|
V družbi CREA se trudimo, da bi uporabo naprav in programske opreme proizvajalca ActivIdentity (prej ActivCard) naredili čimbolj preprosto.
Pripravili smo odgovore na nekatera najpogostejša vprašanja pri uporabi.
Medprogramje ActivClient prepozna čitalnik kartice SIM na kartici UMTS kot bralnik pametnih kartic, ker ga med bralnike pametnih kartic namesti operacijski sistem. Ta bralnik pa je potem na razpolago vsej programski opremi, ki zna komunicirati s pametnimi karticami. Medprogramje ActivClient v tem primeru najprej preveri kartico, ki jo vidi vstavljeno v bralnik na UMTS kartici (kartice GSM SIM). Te kartice pa medprogramje najverjetneje potem ne prepozna, zaradi tega tudi takšna napaka. Za odpravo napake svetujemo, da se poskusite držati sledečih navodil:
- zaženite | Start | Control Panel | System | zavihek Hardware | Device Manager,
- poiščite vejo Smart card readers in jo razširite s klikom na znak + na začetku vrstice,
- videti bi morali najmanj dva vnosa, od tega je eden "ActivIdentity USB SIM", drugi pa bi moral biti čitalnik, ki je na UMTS kartici,
- kliknite z desnim gumbom na čitalnik, ki pripada UMTS kartici,
- izberite možnost "Disable this device",
- sistem vas vpraša, če želite res izključiti napravo, izberete možnost "YES" oz. "DA".
Z zgoraj navedenim postopkom bi najverjetneje morali odpraviti težavo. Opisan postopek je odpravil podobno težavo pri uporabi kartice UMTS Globetrotter in medprogramja ActivClient. Postopek se bo razlikoval glede na strojno opremo, ki je nameščena pri vas.
V samem operacijskem sistemu Windows Vista so že vključeni gonilniki za nekatere naprave ActivIdentity in to za čitalnik USB V2, USB V3 in USB SIM. Gonilnikov za te naprave torej ni potrebno nameščati. Gonilniki za bralnik PCMCIA V2 in ActivKey V2 pa je po zagotovilih proizvajalca ActivIdentity možno pridobiti prek storitve Windows Update.
Čitalnik ActivIdentity SRR-200 je podoben bralniku ActivIdentity USB V1, vendar gonilniki za USB V1 zanj ne delujejo. Namestiti je potrebno posebne gonilnike za bralnik ActivIdentity SRR-200, ki jih najdemo tukaj: http://rea.crea.si/download/SCR301_Driver-2.08.zip.
ActivIdentity trenutno ne podpira 64-bitne različice operacijskega sistema Windows XP.
Preverite stanje vašega bralnika z diagnostičnim orodjem PCSC Diag, ki ga najdete tukaj: http://rea.crea.si/download/01_PCSCDiag.exe. Poskusite slediti spodnjim navodilom:
- zaženite orodje PCSC diag,
- v spodnjem levem kotu bo zapisano ime upravitelja pametnih kartic za operacijski sistem. Pisati mora "Smart Card Resource Manager is running",
- kliknite na vrstico "Connected Readers",
- izberite ključek oziroma čitalnik,
- na desni strani se pojavi statusno okno,
- vstavite kartico v čitalnik,
- preverite, če v vrstici "Card status" piše stanje: "Inserted".
Če je vse tako, kot je opisano zgoraj, potem čitalnik ActivIdentity pravilno deluje in je napaka drugje. V tem primeru lahko poskusite nastaviti možnost v Smart Trust Administration Utility - po naših izkušnjah lahko spodnji postopek v določenih primerih pomaga:
Nastavite možnost v zavihku »User settings« -> »Configure user settings« -> možnost »search« nastavimo na »Infinite«.
V primeru, da imate tudi po tej nastavitvi še vedno težave s programsko opremo Proklik, predlagamo, da se obrnete neposredno na proizvajalca programske opreme Proklik.
