HYPOnet Certifikati - Hypo savjetodavno bankarstvo

HYPOnet Certifikati
UPUTA ZA KORIŠTENJE
HYPOnet certifikati_v13
SADRŽAJ:
1. OPIS APLIKACIJE 3 2. INSTALACIJA APLIKACIJE HYPONET CERTIFIKATI 3 2.1 PREUZIMANJE APLIKACIJE HYPONET CERTIFIKATI 2.1.1 PREUZIMANJE INSTALACIJE PUTEM WEB STRANICE BANKE 2.1.2 PREUZIMANJE INSTALACIJE PUTEM LINKA 'APLIKACIJA' – EMAIL ZA PREUZIMANJE CERTIFIKATA 2.2 PROVJERA VJERODOSTOJNOSTI APLIKACIJE HYPONET CERTIFIKATI 2.3 INSTALACIJE APLIKACIJE HYPONET CERTIFIKATI NA RAČUNALO 2.4 INSTALACIJA KORIJENSKOG (ROOT) CERTIFIKATA – IBCA 3 3 4 5 6 7 3. KORIŠTENJE APLIKACIJE HYPONET CERTIFIKATI 7 4. ULAZ U APLIKACIJU 7 4.1 ODABIR KRIPTOGRAFSKOG UREĐAJA 4.2 LOGIRANJE U APLIKACIJU 7 11 5. OPIS FUNKCIONALNOSTI APLIKACIJE 11 5.1 OPCIJE 5.1.1 ODABIR KRIPTOGRAFSKOG UREĐAJA 5.1.2 PREGLED CERTIFIKATA 5.1.2.1 Detalji o certifikatu 5.1.2.2 Brisanje certifikata 5.1.2.3 Obnova certifikata 5.1.3 PREUZIMANJE CERTIFIKATA 5.1.4 PROMJENA PIN‐A 5.1.5 OTKLJUČAVANJE PIN‐A 5.1.6 PRIKAZ PUK‐A (UNLOCK CODE) 5.1.7 INSTALIRAJTE PKCS#11 U FIREFOX 5.1.8 RESETIRANJE KARTICE 5.2 PROGRAM 12 12 12 12 13 13 13 15 15 16 16 16 16 5. OBAVIJEST O IZDAVANJU ILI OBNOVI CERTIFIKATA 17 5.1. IZDAVANJE/PREUZIMANJE NOVOG CERTIFIKATA 5.2. OBNOVA CERTIFIKATA 17 17 2
1. Opis aplikacije
HYPOnet certifikati je aplikacija za upravljanje certifikatima pohranjenih na USB Key ili pametnu
karticu izdanih od Hypo Alpe-Adria-Banke.
Putem nje preuzimate certifikate i upravljate HYPOnet uređajem, a da biste je koristili potrebno je
napraviti instalaciju na računalo.
2. Instalacija aplikacije HYPOnet certifikati
2.1 Preuzimanje aplikacije HYPOnet certifikati
2.1.1 Preuzimanje instalacije putem web stranice Banke
Aplikaciju je moguće preuzeti preko linka na web stranici Hypo Aple-Adria- Banke
http://web2.hypo-alpe-adria.hr/WebDownload/
Preduvjet za pristup web stranici za preuzimanje aplikacije HYPOnet certifikati je unos
zaporke (šifre klijenta) koju ste dobili poštom od Banke sa sigurnosnom opremom za
HYPOnet ili je možete saznati pozivom svog financijskog savjetnika.
Odaberite tip opreme koju koristite:
3
Kliknite na link „HYPOnet certifikati.exe“:
2.1.2 Preuzimanje instalacije putem linka 'Aplikacija' – email za preuzimanje certifikata
Ukoliko Vam je Banka izdala novi certifikat, dobiti ćete email za preuzimanje certifikata gdje
možete putem linka ‘Aplikacija’ i pristupiti preuzimanju programa HYPOnet certifikati.
Primjer emaila:
Napomena:
Prilikom primitka emaila obratite pozornost na pošiljatelja i on je uvijek:
[email protected]
Odabirom linka ‘Aplikacija’ ponudit će se opcija Run i Save (ovisno o vrsti i postavkama
internetskog preglednika).
4
Uvijek je preporučljivo pohraniti aplikaciju lokalno na računalo gumbom “Save” te provjeriti
vjerodostojnost izdavatelja aplikacije prije instalacije na računalo.
