MJU Vlada RS SIGOV-CA Overitelj na MJU English

Vprašanja o spletnih digitalnih potrdilih


 

 

 

 
Vprašanje: Ali lahko svoje digitalno potrdilo, ki sem ga prevzel s pomočjo Mozilla Firefox, vključim v MS Internet Explorer (in obratno)?

Odgovor: Da, to gre v verzijah brskalnikov, ki imajo shrambo namenjeno upravljanju s dig. potrdili (MS Internet Explorer, Mozilla, Mozilla Firefox, Opera ). V brskalniku, kjer ste potrdilo prevzeli, ga izvozite (Export oziroma Backup) na datoteko in to potem uvozite (Import) v drug brskalnik.

Pri MS Internet Explorerju moramo posebej paziti, da izvozimo tudi zasebni ključ (odkljukamo "Da, izvozi zasebni ključ" oziroma "Yes, export the private key").




 

 

 

 
Vprašanje: Pri prevzemanju digitalnega potrdila sem dobil odgovor "(-3290) Incorrect or invalid authentication token". Zakaj?

Odgovor: Najpogostejši vzrok te napake je, da ste vnesli napačno avtorizacijsko kodo. Avtorizacijska koda je sestavljena iz 14 znakov v obliki XXXX-XXXX-XXXX in ste jo dobili po navadni pošti. Nekateri uporabniki vnesejo serijsko številko (13-mestno število), kar ni pravilno.


 

 

 

 
Vprašanje: Pri prevzemanju digitalnega potrdila sem dobil odgovor "(-3274) Security protocol failure". Zakaj?

Odgovor: Najpogostejši vzrok te napake je, da niste pravočasno prevzeli potrdila - v 60 dneh. Zaradi tega je potekel rok veljavnosti podatkov, potrebnih za prevzem (referenčna številka in avtorizacijska koda). Če želite vseeno opraviti prevzem tega potrdila, pošljite sporočilo s pojasnilom napake na el. naslov sigov-ca@gov.si.


 

 

 

 
Vprašanje: Po pošti sem dobil avtorizacijsko kodo, po elektronski pošti pa še nisem dobil referenčne številke. Kdaj jo bom dobil?

Odgovor: Referenčno številko pošljemo na elektronski naslov, ki ste ga navedli v zahtevku. Preverite, kateri elektronski naslov imate na potrdilu zahtevka. Če je pravilen, preverite, če je vaš poštni predal zapolnjen in ga po potrebi spraznite. Potem pa nam pišite na sigov-ca@gov.si, da vam še enkrat pošljemo referenčno številko.
Če ste navedli napačni elektronski naslov, pa nam sporočite pravilnega na sigov-ca@gov.si. Dokler potrdilo ni prevzeto, namreč lahko naslov še popravimo.


 

 

 

 
Vprašanje: Naš računalnik uporablja več oseb. Ali ima lahko vsak od nas svoja digitalna potrdila?

Odgovor:Da, to je možno, kako to dosežemo, pa je odvisno od vrste brskalnika, ki ga uporabljamo:

MS Internet Explorer: Tu se ločitev uporabnikov najlaže doseže tako, da vsak uporablja svoje uporabniško ime in pripadajoče geslo v okolju Windows. Tako bo potrdilo prevzel in uporabljal v svojem okolju oziroma shrambi.
Meni za dodajanje novih uporabnikov: Nadzorna plošča -> Users (oziroma Uporabniki).

Pri drugih brskalnikih se hranijo podatki za posameznega uporabnika na posebnem uporabniškem direktoriju in lahko za vsakega uporabnika kreiramo drug uporabniški direktorij (User's Profile).


 

 

 

 
Vprašanje: Pozabil sem geslo, s katerim sem zaščitil svoj zasebni ključ. Kaj zdaj?

Odgovor: Svoje potrdilo boste morali preklicati in ponoviti postopek za pridobitev novega potrdila.

Če uporabljate MS Internet Explorer, staro potrdilo zbrišete iz shrambe prek menija Tools (Orodja)-> Internet Options (Internetne možnosti) -> Content (Vsebina) -> Certificates (Certifikati), kjer ga označite in kliknete na Remove (Odstrani). Potem prevzamete novo potrdilo.

Pri drugih brskalnikih pa kreirajte nov uporabniški direktorij. Nazadnje lahko zbrišete stari direktorij (uporabniški profil) s pomočjo Profile Managerja.


 

 

 

 
Vprašanje: Imam težave z geslom za digitalno potrdilo: prepričan sem, da ga vtipkam pravilno, brskalnik pa javlja, da ni pravo.

