|
|
 |
|
|
Vprašanja o spletnih digitalnih
potrdilih
|
|
|
| Vprašanje:
Ali lahko svoje digitalno potrdilo, ki
sem ga prevzel s pomočjo Mozilla Firefox,
vključim v MS Internet Explorer (in obratno)? |
Odgovor:
Da, to gre v verzijah brskalnikov, ki imajo shrambo namenjeno upravljanju s dig. potrdili
(MS Internet Explorer, Mozilla, Mozilla Firefox, Opera ). V brskalniku, kjer ste potrdilo
prevzeli, ga izvozite (Export oziroma Backup) na datoteko in to potem uvozite (Import) v drug
brskalnik.
Pri MS Internet Explorerju moramo posebej paziti, da izvozimo tudi zasebni ključ (odkljukamo "Da, izvozi zasebni ključ" oziroma "Yes, export the private key").
|
|
|
|
| Vprašanje:
Pri prevzemanju digitalnega potrdila sem dobil odgovor "(-3290) Incorrect or invalid authentication token". Zakaj? |
Odgovor:
Najpogostejši vzrok te napake je, da ste vnesli napačno avtorizacijsko kodo. Avtorizacijska koda je sestavljena iz 14 znakov v obliki XXXX-XXXX-XXXX in ste jo dobili po navadni pošti. Nekateri uporabniki vnesejo serijsko številko (13-mestno število), kar ni pravilno.
|
|
|
|
| Vprašanje:
Pri prevzemanju digitalnega potrdila sem dobil odgovor "(-3274) Security protocol failure". Zakaj? |
Odgovor:
Najpogostejši vzrok te napake je, da niste pravočasno prevzeli potrdila - v 60 dneh.
Zaradi tega je potekel rok veljavnosti podatkov, potrebnih za prevzem (referenčna številka in avtorizacijska koda). Če želite vseeno opraviti prevzem tega potrdila, pošljite sporočilo s pojasnilom napake na el. naslov sigov-ca@gov.si.
|
|
|
|
| Vprašanje:
Po pošti sem dobil avtorizacijsko kodo, po elektronski pošti pa še nisem dobil referenčne številke. Kdaj jo bom dobil? |
Odgovor:
Referenčno številko pošljemo na elektronski naslov, ki ste ga navedli v zahtevku.
Preverite, kateri elektronski naslov imate na potrdilu zahtevka. Če je pravilen, preverite, če je vaš poštni predal zapolnjen in ga po potrebi spraznite.
Potem pa nam pišite na sigov-ca@gov.si, da vam še enkrat pošljemo referenčno številko.
Če ste navedli napačni elektronski naslov, pa nam sporočite pravilnega na sigov-ca@gov.si. Dokler potrdilo ni prevzeto, namreč lahko naslov še popravimo.
|
|
|
|
| Vprašanje:
Naš računalnik uporablja več oseb. Ali ima lahko
vsak od nas svoja digitalna potrdila? |
Odgovor:Da, to je možno, kako to dosežemo, pa je odvisno od vrste brskalnika, ki ga uporabljamo: MS Internet Explorer: Tu se ločitev uporabnikov najlaže doseže tako, da vsak uporablja svoje uporabniško ime in pripadajoče geslo v okolju Windows. Tako bo potrdilo prevzel in uporabljal v svojem okolju oziroma shrambi. Meni za dodajanje novih uporabnikov: Nadzorna plošča -> Users (oziroma Uporabniki).
Pri drugih brskalnikih se hranijo podatki za posameznega uporabnika na posebnem uporabniškem direktoriju in lahko za vsakega uporabnika kreiramo drug uporabniški direktorij (User's Profile).
|
|
|
|
| Vprašanje:
Pozabil sem geslo, s katerim sem zaščitil svoj
zasebni ključ. Kaj zdaj? |
Odgovor: Svoje potrdilo
boste morali preklicati in ponoviti postopek za pridobitev novega potrdila.
Če uporabljate MS Internet Explorer, staro potrdilo zbrišete iz shrambe prek menija Tools (Orodja)-> Internet Options (Internetne možnosti) -> Content (Vsebina) -> Certificates (Certifikati), kjer ga označite in kliknete na Remove (Odstrani). Potem prevzamete novo potrdilo.
