www.triada.cz/ega 13. července 2012 Získání certifikátu pro přístup do informačního systému základních registrů V tomto čísle: Získání certifikátu pro přístup do informačního systému základních registrů Jakou IP adresu je třeba uvést do žádosti o certifikát sloužící k připojení k ISZR? www.munis.cz/zr V rámci podpory našich uživatelů jsme připravili ještě další informační zdroj k Základním registrům, kde shromažďujeme různé užitečné informace v přehledné a stručné podobě. Informace jsou dostupné na adrese http://www.munis.cz/zr V Bulletinu EGA 2/2012 jsme Vás informovali o nutných krocích, které je třeba provést před tím, než se budete moci připojit k Základním registrům veřejné správy. Druhý krok, registraci Vašeho informačního systému do Informačního systému o informačních systémech veřejné správy, byl detailně popsán v předchozím čísle Bulletinu EGA. Zbývá tedy krok třetí, a sice spojení registrovaného informačního systému a působnosti v agendě, čímž obec získá certifikát, jímž se bude k základním registrům hlásit. Právě první části tohoto kroku je věnováno toto číslo Bulletinu EGA. Jednotlivé kroky nutné pro připojení k základním registrům veřejné správy prostřednictvím Vašeho agendového informačního systému představovaného informačním systémem Munis na sebe vzájemně navazují. Konkrétně třetí krok (získání certifikátu) spojuje výstupy z prvního a druhého kroku. Následující návod popisuje přesně (krok za krokem) jednotlivé fáze získání potřebného certifikátu. V dalším čísle Bulletinu EGA pak navážeme návodem na jeho instalaci do systému a nastavení v příslušném modulu IS Munis, čímž bude celý proces připojení dovršen. Veškeré pokyny jsou dále uvedeny přímo v popisech jednotlivých obrazovek odpovídajících skutečnému průběhu registrace. Popisovaný postup v sobě opět zahrnuje komunikaci, které neprobíhá zcela automatizovaně a je třeba čekat na odpovědi. Jakou IP adresu je třeba uvést do žádosti o certifikát sloužící k připojení k ISZR? Pro připojení k ISZR je nutná tzv. pevná a veřejná IP adresa. Celý popis problematiky IP adres přesahuje rozsah tohoto návodu, pro tuto chvíli postačí si představit IP adresu jako jednoznačnou identifikaci počítače v síti (a tedy i v internetu), která se používá pro vzájemnou komunikaci. Každý počítač nebo počítačová síť je na internetu identifikována veřejnou IP adresou. Jen ve velmi málo případech je však veřejná IP adresa shodná s IP adresou vašeho počítače. Mnohem častější jsou případy, kdy je veřejná IP adresa nastavena na nějakém zařízení/počítači, jehož prostřednictvím se připojujete k internetu. Pro připojení k ISZR není důležité, zda je veřejná IP adresa nastavena na vašem PC, na vašem routeru/modemu, nebo na nějakém zařízení u vašeho poskytovatele internetu. Obr. 1: Nejprve je třeba vyplnit žádost, která je dostupná na stránkách Správy základních registrů (http://www.szrcr.cz) v sekci pro správce AIS. Jde o Žádosti o registraci vč. získání systémového digitálního certifikátu. Pokračování na straně 2. strana 1
Jakou IP adresu je třeba uvést do žádosti o certifikát sloužící k připojení k ISZR? (pokračování) Nejjednodušší způsob zjištění vaší veřejné IP adresy je využít některou ze speciálních www stránek. Například: http://www.lupa.cz/nastroje/moje-ipadresa/ http://www.mojeip.cz/ http://www.whatismyip.com/ Pokud pracujete v počítačové síti, vyzkoušejte výše uvedené stránky z různých počítačů ve vaší síti a pravděpodobně zjistíte, že všechny počítače mají stejnou veřejnou IP adresu. Další podmínkou je to, že tato veřejná IP adresa musí být tzv. pevná, což znamená, že se nesmí měnit v průběhu času. Různé způsoby připojení k internetu mají zpravidla různý režim zacházení se změnami veřejné IP adresy. Zde je již nezbytné zjistit tuto informaci od svého poskytovatele internetu. Poskytovatel bude patrně chtít vědět, pro jaký účel potřebujete pevnou IP adresu. Pro připojení k ISZR není nutné, aby bylo možné na váš počítač/síť přistupovat z internetu pod uvedenou veřejnou IP adresou (to dokonce většinou ani není žádoucí), stačí jen to, aby se váš počítač/síť na internetu identifikoval stále stejnou veřejnou IP adresou. S největší pravděpodobností bude vaše připojení k internetu spadat do jedné z následujících možností: Veřejná IP adresa je přidělena přímo vašemu počítači nebo modemu/routeru. Typickým příkladem takového připojení je ADSL/kabelová televize. Kontaktujte svého poskytovatele, abyste zjistili, zda je tato adresa pevná či nikoliv. Někteří poskytovatelé nabízejí pevnou IP adresa zdarma, u jiných se jedná o placenou službu. Zařízení, přes které jste připojeni k internetu, nemá přidělenu veřejnou IP adresu. Typickým příkladem takového připojení jsou různé místní bezdrátové sítě. Veřejnou IP adresou pro účely vašeho připojení k ISZR bude veřejná IP adresa, kterou má k dispozici váš poskytovatel. Kontaktujte ho, abyste zjistili, zda je tato adresa v čase neměnná nebo zda případně nepoužívá více veřejných adres. Obr. 2: Žádosti o předvyplněný formulář pro registraci AIS odešlete prostřednictvím Elektronické spisové služby Munis do datové schránky, jejíž adresa je vu33nsr. Obr. 3: Do předvyplněného formuláře je potřeba doplnit přesný Název ISVS stejný, jako byl uveden u registrace IS o ISVS viz. Bulletin Ega 3/2012. Identifikátor ISVS naleznete v mailu po registraci IS o ISVS. strana 2
