Import osobních certifikátů do Správy certifikátů - sloupec Osobní
Dobrý den, obnovila jsem kvalifikovaný i veřejný certifikát na el. podpis z tokenu, což používám už několik let a obnovy do thunderbirdu se vždy povedly, i když ne vždy t… (přečíst více)
Dobrý den, obnovila jsem kvalifikovaný i veřejný certifikát na el. podpis z tokenu, což používám už několik let a obnovy do thunderbirdu se vždy povedly, i když ne vždy to šlo lehce. Teď ovšem, po dni a půl zábavy s vkládáním, se už musím zde obrátit s prosbou o pomoc, a popíšu pro úplnost průběh, aby bylo zřejmé, co šlo a mám za sebou, a co nešlo. V průběhu jsem učinila chybu, kterou se mi nedaří napravit. V isignum i Bit4 PKI manager byly certifikáty na tokenu vidět. V nastavení účtu-koncové šifrování: Bezpečnostní zařízení S/MIME jsem vždy přidávala token z cesty C:\Program Files (x86)\Bit4Id\Universal MW\etc\bit4xpki.dll, což v současnosti nešlo, ale šlo to z C:WINDOWS\system32\bit4ipki.dll. V tlačítku Správa certifikátů S/MIME se už ve sloupci "Osobní" objevily certifikáty nové. Pak jsem certifikáty pro el. podpis i pro šifrování vybrala, a fungovalo to, hotovo. A pak jsem token přendala do nového počítače (na postsignum ověřila telefonicky že s tím nebude problém), a opakovala postup, vše bylo hotovo, a při odesílání zpráv vždy hláška Poslání zprávy selhalo, nelze použít el.podpis, zkontrolujte že máte zadán certifikát správný a důvěryhodný. Takže jsem s tím začla rajblovat, nešlo to, pak jsem veškeré nastavení obšlehla z původního počítače aby bylo vše stejné, nešlo to zase, projela jsem diskuze, vše se snažila udělat nebo zopakovat (restarty TB, i restarty počítače, ve Správě certifikátů sloupec Autority vyhodila celou Českou poštu, znovu naimportovala z postsignum všechno (mám CA4, tak jen ty, pak ze zoufalství už všechno co tam mají, dvojku, trojku, pětku, všechno), u všeho zaškrtla obě důvěry, a různě kontrolovala zda mám splněny rady z diskuze), a nic. A pak se stala chyba: ze Správce certifikátů, sloupec Osobní, jsem ty certifikáty smazala, a to byl začátek konce, protože najednou nebyly certifikáty ani v tokenu. Znovu jsem je stáhla do tokenu, v isignum i Bit4 jsou vidět, opakovala celý postup konče přidáním do Bezpeční zařízení S/Mime, ale do Správy certifikátů sloupec Osobní už se nedostaly, a tudíž ani nelze nic vybrat do výběru certif. pro el. podpis a cert.pro šifrování. Nedostaly se tam ani po tisící opakování celého postupu. Strčila jsem token do původního počítače, a je to to samé, do sloupce Osobní se cert.nedostanou. Když kliknu v Správce certif. v kolonce Osobní na Importovat, tak nevím odkud bych to importovala, protože certifikáty v podobě pem ani crt se nezobrazují, protože import chce soubory PKCS12 (p12 nebo pfx). Když přednastavené chtěné soubory PKCS12 změním na Soubory s certifikáty, tak mezi nimi je pem i crt, takže je můžu nakliknout, jenže se nenaimportují, s hláškou Tento os.cert. se nepodařilo naistal., protože nevlastníte odpovídající soukromý klíč, který byl vytvořen, když bylo požádáno o certifikát. Jaký klíč je mi záhadou, heslo k tokenu znám, nevím co tohle je. Neví prosím někdo, jak do Osobní naimportovat certifikáty? Abych se dostala do původního stavu, a pak mohla začít řešit zase odeslání selhalo. Děkuji velice, omlouvám se za rozsáhlost, ale chtěla jsem předat info o stavu.