|
Keď sa blíži dátum uplynutia platnosti Vášho komerčného alebo
kvalifikovaného certifikátu a máte záujem využívať ho naďalej, je potrebné
vykonať obnovu Vášho certifikátu. Pri obnove Vám bude vydaný tzv. následný
certifikát, ktorý je obsahom a funkčnosťou zhodný s Vašim pôvodným
certifikátom. Ide však o nový certifikát, ktorý je viazaný na novo
vygenerované kľúče. Po prevzatí následného certifikátu je preto nutné zmeniť
nastavenie Vašich informačných systémov tak, aby začali používať Váš nový
certifikát - napr. nastaviť ho ako podpisový certifikát, publikovať
certifikát do adresára Vašej organizácie a podobne.
Certifikátu, ktorému už uplynula doba platnosti
alebo bol predčasne zrušený, nemožno obnoviť platnosť.
Preto je nutné o vydanie následného certifikátu
požiadať pred uplynutím doby platnosti pôvodného
certifikátu. V prípade, že
platnosť Vášho certifikátu už uplynula, je potrebné požiadať o vydanie
nového certifikátu rovnakým spôsobom ako pri prvotnom certifikáte a
navštíviť registračnú autoritu. Rovnako nie je možné zmeniť dobu platnosti
už existujúceho certifikátu.
Nižšie uvedený postup je možné použiť pre obnovu certifikátov len v operačných
systémoch rodiny Microsoft Windows.
Postup obnovy certifikátu
UPOZORNENIE: Ak nemáte súkromný
kľúč uložený na čipovej karte alebo tokene,
je potrebné nižšie uvedené kroky vykonávať na tom počítači, na ktorom
je nainštalovaný certifikát a súkromný kľúč k tomuto certifikátu.
- Otvorte stránku www.dtca.sk a vyberte z menu položku
Žiadosti a akcie / Obnoviť certifikát.
- Skontrolujte, či Vám prehliadač v hornej časti okna
nezobrazil lištu s upozornením, že stránka môže potrebovať komponent
"Komponenta pro uložení koreňového certifikátu". V prípade, že áno,
kliknite na lištu a v zobrazenom menu potvrďte inštaláciu komponentu.
- V prípade, že Vám prehliadač zobrazil varovanie o inštalácii
nepodpísaného komponentu "ICARenewal.dll", potvrďte jeho inštaláciu.
Ak nie je možné povoliť inštaláciu (príslušné tlačidlo nie je zobrazené)
je potrebné povoliť inštalovanie takýchto komponentov podľa nižšie uvedeného
postupu.
- V texte kliknite na linku
Požiadať o vydanie následného
certifikátu. Zobrazí sa nižšie uvedený formulár:

- V položke
Certifikát vyberte certifikát, ktorý chcete
obnoviť. Ak Vám nebol ponúknutý certifikát, ktorý chcete obnoviť, môže to byť z
niektorého z nasledovných dôvodov:
- certifikátu, ktorý chcete obnoviť už vypršala platnosť - v tomto prípade
nie je možné certifikát obnoviť, je nutné požiadať o nový certifikát
- certifikát a súkromný kľúč máte uložený na čipovej karte alebo tokene,
ale nemáte ho zaregistrovaný do Windows - použite ovládací softvér k čipovej
karte pre zaregistrovanie certifikátu do windows
- certifikátu a súkromný kľúč máte uložený v počítači (nie na čipovej
karte alebo tokene) - zrejme nie ste prihlásený pod používateľským kontom,
pod ktorým máte certifikát uložený
Ak predpokladáte, že vyššie uvedené dôvody nenastali a certifikát sa napriek
tomu nezobrazuje, neboli pravdepodobne korektne nainštalované komponenty
ActiveX, ktoré sú potrebné pre vykonanie procesu obnovy. Táto situácia môže
nastať, ak bezpečnostné nastavenia Vášho prehliadača priamo zakazujú
používanie takýchto komponentov. Skontroluje nastavenie týchto hodnôt a v
prípade nesúladu ich zmeňte na požadované hodnoty nasledovným postupom:
- V hlavnom menu prehliadača zvolte Nástroje (Tools) a následne Možnosti siete
Internet (Internet Options).
- V zobrazenom dialógovom okne zvolte záložku Zabezpečenie (Security)
- Označte položku Internet symbolizovanú zemegulou a s stlačte tlačidlo
Vlastné nastavenia (Custom level).