Pri drugih brskalnikih pa kreirajte nov uporabniški direktorij. Nazadnje lahko zbrišete stari direktorij (uporabniški profil) s pomočjo Profile Managerja.
|
|
|
|
| Vprašanje:
Imam težave z geslom za digitalno potrdilo:
prepričan sem, da ga vtipkam pravilno, brskalnik
pa javlja, da ni pravo. |
Odgovor: Preverite
nastavitve tipkovnice:
- ali imate zdaj vključene samo velike črke (CAPS),
pri kreiranju gesla pa jih niste imeli (in obratno);
- ali uporabljate isto verzijo tipkovnice (Sl, En),
kot ste jo ob kreiranju gesla. Nekateri posebni
znaki se na tipkovnicah pojavljajo na različnih
mestih.
|
|
|
|
| Vprašanje:
Pri prevzemu digitalnega potrdila strežnik javi
napako Internal Error (-1666) An incorect random
number was received from the Key Managment Service.
|
Odgovor: Ta napaka
pomeni, da referenčna številka za prevzem potrdila,
ki ste jo vnesli, ni vpisana v overiteljevi bazi.
Prva možnost je, da ste poskušali prevzeti drugo
potrdilo, kot Vam je bilo rezervirano:
- pri drugem overitelju (sigov-ca namesto sigen-ca
oziroma obratno)
- drugo vrsto potrdila (spletno oziroma posebno).
Druga možnost pa je, da ste potrdilo
že prevzeli. Ko potrdilo prevzamete, se namreč rezervacija
ukine, in kodi za prevzem ne delujeta več.
Preverite v brskalniku, ki ga uporabljate, če se
digitalno potrdilo že nahaja v shrambi in ste ga
torej že prevzeli. To preverite takole:
- MS Explorer: orodja>internetne možnosti>vsebina>certifikati.
- Mozilla Firefox: Orodja -> Možnosti -> Napredno -> Preglej certifikate -> Vaši certifikati
- Mozilla: Edit -> Preferences -> Privacy&Security -> Certificates -> Manage Certificates -> Your Certificates
- Opera: File -> Preferences -> Security -> Certificates (Your Certificates)
Tukaj se nahajajo vsa digitalna potrdila, ki ste
jih že prevzeli. Digitalno potrdilo lahko prevzamete
samo enkrat. Če pa želite digitalno potrdilo uporabljati
na drugem računalniku, ga morate najprej izvoziti
s tistega računalnika, na katerem ste ga prevzeli.
Če potrdila ne vidite v
shrambi pomeni, da se postopek
prevzema ni v redu dokončal - prekinil se je tik
pred tem, ko bi se potrdilo dodalo v shrambo. V
tem primeru poiščite vaše potrdilo v javnem imeniku potrdil, ter ga poskusite namestiti v vaš brskalnik. Lahko se pa obrnete na nas in bomo Vaše potrdilo prepisali iz imenika. Po elektronski pošti Vas bomo obvestili, na katero stran kliknite, da ga boste prevzeli. Prijaviti se morate s tistega računalnika in brskalnika,
od koder ste prevzemali potrdilo.
|
|
|
|
Vprašanje:
Kaj storiti, če smo hote ali nehote iz svojega
brskalnika zbrisali digitalno potrdilo izdajatelja
digitalnih potrdil SIGOV-CA, svoje digitalno
potrdilo pa še imamo?
Pri tem nas vsak strežnik, ki zahteva prijavo
z digitalnim potrdilom, obvešča, da ne zaupamo
izdajatelju digitalnega potrdila. |
Odgovor: V takem primeru
moramo ponovno prenesti in vključiti v brskalnik
izdajateljevo digitalno potrdilo. To izvedemo tako,
da v brskalniku vpišemo naslov:
https://www.sigov-ca.gov.si:443/cda-cgi/clientcgi?action=caCert.
Če uporabljate Mozillo ali Mozillo Firefox, se bo potrdilo avtomatično dodalo v brskalnik.
V MS Explorerju pa se sproži postopek za uvoz potrdila,
ki ni povsem avtomatičen- gre na primer takole:
V naslednjem koraku izberemo:
Dobimo sporočilo:"Uvažanje uspelo", potrdilo je
uvrščeno med zaupanja vredne izhodiščne certifikatne
urade.
|
|
|
|
| Vprašanje:
Vsi prejemniki moje e-podpisane pošte mi sporočajo, da je podpis neveljaven ali ni vreden zaupanja. Pri uporabi Verisignovega enomesečnega poskusnega potrdila pa nisem imel teh težav. |
Odgovor:
Svoje dopisovalce obvestite, naj vključijo digitalno potrdilo overitelja SIGOV-CA med overitelje, ki jim zaupajo.
Navodila za to so v prejšnjem odgovoru.
Od januarja 2008 je korensko potrdilo overitelja SIGOV-CA že vključeno med zaupanja vredne overitelje v operacijskih sistemih Windows XP in Windows Vista, tako kot potrdilo overitelja Verisign. Ta problem torej za uporabnike MS Internet Explorerja in MS poštnih klientov, ki so posodobili operacijski sistem Windows po januarju 2008, odpade.
