Elektronikusan hitelesített PDF dokumentumok ellenőrzése Adobe Reader beállítása és használata a hitelesített PDF dokumentumok ellenőrzéséhez
A dokumentáció szabadon tovább terjeszthető, a legfrissebb változatáért kérjük, keresse fel a Netlock Kft. weboldalát. http://www.netlock.hu
1(12)
1. Tartalomjegyzék 1.
Tartalomjegyzék ........................................................................................................... 2
2.
Operációs rendszer és szoftver követelmény ........................................................... 3
3.
Mi szükséges az ellenőrzéshez? .................................................................................. 3
4.
Az Adobe Acrobat Reader beállítása......................................................................... 4
5.
Tanúsítvány felvétele a megbízható kiadókhoz minősített időbélyeg esetén ............................................................................................................................. 5
6.
A Windows operációs rendszer beállítása ................................................................ 8
7.
Gyökértanúsítványok telepítése ................................................................................. 9
7.1.
A közigazgatási gyökértanúsítványok telepítése Windows XP esetén .................. 9
7.2.
A közigazgatási gyökértanúsítvány telepítése Windows Vista esetén ................. 10
8.
Az aláírás ellenőrzése ................................................................................................. 11
9.
Függelék....................................................................................................................... 12
9.1.
A PDF Signo-ról ........................................................................................................ 12
9.2.
Tűzfal beállítása .......................................................................................................... 12
2(12)
A hitelesített PDF dokumentumot fogadó teendői 2. Operációs rendszer és szoftver követelmény A tanúsítványok használatához ajánlott minimum operációs rendszer követelmény: Windows XP SP3 Az SHA2 kriptográfiai család használata esetén: a minimum operációs rendszerkövetelmény Windows XP SP3 vagy Windows Vista SP1 minimum Reader verzió Adobe Reader 9.1 A szoftver 64 bites rendszereken (XP, Vista) nem került tesztelésre.
3. Mi szükséges az ellenőrzéshez? A számlafogadó oldalon az Adobe Reader szoftverre van szükség, mely a legtöbb gépen általában megtalálható, többnyire a számítógépek telepítése során a formátum szabványossága miatt előre telepítik. Ez szoftver ingyenes, teljesen jogtiszta Mindenképpen a legfrissebb verzió használatát javasoljuk! Az Adobe weboldala, ahonnan a szoftvert letöltheti: www.adobe.com A szoftver közvetlen elérhetősége (angol nyelvű oldal): www.adobe.com/products/acrobat/readstep2_allversions.html
3(12)
4. Az Adobe Acrobat Reader beállítása Az Adobe Acrobat Reader rendelkezik belső és normál tanúsítvány kezeléssel is, amelyet egyszer a telepítés után át kell állítani normál tanúsítvány kezelésre. Ez a következő menüben tehető meg: Szerkesztés menü > Beállítások menüpont > Biztonság kategória (Edit menü > Preferences menüpont > Security menüpont)
A Speciális beállítások (Advanced settings) gombra kattintva válasszuk ki az Együttműködés a Windows rendszerrel (Windows Intergration) fület. Az itt található összes opciót ki kell pipálni.
A beállítás elvégzése után az OK gombbal visszajutva a dokumentumig az ellenőrzés már gond nélkül elvégezhető.
4(12)
5. Tanúsítvány felvétele a megbízható kiadókhoz minősített időbélyeg esetén Ritka esetekben – egyes számítógépeken – előfordulhat, hogy a fenti beállítások elvégzése ellenére, a NetLock Minősített Közjegyzői (Class QA) kiadó által kiadott időbélyegző tanúsítvány által aláírt időbélyeggel hitelesített dokumentumok esetén, az időbélyegző kiadói tanúsítványát hozzá kell adnunk a megbízható kiadók közé. Ezt a következőképp tudjuk megtenni: Az első ellenőrzéskor megjelenő ablakon kattintsunk az „Aláírás tulajdonságok…” gombra:
Itt válasszuk ki a „Dátum és idő” menüpontot, majd kattintsunk a „Tanúsítvány megtekintése” gombra:
5(12)
Ezután a NetLock Minősített Közjegyzői (Class QA) tanúsítványt kijelölve válasszuk ki a „Megbízhatóság” fület, majd kattintsunk a „Hozzáadás a megbízható azonosítókhoz” gombra:
A következő ablakon kattintsunk az OK gombra, majd az újabb ablakon pipáljuk be a lentebbi opciókat:
6(12)
Ezután ha az „Aláírás érvényesítése” gombra kattintunk, akkor – sértetlen aláírás esetén – az ellenőrzés eredménye már „ÉRVÉNYES” lesz:
7(12)
6. A Windows operációs rendszer beállítása Amennyiben még nem volt tanúsítvány korábban sosem megtekintve a gépen, szükséges a Root Update komponens megfelelő működéséhez egy darab tanúsítvány megtekintése. Célszerű, hogy ez a tanúsítvány az egyébként aláírásra használt tanúsítvány legyen. Amennyiben úgy tűnik, hogy a tanúsítvány érvénytelen, hajtsa végre elsőként ezt a lépést. A megtekintés lépései a következők lehetnek: 1. Indítson Internet Explorer böngészőt, majd nyissa meg benne a következő linket: http://www.netlock.hu/index.cgi?minositett&raw&ca=mshea 2. A megjelenő ablakban kattintson a Megnyitás gombra. 3. A megjelenő ablakban látható a tanúsítvány adatlapja, amit megvizsgálhatunk, további teendő NINCS, az ablak bezárható.