Za preverjanje delovanja bralnika pametnih kartic potrebujete diagnostično orodje, ki ga dobite tukaj: http://rea.crea.si/download/pcscdiag204.zip. Z njim potem:
- odprite vsebino datoteko,
- zaženite smartpcscdiag.exe,
- vstavite kartico v čitalnik,
- kliknite na gumb »Start«.
Po opravljenem preizkusu se bodo izpisali rezultati:
- V primeru obvestila »Passed«, se je preizkus uspešno izvedel. Čitalnik v tem primeru pravilno deluje in lahko prebira podatke s pametne kartice. Če imate kljub temu težave: Programska oprema, ki jo želite uporabiti na vašem računalniku skupaj s pametno kartico mora podpirati 64-bitni operacijski sistem. Predlagamo, da se obrnete na proizvajalca programske opreme.
- V primeru obvestila »Failed« najprej preverite, če je kartica vstavljena v čitalnik. Če je kartica ustrezno vstavljena v bralnik in še vedno prejmete obvestilo »Failed«, bo dodatno izpisan tudi razlog za neuspešen preizkus.
Pravi gonilnik najlažje določite tako, da pogledate produktno številko (P/N) na spodnji strani bralnika:
- čitalnik USB V1 ima produktno št. P/N: ZFG-9800 AA ali AB.
- čitalnik USB V2 ima produktno št. P/N: ZFG-9800 AC, AD ali GAE,
- čitalnik USB V3 ima produktno št. P/N: ZFG-9820GAA ali GAB.
Glavni namen pametnih kartic/pametnih ključev USB je varovanje zasebnega ključa digitalnega potrdila. Eden od glavnih varovalnih mehanizmov je zaklepanje kartice ob prevelikem številu vnosov napačne kode PIN.
V primeru, da se je kartica zaradi večkratnih napačnih vnosov kode PIN zaklenila in kode Unlock niste shranili oziroma je ne poznate, je kartica (skupaj s podatki, ki jih vsebuje) neuporabna. ActivIdentity nima in ne ponuja orodja, ki bi omogočalo odklepanje tako zaklenjene kartice, saj bi s tem močno znižali raven varnosti, ki jo pametna kartica zagotavlja.
Windows Vista je vpeljal način »Protected mode«, kjer se brskalnik uporablja z znižanimi uporabniškimi pravicami. Namestitev medprogramja ActivCard Gold na Visti ni podprta, zaradi tega tudi ne deluje "Protected mode" v brskalniku Internet Explorer. To stanje lahko obidete tako, da spletno mesto do katerega želite dostopati, dodate med zaupanja vredna mesta v brskalniku na sledeč način:
- izberite Tools -> Internet options -> Security,
- izberite "Trusted Sites",
- preverite če je "Protected mode" izklopljen pri »Trusted Sites«.
Število potrdil, ki jih lahko shranite na pametno kartico ali pametni ključ USB, je odvisno od profila kartice:
- na kartico s 1024-bitnim profilom lahko uvozite ali prevzamete do 6 potrdil z dolžino ključa 1024-bitov,
- na kartico z 2048-bitnim profilom lahko uvozite ali prevzamete do 5 potrdil z dolžino ključa 2048-bitov,
- vedno pogostejše so kartice ali pametni ključi USB, na katere je mogoče prevzeti ali uvoziti potrdila z različnimi dolžinami ključev. Na te kartice je mogoče uvoziti 5 potrdil s 1024-bitno dolžino ključa in 3 potrdila z 2048-bitno dolžino ključa.
Medprogramje ActivClient med svojo namestitvijo namesti tudi podporo za uporabo v brskalniku Firefox. V primeru, da želite uporabiti pametne kartice v brskalniku Firefox naknadno, morate naknadno namestiti podporo za Firefox. To naredite tako:
- odprite nadzorno ploščo,
- zaženite »add/remove programs«,
- poiščite »ActivClient« in pritisnite gumb »Change/remove«,
- izberite opcijo »modify« in next,
- pri veji digital certificates services izberite pri možnosti support for Firefox »This feature will be installed on the hard drive«,
- posodobitev zaključite s pritiskom na gumb »next«.
