Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

přesunutí certifikátu

jafil (14)|10.10.2005 15:36
mam problem, potreboval bych presunout certifikat z korenovych do osobniho, jak na to? poradte...mam 2003se acer n50.:D :D
Saman_ce4you (1451)|10.10.2005 16:10
A ty si jako myslis ze to jde? Z povahy certifikatu to je nesmysl.
Identifikovat se muzes jen tim, ke kteremu mas priv. klic.
jafil (14)|10.10.2005 17:09
hmm tak asi si nepochopil muj problem...je v tom , ze nase sit pozaduje overeni osobnimcertifikatem. certifikat jsem nainstaloval, ale nainstaloval se mi do korenovych...pri pripojeni mi to hodi, ze nelze overit muj certifikat.....pro spekulanty....certifikat je platny !!! je ve tvaru p12
Saman_ce4you (1451)|10.10.2005 17:26
Aha, to jsem fakt pochopil spatne ;)
No ja teda nemam 2003 SE (ono zere primo?), certifikat ve forme PFX (PKCS#12) jsem musel importovat workaroundem, ale nainstalloval se v pohode, v personal vidim muj (nevidm nazev jen kdo ho podepsal), v root ten firemni co to podepsal.. PIE to v pohode pouzije..

Jak presne vidis ten tvuj v korenovejch (neni nahodou sef-signed)? Pod jakym nazvem?
jafil (14)|10.10.2005 18:48
ok skusim to , zkousel jsem to pres registry , ale nic jsem nenasel...porad se radil do korenovych....
jafil (14)|10.10.2005 18:50
jo a co je to ten workaroundem , nebo spis kde to najdu ???:D
jafil (14)|10.10.2005 19:28
takze certifikat vypada nasledovne a ja ho potrebuju z koren. do osobnych HELP
Saman_ce4you (1451)|10.10.2005 20:44
1. Jakym zpusobem jsi ho tam dostal?
2. Mas tzv. sef-signed certificat - certifikat, ktery ruci sam za sebe, proto se zaradil mezi korenovy. Jak donutit system aby ti ho pouzil, zalezi na odpovedi na 1. otazku, mozna to nepude. Normalne bys mel mit nejakej vlastni certifikat (osobni) kterej je podepsanej tim co uz mas. Pak by se ti zaradil mezi osobni. A vase sit by to pak vzala, protoze je podpsanej "duveryhodnym certifikatem" - firemnim. U nas to tak aspon funguje..
jafil (14)|10.10.2005 21:50
tak to je hlina...costal jsem ho tam tak, ze na nasich strankach (www.vsb.cz) je zavadeci soubor , ale ten je jen pro windowsy, pouzil jsem ho, a naistaloval certifikat. takze rikas, ze mam sehnat jeste osobni certifikat ?? (je to hlina spravce me s pda vyhnal):evil:
jafil (14)|10.10.2005 21:55
ha to je hlina, takze uz to mam...jedina vec !!!! jak naistalovat teda pkcs12???? kdyz to vyjde, tak to pojede....:-)
Saman_ce4you (1451)|10.10.2005 21:58
Mrkni sem, to je ten workaround..
beecher (9270)|11.10.2005 10:09
Jeden dodatek k bodu 2, co psal Saman. Ten certifikat je certifikat certfikacni autority (CA) VSB, proto se nainstaloval tam, kam se nainstaloval... Tento certifikat potvrzuje osobni certifikaty vydane touto CA nebo certifikaty dalsich CA. Takze nejdrive potrebujete nainstalovat tento CA certifikat do korenovych certifikatu a pak na strankach VSB vygenerovat osobni certifikat, ktery pak muzete nainstalovat do osobnich certifikatu. Osobni certifikat pro Windows jde pak vyexportovat a nainstalovat do PDA.
Saman_ce4you (1451)|11.10.2005 10:24
Netvrdil bych, ze nejdriv musi nainstalovat certifikat CA. Ten se nainstaluje spolu s jeho osobnim.
beecher (9270)|11.10.2005 10:51
Jasne, pokud je tak udelan distribucni balicek certifikatu... Neni to povinne...
jafil (14)|11.10.2005 12:37
hej kluci, tak dostal jsem se k tomu ze cetrifikat ma koncovku .PEM dal ne, prosim o pomoc...dik...na te strance je to anglicky...umim nemekz
Saman_ce4you (1451)|11.10.2005 14:30
No, bud ti to sem nakej dobrak prepise nebo si tu stranku nech prelozit nejakym on-line prekladacem.
ZdenekP (224)|11.10.2005 15:08
[QUOTE="Saman"] si tu stranku nech prelozit nejakym on-line prekladacem.[/QUOTE]

zkus tohle.
jafil (14)|11.10.2005 22:32
tak jo celkem jsem to preloskal .... velke diky samane !!!! ale mam opet problem, asi me ta smula pronasleduje ... prekonvertoval jsem p12 tedy do certifikatu PKSC č.7. problem vsa nastal u PVK, kdyz jsem si spustil program pvk (do stejneho adresare jsem nakopiroval zadany soubor - tedy userkey.pem) a vypsal prikaz pro konverzi z PEM do PVK, nic se nestalo nevytvoril se novy soubor...co s tim.....jinak predem moc dik za ochotu pri (pro me ) tak silene veci ! :-)
Saman_ce4you (1451)|11.10.2005 22:52
Takze jsi mel soubor userkey.pem a kdyz jsi v tom samem adresari pustil:
[CODE]pvk -in userkey.pem -topvk -nocrypt -out userkey.pvk[/CODE] tak se ti zadnej soubor userkey.pvk nevytvoril? Zvlastni..
ZdenekP (224)|1.11.2005 15:42
Tak teď jsem si prošel celý postup, který je zmíněn na té stránce. Mám v MDAc svůj osobní certifikát. Jde z Pocket PC posílat digitálně podepsané a třeba i šifrované mejly? Já jsem na to nepřišel.
Saman_ce4you (1451)|1.11.2005 16:55
Pokud to umi pocket outluk, tak by to jit melo.
ZdenekP (224)|1.11.2005 22:40
No právě, nic jsem nenašel. :-)
I zašifrované mejly jso u v něm vidět jen s přílohou S/MIME.
:-(
bobby_ce4you (145)|14.3.2006 19:49
[QUOTE="Saman"]Pokud to umi pocket outluk, tak by to jit melo.[/QUOTE]


osobní certifikát mám nainstalovaný ale nemohu zatrhnout šifrování ani podpis, je to nepodsvícené. Neví někdo jak to změnit?