2.2 Provjera vjerodostojnosti aplikacije HYPOnet certifikati
Provjera vjerodostojnosti aplikacije se utvrđuje digitalnim potpisom aplikacije a on ima važnu
sigurnosnu ulogu kojom se jamči da se radi upravo o aplikaciji koju želite koristiti – u ovom
slučaju je to aplikacija HYPOnet certifikati Hypo Alpe-Adria-Banke.
Postoji mogućnost da Vas neke internetske stranice pokušaju nagovoriti da preuzmete softver
koji je zloćudan stoga uvijek obratite pozornost na sljedeće:
• je li aplikacija digitalno potpisana certifikatom?
– u našem slučaju je to tvrtka Symantec
• tko je izdavač aplikacije?
– u našem slučaju je to tvrtka CREA plus d.o.o.
• je li certifikat važeći
Sve navedene parametre možete provjeriti desnim klikom na instalacijski paket, te odabir
Properties -> Digital Signatures -> Details -> General
Valjani digitalni potpis možete prepoznati po poruci na vrhu dijaloškog okvira
gdje je navedena tvrtka CREA plus d.o.o. u polju „Name“.
Aplikacija je potpisana (odobrena) certifikatom Symantec ustanove - točan naziv je “Symantec
Time Stamping
Services Signer – G4”.
5
Ukoliko primijetite problem s digitalnim potpisom (crveni X) molimo kontaktirajte našu službu za
korisnike na besplatan broj telefona 0800 14 14.
Primjer potpisa sa crvenim X:
2.3 Instalacije aplikacije HYPOnet certifikati na računalo
Pokrenite instalacijsku datoteku ”HYPOnet certificates.exe”.
U nastavku je naveden slijed instalacijskog procesa:
Aplikaciju je moguće pronaći u START izborniku ili preko shortcuta na Vašem Desktopu pod
nazivom „HYPOnet certifikati“.
6
2.4 Instalacija korijenskog (root) certifikata – IBCA
IBCA root certifikat je certifikat izdan od strane Hypo Alpe-Adria-Banke i namijenjen je za
provjeru autentičnosti izdavača Vašeg certifikata.
Ukoliko ga nemate instaliran na računalo od ranije, na prvom ekranu prilikom inicijalnog
pokretanja aplikacije HYPOnet certifikati bit će ponuđena njegova instalacija:
Odaberite “Yes”
Zatim odaberite opet “Yes” za potvrdu akcije
3. Korištenje aplikacije HYPOnet certifikati
Kada pokrenete aplikaciju, automatski će prepoznati HYPOnet uređaj kojeg ste uključili u računalo.
Ukoliko aplikacija prilikom pokretanja ispiše poruku „Kartica nije podržana“ znači da posjedujete
staru karticu. Besplatnu zamjenu možete ugovoriti pozivom na besplatni broj telefona 0800 14 14
ili svog financijskog savjetnika.
Podržavane kartice su od 64K na više (navedeno na poleđini kartice).
4. Ulaz u aplikaciju
4.1 Odabir kriptografskog uređaja
7
Kada pokrenete aplikaciju odaberite sigurnosnu opremu koju koristite klikom na gumb
„USB Key“ ili „pametna kartica“.
Ukoliko aplikacija HYPOnet certifikati ne prepozna uključenu HYPOnet opremu u računalu,
provjerite ispravnost instaliranih drivera u device manageru gdje ne smije biti prisutna
žuta ikona (upitnik) pod opcijom smart card reader/smart card
(start – run te upišite devmgmt.msc i potvrdite na OK).
Detalje kako instalirati odgovarajući driver, uputu potražite na linku:
http://www.hypo-alpe-adria.hr/troubleshooter/index.html
Preduvjeti za rad sa pametnom karticom
Da biste koristili pametnu karticu na računalu mora biti instalirana ActivClient aplikacija
verzija 6.2 ili 7.0 (preporuka je uvijek zadnja verzija).
Aplikacija HYPOnet certifikati će automatski prepoznati da imate pametnu karticu
uključenu u računalo a ukoliko nemate instaliran ActivClient aplikacija će automatski
ponuditi instalaciju aplikacije ActivClient 7.0 + zadnju zakrpu za navedenu verziju (eng.
fix).
Tok osnovne instalacije ActivClienta 7.0 je naveden u nastavku (odaberite označene
crvene gumbe):
8
Nakon instalacije ActivClienta 7.0, već pri sljedećem pokretanju aplikacije HYPOnet
certifikati ponudit će Vam nadogradnju verzije sa posljednjom zakrpom (eng. fix).
