Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Diverse tekstredigering. Regigering av seksjon for Bruk/Verifisering, samt sikkerhet gjenstår. May-Britt

QCeSeal på eToken (

QCSD

QSCD) for produksjon av Kvalifisert Elektronisk Segl

English: QES-QSCD (EN)

Kom igang

Gratulerer med kjøpet kjøpe av dette kvalifiserte sertifikatet for elektronisk segl (QCeSeal) utstedt til din bedrift. Sertifikatet leveres til deg på et USB-token (eToken) fra Buypassvirksomhet. Med dette QCeSeal kan du etter en enkel installasjon generere et kvalifisert elektronisk segl et et hvilket som helst PDF-dokument fra fra en ordinær kontor PC.Hvis du støter på problemer, se vår elektroniske dokumentasjon eller kontakt vårt støttesenter på kundeservce@buypass.no

Hva er et kvalifisert elektronisk segl?

Et "elektronisk segl" ligner på en digital signatur, men representerer din organisasjon/bedrift og ikke deg som en fysisk person.

For å kunne opprette et kvalifisert elektronisk segl (QES) er det nødvendig å ha både et kvalifisert sertifikat for elektronisk segl og en enhet for opprettelse av kvalifisert signatur (QSCD).

Mange EU-baserte mottakere av formelle dokumenter som avtaler, erklæringer osv. krever at dokumentet forsegles med et kvalifisert elektronisk segl. Ved å følge disse instruksjonene er du snart klar til å produsere et kvalifisert elektronisk segl på et hvilket som helst PDF-dokument.

Sikkerhet og beskyttelse

Den USB eToken du har mottatt, er en avansert HW-enhet som inneholder et digitalt sertifikat som representerer din organisasjon/bedrift på samme måte som delegerte signatur- og prokurarettigheter for organisasjonen/bedriften og må derfor lagres trygt. Vi anbefaler at dette eToken oppbevares i esken, på et trygt sted, når det ikke er i bruk.

De medfølgende PIN- og PUK-kodene må også oppbevares på et trygt sted og ikke på samme sted som eToken for å unngå utilsiktet bruk. Vær oppmerksom på at Buypass så ikke lagre en kopi av PIN/PUK-kodene, så hvis du går tapt vil du ikke kunne produsere det elektroniske seglet.

Vi anbefaler at du kun deler tilgangen til eToken og PIN-koden med autorisert personell.

USB enheten er fri for skadevare ved distribusjon fra Buypass AS. Siden enheten er levert i en sikker og kontrollert kanal er også risikoen for skadevare minimalpå vegne av virksomheten.

Nedenfor finner du

  • Instruksjon for føstegangsinstallasjon av driver og programvare

  • Veiledning på hvordan du bruker enheten for å forsegle og verifisere dokumenter

  • Våre sikkerhetsanbefalinger for bruk og oppbevaring

  • Tips for å feilsøke

For ytterligere hjelp, kontakt Buypass Kundeservice.

Hvordan mottar vi sertifikatet?

Etter å ha bestilt bestilling av Buypass kvalifisert sertifikat for elektronisk segl på QSCD, vil du motta produserer Buypass nødvendige sertifikater og installerer disse på en USB basert eToken, i en dedikert eske inne i en umerket boblekonvolutt via ID .

Personlig oppmøte på Posten:
Enheten sendes i egen forsendelse som krever oppmøte på Posten med personlig ID-verifisering (PUM).Du (eller noen som er oppnevnt av din bedrift) vil motta en

Eget brev med PIN og PUK-kode:
6-sifret PIN-kode og PUK-kode mottas i et eget brev fra Buypass .

Merk at denne pakken har en levetid på 3 år. Etter sertifikatets utløpsdato kan enheten og sertifikatet kasseres. Det er ingen informasjon på enheten som kan skade din bedrift, så sikker avhending er ikke nødvendig, men alltid anbefalt.

Vi anbefaler at du noterer datoen for mottak av denne pakken på esken for enkel kontroll av utløpsdatoentil den som er oppnevnt som mottager.

