Freischaltung von Signaturkarten (für qualifizierte Signatur) - Version 1.2 - SIT.NRW
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
Freischaltung von Signaturkarten (für qualifizierte Signatur) Version 1.2 Erstellt durch: Karin Grieger + Marco Dahlke Sonnenblumenallee 3 58675 Hemer
IHR KONTAKT (für Kunden der SIT) Auskunft erteilt: Signaturkartenhotline der SIT Durchwahl: 0271 30 321-3064 Zentrale: 0271 30 321-0 Email: signaturkarten@sit.nrw Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 1
Inhalt Seite 1. Inbetriebnahme einer Signaturkarte ......................................................................................................... 3 1.1. Schritte zur Inbetriebnahme einer Signaturkarte ................................................................................. 3 1.2. Voraussetzungen zur PIN-Vergabe ........................................................................................................ 3 1.3. Voraussetzung für die Durchführung der Empfangsbestätigung .......................................................... 3 2. PIN Übersicht ............................................................................................................................................. 4 2.1. TelePIN (= Telepasswort) ...................................................................................................................... 4 2.2. Karten-PINs ........................................................................................................................................... 5 3. Kurzanleitung zum Setzen der Karten-PINs mit „Sign Live! Toolbox“ ....................................................... 6 3.1. Erstmaliges Setzen der „SigG PIN 1“ - Kurzanleitung ............................................................................ 7 3.2. Erstmaliges Setzen der „SigG PIN 2“ - Kurzanleitung ............................................................................ 8 3.3. Erstmaliges Setzen der „Globalen PIN 1“ - Kurzanleitung ..................................................................... 9 3.4. Erstmaliges Setzen der „Globalen PIN 2“ - Kurzanleitung ................................................................... 10 4. Probleme bei der PIN-Vergabe ................................................................................................................ 11 4.1. Probleme mit dem Kartenleser ........................................................................................................... 11 4.2. Mögliche Bedienungsfehler und Fehlermeldungen bei der PIN-Vergabe ........................................... 11 4.3. Funktion „Karte in Betrieb nehmen“ ................................................................................................... 12 5. Signaturkarten Empfangsbestätigung ..................................................................................................... 14 6. Verzeichnisdienst der Telesec ................................................................................................................. 17 7. Informationen zu dem Tool „SignLive! Toolbox“ ..................................................................................... 19 8. Ausführliche Anleitung zum Setzen der Karten-PINs mit „Sign Live! Toolbox“ ....................................... 20 8.1. Erstmaliges Setzen der „SigG PIN 1“ – Bildschirmabfolge mit Kartenlesermeldungen ....................... 21 8.1.1. Anzeigen im Lesegerät bei Vergabe von PIN 1 .................................................................................... 23 8.2. Erstmaliges Setzen der „SigG PIN 2“ – Bildschirmabfolge mit Kartenlesermeldungen ....................... 25 8.2.1. Anzeige am Lesegerät bei Vergabe von PIN 2 ..................................................................................... 27 8.3. Erstmaliges Setzen der „Globalen PIN 1“ – Bildschirmabfolge ........................................................... 29 8.4. Erstmaliges Setzen der „Globalen PIN 2“ – Bildschirmabfolge ........................................................... 32 Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 2