Tok instalacije zadnje nadogradnje ActivClienta 7.0 je naveden u nastavku (odaberite
označene gumbe):
9
No ukoliko imate instaliran ActivClient 6.2 od ranije, navedenu verziju ćete također
trebati nadograditi posljednjom zakrpom (eng. fix). Instalacija nadogradnje je
preporučljiva ali nije nužna za korištenje aplikacije HYPOnet certifikati.
Tok instalacije zadnje nadogradnje ActivClienta 6.2 je naveden u nastavku (odaberite
označene crvene gumbe):
10
4.2 Logiranje u aplikaciju
Aplikacija će Vam ponuditi opciju za definiranje PINa ili unos PINa ako je već ranije inicijalizirana
odnosno ako ste je već koristili.
Ovisno o situaciji definirajte PIN ili samo unesite PIN i odaberite gumb „Potvrdi“.
Inicijalno se PIN ne vidi jer je ispisan u točkicama (iz sigurnosnih razloga ukoliko je netko
pokraj Vas) a ako označite „Prikaži znakove“, PIN je biti vidljiv u potpunosti.
Po unosu PIN-a, na ekranu je vidljiv PUK (Unlock Code) koji služi za otključavanje pametne
kartice ili USB Key-a te bez njega nikako nije moguće otključati uređaj.
Prozor gasite odabirom gumba „Potvrdi“.
Prozor možete i trajno ugasiti klikom na check box „Zapisao sam, ne prikazuj više“ ali imajte na
umu da više nije moguće doći do tog PUK-a stoga molimo pohranite ga na neko sigurno mjesto
prije trajnog gašenja poruke.
Izdavanje novog USB Key-a ili pametne kartice bit će naplaćen
sukladno Tarifi Banke.
5. Opis funkcionalnosti aplikacije
Aplikacija nudi padajuće izbornike: Opcije i Program
11
5.1 Opcije
5.1.1 Odabir kriptografskog uređaja
– povratak na početnu stranu
5.1.2 Pregled certifikata
– ekran s pregledom svih certifikata pohranjenih na uređaju. Tu se nudi nekoliko
novih opcija
5.1.2.1 Detalji o certifikatu
Duplim klikom na odabrani certifikat ili desnim klikom na odabrani certifikat
(opcija Info) otvara se prozor s svim detaljima o certifikatu.
¾ Desnim klikom na odabrani certifikat nudi se opcije: 9
9
9
9
Info o certifikatu
Brisanje certifikata
Registracija certifikata (USB Key)
Obnova certifikata
12
5.1.2.2 Brisanje certifikata
Opcija nudi trajno brisanje certifikata sa kartice/USB Key-a.
5.1.2.3 Obnova certifikata
Ukoliko certifikat ističe (70 dana prije isteka), imati će na ikoni crveni
uskličnik.
Kako biste pokrenuli proces obnove certifikata, odaberite „Obnova certifikata“
u padajućem izborniku i kliknuti na gumb „Potvrdi“.
Nakon uspješno obnovljenog certifikata potrebno je isključiti i ponovo uključiti
HYPOnet uređaj (pametna kartica) nakon čega je novo preuzeti certifikat
spreman za korištenje.
5.1.3 Preuzimanje certifikata
Odabirom ove opcije pokrećete proces preuzimanja certifikata.
Na ekranu su tri polja: ID i dva polja za zaporke.
ID (jedinstveni broj certifikata) i prvi dio zaporke Vam je Banka poslala na mail definiran na
HYPOnet pristupnici dok je drugi dio zaporke poslan preporučenom pošiljkom.
Unesite sve tražene podatke i kliknite za gumb „Potvrdi“.
13
Nakon klika na Potvrdi, započinje proces preuzimanja certifikata.
Za vrijeme preuzimanja certifikata, ne gasite računalo i ne vadite USB Key ili pametnu karticu
iz računala/čitača. Pričekajte dok se završi proces.
Na ekranu su ispisani koraci koji se rade i na kraju su ispisane poruke o uspješnosti zelenom
bojom, odnosno crvenom ukoliko iz nekog razloga preuzimanje nije dobro prošlo.
Tijekom procesa preuzimanja certifikata na USB key pojavljuje se pop-up (prikazan na slici)
na koji je potrebno odabrati gumb „OK“.
Preuzimanje je uspješno – vidljivo iz ispisane poruke
14
Ukoliko preuzimanje iz nekog razloga ne prođe kako treba, na ekranu će biti ispisana greška
crvenom bojom.
