Skip to end of metadata
Go to start of metadata

You are viewing an old version of this content. View the current version.

Compare with Current View Version History

« Previous Version 5 Next »


QCeSeal på eToken (QCSD) for produksjon av Kvalifisert Elektronisk Segl

Kom igang

Gratulerer med kjøpet av dette kvalifiserte sertifikatet for elektronisk segl (QCeSeal) utstedt til din bedrift. Sertifikatet leveres til deg på et USB-token (eToken) fra Buypass. Med dette kan du generere et kvalifisert elektronisk segl på et dokument fra fra en ordinær kontor PC.

Hvis du støter på problemer, se vår elektroniske dokumentasjon eller kontakt vårt støttesenter på kundeservce@buypass.no

Hva er et kvalifisert elektronisk segl?

Et "elektronisk segl" ligner på en digital signatur, men representerer din organisasjon/bedrift og ikke deg som en fysisk person.

For å kunne opprette et kvalifisert elektronisk segl (QES) er det nødvendig å ha både et kvalifisert sertifikat for elektronisk segl og en enhet for opprettelse av kvalifisert signatur (QSCD).

Mange EU-baserte mottakere av formelle dokumenter som avtaler, erklæringer osv. krever at dokumentet forsegles med et kvalifisert elektronisk segl. Ved å følge disse instruksjonene er du snart klar til å produsere et kvalifisert elektronisk segl på et hvilket som helst PDF-dokument.

Sikkerhet og beskyttelse

Den USB eToken du har mottatt, er en avansert HW-enhet som inneholder et digitalt sertifikat som representerer din organisasjon/bedrift på samme måte som delegerte signatur- og prokurarettigheter for organisasjonen/bedriften og må derfor lagres trygt. Vi anbefaler at dette eToken oppbevares i esken, på et trygt sted, når det ikke er i bruk.

De medfølgende PIN- og PUK-kodene må også oppbevares på et trygt sted og ikke på samme sted som eToken for å unngå utilsiktet bruk. Vær oppmerksom på at Buypass så ikke lagre en kopi av PIN/PUK-kodene, så hvis du går tapt vil du ikke kunne produsere det elektroniske seglet.

Vi anbefaler at du kun deler tilgangen til eToken og PIN-koden med autorisert personell.

USP enheten er fri for skadevare ved distribusjon fra Buypass AS. Siden enheten er levert i en sikker og kontrollert kanal er også risikoen for skadevare minimal.

Hvordan mottar vi sertifikatet?

Etter å ha bestilt Buypass kvalifisert sertifikat for elektronisk segl på QSCD, vil du motta en USB basert eToken, i en dedikert eske inne i en umerket boblekonvolutt via ID verifisering (PUM).

Du (eller noen som er oppnevnt av din bedrift) vil motta en 6-sifret PIN-kode og PUK-kode i et eget brev fra Buypass.

Merk at denne pakken har en levetid på 3 år. Etter sertifikatets utløpsdato kan enheten og sertifikatet kasseres. Det er ingen informasjon på enheten som kan skade din bedrift, så sikker avhending er ikke nødvendig, men alltid anbefalt.

Vi anbefaler at du noterer datoen for mottak av denne pakken på esken for enkel kontroll av utløpsdatoen.

Installasjon Microsoft-brukere

Fjern eToken fra esken og sett den inn i en kontordatamaskin. Vi anbefaler at du oppbevarer esken for oppbevaring av eToken.

Tilgang til USB-token er normalt ferdig integrert i Microsoft-operativsystemet. En driver er nødvendig for å få tilgang til sertifikatet, men vil normalt installeres automatisk på Windows-operativsystemer. (se drivere nedenfor)

For å kunne produsere et dokument som inneholder et kvalifisert elektronisk segl, må du bruke en dokumentapplikasjon. Vanligvis krever de fleste mottakere av dokumenter PDF, og den mest brukte PDF-applikasjonen er Adobe Acrobat. Se Konfigurere PDF-leser (Acrobat DC) nedenfor for instruksjoner om førstegangsoppsett.