Za uporabo medprogramja ActivCard v brskalniku Firefox je potrebno ročno določiti PKCS#11 knjižnico, prek katere bo brskalnik dostopal do digitalnih potrdil na pametni kartici. To naredite tako:
- zaženite Firefox,
- izberite možnost »orodja« v meniju na vrhu,
- izberite »možnosti«,
- izberite opcijo »napredno«,
- kliknete gumb »varnostne naprave«,
- kliknete gumb »naloži«,
- v novem oknu vpišete novo ime, ki je poljubno (ActivCard), in pritisnete gumb »prebrskaj«,
- izberete sledečo dll knjižnico: »C:\windows\system32\acpkcs.dll«, izberete »v redu«, počakate trenutek, da možnost »v redu« ni več posivljena in pritisnete gumb,
- digitalno potrdilo registrirate v »ActivCard Gold utilities«.
Opisan postopek je predviden za Mozila Firefox 2.0. s slovenskim vmesnikom.
Gonilniki za bralnike USB V2, USB V3 in USB SIM so že vključeni v operacijski sistem Windows Vista in jih ni potrebno nameščati. Za uporabo pametne kartice pa potrebujete programsko opremo, ki je podprta v okolju Windows Vista. Predlagamo, da poskusite preveriti delovanje bralnika in pametne kartice z orodjem PCSC diag, ki je dostopno na tej povezavi: http://rea.crea.si/download/01_PCSCDiag.exe.
Sledite spodnjim navodilom:
- zaženite orodje PCSC diag,
- v spodnjem levem kotu bo zapisano upravitelja pametnih kartic za operacijski sistem, pisati mora "Smart Card Resource Manager is running",
- kliknite na vrstico "Connected Readers",
- izberite ključek oziroma čitalnik,
- na desni strani se pojavi statusno okno,
- vstavite kartico v čitalnik,
- preverite, da piše v vrstici "Card status" stanje: "Inserted".
Če je vse, kot je opisano zgoraj, potem vaš čitalnik in kartica pravilno delujeta.
Različici medprogramja, ki jih imate, s strani proizvajalca ActivIdentity uradno nista podprti v operacijskem sistemu Windows Vista. Na Windows Vista je sicer možno namestiti obe različici medprogramja brez gonilnikov in komponent za mrežno prijavo, vendar določenih storitev ni mogoče uporabljati (dostop do varovanih spletnih strani v zaščitenem načinu in uporaba Windows VPN odjemalca s pametno kartico). Naslednja različica medprogramja ActivClient 6.1 pa je v operacijskem sistemu Windows Vista polno podprta. Za nekatere uporabnike je nadgradnja ActivCard Gold ali ActivClient 6.0 na naslednjo različico ActivClient 6.1 brezplačna, za nekatere pa je plačljiva – prosimo vas, da nam pišete na v zvezi s tako nadgradnjo.
Najprej preverite, če ste pravilno priključili vse priključke. Priklopiti je potrebno tako serijski priključek kot priključek PS (ta je podoben priključku kot je priključek od miške ali tipkovnice). V primeru, da imate več serijskih priključkov, preverite, da ste priključil na isti priključek, kot je bil čitalnik prvotno priključen. Poskusite z diagnostičnimi navodili, ki so opisana v točki št. 5.
Zadnjo različico gonilnika za serijski čitalnik ActivIdentity oziroma ActivCard najdete na strani z gonilniki.
Naprava, ki jo imate, je po oznaki in izgledu čitalnik ActivIdentity oziroma ActivCard USB V2, vendar gre za SCM Microsystems SCR301 USB Smart Card Reader. Čitalnika sta dejansko fizično enaka, razlikujeta pa se po programski opremi v sami napravi (Firmware). Predlagamo, da v tem primeru poskusite namestiti gonilnik za čitalnik SCM Microsystems SCR301, ki ga najdete tukaj: http://rea.crea.si/download/SCR301_Installer_V2.08.zip
Vsebino datoteke ekstrahirajte in zaženite »setup.exe« datoteko.
