraní pro obousměrnou komunikaci mezi ERMS a jejich vztah k Národnímu standardu pro komunikaci mezi ERMS.

ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU

Podrobná uživatelská příručka aplikace Sběr dat pro RIV

Provozní řád DTM DMVS Plzeňského kraje

Sdílené služby ve veřejné správě ČR Co jsme postavili Co budeme stavět. Ondřej Felix Hlavní architekt egovermentu ČR

Na následující stránce je poskytnuta informace o tom, komu je tento produkt určen. Pro vyplnění nového hlášení se klikněte na tlačítko Zadat nové

2HCS Fakturace 3 - elektronický podpis PDF -

4 Část II Základy práce v systému. 6 Část III Úvodní obrazovka. 8 Část IV Práce s přehledy. 13 Část V Kontakty. 19 Část VI Operativa

Sada 2 Microsoft Word 2007

ISPOP 2016 MANUÁL PRO OVĚŘOVATELE A RECENZENTY. pro ověřování v roce verze 1.0

Uživatelská dokumentace

Mikromarz. CharGraph. Programovatelný výpočtový měřič fyzikálních veličin. Panel Version. Stručná charakteristika:

Příloha č. 2 - Integrace SpiritÚAP do ESB Jihočeského kraje

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 32 měsíců produkčního provozu

Informační a komunikační technologie. 1.4 Data, informace, komprimace

MINISTERSTVO PRO MÍSTNÍ ROZVOJ UŽIVATELSKÁ PŘÍRUČKA IS KP 14+ PRO INTEGROVANÉ NÁSTROJE: ŽÁDOST O PODPORU STRATEGIE CLLD. Verze: 1.

Praktické úlohy- zaměření specializace

Příloha č. 3 VÝKONOVÉ UKAZATELE

Databáze RÚIAN a možnosti jejího využití pro geografickou podporu AČR

Jednotný vizuální styl: podpis v ové korespondenci.

MSSF Benefit praktický průvodce pro žadatele v rámci Operačního programu Rozvoj lidských zdrojů

Informační systém pro rezervaci pokojů hotelu SPORT

S_5_Spisový a skartační řád

Tvorba webových stránek

Příloha č. 1. Specifikace jednotlivých e-learningových výukových kurzů:

účetních informací státu při přenosu účetního záznamu,

INTERNETOVÝ TRH S POHLEDÁVKAMI. Uživatelská příručka

Obsah a text 300/2008 Sb. - poslední stav textu nabývá účinnost až od /2008 Sb. ZÁKON ze dne 17. července 2008

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

PŘÍLOHA 10 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM. Pravidla a postupy

Registr UJO. Příručka pro uživatele. Institut biostatistiky a analýz. Lékařské a Přírodovědecké fakulty Masarykovy univerzity.

IS OKslužby. Modul OKslužby - poskytovatel. Uživatelská příručka pro hodnocení výkazů soc. služeb. (verze dokumentu 2.0)

METODICKÉ POKYNY PRO AKREDITACI

Uživatelská dokumentace

Server. Software serveru. Služby serveru

Pokyny k instalaci FRIATRACE Verze 5.3

Návod k používání registračního systému ČSLH

modul Jízdy a Kniha jízd uživatelská příručka

Příloha č. 54. Specifikace hromadné aktualizace SMS-KLAS

téma: Formuláře v MS Access

UŽIVATELSKÁ PŘÍRUČKA PRO INTERNETBANKING PPF banky a.s.

Optimalizace. v kontextu datových schránek. Kateřina Černá Pavel Nemrava

Miroslav Kunt. Srovnávací přehled terminologie archivních standardů ISAD(G), ISAAR(CPF) a české archivní legislativy

Příručka pro uživatele ČSOB InternetBanking 24 a ČSOB BusinessBanking 24 Online s čipovou kartou v operačním systému Mac OS X

Obnova certifikátu Uživatelská příručka pro prohlížeč Mozilla Firefox

Zadávání tiskových zakázek prostřednictvím JDF a Adobe Acrobat Professional

Příručka pro zákazníky právnické osoby

Návod na stažení a instalaci programu Statistica ze síťové jednotky. Návod na prodloužení programu Statistica. Upgrade z verze ENG 12.