Odgovor: Preverite nastavitve tipkovnice:
- ali imate zdaj vključene samo velike črke (CAPS), pri kreiranju gesla pa jih niste imeli (in obratno);
- ali uporabljate isto verzijo tipkovnice (Sl, En), kot ste jo ob kreiranju gesla. Nekateri posebni znaki se na tipkovnicah pojavljajo na različnih mestih.


 

 

 

 
Vprašanje: Pri prevzemu digitalnega potrdila strežnik javi napako Internal Error (-1666) An incorect random number was received from the Key Managment Service.

Odgovor: Ta napaka pomeni, da referenčna številka za prevzem potrdila, ki ste jo vnesli, ni vpisana v overiteljevi bazi.
Prva možnost je, da ste poskušali prevzeti drugo potrdilo, kot Vam je bilo rezervirano:
- pri drugem overitelju (sigov-ca namesto sigen-ca oziroma obratno)
- drugo vrsto potrdila (spletno oziroma posebno).

Druga možnost pa je, da ste potrdilo že prevzeli. Ko potrdilo prevzamete, se namreč rezervacija ukine, in kodi za prevzem ne delujeta več.
Preverite v brskalniku, ki ga uporabljate, če se digitalno potrdilo že nahaja v shrambi in ste ga torej že prevzeli. To preverite takole:
- MS Explorer: orodja>internetne možnosti>vsebina>certifikati.
- Mozilla Firefox: Orodja -> Možnosti -> Napredno -> Preglej certifikate -> Vaši certifikati
- Mozilla: Edit -> Preferences -> Privacy&Security -> Certificates -> Manage Certificates -> Your Certificates
- Opera: File -> Preferences -> Security -> Certificates (Your Certificates)
Tukaj se nahajajo vsa digitalna potrdila, ki ste jih že prevzeli. Digitalno potrdilo lahko prevzamete samo enkrat. Če pa želite digitalno potrdilo uporabljati na drugem računalniku, ga morate najprej izvoziti s tistega računalnika, na katerem ste ga prevzeli.

Če potrdila ne vidite v shrambi pomeni, da se postopek prevzema ni v redu dokončal - prekinil se je tik pred tem, ko bi se potrdilo dodalo v shrambo. V tem primeru poiščite vaše potrdilo v javnem imeniku potrdil, ter ga poskusite namestiti v vaš brskalnik. Lahko se pa obrnete na nas in bomo Vaše potrdilo prepisali iz imenika. Po elektronski pošti Vas bomo obvestili, na katero stran kliknite, da ga boste prevzeli. Prijaviti se morate s tistega računalnika in brskalnika, od koder ste prevzemali potrdilo.


 

 

 

 
Vprašanje: Kaj storiti, če smo hote ali nehote iz svojega brskalnika zbrisali digitalno potrdilo izdajatelja digitalnih potrdil SIGOV-CA, svoje digitalno potrdilo pa še imamo?
Pri tem nas vsak strežnik, ki zahteva prijavo z digitalnim potrdilom, obvešča, da ne zaupamo izdajatelju digitalnega potrdila.

Odgovor: V takem primeru moramo ponovno prenesti in vključiti v brskalnik izdajateljevo digitalno potrdilo. To izvedemo tako, da v brskalniku vpišemo naslov: https://www.sigov-ca.gov.si:443/cda-cgi/clientcgi?action=caCert.
Če uporabljate Mozillo ali Mozillo Firefox, se bo potrdilo avtomatično dodalo v brskalnik.
V MS Explorerju pa se sproži postopek za uvoz potrdila, ki ni povsem avtomatičen- gre na primer takole:



V naslednjem koraku izberemo:

Dobimo sporočilo:"Uvažanje uspelo", potrdilo je uvrščeno med zaupanja vredne izhodiščne certifikatne urade.


 

 

 

 
Vprašanje: Vsi prejemniki moje e-podpisane pošte mi sporočajo, da je podpis neveljaven ali ni vreden zaupanja. Pri uporabi Verisignovega enomesečnega poskusnega potrdila pa nisem imel teh težav.

Odgovor: Svoje dopisovalce obvestite, naj vključijo digitalno potrdilo overitelja SIGOV-CA med overitelje, ki jim zaupajo. Navodila za to so v prejšnjem odgovoru.

Od januarja 2008 je korensko potrdilo overitelja SIGOV-CA že vključeno med zaupanja vredne overitelje v operacijskih sistemih Windows XP in Windows Vista, tako kot potrdilo overitelja Verisign. Ta problem torej za uporabnike MS Internet Explorerja in MS poštnih klientov, ki so posodobili operacijski sistem Windows po januarju 2008, odpade.