Pametni ključ ActivIdentity USB ali pametna kartice ActivIdentity, ki sta bili inicializirana s programsko opremo ActivCard Gold, sta združljiva z novejšo programsko opremo ActivClient, pojavijo pa se nekatere omejitve pri funkcionalnosti:
- uporaba statičnih gesel, ki ste jih shranili na pametno kartico z ActivCard Gold, ni podprta,
- uporaba pametnih kartic velikosti 8k in 16k v različici 5.4 in 6.0 ni podprta, podprta pa je v različici 6.1.
Gonilniki za čitalnik ActivIdentity USB V2, čitalnik USB V3 in pametni ključ ActivIdentity USB SIM so že integrirani v operacijskem sistemu Windows Vista. Napravo samo priključite, gonilnik pa se namesti samodejno.
Ustrezno delovanje lahko preverite z navodili za diagnostiko v točki 6.
Po naših preizkusih bi tudi starejše naprave ActivIdentity v nekaterih primerih lahko delovale z operacijskim sistemom Windows Vista. Nikakor pa ne bodo delovale na 64-bitni različici, saj ta namreč zahteva, da so gonilniki ustrezno elektronsko podpisani. Gonilnik za čitalnik ActivIdentity USB V1 za Windows Vista najdete tukaj: http://rea.crea.si/download/AISRR200Vista.zip
Gonilnik za pametni ključ USB V1 in V2 pa najdete tukaj: http://rea.crea.si/download/ActivKeyV2Vista.zip
Pri nameščanju starejše naprave se poskusite držati teh navodil:
- Napravo priključite,
- čarovnik bo javil, da je našel novo strojno opremo,
- izberite možnost: Locate and install driver software,
- v naslednjem oknu kliknite gumb Continue,
- operacijski sistem bo sedaj poskusil poiskati gonilnike na Microsoftovi strani za posodobitve (ta del traja okoli 1 minuto),
- ko gonilnikov ne najde, prikaže okno za vstavitev CD z gonilniki,
- kliknite na možnost »I don't have a disc, show me other options«,
- kliknite na možnost »Browse my computer for driver software«,
- kliknite gumb Browse in izberite pot do CD pogona ter preverite, če je možnost »Include subdirectories« obkljukana,
- pritisnite gumb »Next«,
- dobili boste obvestilo, da ni mogoče potrditi pristnosti gonilnikov, kliknite možnost »Install this driver software anyway«,
- prejeti morate obvestilo o uspešni namestitvi gonilnikov.
Za zgoraj opisani postopek ne moremo nuditi podpore, zato v izogib težavam priporočamo nakup novejše različice naprav. Ob tem je pomembno dejstvo, da s starejšimi pametnimi ključi USB ni možna uporaba digitalnih potrdil dolžine 2048-bitov. Shranjevanja digitalnih potrdil te dolžine je podprto le v zadnji različici pametnega ključa ActivIdentity USB SIM in pametni kartici ActivIdentity.
ActivClient preveri polje CN v korenskem potrdilu izdajatelja in ga v seznamu CA Certificates izpiše kot identifikator. Pri korenskem potrdilu izdajateljev AC NLB in SIGEN-CA to polje ni definirano, zato ActivClient izpiše le vrednost »ID«.
