Registrace certifikátu přes aplikace Editace kontaktů
Registrace certifikátu je proces, kdy k existujícímu loginu začínajícím hodnotou 99 (farmářský login) je uložena veřejná část kvalifikovaného certifikátu. Tento certifikát je poté možné využívat pro volání webových služeb (SOAP), které poskytuje EPO MZe.
Registrovat nový certifikát může pouze uživatel s rolí ws_call_certificate_farmari. Role je automaticky přidělena farmářům (role 99xxx) u subjektů v automatickém režimu za které přistupují. Pokud je subjekt za který přistupují v manuálním režimu musí si roli přidělit. Více informací vám sdělí helpdesk MZe - helpdesk@mze.gov.cz
Rámcově se jedná o tyto kroky:
- Získat u certifikační autority kvalifikovaný certifikát a mít k němu veřejnou část (soubor s příponou pem nebo crt).
- Přihlásit se účtem 99 pod kterým chcete certifikát registrovat. Mít u tohoto účtu roli pro používá webových služeb - pouze v případě manuální režimu přidělování rolí za organizaci. Role se přiděluje v aplikaci SURF.
- Otevřít aplikaci Editaci kontaktů.
- Nechat si zaslat kontrolní email pro registraci certifikátu.
- Po přijetí emailu otevřít odkaz a vložit veřejnou část certifikátu.
- Pokud je shoda v údajích zadaných v certifikátu a u účtu 99, je certifikát registrován a je možné jej používat.
Ukázka emailu pro jednorázové potvrzení emailové adresy.
Po otevření odkazu je možné vložit veřejnou část certifikátu
Veřejnou část poskytuje certifikační autorita, která certifikát vydala nebo je možné ji exportovat v rámci prostředí operačního systému uživatele. U certifikační autority Postsignum je možné soubor stáhnout v seznamu zveřejněných certifikátů
Vybraný crt soubor
Ověření údajů certifikátu
Při ukládání certifikátu se vyhodnocuje, že údaje v certifikátu se shodují s účtem ke kterému je certifikát nahráván. Porovnávají se údaje:
- vystavitel certifikátu musí být kvalifikovaný,
- musí být shoda jména a příjmení v certifikátu s účtem ke kterému je certifikát nahráván,
- musí být shoda v emailové adrese v certifikátu a u účtu 99,
- pokud certifikát obsahuje IČO subjektu musí se toto IČO shodovat s IČO, které má subjekt pod kterým je účet 99 evidován.
Ukázka chyby při ověření údajů:
Ukázka neshody emailu
A úspěšné uložení:
Úspěšně uložený certifikát
Pokud uložení proběhne korektně je pod odkazem Registrace certifikátu vidět stávající certifikát.