2. Definice 2.1 Autorizovan Distributor Cisco: distributor, kter je spole n t distribuci Produkt a Slu eb v lensk

7. Podání PVPOJ. Podání PVPOJ

ZPRÁVA O PRŮBĚHU ŘEŠENÍ PROJEKTU

DPC-D218ID. Dveřní stanice pro 2D systém videovrátných. Uživatelský manuál

Návrh vyhlášky o odborné způsobilosti v elektrotechnice VYHLÁŠKA

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 16 měsíců produkčního provozu

Nastavení telefonu PRADA phone by LG 3.0

VÝPISY KONVERZE DOKUMENTŮ

Komfortní datová schránka

Rakouský zákon o elektronické veřejné správě (e-government)

UŽIVATELSKÁ PŘÍRUČKA REGISTR CHMELNIC NA EAGRI ZÁKLADNÍ POPIS FUNKCÍ A FORMULÁŘŮ. CCV, s. r. o.

Přehled úprav aplikace e-spis verze 2.24

e-utility Report Vyjadřování k existenci sítí Uživatelská dokumentace

Popis certifikačního postupu podle ISO/TS 16949:2009

250. Štítek musí obsahovat alespoň tyto údaje:

Zákon o elektronickém podpisu

Autodesk Inventor 8 vysunutí

300/2008 Sb. ZÁKON. ze dne 17. července 2008 o elektronických úkonech a autorizované konverzi dokumentů. 1 Předmět úpravy

Záloha a obnovení Uživatelská příručka

IMPLEMENTACE SW NÁSTROJE PROCESNÍHO ŘÍZENÍ ATTIS

Aktualizace softwaru Uživatelská příručka

Registrace programů VIS

Operace nad celými tabulkami

1 - Prostředí programu WORD 2007

ZADÁVACÍ DOKUMENTACE K ZAKÁZCE ZADÁVANÉ DLE PRAVIDEL PRO VÝBĚR DODAVATELŮ OPPI A SUBSIDIÁRNĚ DLE ZÁKONA Č. 137/2006 SB

Návod ke stažení, instalaci programu a postup pro úpravu fotografií v programu XnView Complete version

Příloha č. 13. Statistický metainformační systém - úvod

METODICKÉ STANOVISKO

Návod k použití aplikace MARKETINGOVÉ PRŮZKUMY.CZ

29 Evidence smluv. Popis modulu. Záložka Evidence smluv

Programs and Updates Desktop. Verze ( ) Insider Preview Uživatelská příručka

Postup doplnění kódu adresního místa

eidas ... aneb co nám přináší nařízení EU č. 910/2014 ze dne Ing.Robert Piffl Poradce náměstka ministra

ORGANIZAČNÍ ŘÁD ŠKOLY

manuál pro segment Architektura

2. Kontakty. 1. Základní nastavení telefonu Vložení SIM karty Vložení paměťové karty Zapnutí telefonu a PIN. 3. Volání

FAQ Aplikace GRIS 2017

Výsledky přijímacích zkoušek

Transkript:

Import certifikátů a vytvoření keystore Verze dokumentu 0.1 duben 2016 Import certifikátů a vytvoření keystore Strana 1/20

Obsah Seznam zkratek a pojmů uvedených v dokumentu... 3 1. Certifikáty pro přístup k ISZR... 4 2. Instalace pro zprovoznění služeb na testovacím ISZR... 5 2.1 Instalace certifikátů v Internet Explorer (IE)... 5 2.1.1 Instalace certifikátů ISZR... 5 2.1.2 Instalace certifikátu OVM... 8 2.2 Export vytvořeného klíče z IE... 10 2.3 Vytvoření keystore.jks... 14 2.4 Vytvoření truststore.jks... 18 Import certifikátů a vytvoření keystore Strana 2/20