Seznam overiteljev, ki jih vaš brskalnik obravnava kot zaupanja vredne, preverite takole:
- MS IE: Tools -> Internet options-> Content -> Certificates -> Trusted Root Certification Authorities
- Mozilla Firefox: Orodja -> Možnosti -> Napredno -> Preglej certifikate -> Overiteljji - Opera: File -> Preferences -> Security -> Certificates -> Authorities



 

 
Vprašanje: Zanima me zakaj SIGOV-CA kot izdajatelj ni vključen v Microsoftov Root Certificates Program, ki bi pomenil, da bi korensko potrdilo izdajatelja SIGOV-CA avtomatično bilo vključeno v vseh Windows sistemih in ga ne bi bilo potrebno dodajati ročno, oziroma razlagati ljudem, kaj pomenijo ti klicaji, ko dobijo s certifikatom digitalno podpisano e-pošto.

Odgovor: Od januarja 2008 je izdajatelj SIGOV-CA vključen v Microsoftov Root Certificates Program, torej je njegovo korensko potrdilo med avtomatično vključenimi v seznam zaupanja vrednih overiteljev na Windows XP in Windows Vista, posodobljenih po januarju 2008.


 

 

 

 
Vprašanje: Pri prevzemu digitalnega potrdila svojega zasebnega ključa nisem zaščitil z geslom. Kako ga lahko naknadno zaščitim?

Odgovor: Lahko ga zaščitite naknadno:
- MS Internet Explorer: izvozite ga (skupaj z zasebnim ključem) in nato uvozite ter pri uvozu izberete visoko raven zaščite;
- Mozilla Firefox: geslo določite prek menija Edit -> Preferences -> Privacy&Security -> Master Password -> Change Master Password
- Opera: geslo določite prek menija File -> Preferences -> Security -> Password -> Set Password


 

 

 

 
Vprašanje: Zakaj imate navodila samo za brskalnika Mozilla Firefox in MS Internet Explorer? Kaj pa drugi brskalniki?

Odgovor:Navodila imamo za omenjena brskalnika, saj ju večina imetnikov uporablja. Uporaba brskalnikov Mozilla Firefox je možna in podobna uporabi Netscape Communicatorja. Občasno se pojavi napaka, da po uspešnem kreiranju para ključev in prevzemu digitalnega potrdila le-tega ne vidimo v brskalnikovem seznamu lastnih potrdil. Če opazite tako napako, nam pišite, da bomo skupaj dokončali postopek prevzema potrdila.

Z brskalnikom Opera lahko prevzamete in uporabljate potrdilo. Pri prevzemu potrdila je potrebno, da se brskalnik predstavi kot Opera (File -> Quick Preferences -> Identify as Opera).


 

 
Vprašanje: Pri instalaciji spletnega digitalnega potrdila z brskalnikom MS Internet Explorer se mi je pred vpisom referenčne številke in avtorizacijske kode prikazala stran s sporočilom: "download visual basic scripting support". To zahtevo sem ignoriral in vpisal ref. štev. in avtor. kodo. Ko sem nadaljeval s pošiljanjem zahtevka, sem dobil sporočilo o napaki. Prosim za pomoč.

Odgovor: Tvorjenje zahtevka za digitalno potrdilo je v MSIE rešeno z uporabo skriptnega jezika VBS (Visual Basic Script), zato si ga morate instalirati.


 

 

 

 
Vprašanje: Ko hočem prevzeti digitalno potrdilo z MS Internet Explorer, ne morem izbrati "Microsoft Enhanced Cryptographic Provider", ker imam v polju CSP na izbiro samo "Microsoft Base Cryptographic Provider". Kaj naj naredim?

Odgovor: Ali imate omogočeno izvajanje skriptnega jezika VBS (glejte prejšnje vprašanje)?

Druga možnost za to napako je, da v brskalniku nimate omogočenega izvajanja Active X skript. Pred prevzemanjem potrdila morate omogočiti (Enable) naslednje možnosti:
- Inicializiraj in izvedi ActiveX kontrolnike, ki niso označeni kot varni
- Zaženi ActiveX kontrolnike in vtičnike
- Skriptno izvajanje - Aktivno skriptno izvajanje
oziroma
- Initialize and script Active X controls not marked as safe
- Run ActiveX controls and plug-ins
- Active Scripting

Nahajajo se v meniju:
Orodja -> Internetne možnosti -> Varnost -> Internet: Raven po meri
Tools -> Internet Options -> Security -> Internet:Custom Level

Ko boste potrdilo prevzeli, jih spet onemogočite.

 

 

 

Morebitna vprašanja pošljite na

 

© Overitelj na Ministrstvu za javno upravo RS