Sunday, June 5, 2011

Utilizarea dispozitivului criptografic (token)

Certificatul digital este instalat pe un dispozitiv critografic (token). Pentru utilizarea acestuia trebuie instalate driver-ele primite pe CD.

Ghidul de instalare a certificatului digital este disponibil si aici.

Pentru token-urile Oberthur driverele pot fi descarcate aici. Instalarea se face urmand pasii descrisi in capitolul 2.4.Instalarea dispozitivului criptografic Oberthur din ghid.

In cazul in care, dupa instalarea driverelor, exista dificultati in utilizarea dispozitivului criptografic, trebuie identificata care dintre situatiile de mai jos este intalnita:
Dispozitivul nu apare in My Computer
Dupa instalare, dispozitivul criptografic nu poate fi accesat
Nu poate fi semnat documentul de confirmare


Situatia 1: Dispozitivul nu apare in My Computer



Rezolvare:

Dispozitivul criptografic nu este un stick de memorie, nu trebuie sa apara in My Computer. Dispozitivul este accesat direct de catre aplicatii, in momentul crearii semnaturii electronice, sau prin intermediul programelor furnizate de catre producatorul dispozitivului.


Situatia 2: Dupa instalare, dispozitivul criptografic nu poate fi accesat

Dupa instalare, atunci cand se doreste accesarea dispozitivului criptografic sau la schimbarea codului PIN apare:



Rezolvare:

Se verifica sa fie tokenul introdus in unitate si ledul de pe token aprins apoi se da click dreapta pe My Computer, se alege Manage



Se alege Device Manager



Se verifica in lista de componente sa apara On Chip Security USB, ca in imaginea de mai jos



Daca apare asa:



Se da click dreapta pe USB Smart Chip Device si se seleteaza Uninstall. Se apasa OK la mesajul de avertizare care apare, se scoate tokenul din unitate si se verifica din nou. Daca apare tot ca in pozele de mai sus e verifica sa fie drivere-le instalate.

Daca On Chip Security USB driver apare corect, se verifica functionarea serviciul de smart card. Din fereastra din care s-a ales Device Manager se alege Services and Applications apoi Services, ca in imaginea de mai jos:



Se cauta serviciul de smart card (sunt aranjate in ordine alfabetica)



Se da dublu click pe serviciu apoi se verifica sa fie configurat ca in imaginea de mai jos:
Startup type: Automatic (daca este Manual se da click pe Manual si se alege Automatic)
Service status: Started (daca este Stoped se apasa butonul Start) apoi se da OK.




Se verifica in aplicatia de Management sa ceara codul PIN (passphrase)



Se introduce codul PIN si se verifica daca certificatul este pe token:



Se verifica daca certificatul apare in Internet Explorer. Se deschide o pagina de Internet Explorer se alege Tools apoi Internet Options



De aici se alege Content apoi se pasa butonul Certificates



Daca certificatul nu se afla in „Personal” si nu apare numele posesorului certificatul, ca in imaginea de mai jos, se fac urmatoarele verificari:



Se apare Ctrl+Alt+Del sau Ctrl+Shift+Esc pentru a deschide Task manager



In Task Manager se selecteaza Tab-ul Processes apoi se cauta procesul OcscertSynchronizer:
1. Daca procesul nu este pornit re restarteaza calculatorul si se verifica din nou,
2. Daca procesul este pornit se selecteaza OcscertSynchronizer, se apasa butonul End Process apoi se apasa Yes



Se alege "File" si "New Task"



Se introduce numele procesului: "ocscertsynchronizer", ca in imaginea de mai jos.



Se verifica din nou in Internet Explorer daca certificatul apare in Personal.
In cazul in care certificatul nu este afisat se va restarta calculatorul si se va verifica din nou.


Situatia 3: Nu poate fi semnat documentul de confirmare

Dispozitivul este detectat, codul PIN poate fi introdus, dar nu se poate semna documentul de confirmare

Rezolvare:

Se poate utiliza un cod PIN care sa contina numai cifre, 1-9, fara cifra 0, sau trebuie dezinstalate drivere-le dispozitivului criptografic si instalata ultima versiune de driver-e, disponibile aici.

comments

0 Responses to "Utilizarea dispozitivului criptografic (token)"

Post a Comment