Seznam zkratek a pojmů uvedených v dokumentu Pojem/zkratka E166/iszrAutentizaceAis egon služby GML ID ISÚI ISZR keystore OVM request RÚIAN SoapUI truststore validace WS WSDL XML XSD Text egon služba pro ověření přistupujícího AIS k systému základních registrů Služby poskytované přes vnější rozhraní ISZR a evidované v katalogu egon služeb. Informace uvedené v Katalogu egon služeb jsou určené implementátorům (programátorům) AIS pro jejich přípravu ke komunikaci se základními registry. Více informací na http://www.szrcr.cz/vyvojari. Značkovací jazyk geografie (GML), který stanoví gramatiku rozšiřitelného značkovacího jazyka (XML) napsanou ve Schématu XML pro popis aplikačních schémat geografické informace. Unikátní identifikátor prvku nebo operace. Informační systém územní identifikace Editační agendový systém, jehož prostřednictvím jsou zapisována data do RÚIAN. Informační systém základních registrů Informační systém veřejné správy poskytující prostřednictvím egon služeb referenční údaje ze základních registrů a vybrané nereferenční údaje ze spolupublikujících agendových informačních systémů s vazbou na referenční údaje. Úložiště certifikátů pro Javu Orgán veřejné moci Státní orgán, územní samosprávní celek a fyzická nebo právnická osoba, které byla svěřena působnost v oblasti veřejné správy, v souladu s definicí podle zákona o základních registrech. Žádost ve formátu XML zaslaná na rozhraní webové služby. Registr územní identifikace, adres a nemovitostí Jeden ze čtyř základních registrů veřejné správy, který obsahuje údaje o územních prvcích, územně evidenčních jednotkách a adresy. Volně dostupná (open source) aplikace pro testování webových služeb Úložiště certifikátů certifikačních autorit pro Javu Proces porovnání žádosti XML oproti definici webové služby (WSDL, XSD) Webové služby Web Service Description Language popisuje rozhraní webové služby extensible Markup Language Definice struktury XML (XML Schema Definition) Import certifikátů a vytvoření keystore Strana 3/20

1. Certifikáty pro přístup k ISZR Editační i informační služby na vnějším rozhraní ISZR jsou dostupné pouze s certifikátem (pro testovací nebo produkční prostředí), který vystaví na žádost SZR. Certifikát je tedy nezbytný pro úspěšnou autentifikaci a autorizaci OVM. Na základě žádosti dostanete sdělení o vydání certifikátu a certifikát, který je zabezpečený heslem. Ověření přistupujícího OVM probíhá přes egon službu E166/iszrAutentizaceAis, jejíž specifikaci lze získat ve volně dostupném katalogu služeb. Certifikáty pro přístup na rozhraní ISZR jsou k dispozici pro testovací nebo produkční prostředí ISZR, ke stažení jsou dostupné na webové stránce SZR http://www.szrcr.cz/vyvojari/spravci. Stáhneme Platné certifikáty CA (soubor certifikaty.zip), tento soubor obsahuje certifikáty do produkčního i testovacího prostředí ISZR. Složka obsahuje certifikáty do produkčního prostředí: A certifikáty do testovacího prostředí: V případě, že chcete přistupovat na testovací prostředí ISZR, je potřeba přistupovat s certifikátem OVM vytvořeným pro testovací prostředí. Analogicky toto platí i pro produkční prostředí. V dalších krocích se budeme věnovat importu certifikátů a zprovoznění na testovacím prostředí ISZR. Certifikáty jsou nezbytné z hlediska bezpečnosti. Postup se provádí jako nezbytná příprava pro práci s certifikáty v prostředí softwaru SoapUI, ze stejného důvodu je také potřeba vytvořit závěrečný keystore a trustore, které SoapUI používá při práci s certifikáty. Je potřeba stáhnout kořenové soubory certifikační autority, která certifikáty vytvořila. Tímto postupem získáme certifikát včetně certifikačních autorit (CA). Import certifikátů a vytvoření keystore Strana 4/20

2. Instalace pro zprovoznění služeb na testovacím ISZR 2.1 Instalace certifikátů v Internet Explorer (IE) Instalaci certifikátů provedeme např. v prohlížeči Internet Explorer nebo v jiném nástroji, který podporuje práci s certifikáty a jejich načtení. 2.1.1 Instalace certifikátů ISZR Při instalaci certifikátů začneme instalací certifikátů pro testovací prostředí ISZR. Certifikáty lze nainstalovat dvojím způsobem: Přímým dvojklikem na soubor rovnou se spustí Průvodce importem certifikátu nebo v IE v Možnosti Internetu. Postupně nainstalujeme všechny tři certifikáty ISZR: Test RootCA.cer Test SubCA.cer Test SubCA1(1).crt Import certifikátů a vytvoření keystore Strana 5/20

Instalace v IE Možnosti Internetu záložka Obsah Zvolíme možnost Certifikáty Importovat Od tohoto bodu je postup importu oběma způsoby shodný: Import certifikátů a vytvoření keystore Strana 6/20

Vyhledáme uložený certifikát, který chceme importovat: V průvodci importem certifikátu zvolíme výběr automatického úložiště na základě typu certifikátu: Instalaci provedeme stejným způsobem pro všechny tři testovací certifikáty ISZR. Import certifikátů a vytvoření keystore Strana 7/20