Primer prikaza nameščenih korenskih potrdil v ActivClient User Console:
- zapis polja »Subject« v potrdilu »ACNLB«: O=ACNLB, C=SI
- zapis polja »Subject« v potrdilu »SIGEN-CA«: OU=sigen-ca, O=state-institutions, C=si
- zapis polja »Subject« v potrdilu »HALCOM CA FO«: CN=Halcom CA FO, O=Halcom, C=SI
Po dokumentaciji za to različico odjemalca Cisco VPN je razvidno, da ta odjemalec na operacijskem sistemu Windows Vista ne podpira avtentikacije s pametno kartico. Podrobnejše informacije najdete na straneh proizvajalca
http://cisco.com/univercd/cc/td/doc/product/vpn/client/5_0/50client.htm
Po informacijah na Microsoftovi strani tukaj: http://msdn2.microsoft.com/en-us/library/bb905748.aspx je bila podpora za čitalnike pametnih kartic CCID dodana Windows CE 6.0 R2 različici. CCID omogoča uporabo čitalnikov pametnih kartic brez posebnih gonilnikov proizvajalca. Novejše naprave proizvajalca ActivIdentity (čitalnik USB V3, pametni ključ ActivKey SIM, čitalnik PCMCIA V2 in USB V2) so naprave CCID, kar pomeni, da lahko delujejo z gonilniki CCID, torej brez posebnega nameščanja gonilnika. Starejše naprave ActivIdentity pa potrebujejo posebne gonilnike proizvajalca.
Za čitalnik ActivIdentity USB V3 lahko poskusite s temi gonilniki:
http://rea.crea.si/download/SCR33xx_WinCE_V3.14.zip
Ta gonilnik je namenjen za čitalnik SCR3310, kar je v bistvu čitalnik ActivIdentity USB V3, vendar z drugo strojno programsko opremo (Firmware).
Sporočilo opozarja, da gre za kartico, ki ni podprta s strani medprogramja ActivCard Gold. Najprej je potrebno preveriti, ali se v katerem od bralnikov (bralnik pametnih kartic je vgrajen tudi v UMTS komunikacijske kartice) nahaja pametna kartica, ki je namenjena rabi v drugem medprogramju. Če je v bralnik vstavljena zgolj kartica, ki je deklarirana kot ActivIdentity (ActivCard) pametna kartica, potem je na računalniku verjetno nameščena različica ActivCard Gold, ki ne podpira novejših pametnih kartic. Podjetje ActivIdentity občasno izda tudi manjše pakete popravkov, ti. "hotfix", s katerimi so odpravljene manjše napake v delovanju medprogramja ali pa so dodane manjše funkcionalne novosti. Zadnji paket popravkov za medprogramje ActivCard Gold 2.3.1 SP2 je mogoče prenesti iz spletnega naslova:
http://rea.crea.si/download/ACG-2.3.1SP2_FIXS0705008.msp
V kolikor namestitev popravka ne bi odpravila napake, je potrebno paket medprogramja odstraniti in nadomestiti z zadnjo različico ActivClient medprogramja.
ActivIdentity za podporo pametnim karticam v okolju Linux ponuja programski paket ActivClient for Linux. Potrebno je upoštevati, da ima različica, ki je trenutno na voljo (v2.01) nekatere omejitve:
- Omogočena je samo uporaba pametnih kartic JavaCard (ActivIdentity Smart card 32K, 64K, ActivKey V3, SIM), ki so bile predhodno inicializirane z ActivClient programsko opremo za okolje Windows. Pametne kartice ActivCard Smart Card 8K in 16K niso podprte, prav tako ne pametni ključ ActivCard ActivKey V1 in V2.
- V okolju Linux na pametno kartico ni mogoče namestiti digitalnega potrdila, to je potrebno storiti z uporabo ActivClient v okolju Windows.
- Namestitveni paketi so na voljo za okolja Red Hat Enterprise Linux 3 in 4 ter SUSE Linux 9.3 in 10. V ostalih okoljih (Fedora, Debian, Ubuntu) je namestitev zahtevnejša, potrebno je ročno nameščanje datotek.
Uporaba pametne kartice je mogoča preko standardne knjižnice PKCS#11, torej v programski opremi kot so recimo spletni odjemalci Mozilla, Firefox, program za delo z elektronsko pošto Thunderbird.
Glede možnosti nakupa nam prosim pošljite elektronsko sporočilo na: ali pa nas pokličite po telefonu.
Programska oprema, ki je prednaložena na prenosnikih proizvajalca HP pogosto vključuje "HP Protect Tools", sestavni del tega pa je medprogramje "HP Java Card Security", ki ni združljivo z medprogramjem ActivClient. Če želite namestiti ActivClient medprogramje predlagamo, da predhodno odstranite "HP Java Card Security".