Installasjon Microsoft-brukere

Fjern eToken fra esken og sett den inn i en kontordatamaskin. Vi anbefaler at du oppbevarer esken for oppbevaring av eToken.

Tilgang til sertifikatet på USB-token vil kreve installasjon av en driver programmvare fra SafeNet Minidriver (Thales - Drivere ) (se under for installasjon.

For å kunne produsere et dokument som inneholder et kvalifisert elektronisk segl, må du bruke en dokumentapplikasjon. Vanligvis krever de fleste mottakere av dokumenter PDFDe fleste mottagere krever PDF-dokument, og den mest brukte PDF- applikasjonen er Adobe Acrobat. Se Konfigurere PDF-leser (Acrobat DC) nedenfor for instruksjoner om førstegangsoppsett.

Drivere

Du kan laste ned driver fra:

  1. Sett inn eTokenet i USB-port på datamaskinen som skal benyttes.

  2. Installer nødvendige drivere for Safenet Minidriver (se avsnittet om Drivere)

  3. Konfigurer Adobe Acrobat (eller annen dokumentapplikasjon) (se avsnittet “Sette opp PDF-leser” for å konfigurerer førstegangsoppsett for Acrobat DC)

Installasjon av drivere

eller følge linken til høyre.
  • Last ned den nyeste driveren filen

  • Driveren er en .zip-fil. Åpne den. Avklar ev

  • Åpne filen. Avklar evt. med din systemadministrator om eventuelle begrensninger for nedlasting av .zip filer.

  • Velg mappen /MSI og deretter pakken for enten 64-biters eller 32-biters operativsystem (hvis du ikke vet, kontakt din systemadministrator dersom du ikke er kjent med hvilke alternativ du skal velge)

  • Velg SafeNet-Minidriver Windows Installer Package (det skal være den eneste filen i denne mappen)

  • Følg instruksjonene.

  • Etter at driveren er installert anbefaler vi og følg instruksjonene for installlering i programvaren.

  • Vi anbefaler å restarte PC’en for å aktivere eToken driveren etter fullført installasjon.

  • Hvis du har problemer: 1) kontakt systemadministratoren for å få hjelp. 2) Kontakt Buypass Support på kundeservice@buypass.no

Sette opp

Problemer med installasjon:

  1. kontakt din systemadministratoren for hjelp.

  2. Kontakt eventuelt Buypass Kundeservice for ytterligere bistand.

Oppsett av PDF-leser (Acrobat DC)

Acrobat Reader DC (PRO) er det mest brukte programmet for PDF-basert dokumentbehandling og det som brukes i denne beskrivelsen. Hvis du ikke har Adobe Acrobat, gå til http://adobe.com , last ned programmet og følg instruksjonene for installasjon eller kontakt systemadministrator for råd om redigering av .PDF-dokumenter.

Sertifikatet på eToken skal vises i sertifikatlisten i Adobe automatisk. Du kan bekrefte dette ved å:

  • Åpne Acrobat Reader-applikasjonen.

  • Velg: Rediger>Innstillinger>Signaturer

  • Velg Sertifikater" og bekreft at firmanavnet ditt er på listen (i eksemplet som vises er firmanavnet "Test AS")

Image Modified

Forsegle

et

dokument

 

Acrobat Reader DC er det mest brukte programmet for PDF-basert dokumentbehandling og det som brukes i denne beskrivelsen.

Last inn .pdf-dokumentet som skal forsegles forsegle

  • Velg sertifikatikonet (du må kanskje velge "flere verktøy) hvis sertifikatverktøyet ikke er synlig:

  • En meny vises på toppen av dokumentet

  • Velg Sertifiser eller Digital Signatur

    Image Added
  • Plasser signaturen i den foretrukne delen av dokumentet

  • Du får nå valg om å velge sertifikat. Velg nå sertifikatet med navnet til din virksomhet.