Obr. 4: Kromě kontaktních údajů je zapotřebí vyplnit zaregistrované agendy, ke kterým jste prováděli Oznámení o působnosti v Registru práv a povinností a ke kterým je konkrétní informační systém využíván. Obr. 5: Pro vložení části asymetrického klíčového páru je nejprve potřeba provést několik následujících kroků. Obr. 6: Veškeré potřebné části pro generování asymetrického klíčového páru naleznete na www.szrcr.cz. strana 3
Co je potřeba k vygenerování asymetrického klíčového páru: 1. Pečlivě prostudovat návod Postup pro generování asymetrického klíčového páru 2. Zjistit, jaký je na daném PC operační systém (32 nebo 64 bit) 3. Na disku C:\ vytvořit adresář openssl 4. Do vytvořeného adresáře uložit a rozbalit výše uvedený openssl0.9.8ewin32.zip nebo openssl0.9.8ex64.zip (podle operačního systému) 5. V rozbaleném zip souboru otevřít adresář bin a do něj uložit CertServer.txt s názvem Certreq.config 6. Změnit údaje obsažené v Certreq.config dle postupu v návodu (viz obrázek č. 7 ). Obr. 7: Návod, jak upravit soubor Centreg.config naleznete v info boxu pod tímto obrázkem. Jak upravit soubor Cetreg.config Konfigurační soubor Centreq.config vytvoříte pomocí editoru, např. Notepad. Vzorový soubor s názvem CertServer.txt naleznete na www.szrcr.cz. Jaké údaje vyplnit do jednotlivých polí konfiguračního souboru? 0.commonName = ServerName 0.organizationName = ICO organizationalunitname = AIS countryname = CZ localityname = Obec=NAZEV1,Ulice=NAZEV2,PSC=PSČ stateorprovincename = NAZEV3 Jakou IP adresu je třeba uvést do žádosti o certifikát v označení ServerName? Pro vyplnění DNS jména počítače Vám postačí znát tzv. pevnou a veřejnou IP adresu. Celý popis problematiky IP adres přesahuje rozsah tohoto návodu, pro tuto chvíli postačí si představit IP adresu jako jednoznačnou identifikaci počítače v síti (a tedy i v internetu), která se používá pro vzájemnou komunikaci. Podrobnější popis problematiky IP adresy naleznete v tomto bulletinu (strana 1 a 2). Kde získám Identifikátor AIS? Identifikátor AIS je přidělen každému informačnímu systému na základě žádosti o registraci ISoISVS na www.sluzby-isvs. O postupu registrace jsme Vás informovali v předchozím čísle Bulletinu Ega 3/2012. Co znamená označení P/PROD? Ke každému agendovému informačnímu systému (AIS) je doporučeno přiřadit zkratku P (publikační) nebo E (editační). V našem případě se jedná o publikační AIS. A zkratkou PROD je označujován přístup AIS do produkčního prostředí. strana 4
Obr. 8 a 9: Spuštění příkazové řádky programu cmd.exe s příkladem vložení prvního příkazu pro vytvoření souboru Privatekey.key a následně druhého příkazu pro vytvoření souboru Mycsr.csr Postup vytvoření souboru Privatekey.key a Mycsr.csr 1. Spustit program cmd.exe 2. Po spuštění pomocí příkazu cd.. dojít až k údaji C:\ 3. Poté zadat cd openssl\bin 4. Vložit příkaz: openssl genrsa des3 out Privatekey.key 2048 5. Zadat heslo není vidět, že by se psalo, kurzor se nepohne z místa 6. Pro ověření zadat heslo ještě jednou stejný postup 7. Výsledkem je vytvoření souboru Privatekey.key 8. Vložit další příkaz: Openssl req new key Privatekey.key out Mycsr.csr config certreq.config 9. Opět je potřeba zadat stejné heslo jako u předchozího kroku 10. Výsledkem je vytvoření souboru Mycsr.csr Obr. 10: Posledním krokem pro vytvoření části asymetrického klíčového páru je zkopírování Mycsr.csr s názvem Mycsr_IC_AIS.txt (IC = IČ OVM vč. Nul, AIS = přidělený identifikátor). Tento soubor připojte k žádosti viz. obr. 5. strana 5
Obr. 11: Dokončete vyplnění formuláře dle vzoru. Zde nezapomeňte uvést veřejnou a pevnou IP adresu, ze které bude AIS k základním registrům přistupovat. Obr. 12: Odešlete vyplněný formulář do datové schránky SZR a následně obdržíte do datové schránky certifikát. Následující kroky po obdržení certifikátu Vám přineseme v dalším čísle Bulletinu EGA. ega Připravený eúřad, bulletin společnosti Triada, spol. s r. o. Vydavatel: Triada, spol. s r. o., U Svobodárny 12/1110, 190 00 Praha 9-Libeň, tel. 284 001 284, fax 284 818 027, www.triada.cz Všechna práva vyhrazena. Bez předchozího písemného souhlasu společnosti Triada, spol. s r. o., je zakázána jakákoli další publikace, přetištění nebo distribuce (tištěnou i elektronickou formou) jakéhokoli materiálu nebo části materiálu zveřejněného v tomto bulletinu ega Připravený eúřad. strana 6