Preskoči na glavno vsebino

Správa certifikátov

Avtor: Zuzana Sýkorová

🔐 Správa certifikátov

Vzhľadom na to, že doklady vytvorené programom ABRA Flexi možno odosielať elektronicky, musí tento program vedieť dokumenty:

  • elektronicky podpisovať

  • overovať elektronické podpisy na prijatých dokumentoch

Elektronický podpis predstavuje elektronické identifikačné údaje autora (odosielateľa) elektronického dokumentu, ktoré sú k dokumentu pripojené.

Rovnako ako je možné nechať overiť bežný písaný podpis, existuje možnosť overenia aj pri podpise elektronickom. Túto funkciu zabezpečujú certifikačné autority. Na Slovensku je takýmto subjektom napríklad Slovenská pošta. Certifikačná autorita vydáva certifikáty, garantuje totožnosť ich majiteľa a pravdivosť uvedených údajov.


🔑 Verejný a súkromný kľúč

Pre fungovanie elektronického podpisu sa vždy generujú dva druhy kľúčov.

🌐 Verejný kľúč

Verejný kľúč možno chápať ako kľúč firmy, aj keď môže patriť aj jedinej fyzickej osobe.

Majiteľ ho voľne zverejňuje a ktokoľvek, komu je tento kľúč sprístupnený, si s jeho pomocou môže dešifrovať jemu určené správy.

🔒 Súkromný kľúč

Súkromný kľúč má každý používateľ uchovávať v tajnosti.

Práve na základe tohto súkromného kľúča dochádza k zašifrovaniu správy a spätne možno zistiť skutočného vlastníka elektronického podpisu. Dá sa povedať, že ide o obdobu občianskeho preukazu.


🧠 Ako spolu kľúče súvisia

Oba kľúče sú spolu matematicky zviazané. Možno si ich predstaviť ako dve veľmi vysoké čísla.

Aby bolo šifrovanie účinné, nesmie byť známy postup, pomocou ktorého by bolo možné z verejného kľúča vypočítať kľúč tajný, a to ani pri použití veľmi výkonných počítačov.

⚠️ Dôležité upozornenie
Kto nepozná tajný kľúč, nie je schopný zašifrovať dokument tak, aby ho bolo možné dešifrovať verejným kľúčom.
Tajný kľúč teda nesmie poznať nikto iný ako autor dokumentu.


🧾 Hash dokumentu

Z praktických dôvodov sa namiesto celého dokumentu šifruje iba jeho hash — teda akási digitálna obdoba odtlačku prstov dokumentu.

Pri vytváraní hashu na šifrovacie účely sa používajú také algoritmy, že je prakticky vylúčené zmeniť dokument tak, aby sa súčasne nezmenil aj jeho hash.

Vďaka tomu je tento spôsob elektronického podpisu veľmi bezpečný.


📜 Certifikáty

Ide o zoznam certifikátov elektronického podpisu, ktorý možno využívať na podpisovanie dokumentov odosielaných elektronickou poštou.


Tento zoznam otvoríte v ponuke:

Nástroje → Certifikáty

Údaje do tejto tabuľky sa vypĺňajú automaticky po vytvorení nového certifikátu.

Súčasne sa osobný certifikát uloží do zoznamu:

Nástroje → Používatelia vo firme → konkrétny používateľ → záložka Certifikáty

📋 Položky v tabuľke certifikátov

  • Názov certifikátu: Názov certifikátu sa vyplní po načítaní a uložení certifikátu.

  • Organizácia certifikátu: Organizácia certifikátu sa vyplní po načítaní a uložení certifikátu.

  • Vlastník certifikátu: Vlastník certifikátu sa vyplní po načítaní a uložení certifikátu.

  • Poznámka: Toto je jediný údaj, ktorý sa vypĺňa cez tlačidlo Zmeniť

  • Typ certifikátu: Z tohto údaja sa pozná, kde je certifikát uložený (server alebo lokálny disk).

  • Cesta: Ak je Typ certifikátu „lokálny disk", tu je uvedená cesta, kde je certifikát uložený.

