Interní certifikační autorita

Interní certifikační autorita je modulem FormFlow, který umožňuje řídit vydávání a odvolávání certifikátů pro uživatele FormFlow. Pro proces vydání certifikátu musí mít uživatel ve svém nastavení uživatelského účtu vyplněnou a povolenou e-mailovou adresu.

image158

Instalace přístupového certifikátu

V okně Interní certifikační autorita (SPRÁVA  Nastavení aplikace  Interní CA Software602) zadejte na kartě Interní CA Software602 přístupový licenční certifikát jako soubor PEM. Soubor formátu PEM je soubor certifikátu s privátním klíčem. Formát PEM získáte z formátu PFX následujícím příkazem:

openssl pkcs12 -in certifikat.pfx -out certifikat.pem -nodes -des3
image158

Veřejnou část certifikátu je nutné nastavit na portálu 602ID (https://id.602.cz). Po přihlášení zvolte záložku Certifikáty  Certifikát pro služby, kde nahrajte veřejnou část certifikátu, soubor .cer. Certifikátů pro služby může být více.

Z údajů 602ID účtu se přebírají informace o společnosti do položek předmět vydávaného certifikátu. Kromě toho účet 602ID musí být hlavním účtem.

Vytvoření procesní složky Interní CA ve FormFlow

Přejděte do okna SPRÁVA  Procesy  Procesy. Zde klepněte v levé části na složku Home, pokračujte na záložku Vytvořit podsložku; zde zadejte název „Interní CA“. Akci potvrďte stisknutím tlačítka Vytvořit podsložku.

image159

Instalace formuláře pro proces vydání certifikátu

Formulář slouží pro vydání certifikátu od nekvalifikované Interní Certifikační Autority Software602 a.s.

Formulář zaveďte jako koloběhový:

  • V okně SPRÁVA  Procesy  Procesy  Šablony klepněte na položku Vytvoření šablony formulářů.

    image160
  • Vyplňte kód a jméno formuláře.

    image161
  • Vyberte soubor FF-CreateCert.zfo. Soubor s formulářem naleznete v distribučním balíčku v umístění

    FFS-10.2.x.0_2018-11-12_13.21.18_source_php-7-2.zip\docs\interni_ca\forms\
  • Klepněte na tlačítko Vytvořit formulář.

Nyní spravujete vytvořenou šablonu formuláře. Tento formulář je koloběhový. V sekci Formulář  Koloběh dokumentů přidejte dva podepisovací kroky:

  • Podepisovací krok 1:

    • Přidejte jedno pravidlo.

    • V konfiguraci tohoto pravidla, v záložce Konečný příjemce zaškrtněte pro řádku autor formuláře volby:

      • Pro schválený formulář

      • Pro schválený formulář je implicitní

      • Pro zamítnuté formuláře

      • Pro zamítnuté formuláře je implicitní.

    image162
  • Podepisovací krok 2:

    • Přidejte jedno pravidlo.

    • V konfiguraci tohoto pravidla vyberte uživatele nebo skupinu, kteří budou schvalovatelé vydání certifikátu koncového uživatele, a zaškrtněte volby:

      • Je příjemcem

      • Je implicitním příjemcem.

    image163
  • Nyní můžete formulář uvolnit. Tlačítko Uvolnit k použití najdete ve větvi Formulář  Verze  Verze 1  Uvolnit k použití.

  • Takto uvolněný formulář označte jako dostupný k vyplnění ve složce dle svého výběru. V sekci SPRÁVA  Procesy  Procesy pokračujte klepnutím na procesní složku Interní CA a v ní pak v pravé části na záložku Šablony. V seznamu najděte uvolněný formulář FF-CreateCert a vyberte viditelnost a dostupnost v GUI.

    image164
  • Formulář zaveďte jako konfiguraci v ESS:

    • Ve SPRÁVA  Spisová služba  Konfigurace  Formuláře ESS klepněte na tlačítko Přidat konfiguraci.

    • Vyberte formulář, jako typ napište CAFORM a klepněte na tlačítko Uložit.

    image165

Instalace formuláře pro proces zjištění informace o certifikátu

Formulář slouží pro zjištění informací o vydaných certifikátech a umožňuje vydané certifikáty revokovat.

Formulář zaveďte jako sběrový:

  • Otevřete okno SPRÁVA  Procesy  Procesy  Šablony a klepněte na položku Vytvořit šablonu formulářů.

  • Vyplňte kód a jméno formuláře.

  • Vyberte soubor FF-SearchCert.zfo. Soubor s formulářem naleznete v distribučním balíčku v umístění

    FFS-10.2.x.0_2018-11-12_13.21.18_source_php-7-1.zip\docs\interni_ca\forms\
  • Klepněte na tlačítko Vytvořit formulář.

  • Nyní můžete formulář uvolnit. Přejděte do větve Formulář  Verze  Verze 1  Uvolnit k použití a klepněte na tlačítko Uvolnit k použití.

  • Takto uvolněný formulář označte jako dostupný k vyplnění ve složce dle svého výběru. V okně SPRÁVA  Procesy  Procesy pokračujte klepnutím na procesní složku Interní CA a v ní pak v pravé části na záložku Šablony. V seznamu najděte uvolněný formulář FFS-SearchCert a vyberte viditelnost a dostupnost v GUI.

image166

Administrační záložka pro revokaci

Administrační záložka pro revokaci certifikátů se zobrazí jako druhá záložka v okně SPRÁVA  Nastavení aplikace  Interní certifikační autorita. Zobrazí se pouze uživatelům patřícím do skupiny správců. Ti mohou stáhnout vydaný certifikát ve formátu DER a tento vydaný certifikát následně revokovat.

image167