CertReview Uživatelská příručka
Služba CertReview slouží k on-line ověření elektronických podpisů a kvalifikovaných certifikátů. Je založena na vyhodnocení platnosti proti seznamům zneplatněných certifikátů tzv. CRL listů (certificate revocation list) vydaných akreditovanými certifikačními autoritami a ověřením, zda certifikáty nejsou odvolané. Vstupní rozhraní Pro možnost individuálního využívání služby bylo připraveno jednoduché rozhraní, ve kterém je možné ověřování podpisů/certifikátů jednotlivých dokumentů. CertReview Certifikát je možné ověřit dvěma způsoby: Odkazem na soubor s certifikátem (soubor s příponou cer) nebo digitálně podepsaný dokument (přípona pdf) Zadáním certifikátu ve formátu PEM Příklad PEM formátu certifikátu: 30 82 01 0a 02 82 01 01 00 91 4c f5 82 e5 1a ed 6c 83 df f1 0a 10 9c 4a 1d b2 14 70 4e 0b c0 4b 6a 66 d5 50 7c b0 43 54 92 99 28 2c 52 a9 de 32 e9 78 f2 53 58 a5 c9 35 7d ff e4 61 9e 91 09 d1 9c fa a6 a3 17 1d 0a 97 6b c4 4c 5c c4 91 be d2 8f fe fd f6 92 a4 4d 04 30 d9 0d 1e 09 ba 6c cf bd 44 d1 59 01 ee 66 6b 47 90 37 08 b4 1d 92 97 0f 87 13 ab 01 ec 2e 29 e0 48 6d ed ff 58 b0 56 30 d5 4f 04 7a c5 6a 37 c6 ec 93 37 f3 4a 93 08 f7 8b b3 9f 10 de 9d 12 fa 22 48 0a 6c ad 2b 62 45 3e a6 f2 ae c0 a5 d3 07 73 34 90 0f a4 a6 0d 36 97 69 7a fc fe 40 60 c9 ae dc 85 04 20 b3 d3 91 f6 ff e1 26 1c ff 36 36 df c8
Výsledky ověření Pro možnost individuálního využívání služby bylo připraveno jednoduché rozhraní, ve kterém je možné ověřování podpisů/certifikátů jednotlivých dokumentů. CertReview Výstupem ověření certifikátu jsou následující stavy: certifikát je platný certifikátu vypršela platnost, ale po celou dobu své platnosti nebyl odvolán certifikát certifikační autority byl odvolán certifikát byl odvolán
Informace Výsledek ověření Subjekt Sériové číslo Typ certifikátu Platnost Vydavatel Pořadové číslo CRL Poslední aktualizace CRL Datum aktualizace CRL Archiv CRL od Popis Zobrazení stavu certifikátu Unikátní informace o vlastníkovi certifikátu (veřejného klíče) Sériové číslo certifikátu Komerční nebo Kvalifikovaný Období platnosti certifikátu Unikátní informace o vydavateli certifikátu Pořadové číslo revokačního seznamu Začátek platnosti revokačního seznamu Datum další aktualizace revokačního seznamu Datum, od kterého služba udržuje platný revokační seznam Další funkce Služba CertReview kromě samotného ověření certifikátu nabízí i další důležité funkce: stažení CRL listu ověření certifikační autority stažení certifikátu certifikační autority Často kladené otázky Jaké formáty certifikátů je možné ověřit? Podporované přípony souboru obsahující certifikát jsou.cer,.crt,.der,.p7b,.p7c,.p12,.pfx Jaké certifikáty je možné ověřit? Ověření je možné u certifikátů, které jsou vydány certifikační autoritou uvedenou v seznamu podporovaných CA. Pokud se certifikát nepodaří ověřit, uživatel je informován o příčině neúspěchu ověření - Certifikační autorita není registrována v systému. Projekt CertReview je v spuštěn v pilotním provozu a seznam podporovaných certifikačních autorit budeme průběžně rozšiřovat. Potřebujete ověřit certifikát od CA, kterou prozatím nepodporujeme? Kontaktujte nás a zašlete nám její identifikaci.
Návod pro ověření elektronického podpisu dokumentu 1 Dokument otevřeme v programu Adobe Reader. V nabídce panel podpisu (v horní části obrazovky) rozbalíme volbu detail prohlížeče pro daný podpis a zvolíme prohlížeč certifikátu. Prohlížeč certifikátu 2 V dialogovém oknu prohlížeče certifikátu klikneme na tlačítko exportovat. Po kliknutí na tlačítko exportovat se objeví průvodce pro export certifikátu. 3 V prvním kroku exportu certifikátu vybereme volbu uložení exportovaných dat do souboru a soubor certifikátu (dle obrázku) a klikneme na tlačítko další.
Soubor pro výměnu dat - export certifikátu 4 V druhém kroku exportu certifikátu vybereme cestu pro exportovaná data a klikneme na tlačítko další. Vybereme tedy cestu k umístění souboru s exportovaným certifikátem. Soubor pro výměnu dat - export certifikátu 5 V posledním kroku zkontrolujeme zadané volby a klikneme na tlačítko dokončit. 6 Tímto se nám podařilo úspěšně vyexportovat certifikát použitý pro digitální podpis dokumentu do souboru.