- V zobrazenom dialogovom okne vyhladajte položku Preberanie nepodpísaných
ovládacích prvkov ActiveX (Download unsigned ActiveX controls) a nastavte jej
hodnotu na Zobraziť výzvu (Prompt). Pôvodnú hodnotu nastavenia si zapíšte.
- V zobrazenom dialogovom okne vyhladajte položku Preberanie podpísaných
ovládacích prvkov ActiveX (Download signed ActiveX controls) a nastavte jej
hodnotu na Zobraziť výzvu (Prompt). Pôvodnú hodnotu nastavenia si zapíšte.
- V zobrazenom dialogovom okne vyhladajte položku Spúštanie ovládacích
prvkov ActiveX alebo doplnkov (Run ActiveX controls and plug-ins) a nastavte jej
hodnotu na Zapnúť (Enable). Pôvodnú hodnotu nastavenia si zapíšte.
- V zobrazenom dialogovom okne vyhladajte položku Skriptovať prvky ActiveX
neoznačené ako bezpečné (Script ActiveX controls not marked as safe)
a nastavte jej
hodnotu na Zapnúť (Enable). Pôvodnú hodnotu nastavenia si zapíšte.
- Potvrďte zmeny stlačením tlačidla OK v oboch dialógových oknách.
- Zatvorte okno prehliadača a opať postupujte od začiatku podla tohto
návodu.
- Po vykonaní obnovy nastavne zmenené položky na pôvodné hodnoty, ktoré
ste si zapísali.
V prípade, že vyššie podpísané nastavenia, tlačidlá alebo položky sa Vám
nezobrazili, máte k nim zrejme zakázaný prístup Vašim správcom systému,
ktorého je potrebné v tejto veci kontaktovať.
- Vyplňte položky formuláru
Heslo pre zrušenie certifikátu a
Overenie hesla (musia byť vyplnené totožne).
Zadané heslo budete potrebovať v prípade, ak budete chcieť certifikát
predčasne zrušiť, preto si ho zapíšte na bezpečné miesto. Doporučujeme
použiť to isté heslo, ktoré ste si zvolili pri prvotnom certifikáte. Toto
heslo je uvedené vo Vašej zmluve o vydaní a používaní certifikátu.
- V položke
Doplnenie žiadosti žiadateľom ponechajte
prednastavenú hodnotu NIE.
- Kliknite na tlačidlo
Odoslať (kontrola žiadosti). Zobrazí
sa nižšie uvedený formulár:

- V položke
Doba platnosti zadajte 12 mesiacov.
- Položku
Typ kľúča ponechajte nezmenenú na prednastavenej
hodnote. V prípade, že by ste chceli následný certifikát uložiť na
inom zariadení než bol pôvodný certifikát, vyberte z ponuky
ovládací program tohto zariadenia.
- Položku
Povoliť export súkromného kľúča doporučujeme
zaškrtnúť v prípade, že obnovujete certifikát pre šifrovanie alebo chcete
vytvoriť zálohu Vášho súkromného kľúča. Ak položky nezaškrtnete, nebude možné vykonať
zálohu, resp. export súkromného kľúča a certifikátu. Položka má význam len
v prípade, že certifikát nie je uložený na čipovej karte alebo tokene,
pretože export kľúča z týchto zariadení nie je možný.
- Položku
Povoliť silnú ochranu súkromného kľúča doporučujeme
nezaškrtávať. V prípade, že Váš súkromný kľúč bude uložený v počítači
(nie na čipovej karte alebo tokene) a požadujete vyššiu úroveň zabezpečenia,
môžete túto voľbu zaškrtnút. V takomto prípade odporúčame konzultovať
nastavenie s Vašim administrátorom systému.
- Zadajte e-mailovú adresu, na ktorú má byť zaslaný Váš nový
certifikát.
- Stlačte tlačidlo
Vytvoriť žiadosť. Zobrazí sa Vám okno
s informáciou o tom, že žiadosť bola vytvorená.
- Kliknite na tlačidlo
Odoslať žiadosť.
Zobrazí sa Vám dialógové okno s otázkou "Prajete si podpísať túto
žiadosť?".
- Kliknite na tlačidlo
Áno.
Žiadosť o obnovu bude následne odoslaná na spracovanie.
Pri obnove certifikátu nie je potrebné navštíviť pracovisko RA DTCA.
Po prijatí žiadosti Vám registračná autorita DTCA vydá následný certifikát,
ktorý Vám bude zaslaný e-mailom. Po vydaní následného certifikátu si tento
nainštalujte podľa postupu uvedeného na stránkach
Inštalácia certifikátu.
|
 |
 |
 |
|