Interná certifikačná autorita

Interná certifikačná autorita je modulom FormFlow, ktorý umožňuje riadiť vydávanie a odvolávanie certifikátov pre používateľov FormFlow. Pre proces vydania certifikátu musí mať tento používateľ vo svojom nastavení používateľského konta vyplnenú a povolenú e-mailovú adresu.

image157

Inštalácia prístupového certifikátu

V okne otvorenom SPRÁVA  Nastavenia aplikácie  Interná CA Software602 zadajte prístupový licenčný certifikát ako súbor .PEM. Súbor formátu PEM je súbor certifikátu s privátnym kľúčom. Formát PEM získate z formátu PFX nasledujúcim príkazom:

openssl pkcs12 -in certifikat.pfx -out certifikat.pem -nodes -des3

Verejnou časť certifikátu je nutné nastaviť na portáli 602 ID (https://id.602.cz). Po prihlásení zvoľte záložku Certifikáty  Certifikát pre služby, kde nahrajte verejnú časť certifikátu, súbor .CER. Certifikátov pre služby môže byť viac.

Z údajov 602ID účtu sa preberajú informácie o spoločnosti do položiek predmet vydávaného certifikátu. Okrem toho účet 602ID musí byť hlavným účtom.

Vytvorenie procesného priečinku Internej CA

Prejdite do okna SPRÁVA  Procesy  Procesy, tu kliknite v ľavej časti na priečinok Home, pokračujte na záložku Vytvoriť podpriečinok a zadajte názov Interná CA. Akciu potvrďte stlačením tlačidla Vytvoriť podpriečinok.

image158

Inštalácia formulára pre proces vydanie certifikátu

Formulár slúži pre vydanie certifikátu od nekvalifikovanej Internej Certifikačnej Autority Software602 a.s.

Formulár zaveďte ako kolobehový:

  • V okne SPRÁVA  Procesy  Procesy  Šablóny zvoľte Vytvoriť šablónu formulárov.

  • Vyplňte kód a meno formulára.

  • Vyberte súbor FF-CreateCert.zfo. Súbor s formulárom nájdete v distribučnom balíčku v umiestnení

    FFS-10.2.x.0_2018-11-12_13.21.18_source_php-7-2.zip\docs\interni_ca\forms\
  • Kliknite na tlačidlo Vytvoriť formulár.

Teraz spravujete vytvorenú šablónu formulára. Tento formulár je kolobehový. V sekcii Formulár  Kolobeh dokumentov pridajte dva podpisové kroky:

  • Podpisový krok 1:

    • pridajte jedno pravidlo;

    • v konfigurácii tohto pravidla, v záložke Konečný prijímateľ označte pre riadok autor formulára voľby:

      • Pre schválený formulár

      • Pre schválený formulár je implicitný

      • Pre zamietnuté formuláre

      • Pre zamietnuté formuláre je implicitný.

    image159
  • Podpisový krok 2:

    • pridajte jedno pravidlo;

    • v konfigurácii tohto pravidla vyberte používateľa alebo skupinu, ktorí budú schvaľovatelia vydania certifikátu koncového používateľa, a zaškrtnite voľby:

      • Je príjemcom

      • Je implicitným príjemcom.

    image160
  • Teraz môžete formulár uvoľniť. Tlačidlo Uvoľniť na použitie nájdete vo vetve Formulár  Verzia  Verzia 1  Uvoľniť na použitie.

  • Takto uvoľnený formulár označte ako dostupný na vyplnenie v priečinku podľa svojho výberu. V okne SPRÁVA  Procesy  Procesy pokračujte kliknutím na procesnú zložku Interné CA a v nej potom v pravej časti na záložku „Šablóny“. V zozname nájdite uvoľnený formulár FF-CreateCert a vyberte viditeľnosť a dostupnosť v GUI.

    image161
  • Formulár zaveďte ako konfiguráciu v ESS:

    • V menu SPRÁVA  Registratúra  Nastavenie  Formuláre ESS kliknite na tlačidlo Pridať konfiguráciu.

    • Vyberte formulár, ako typ napíšte CAFORM a kliknite na tlačidlo Uložiť.

Inštalácia formulára pre proces zistenia informácie o certifikáte

Formulár slúži pre zistenie informácií o vydaných certifikátoch a umožňuje vydané certifikáty revokovať.

Formulár zaveďte ako zberový:

  • V okne SPRÁVA  Procesy  Procesy  Šablóny vyberte Vytvoriť šablónu formulárov.

  • Vyplňte kód a meno formulára.

  • Vyberte súbor FF-SearchCert.zfo. Súbor s formulárom nájdete v distribučnom balíčku umiestnenom vo:

    FFS-10.2.x.0_2018-11-12_13.21.18_source_php-7-1.zip\docs\interni_ca\forms\
  • Kliknite na tlačidlo Vytvoriť formulár.

  • Teraz môžete formulár uvoľniť. Prejdite do vetvy Formulár  Verzia  Verzia 1  Uvoľniť na použitie a kliknite na tlačidlo Uvoľniť na použitie.

  • Takto uvoľnený formulár označte ako dostupný na vyplnenie v priečinku podľa svojho výberu. V okne SPRÁVA  Procesy  Procesy pokračujte kliknutím na procesný priečinok „Interná CA“ a v nej potom v pravej časti na záložku Šablóny. V zozname nájdite uvoľnený formulár FFS-SearchCert a vyberte viditeľnosť a dostupnosť v GUI.

image162

Formulár zaveďte ako konfiguráciu v ESS rovnakým spôsobom, ako v kapitole Inštalácia formulára pre proces vydanie certifikátu.

Administračná záložka pre revokáciu

Administračná záložka pre revokácii certifikátov sa zobrazí ako druhá záložka v okne SPRÁVA  Nastavenia aplikácie  Interná CA. Zobrazí sa iba používateľom patriacim do skupiny správcov. Tí môžu stiahnuť vydaný certifikát vo formáte .der a tento vydaný certifikát následne revokovať.

image163