8(12)
7. Gyökértanúsítványok telepítése Egyes dokumentumok esetén a hitelesítés közigazgatási célú tanúsítvánnyal történik, amely esetben az ellenőrzéséhez még egy lépés megtétele szükséges. A NetLock A, B, C, QA osztályú gyökértanúsítványai már megtalálhatók a Windows operációs rendszerben, de a közigazgatási gyökértanúsítványokat azok használatához telepítenie kell. A közigazgatási gyökértanúsítványok a következő linkeken érhetők el: http://www.kgyhsz.gov.hu/KGYHSZ_CA_20060719.cer http://www.netlock.hu/index.cgi?minositett&raw&ca=mkozig http://www.netlock.hu/index.cgi?raw&ca=bkozig
7.1. A közigazgatási gyökértanúsítványok telepítése Windows XP esetén A lépések a következők: 1. 2. 3. 4. 5.
Indítsa el az Internet Explorer böngészőt. Nyissa meg a böngészővel a fent látható linkek egyikét. A linket megnyitva előugrik a Tanúsítvány letöltése (Downloading Certificate) ablak. A megjelenő ablakban válassza a Megnyitás (Open) opciót. A következő megjelenő ablakban válassza a Tanúsítvány telepítése (Install certificate) gombot. 6. Nyomja meg kétszer a Tovább (Next) gombot. 7. Nyomja meg a Befejezés (Finish) gombot, és a megjelenő tájékoztató üzenetre nyomja meg az OK gombot. 8. Hajtsa végre a másik két linkre is a fentieket. Ezzel a közigazgatási tanúsítványok telepítése Windows XP rendszerre megtörtént. Figyelem! Ha nincs telepítve a Root Update komponens vagy régi operációs rendszert használ, további gyökértanúsítvány telepítésekre lesz szüksége.
9(12)
7.2. A közigazgatási gyökértanúsítvány telepítése Windows Vista esetén A KGYHSZ gyökértanúsítvány telepítése Vista rendszeren eltér a többitől. A lépései a következők: 1. Indítsa el az Internet Explorer böngészőt. 2. Nyissa meg a böngészővel a következő linket: http://www.kgyhsz.gov.hu/KGYHSZ_CA_20060719.cer 3. .A megjelenő ablakban válassza a Megnyitás (Open) opciót. 4. A következő megjelenő ablakban válassza a Tanúsítvány telepítése (Install certificate) gombot. 5. Nyomja meg egyszer a Tovább (Next) gombot. 6. A következő ablakban válassza a második opciót, majd „Megbízható legfelső szintű… ” opciót. (Trusted root…) 7. Az ablakot Ok gombbal hagyja jóvá, majd nyomja meg a Tovább (Next) gombot. 8. Nyomja meg a Befejezés (Finish) gombot, és a megjelenő tájékoztató üzenetre nyomja meg az OK gombot. 9. Ezzel a közigazgatási gyökértanúsítvány telepítése Windows Vista rendszerre megtörtént. A másik két tanúsítvány telepítéséhez használható a Windows XP rendszernél található telepítési módszer. http://www.netlock.hu/index.cgi?minositett&raw&ca=mkozig http://www.netlock.hu/index.cgi?raw&ca=bkozig
10(12)
8. Az aláírás ellenőrzése Az aláírás ellenőrzéséhez csupán meg kell nyitni a kapott PDF dokumentumot. A bal oldali Aláírások (Signatures) fülön olvashatók az aláírás ténye, megnevezve az aláírót, az aláírás időpontja, megnevezve az időforrást (ami ha időbélyegzett a dokumentum, akkor Timestamp). Továbbá a NetLock PDFSigno alkalmazásával végzett aláírás és időbélyegzés esetén megjelenik az aláírás ellen érvényeségét jelző ábra. Erre az ábrára kattintva egyébként további információkhoz lehet hozzájutni az aláírással kapcsolatosan. A PDF állományt az Acrobat Reader megnyitásakor automatikusan ellenőrzi, ezért külön tevékenységre szükség nincs. Amennyiben az ellenőrzés mégsem történt volna meg, jobb gommbal kattintva és az Aláírás ellenőrzése (Validate signature) opciót választva kérhető.
11(12)
9. Függelék
9.1. A PDF Signo-ról A PDF Signo alkalmazás PDF állományok tömeges hitelesítését (aláírás és időbélyegzés) úgy, hogy más szoftverekkel ellentétben, elég csak egyszer megadni a kártya, token PIN kódját, az összes feldolgozásra kijelölt PDF állomány aláírásához. A szoftverről részletesen a következő linken olvashat: http://www.netlock.hu/edoc.html
9.2. Tűzfal beállítása Amennyiben a hálózatot tűzfallal védik, szükség lehet az Adobe Reader program kiengedése a netlock.hu tartomány felé, hogy megtörténhessen az automata visszavonás ellenőrzés.
12(12)