  • Du får nå melding om å taste PIN. Finn frem kodebrevet og taste inn PIN.

  • Dokumentet er nå signert / forseglet og kan sendes til mottaker.

Image Removed
Verifisering av

Verifisere forseglet dokument

 

Slik bekrefter du at du har et dokument som inneholder et kvalifisert elektronisk signatur/segl:

Åpne dokumentet i Acrobat Reader eller lignende applikasjon (se eksempel til høyre)

Bekreft at den blå linjen viser grønt valideringssymbol og tekst: Signert og alle signaturer er gyldige.

Velg pennesymbolet og utvid informasjonsfeltet. Bekreft at teksten viser: Dette er et kvalifisert elektronisk segl i henhold til EU-registrering 910/2014

Sikkerhet og beskyttelse

Den USB eToken du har mottatt, er en avansert HW-enhet som inneholder et digitalt sertifikat som representerer din organisasjon/bedrift på samme måte som delegerte signatur- og prokurarettigheter for organisasjonen/bedriften og må derfor lagres trygt. Vi anbefaler at dette eToken oppbevares i esken, på et trygt sted, når det ikke er i bruk.

De medfølgende PIN- og PUK-kodene må også oppbevares på et trygt sted og ikke på samme sted som eToken for å unngå utilsiktet bruk. Vær oppmerksom på at Buypass så ikke lagre en kopi av PIN/PUK-kodene, så hvis du går tapt vil du ikke kunne produsere det elektroniske seglet.

Vi anbefaler at du kun deler tilgangen til eToken og PIN-koden med autorisert personell.

USB enheten er fri for skadevare ved distribusjon fra Buypass AS. Siden enheten er levert i en sikker og kontrollert kanal er også risikoen for skadevare minimal.

Sertifikatet har en levetid på 3 år. Etter sertifikatets utløpsdato kan enheten og sertifikatet kasseres. Det er ingen informasjon på enheten som kan skade din bedrift, så sikker avhending er ikke nødvendig, men alltid anbefalt.

Vi anbefaler at du noterer datoen for mottak av denne pakken på esken for enkel kontroll av utløpsdatoen.

Hva er et kvalifisert elektronisk segl?

Et "elektronisk segl" ligner på en digital signatur, men representerer din organisasjon/bedrift og ikke deg som en fysisk person. Mange EU-baserte mottakere av formelle dokumenter som avtaler, erklæringer osv. krever at dokumenter forsegles med et kvalifisert elektronisk segl.

For å opprette et kvalifisert elektronisk segl (QES) er det nødvendig med både et kvalifisert sertifikat for elektronisk segl og en enhet for opprettelse av kvalifisert signatur (QSCD).

Feilsøking

  1. Mottakeren av dokumentet finner ikke organisasjonsnummer eller påstår at dette er feil i formatet: Buypass benytter internasjonal/EU standard for sertifikater og virksomhetens identitet er i formatet: NTRNO-XXXXXXXX som ligger i feltet Subject: under sertifikatdetaljer.

  2. PDF-programmvare-en finner ikke sertifikatet: Hvis du har installert andre sertifikater på datamaskinen din (lokalt på din maskin eller på et smartkort eller lignende, kan driveren ha forrang til driveren for denne eToken. Kontakt din IT-støtte.

  3. Adobe kjører i beskyttet modus og kan ikke vise sertifikatet: fjern markeringen av beskyttet modus og start Adobe Reader DC på nytt.

  4. Driveren er ikke lastet ned: Last ned driver SafeNet Minidriver 10.8 R6 (Post GA)

  5. Datamaskinen min har NETid-driver installert: NETid-driveren din vil ha forrang fra eToken-driveren, og i de fleste tilfeller vil dette fungere. Hvis sertifikatet ikke er synlig, må du fjerne to registerinnstillinger relatert til NETid. Start Regedit.exe som administrator og slett følgende to nøkler:

    1. \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Acc Net iD - GPK 34

    2. \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\Calais\SmartCards\Acc Net iD - GPK 34