11 (edytowany przez Regis25 2008-10-23 15:13:09)

Odp: Podpisywanie wiadomości - komunikat o braku klucza prywatnego.

Ok, ta część kursywą jest nieaktualna ale obrazuje poniekąd dzisiejszą "zabawę" z podpisem elektronicznym. W każdym razie mogę już w TB! podpisywać wiadomości zarówno podpisem kwalifikowanym jak i niekwalifikowanym. Pzostał jedynie problem polegający na tym, że w przypadku konta, z którego wysłałem wiadomość z podpisem kwalifikowanym nie mogę już niestety wybrać podpisu, który chcę użyć. Włącza mi się od razu okienko programu Sigillum, w którym mam podać PIN do podpisu kwalifikowanego. Czy da się jakoś przywrócić to okno z wyborem certyfikatów?

Sukces:D Przynajmniej częściowy, tym niemniej spory. Po zmianie parametrów S/MIME na Microsoft Crypto API udało mi się podpisać maila. Sęk w tym, że udało mi się podpisać wiadomość wyłącznie certyfikatem kwalifikowanym. W przypadku certyfikatu CA otrzymuję informację: "Ten certyfikat jest nieważny. Użyj innego. Ten certyfikat lub cała hierarchia wywodzą się z niepewnego źródła".

Poniżej kilka dodatkowych informacji:

- na koncie, z którego udało mi się podpisać mail certyfikatem kwalifikowanym nie mogę już wybrać podpisu, który chcę złożyć, TB! automatycznie chce podpisu kwalifikowanego i prosi o podanie pinu

- na drugim koncie mogę wybrać tylko certyfikat CA, który niestety nie działa

- próbowałem podpisać plik worda certyfikatem niekwalifikowanym i się udało a więc pin tego podpisu nie jest zablokowany

- w okienku wyboru certyfikatu, certyfikat niekwalifikowany jest opisany jako ważny i wszystkie dane się zgadzają,

- TB! na pewno obsługuje czytnik kart ponieważ próbowałem złożyć podpis przy wyjętej karcie i jej brak został wykryty (program zażądał wyboru czytnika i karty, a używany przeze mnie czytnik został prawidłowo oznaczony jako pusty).

- wprowadziłem jedno z kont (to, z którego udało mi się w TB! złożyć podpis kwalifikowany) do Outlooka 2007 i włączyłem podpisywanie wiadomości certyfikatem niekwalifikowanym. Złożenie podpisu się udało i wysłalem sobie wiadomość do TB!. Co ciekawe, kiedy odebrałem tę wiadomość w TB!  kliknąłem na przycisk podpisu wyświetliło mi się, że podpis jest nieważny (to w tytule okna), poniżej na szarym polu jest napisane "Ten certyfikat lub cała hierarchia wywodzą się z niepewnego źródła", a jeszcze niżej jest certyfikat (kiedy klikam szczegóły to oczywiście wyskakuje prawidłowa data wystawienia i ważności certyfikatu). Aha, sprawdziłem maile wysłane do mnie z ośrodka, który wydał mi kartę i z ich podpisami sytuacja jest identyczna z tą tylko różnicą, że okienko ze szczegółami certyfikatu zawiera więcej informacji o moim podpisie.

- zrobiłem jeszcze jeden test, wysłałem wiadomość podpisaną niekwalifikowanym certyfikatem z Outlooka na to samo konto i odebrałem ją w Outlooku. Kiedy kliknąłem na ikonę podpisu otrzymałem informację, że "Podpis cyfrowy tej wiadomości jest prawidłowy i zaufany".

Pozdrawiam
Andrzej

12

Odp: Podpisywanie wiadomości - komunikat o braku klucza prywatnego.

W tych samych ustawieniach S/MIME masz na dole dwie opcje: "Zachowuj powiązania..." - odznacz je.

Mam do ciebie prośbę: zwróć się do firmy w której kupiłeś certyfikaty i jako klient zasugeruj, żeby nie publikowali nieprawdziwych informacji.

13

Odp: Podpisywanie wiadomości - komunikat o braku klucza prywatnego.

Przede wszystkim dziękuję Ci bardzo za pomoc smile Odnośnie maila do firmy, od której mam certyfikaty to na pewno napiszę do nich maila uświadamiającego. Chciałbym tylko przedtem wyjaśnić następującą kwestię. Chodzi o ikony podpisu przy wiadomościach w TB!. Otóż sprawa wygląda następujaco. Kiedy wysłalem sobie (pomiędzy kilkoma kontami w TB!) maile podpisane elektronicznie zostały one opatrzone różnymi ikonami podpisu (mowa o ikonie w oknie podglądu wiadomości, a nie na liście wiadomości). Mail podpisany podpisem kwalifikowanym ma ikonę koperty z zielonym kółkiem i "ptaszkiem", natomiast mail podpisany podpisem komercyjnym ma ikonę koperty z niebieskim kółkiem i znakiem zapytania. Obie wiadomości są oznaczone jako podpisane ważnymi podpisami. Co ciekawe, kiedy wysłalem sobie mail podpisany podpisem komercyjnym z Outlook 2007 do TB! to miał on ikonę koperty z zielonym kółkiem i "ptaszkiem". Z kolei przy odebraniu wiadomości wysłanych z TB! w Outlook 2007 maile mają taką samą ikonę (niezależnie od rodzaju złożonego w TB! podpisu). Czy wiesz może co powoduje tę różnicę w TB! i czy ma ona jakieś znaczenie?

Poza tym jest jeszcze sprawa z kluczami wykorzystywanymi do podpisywania wiadomości. Mam dwa konta w TB!, z których podpisuję wiadomości, powiedzmy X i Y. Niezależnie od tego, z którego konta bym nie wysyłał maila, który podpisuję elektronicznie, TB! chce klucza prywatnego od konta Y, pomimo, że konto X ma swój własny klucz. Dodam jeszcze, że przy nabywaniu podpisu podałem konto Y jako podstawowe do powiązania z podpisem, a konto X jako dodatkowe (być może to jest przyczyną zaistniałego stanu rzeczy).