Drivere

Når du setter inn eToken USB-pinnen i Windows-maskinen din, skal den nødvendige driveren automatisk lastes ned til datamaskinen og installeres. Det vil av operativsystemet bli nevnt som et "smartkort", og datamaskinen din vil normalt gi deg varsler om installasjon av driveren. Avhengig av sikkerhetsinnstillingene dine kan du bli bedt om å godta installasjonen av driveren.

Hvis du ikke finner sertifikatet som er oppført når du konfigurerer PDF-leser (Acrobat DC eller lignende), har sannsynligvis driveren mislyktes i å installere riktig og må installeres manuelt. For Windows-operativsystemer må du laste ned og installere den nyeste driveren fra denne siden: SafeNet Minidriver (Thales - Drivere )

Det beste alternativet er å søke etter "Thales SafeNet minidriver". last deretter ned driverpakken og følg instruksjonene fra driverleverandøren.

Datamaskiner med andre sertifikatlagringsdrivere installert kan oppleve noen problemer. Se våre FAQ eller kontakt din interne IT-støtte eller Buypass-kundestøtte for å få hjelp.

Drivers

When inserting the eToken USB stick into your windows computer the required driver shall automatically be downloaded to your computer and install. It will by the operating system be mentioned as a “Smartcard” and your computer will normally give you notifications on installation of the driver. Depending on your security settings you might be prompted to accept installation of the driver.

If you cannot find the certificate listed when setting up PDF reader (Acrobat DC or similar) then the driver probably has failed to install correctly and need to be manually installed. For windows operating systems you need to download and install the latest driver from this page: SafeNet Minidriver (thalesgroup.com)

Best option is to search for “Thales SafeNet minidriver”. then download the driver package and follow the driver supplier instructions.

Computes with other certificate storage drivers installed may experience some trouble. See our FAQ or contact your internal IT support or Buypass support for help.

Du kan laste ned driver fra: SafeNet Minidriver (thalesgroup.com)

  • Last ned den nyeste filen

  • Driveren er en .zip-fil. Åpne den.

  • Velg mappen /MSI og deretter pakken for enten 64-biters eller 32-biters operativsystem (hvis du ikke vet, kontakt din systemadministrator)

  • Velg SafeNet-Minidriver Windows Installer Package (det skal være den eneste filen i denne mappen)

  • Følg instruksjonene.

  • Hvis du har problemer: 1) kontakt systemadministratoren for å få hjelp. 2) Kontakt Buypass Support på kundeservice@buypass.no

You can download the windows driver from SafeNet Minidriver (thalesgroup.com)

  • Download the latest one

  • The Driver is a .zip file. Open it.

  • Select the folder /MSI and then the package for either 64bit or 32 bit operating system ( if you do not know, contact your system administrator)

  • Select the SafeNet-Minidriver Windows Installer Package ( it should be the only file in this folder)

  • Follow the instructions.

  • If you have problems: 1) contact your System Administrator for help. 2) Contact Buypass Support on kundeservice@buypass.no

Sette opp PDF-leser (Acrobat DC)

Acrobat Reader DC er det mest brukte programmet for PDF-basert dokumentbehandling og det som brukes i denne beskrivelsen. Hvis du ikke har Adobe Acrobat DC , gå til http://adobe.com , last ned programmet og følg instruksjonene for installasjon eller kontakt systemadministrator for råd om redigering av .PDF-dokumenter.

Sertifikatet på eToken skal vises i sertifikatlisten i Adobe automatisk. Du kan bekrefte dette ved å:

  • Åpne Acrobat Reader-applikasjonen.

  • Velg: Rediger>Innstillinger>Signaturer

  • Velg Sertifikater" og bekreft at firmanavnet ditt er på listen (i eksemplet som vises er firmanavnet "Test AS"

Setting up PDF reader (Acrobat DC)

Acrobat Reader DC is the most widely used application for PDF based document management and the one used in this description. If you do not have Adobe Acrobat DC , go to adobe.com and download this application and follow the instructions for installation or contact your system administrator for advice on editing .PDF documents.

The certificate on the eToken shall appear in the certificate list in Adobe automatically. You can verify this by:

  • Open Acrobat Reader application.