Ta napaka je običajno javljena v primeru, ko datoteka z digitalnim potrdilom (PFX) ni zaščitena z geslom (kar ni priporočljivo). Predlagamo, da digitalno potrdilo najprej uvozite v lokalno shrambo okolja Windows (ti. "na trdi disk"), pri tem obkljukate možnost, da je možen izvoz zasebnega ključa, nato pa ponovno izvozite digitalno potrdilo z zasebnim ključem pri čemer za zaščito PFX datoteke določite geslo. Pri uvozu nove PFX datoteke na pametno kartico ne bi smelo biti več težav.
Preden je na pametno kartico mogoče shraniti podatke, je potrebno kartico pripraviti za uporabo s postopkom inicializacije. Pri tem postopku, ki ga bodisi opravi proizvajalec ali pa v nekaterih primerih uporabnik sam, se na kartico zapišejo ustrezne strukture in določi koda PIN. Od te strukture je odvisno, koliko digitalnih potrdil z določeno dolžino RSA para ključev je mogoče shraniti na pametno kartico. Starejše kartice so bile inicializirane tako, da je bilo v času nakupa potrebno preveriti, ali je na kartice mogoče shraniti potrdila z 1024-bitnim parom ključev RSA ali pa potrdila s 2048-bitnim parom ključev RSA. Novejše kartice oziroma paketi ActivClient omogočajo shranjevanje digitalnih potrdil s 1024-bitnimi kot 2048-bitnimi pari ključev RSA.
Do težav običajno pride v primeru, ko so digitalna potrdila prevzeta preko brskalnika Internet Explorer v lokalno shrambo okolja Windows (ti. "na trdi disk") pri tem pa je izbran napreden modul za shranjevanje potrdil. V tem primeru prevzeto potrdilo lahko vsebuje 2048-bitni RSA par ključev in ga na kartice, ki za to dolžino RSA parov ključev niso inicializirane, ni mogoče uvoziti. Dolžino RSA para ključev lahko preverite tako, da v Internet Explorer preko možnosti Orodja | Internetne možnosti | Vsebina | Certifikati izberete digitalno potrdilo in kliknete na gumb Ogled nato pa izberete zavihek Podrobnosti in preverite vrednost v polju Javni ključ.
Da, seveda lahko, potrebujete pa medprogramje ActivIdentity ActivClient 6.2. V operacijskem sistemu Microsoft Windows 7 so že vključeni ustrezni gonilniki za pametni ključ ActivIdentity USB SIM, čitalnik ActivIdentity USB Reader V3, čitalnik ActivIdentity USB Reader V2 ter čitalnika za prenosnike PCMCIA V2 in ExpressCard. Če ste pametno kartico ActivIdentity ali pametni ključ ActivIdentity USB kupili v letu 2009, ste upravičeni do brezplačne nadgradnje medprogramja ActivClient na različico 6.2. V nasprotnem primeru priporočamo nakup medprogramja ActivClient 6.2 pri enem naših maloprodajnih partnerjev.
Težava običajno ni povezana z delovanjem čitalnika ActivIdentity. Za uporabo pametne kartice bančne aplikacije Proklik ali Hal eBank je potrebno poleg gonilnikov za čitalnik namestiti še zadnjo različico medprogramja Nexus Personal, ki ste jo dobili poleg pametne kartice..
Predlagamo, da se za pomoč obrnete neposredno na proizvajalca programske opreme Proklik oz. Hal eBank.
Težava običajno ni povezana z delovanjem čitalnika ActivIdentity. V večini primerov je razlog za nedelovanje pametne kartice ta, da je sistemska storitev za pametne kartice v operacijskem sistemu zaradi namestitve programske opreme Proklik oz. Hal eBank prenehala delovati.
Predlagamo, da se za pomoč obrnete neposredno na proizvajalca programske opreme Proklik oz. Hal eBank.
Stanje: April 2010
|