česky | english



Technologická báze znalostí - Klientské Certifikáty - časté dotazy

Přehled

Šifrování

Identifikace (Authentication)


CAcert

Systémy s klientskými certifikáty


Jak od CAcert získáte svůj klientský certifikát


Jak získat více e-mailových adres pro svůj klientský certifikát CAcert

  1. Přihlaste se k webu CAcert (viz předchozí sekce - přihlášení heslem nebo certifikátem)
  2. Zvolte E-mailové účty - Zobrazit
  3. Jsou zde definovány všechny e-mailové adresy, které chcete přidat ke svému klientskému certifikátu?
  4. Pokud ne, přidejte ke svému účtu CAcert pomocí "E-mailové účty - Přidat" tolik e-mailových adres, kolik chcete později přidat ke svému klientskému certifikátu CAcert.
  5. Ověřte přidané e-mailové adresy. Ke klientskému certifikátu mohou být přidány jen ověřené e-mailové adresy.

Jak získat klientský certifikát CAcert někoho jiného

Aplikace


E-mailové klienty


Webový prohlížeč


Zrady


Okamžité zprávy (Instant Messaging, IM)


OpenSSH


Šifrovací aplikace


Podepisování dokumentů


Acrobat XI - podepsaný dokument s oknem certifikace Acrobat XI - podepsaný dokument s oknem certifikace

SVN


OpenSSL

Modifikace softwaru pro použití klientských certifikátů


OpenID


Apache


Diskusní fórum phpBB (verze 3)


Microsoft Internet Information Server 8 na systému Windows Server 2012

(zatím bez záruky)

Prvním krokem je získat a instalovat serverový certifikát CAcert a samozřejmě kořenové certifikáty na server. Serverové certifikáty se ovládají z položky webového serveru v levém panelu nástroje správy IIS8, v horní části. Po výběru této položky se v prostředním panelu objeví ikony funkcí. Poklepejte "Certifikáty serveru". Pak lze v pravém panelu nebo v menu akcí vytvořit žádost o certifikát, (mimo tento nástroj) ji předložit CAcert k podpisu a (opět v nástroji správy) dokončit instalaci získaného certifikátu jeho propojením s privátním klíčem.

Certifikáty serveru - ikona Certifikáty serveru - okno

Standardní port pro SSL spojení je 443. Web provozovaný na serveru IIS8 potřebuje mít definovanou vazbu: HTTPS - serverový certifikát - port (443). To zařídíte ve vlastnostech kořene webu, který chcete provozovat, v položce "Vazby...". Jestliže chcete mít web přístupný pouze protokolem HTTPS, definujte pouze vazbu https (na standardní port 443) a ne http (na standardní port 80). Přiřaďte sem serverový certifikát získaný od CAcert.

Vazba HTTPS - serverový certifikát - port

Je třeba si uvědomit, že pokud budete povolovat přístup na svůj web pouze držitelům certifikátů (v tomto případě) CAcert,pak již nejde o anonymní přístup a je vhodné ho zakázat jak pro celý web, tak pro jeho funkční adresáře (ty, k nimž budou uživatelé přistupovat). Proto u nich v položce (pod ikonou) "Ověřování" zakažte anonymní přístup a povolte pouze "Ověřování systému Windows".

Ověřování - ikona Ověřování - okno

Jako poslední krok otevřete v položce webu a jeho adresářů (pod ikonou) "Nastavení SSL". Zde:

  1. zaškrtněte možnost "Požadovat protokol SSL" a
  2. zvolte "Vyžadovat" klientské certifikáty.

Nastavení SSL - ikona Nastavení SSL - okno

Tím je webový server připraven. Jestliže se na něj obrátíte jako uživatel klientským webovým prohlížečem, který:

  1. použije protokol https,
  2. má instalovány kořenové certifikáty CAcert,
  3. Váš klientský certifikát od CAcert je platný (můžete jich mít více),

vyžádá si server platný/platné certifikát(y), kterým(i) se klient může prokázat (tj. vydané tou CA - v tomto případě CAcert -, která vydala i používaný serverový certifikát). Uživateli, tedy Vám, se objeví dialogové okno prohlížeče, kde vyberete a/nebo potvrdíte svůj příslušný klientský certifikát. Vyberete-li certifikát vydaný stejnou CA, jako certifikát serveru, je-li tento Váš klientský certifikát platný a je-li mezi jeho účely i přihlášení certifikátem (prokázání Vaší identity vzdálenému počítači), pak se k tomuto webovému serveru přihlásíte.

Přihlášení uživatele webovým prohlížečem IE10

Ve všech ostatních případech obdržíte chybové hlášení, že přístup k serveru byl zamítnut.

Povolení klientských certifikátů pro .project


Časté otázky a Různé - klientské certifikáty - řešení problémů


Můj prohlížeč Internet Explorer hlásí chybu číslo "-2146885628" (nebo podobné)


Kde je můj privátní klíč? Jak ho mohu použít na jiném počítači?


Obnova klientských certifikátů pomocí FireFoxu

Kde je soubor PKCS12? - Mám pouze soubor PEM, který tvrdí, že je pouze pro "smartcard"


"Windows nemá dostatek informací k ověření tohoto certifikátu"

Nedaří se mi odeslat šifrovanou zprávu z Outlooku


Můj certifikát je v prohlížeči, ale není v mém e-mailovém klientu - co teď?


Jak ve Vašich webových aplikacích umožnit identifikaci klientským certifikátem


Chci použít zprostředkující certifikát třídy 3 ve starší verzi Windows

iOS mě nechce nechat vybrat klientské certifikáty CAcert pro digitální podpis/zašifrování e-mailů

Prázdné údaje o způsobech použití klientského certifikátu

Jak mohu použít klientské certifikáty jako SSH?


Další odkazy


Příspěvky a úvahy