  • Select: Edit>Preferences>Signatures: (NO: rediger->Innstillinger → Signaturer)

  • Select “Identities and Trusted Certificates Settings” and verify that your company name is on the list (in the example shown the company name is “Test AS”

Installasjon MAC brukere

 


Drivere for MAC

Vil bli lagt til

Sette opp PDF-leser (Acrobat DC)

Samme prosedyre som for Microsoft

Installation MAC users

 

 

Drivers for MAC

To be added

Setting up PDF reader (Acrobat DC)

Same procedure as for Microsoft

Forsegle et dokument

 

Acrobat Reader DC er det mest brukte programmet for PDF-basert dokumentbehandling og det som brukes i denne beskrivelsen.

Last inn .pdf-dokumentet som skal forsegles forsegle

  • Velg sertifikatikonet (du må kanskje velge "flere verktøy) hvis sertifikatverktøyet ikke er synlig:

  • En meny vises på toppen av dokumentet

  • Velg Sertifiser

  • Plasser rammen i den foretrukne delen av dokumentet

  • Følg instruksjoner for dokument og velg ditt firmasertifikat.

Sealing a document


Acrobat Reader DC is the most widely used application for PDF based document management and the one used in this description.

Load the .pdf document to seal

Select the Certificates icon (you may have to select “more tools) if the Certificate”tool is not visible:

A menu appear on top of the document

Select Certify

Place the frame in preferred part of the document

Follow instructions for document and select your company certificate (here Test AS)

Verifisering av forseglet dokument

 

Slik bekrefter du at du har et dokument som inneholder et kvalifisert elektronisk segl:

Åpne dokumentet i Acrobat Reader eller lignende applikasjon (se eksempel til høyre)

Bekreft at den blå linjen viser grønt valideringssymbol og tekst: Signert og alle signaturer er gyldige.

Velg pennesymbolet og utvid informasjonsfeltet. Bekreft at teksten viser: Dette er et kvalifisert elektronisk segl i henhold til EU-registrering 910/2014

Verifying a sealed document


To verify that you have a document containing a Qualified Electronic Seal:

  • Open the document in Acrobat Reader or similar application (se example right)

  • Confirm that the blue line show green validation symbol and tekst: Signed and all signatures are valid.

  • Select the pen symbol and expand the information field. Verift that the text show: This is a Qualified Electronic Seal according to EU registration 910/2014

Feilsøking

  1. PDF-programmvare-en finner ikke sertifikatet: Hvis du har installert andre sertifikater på datamaskinen din (lokalt på din maskin eller på et smartkort eller lignende, kan driveren ha forrang til driveren for denne eToken. Kontakt din IT-støtte.

  2. Adobe kjører i beskyttet modus og kan ikke vise sertifikatet: fjern markeringen av beskyttet modus og start Adobe Reader DC på nytt.

  3. Driveren er ikke lastet ned: Last ned driver SafeNet Minidriver 10.8 R6 (Post GA)

  4. Jeg bruker en MAC:

  5. Et annet sertifikat på datamaskinen min vises:

  6. Datamaskinen min har NETid-driver installert: NETid-driveren din vil ha forrang fra eToken-driveren, og i de fleste tilfeller vil dette fungere. Hvis sertifikatet ikke er synlig, må du fjerne to registerinnstillinger relatert til NETid. Start Regedit.exe som administrator og slett følgende to nøkler:

  7. \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Acc Net iD - GPK 34

  8. \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\Calais\SmartCards\Acc Net iD - GPK 34

Troubleshooting

  1. The PDF SW cannot find the certificate: If you have installed other certificates on your computer (locally on your HD or on a smartcard or similar, the driver may have precedence to the driver for this eToken. Contact your IT support or read FAQ 5

  2. Adobe is running protected mode and cannot show the certificate: un-select protected mode snd restart Adobe Reader DC.

  3. The driver is not downloaded: Download driver SafeNet Minidriver 10.8 R6 (Post GA)

  4. I am using a MAC:

  5. Another certificate on my computer is shown:

  6. My computer has NETid driver installed: Your NETid driver will take precedence from the eToken driver and in most instances wil this work. If the Certificate is notvisible You need to remove two registry settings related to NETid. Start Regedit.exe as Administrator and delete the following two keys:

    \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Acc Net iD - GPK 34

    \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Cryptography\Calais\SmartCards\Acc Net iD - GPK 34

  • No labels