2.1.2 Instalace certifikátu OVM Dále nainstalujeme vlastní certifikát, tedy certifikát vydaný SZR pro konkrétní OVM (v našem případě soubor ISUI-test-201601.pfx) a to také dvojklikem na soubor. V průvodci necháváme přednastavené hodnoty kromě tohoto dialogu, kde musíme zaškrtnout jednu volbu (aby klíč byl exportovatelný) a zadat heslo k certifikátu, které jsme od SZR dostali spolu s certifikátem. Import certifikátů a vytvoření keystore Strana 8/20

Zvolíme úložiště certifikátu Pro ověření správnosti instalace certifikátu lze zobrazit tuto testovací stránku: https://isuiref.cuzk.cz:8444/isui_ws/isuinavrhzmenyobec?wsdl. Pokud se stránka zobrazí dobře, byl certifikát správně nainstalován. Import certifikátů a vytvoření keystore Strana 9/20

2.2 Export vytvořeného klíče z IE Možnosti Internetu záložka Obsah Certifikáty: Zde vybereme příslušný certifikát a dáme Exportovat: Import certifikátů a vytvoření keystore Strana 10/20

V exportu privátního klíče zvolíme možnost Ano, exportovat privátní klíč: Import certifikátů a vytvoření keystore Strana 11/20

Vybereme formát, ve kterém chceme certifikát exportovat dle níže uvedených variant: Nastavíme heslo pro přístup k privátnímu klíči, který jsme obdrželi spolu s certifikátem: Následně zvolíme název souboru, do něhož budeme chtít certifikát exportovat. Import certifikátů a vytvoření keystore Strana 12/20

Tímto postupem získáme certifikát včetně certifikačních autorit (CA). Certifikát byl úspěšně exportován i se všemi soubory certifikační autority. Nyní máme k dispozici certifikát pro naše OVM, který splňuje všechny požadavky a lze jej použít k importu do souborů keystore a trustore. Import certifikátů a vytvoření keystore Strana 13/20

2.3 Vytvoření keystore.jks Keystore je nezbytný pro načtení do SoapUI, protože se jedná o úložiště certifikátů pro Javu. V tomto postupu si ukážeme vytvoření prostřednictvím programu Portecle. Vytvoření je možné i jinými nástroji, které zde nebudou popisovány. Spustíme program Portecle, který je dostupný ke stažení na adrese: (http://sourceforge.net/projects/portecle/). Zvolíme File New Keystore vybereme typ JKS Import certifikátů a vytvoření keystore Strana 14/20

Dále zvolíme Tools Import Key Pair Vybereme vytvořený certifikát z IE (jehož součástí jsou i CA) a zvolíme Import. Import certifikátů a vytvoření keystore Strana 15/20

Po vyzvání vložíme heslo k vygenerovanému certifikátu a potvrdíme OK. Po vyzvání vložíme alias k tomuto certifikátu např. isui_test a zvolíme heslo (např. aaaaaa). Import certifikátů a vytvoření keystore Strana 16/20

Zvolíme File Save Keystore As a nový keystore uložíme do souboru keystore.jks (s heslem aaaaaa). Import certifikátů a vytvoření keystore Strana 17/20

2.4 Vytvoření truststore.jks Spustíme program Portecle a zvolíme File New Keystore vybereme typ JKS Zvolíme Tools Import Trusted Certificate Postupně vložíme všechny tři testovací certifikáty SZR (Test RootCA.cer, Test SubCA.cer, Test SubCA1(1).crt). Import certifikátů a vytvoření keystore Strana 18/20

Po importu se zobrazí detail certifikátu. Zadáme příslušný alias pro všechny tři testovací certifikáty ISZR, např. iszr_test_root, iszr_test_sub_root, iszr_sub_root1. Následně získáme tři certifikáty: Import certifikátů a vytvoření keystore Strana 19/20

Následně uložíme keystore do souboru: File Save Keystore, nastavíme heslo (např. aaaaaa) a uložíme do souboru truststore.jks. Zda se vytvoření povedlo, zjistíte při úspěšném spuštění projektu v SoapUI. Zprovoznění SoapUI pro účely testování je uvedeno v samostatném dokumentu Testovaní v SoapUI. Import certifikátů a vytvoření keystore Strana 20/20