  • Používateľ: Osoba, ktorá spravuje certifikát a pre ktorú je certifikát určený na používanie.

  • Platí od: Dátum, od ktorého platí certifikát

  • Platí do: Dátum, do ktorého platí certifikát

Na hornej lište tabuľky sa nachádza rad tlačidiel, ktorých význam je popísaný v samostatnej kapitole Ovládanie programu.

Potvrdením tlačidla „Nový" sa spustí dialóg „Sprievodca vytvorením nového certifikátu", ktorý používateľovi pomôže pridať jeho certifikát elektronického podpisu.

__________________________________________________________________

➕ Sprievodca vytvorením nového certifikátu

Po stlačení tlačidla Nový sa spustí sprievodca vytvorením certifikátu.

Tento sprievodca umožňuje pridať elektronický podpis.

Používateľ si musí zvoliť, kde bude certifikát uložený.

Spolu so súkromným certifikátom sa automaticky ukladá aj verejný certifikát.

⚠️ Upozornenie

ABRA Flexi umožňuje načítať iba certifikáty, ktoré sú chránené heslom.
Certifikáty bez hesla budú odmietnuté.

🖥 Uložiť do bezpečného úložiska na serveri

Certifikát bude uložený na serveri spolu s vašimi dátami a bude sa s nimi aj zálohovať.

Zároveň bude uložený v bezpečnom úložisku a zabezpečený vaším heslom, ktorým sa prihlasujete do programu ABRA Flexi.

Vďaka tomu sa ku certifikátu môžete bezpečne dostať z akéhokoľvek počítača pripojeného k internetu. Rovnako sa k nemu dostane každý, komu svoje heslo prezradíte.

⚠️ Ak heslo zabudnete, k certifikátu sa už nedostanete.

Postup:

  1. Vyberte možnosť uloženia na server.

  2. Kliknite na Ďalej.

  3. Vyberte súbor s certifikátom.

  4. Ak je chránený heslom, zadajte heslo.

  5. Kliknite na Dokončiť.

Do tabuľky sa uloží nový záznam:

  • Typ certifikátu: server

💻 Načítavať certifikát z počítača

Pri tejto voľbe zostáva certifikát uložený na vašom počítači a bude prístupný iba pri práci na tomto konkrétnom zariadení.

Postup

  1. Vyberte možnosť načítavania certifikátu z počítača.

  2. Označte príslušný prepínač.

  3. Potvrďte tlačidlo Ďalej.

  4. Pomocou tlačidla vyhľadajte súbor s certifikátom elektronického kľúča.

  5. Potvrďte tlačidlo Dokončiť.

Do tabuľky sa uloží:

  • Typ certifikátu: lokálny disk

  • Cesta: umiestnenie súboru certifikátu

Pri každom podpise sa certifikát znovu načíta z počítača.

💡 Kedy je táto varianta vhodná
Ak chcete mať súbor s certifikátom fyzicky iba u seba a nepoužívať serverové úložisko.

__________________________________________________________________

📧 Odosielanie dokumentov

✉️ Odoslanie e-mailom

Ak vlastníte certifikát na podpísanie exportovaného dokumentu a chcete dokument odoslať v elektronickej podobe, po potvrdení spôsobu odoslania budete vyzvaní na výber príslušného certifikátu.

Po jeho zvolení dôjde k:

  • vytvoreniu certifikátu

  • jeho podpísaniu

  • pripojeniu k odosielanému dokumentu

Následne sa ponúkne na odoslanie pripravená e-mailová správa s priloženým dokumentom, ktorý je vytvorený:

  • vo formáte PDF

  • vo formáte ISDOC

Potom skontrolujete, prípadne doplníte e-mailovú adresu príjemcu a správu odošlete.

📄 Odosielanie vo formáte ISDOC

Ak vlastníte certifikát na podpísanie exportovaného dokumentu a chcete odoslať dokument v elektronickej podobe, po potvrdení spôsobu odoslania budete opäť požiadaní o výber certifikátu.