Nakon uspješno preuzetog certifikata potrebno je isključiti i ponovo uključiti HYPOnet uređaj
(pametna kartica) nakon čega je novo preuzeti certifikat spreman za korištenje.
5.1.4 Promjena PIN-a
– opcija za promjenu PIN-a.
Unesite trenutni PIN te dva puta novi i kliknite za „Potvrdi“
5.1.5 Otključavanje PIN-a
PIN se zaključa ukoliko unesete uzastopno 5 pogrešnih PIN-ova, nakon čega više nije moguće
koristiti taj uređaj. Za njegovo otključavanje potreban Vam je PUK.
Unesite PUK te dva puta novi PIN i kliknite na „Potvrdi“ čime ste otključali ste svoju karticu
na USB Key-u ili pametnoj kartici.
15
5.1.6 Prikaz PUK-a (Unlock Code)
Ova opcija Vam prikazuje PUK (Unlock Code) koji služi za otključavanje USB Key-a ukoliko
ste unijeti 5 puta uzastopno pogrešan PIN.
Prozor možete ugasiti klikom na gumb „Potvrdi“.
Klikom na check box „Zapisao sam, ne prikazuj više“ trajno onemogućavate prikaz ovog
prozora i više ga nije moguće vidjeti u aplikaciji, stoga molimo pohranite PUK na neko sigurno
mjesto prije klika na spomenuti check box.
Izdavanje nove sigurnosne opreme se naplaćuje sukladno Tarifi Banke.
5.1.7 Instalirajte PKCS#11 u FireFox
Prije prvog korištenja HYPOneta na pregledniku Firefox, svakako podesite modul na način da
pokrenete ovu opciju koja se sama odrađuje u pozadini a Vi ćete povratno dobiti informaciju
o uspješnosti instalacije.
5.1.8 Resetiranje kartice
Obje vrste sigurnosne opreme (USB Key i pametna kartica) imaju svoju memoriju na koju se
pohranjuju certifikati i ukoliko je uređaj potrebno vratiti na početne postavke, odaberite
opciju „Resetiranje kartice“.
Povratkom na tvorničke postavke brišu se svi pohranjeni certifikati na kartici.
5.2 Program
9 English – engleska verzija aplikacije
9 O programu – detalji o aplikaciji Hypo certifikati
16
5.
Obavijest o izdavanju ili obnovi certifikata
5.1.
Izdavanje/preuzimanje novog certifikata
Novi certifikat izdaje Banka i iz sigurnosnih razloga šalje se u dva dijela.
Prvi dio zaporke Vam dolazi na mail koji ste naveli u HYPOnet pristupnici a drugi dio poštom kao
preporučena pošiljka.
Ovako izgleda e-mail koji Banka šalje:
Subject: Certifikat - HYPO ALPE-ADRIA-BANK d.d.: Testni Korisnik
Poštovani,
za korištenje HYPOneta potrebno je preuzeti digitalni certifikat i pohraniti ga na USB Key ili
pametnu karticu.
Za preuzimanje certifikata instalirajte aplikaciju HYPOnet certifikati: Aplikacija.
Certifikat se sastoji od dvije zaporke koje iz sigurnosnih razloga šaljemo odvojeno:
Prva zaporka: XXXXXXXXXX
Druga zaporka će Vam biti dostavljena preporučenom pošiljkom.
ID: XXXX
Za dodatne informacije nazovite nas na besplatni broj telefona 0800 14 14 a za pozive iz
inozemstva na broj +385 1 6030 000.
Srdačan pozdrav.
Hypo Alpe-Adria-Bank d.d.
5.2.
Obnova certifikata
Ukoliko Vam uskoro ističe vrijeme važenja certifikata, u HYPOnetu ćete 70 prije isteka dobiti
informaciju o obnovi kao pop-up poruku i unutar poruka koje Vas upućuju na link za obnovu
certifikata te još jednu na mail.
Odabirom linka u poruci korisnik započinje proces obnove certifikata putem web aplikacije.
U nastavku je primjer poruke koja dolazi korisniku u pretinac za HYPOnet poruke:
Poštovani,
digitalni certifikat potrebno je obnoviti do /datum/ kako biste i dalje neometano koristili HYPOnet.
Klikom na link pokreće se proces obnove certifikata:
https://www.hypo.hr/certenrolrenew/renew.asp?ce=xxxx&ang=hr
Za dodatne informacije nazovite nas na besplatni broj telefona 0800 14 14 a za pozive iz
inozemstva na broj +385 1 6030 000.
Srdačan pozdrav.
Hypo Alpe-Adria-Bank d.d
17