Seznam overiteljev, ki jih vaš brskalnik obravnava kot zaupanja vredne, preverite takole:
- MS IE: Tools -> Internet options-> Content -> Certificates -> Trusted Root Certification Authorities
- Mozilla Firefox: Orodja -> Možnosti -> Napredno -> Preglej certifikate -> Overiteljji
- Opera: File -> Preferences -> Security -> Certificates -> Authorities
|
|
|
|
| Vprašanje:
Zanima me zakaj SIGOV-CA kot izdajatelj ni vključen
v Microsoftov Root Certificates Program, ki bi
pomenil, da bi korensko potrdilo izdajatelja SIGOV-CA avtomatično bilo vključeno v vseh Windows
sistemih in ga ne bi bilo potrebno dodajati ročno,
oziroma razlagati ljudem, kaj pomenijo ti klicaji,
ko dobijo s certifikatom digitalno podpisano e-pošto.
|
Odgovor:
Od januarja 2008 je izdajatelj SIGOV-CA vključen v Microsoftov Root Certificates Program, torej je njegovo korensko potrdilo med avtomatično vključenimi v seznam zaupanja vrednih overiteljev na Windows XP in Windows Vista, posodobljenih po januarju 2008.
|
|
|
|
| Vprašanje:
Pri prevzemu digitalnega potrdila svojega zasebnega
ključa nisem zaščitil z geslom. Kako ga lahko
naknadno zaščitim? |
Odgovor: Lahko ga zaščitite
naknadno:
- MS Internet Explorer: izvozite ga (skupaj z zasebnim ključem) in nato uvozite ter pri uvozu izberete visoko raven zaščite;
- Mozilla Firefox: geslo določite prek menija Edit -> Preferences -> Privacy&Security -> Master Password -> Change Master Password
- Opera: geslo določite prek menija File -> Preferences -> Security -> Password -> Set Password
|
|
|
|
| Vprašanje:
Zakaj imate navodila samo za brskalnika Mozilla Firefox in MS Internet Explorer? Kaj pa drugi brskalniki?
|
Odgovor:Navodila imamo za omenjena brskalnika, saj ju večina imetnikov uporablja. Uporaba brskalnikov Mozilla Firefox je možna in podobna uporabi Netscape Communicatorja. Občasno se pojavi napaka, da po uspešnem kreiranju para ključev in prevzemu digitalnega potrdila le-tega ne vidimo v brskalnikovem seznamu lastnih potrdil.
Če opazite tako napako, nam pišite, da bomo skupaj dokončali postopek prevzema potrdila.
Z brskalnikom Opera lahko prevzamete in uporabljate potrdilo. Pri prevzemu potrdila je potrebno, da se
brskalnik predstavi kot Opera (File -> Quick Preferences -> Identify as Opera).
|
|
|
|
| Vprašanje:
Pri instalaciji spletnega digitalnega potrdila z brskalnikom MS Internet Explorer se mi je pred vpisom referenčne številke in avtorizacijske kode prikazala stran s sporočilom: "download visual basic scripting support". To zahtevo sem ignoriral in vpisal ref. štev. in avtor. kodo. Ko sem nadaljeval s pošiljanjem zahtevka, sem dobil sporočilo o napaki. Prosim za pomoč.
|
Odgovor: Tvorjenje zahtevka
za digitalno potrdilo je v MSIE rešeno z uporabo
skriptnega jezika VBS (Visual Basic Script), zato
si ga morate instalirati.
|
|
|
|
| Vprašanje:
Ko hočem prevzeti digitalno potrdilo z MS Internet Explorer, ne morem izbrati
"Microsoft Enhanced Cryptographic Provider", ker imam v polju CSP na izbiro samo "Microsoft Base Cryptographic Provider".
Kaj naj naredim?
|
Odgovor: Ali imate omogočeno izvajanje skriptnega jezika VBS (glejte prejšnje vprašanje)?
Druga možnost za to napako je, da v brskalniku nimate omogočenega izvajanja Active X skript. Pred prevzemanjem potrdila morate omogočiti (Enable) naslednje možnosti:
- Inicializiraj in izvedi ActiveX kontrolnike, ki niso označeni kot varni
- Zaženi ActiveX kontrolnike in vtičnike
- Skriptno izvajanje - Aktivno skriptno izvajanje
oziroma
- Initialize and script Active X controls not marked as safe
- Run ActiveX controls and plug-ins
- Active Scripting
Nahajajo se v meniju:
Orodja -> Internetne možnosti -> Varnost -> Internet: Raven po meri
Tools -> Internet Options -> Security -> Internet:Custom Level
Ko boste potrdilo prevzeli, jih spet onemogočite.
|
Morebitna vprašanja pošljite na
|
|
|
 |
|