Po jeho zvolení sa zobrazí dialóg, v ktorom nastavíte, kam chcete podpísaný dokument uložiť.

Potom už záleží na vás, akým spôsobom dokument doručíte, napríklad:

  • e-mailom

  • na flash disku

  • na CD


🏢 Certifikáty firiem v adresári

Pri každej firme, ktorú máte v adresári, je možné v samostatnej záložke evidovať certifikáty, ktoré budú použité na overenie elektronického podpisu na dokumentoch prijatých elektronickou poštou od danej firmy.

Údaje do tejto záložky sa vypĺňajú automaticky po dokončení celej akcie importu elektronického podpisu partnera.

📋 Položky v záložke certifikátov firmy

  • Organizácia certifikátu: Vlastník certifikátu

  • Poznámka: Toto je jediný údaj, ktorý sa vypĺňa cez tlačidlo Zmeniť

  • Platí od: Dátum, od ktorého platí certifikát.

  • Platí do: Dátum, do ktorého platí certifikát.

  • Dôveryhodnosť: Ide o dôveryhodnosť certifikátu.

    • Možnosti:

      • Dôverovať – dokument sa importuje automaticky

      • Pýtať sa – systém vyžaduje potvrdenie pri importe).

➕ Pridanie certifikátu k adresáru

Potvrdením tlačidla Nový sa spustí dialóg:

Pridanie certifikátu k adresáru

Pomocou tohto dialógu vykonáte import certifikátu elektronického podpisu partnera.

Postup

  1. Pomocou tlačidla Súbor vyhľadajte súbor s certifikátom elektronického podpisu, ktorý ste získali od obchodného partnera.

  2. Potvrďte tlačidlo Importovať.

Certifikát sa uloží k danej firme a systém bude vedieť overiť podpis dokumentov od tohto partnera.


📥 Prijímanie dokumentov

📄 Dokumenty vo formáte PDF

Po otvorení dokumentu sa dokument zobrazí.

Potvrdením tlačidla Panel podpisu v pravej hornej časti dokumentu sa otvorí alebo zavrie ľavá strana dokumentu, kde si môžete prečítať podrobnejšie údaje o platnosti podpisu.

Ak má odosielateľ napríklad:

  • neplatný certifikát

  • alebo vám nezaslal svoj verejný certifikát

zobrazí sa v hornej časti dokumentu hlásenie:

Najmenej jeden podpis má problémy.

Potvrdením tlačidla Overiť všetko v ľavej časti môžete podpisy overiť.

Poznámka
Pri rozsiahlych dokumentoch môže táto akcia trvať dlhší čas.

📄 Dokumenty vo formáte ISDOC

Otvorením faktúry sa spustí aplikácia ABRA Flexi.

Po prihlásení do firmy, do ktorej má byť prijatá faktúra importovaná, sa zobrazí dialóg na import faktúry z elektronického formátu ISDOC so základnými údajmi o faktúre:

  • Dodávateľ

  • Suma na úhradu

Ak má odosielateľ napríklad neplatný certifikát alebo vám nezaslal svoj verejný certifikát, zobrazí sa v dialógu hlásenie:

Dokument bol podpísaný neznámou autoritou.

Ak sú údaje v poriadku a danému podpisu dôverujete, vyberte:

  • Typ dokladu

  • Typ účtovnej operácie
    (čo je vlastne položka z Predpisu zaúčtovania)

Potom potvrďte dialóg tlačidlom Ďalej.

Následne prebehne import faktúry do vášho účtovníctva. O dokončení budete informovaní samostatným hlásením.


❓ Časté otázky

  1. Je lepšie uložiť certifikát na server alebo na počítač?

Záleží na spôsobe práce:

  • server – dostupný odkiaľkoľvek

  • lokálny disk – vyššia kontrola nad súborom

2. Čo znamená hlásenie „Dokument bol podpísaný neznámou autoritou"?

Zvyčajne to znamená, že odosielateľ má neplatný certifikát alebo vám neposlal svoj verejný certifikát.

Ste s tem dobili odgovor na svoje vprašanje?