1. Inbetriebnahme einer Signaturkarte Für die Arbeit mit einer Signaturkarte ist ein Kartenlesegerät notwendig. Eine Liste der vom Verlag für Standesamtswesen getesteten Geräte finden Sie unter https://www.vfst.de/autista/zubehoer/signaturerstellungseinheit Die Geräte können im Elektrohandel bestellt werden. Für Kunden, die citkoMarket einsetzen, ist eine Beschaffung über diesen Weg zu empfehlen. (Die SIT selbst vertreibt keine Kartenlesegeräte und testet sie auch nicht). 1.1. Schritte zur Inbetriebnahme einer Signaturkarte 1. Zum Setzen der PINs wird ein Programm benötigt. Die Telesec stellt dafür das kostenlose Tool „SignLive! Toolbox“ zur Verfügung. Diese Software erfordert eine Installation mit Admin-Rechten. Siehe Kapitel 7: Informationen zu dem Tool „SignLive! Toolbox“ 2. Alle 4 PINs sollten gesetzt werden (zwei „SigG PINs“ und zwei „globale PINs“) Siehe Kapitel 3: Kurzanleitung zum Setzen der Karten-PINs mit „Sign Live! Toolbox“ oder Kapitel 8: Ausführliche Anleitung zum Setzen der Karten-PINs mit „Sign Live! Toolbox“ 3. Die Karte muss bei der Telesec freigeschaltet werden (Empfangsbestätigung) Die Freischaltung erfolgt online auf der Website der Telesec oder per Formular Siehe Kapitel 5: Signaturkarten Empfangsbestätigung Hinweis: Die Telesec verschickt nach der Freischaltung der Signaturkarte eine Mail mit Informationen, mit der zusätzliche Zertifikate heruntergeladen und auf der Signaturkarte abgespeichert werden können. Hintergrund: Seit 07/2019 befindet sich auf den Signaturkarten der Telesec bei Auslieferung „nur“ noch ein qualifiziertes Zertifikat (zur Signierung). Zuvor waren zusätzlich fortgeschrittene Zertifikate auf der Karte gespeichert. Die zusätzlichen Zertifikate werden benötigt, wenn die Karte im Rentenamt eingesetzt werden soll. Für dem Einsatz von Autista und für das elektronische Abfallnachweisverfahren werden sie NICHT benötigt. Falls Sie diese zusätzlichen Zertifikate auf der Karte abspeichern möchten/müssen beachten Sie bitte die mitgelieferte Anleitung der TeleSec. Die hier vorliegende Anleitung zur Freischaltung geht nicht weiter darauf ein. 1.2. Voraussetzungen zur PIN-Vergabe Das Kartenlesegerät wurde am Rechner angeschlossen und ist betriebsbereit (der Treiber für das Kartenlesegerät muss installiert sein) Die Software „SignLive! Toolbox“ ist installiert und lässt sich starten Andere Programme, die auf den Kartenleser zugreifen, sind nicht aktiv (z. B. Autista beenden) die Signaturkarte liegt bereit 1.3. Voraussetzung für die Durchführung der Empfangsbestätigung die PINs wurden gesetzt die Website der Telesec kann aufgerufen werden (www.telesec.de) die TelePIN (=Telepasswort) liegt bereit (oder: Alternative siehe Kapitel 5: Signaturkarten Empfangsbestätigung Weitere Informationen zur TelePIN finden Sie unter Kapitel 2.1: TelePIN (= Telepasswort) Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 3
Das Vorgehen zur PIN-Vergabe und zur Durchführung der Empfangsbestätigung ist auf den nächsten Seiten beschrieben. Es gibt für die PIN-Vergabe eine „Kurzanleitung“ und als Kapitel 8 eine „Ausführliche Anleitung“. Die „Ausführlichen Anleitung“ ist bebildert – sonst aber inhaltlich gleich. Sie wurde ans Ende gesetzt, damit bei einem Ausdruck des Dokuments evtl. auf diese Seiten verzichtet werden kann. 2. PIN Übersicht 2.1. TelePIN (= Telepasswort) Ihre TelePIN erhalten Sie während der Antragstellung: Antrag mit persönlicher Identifizierung: Teil des Signaturkartenantrages (PDF) ist die Seite „Persönliche Informationen zu Ihrem Public Key Service Auftrag“. Sie enthält den Hinweis „Nur für Ihre Unterlagen!“. Dort ist die TelePIN vermerkt. Antrag über Folgezertifikat: Möglicherweise wurde Ihre neue Karte über den verkürzten Weg des Folgezertifikats beantragt. Dabei erfolgt die Identifizierung über eine früher erhaltene Karte. Dann kommt es darauf an, wie Sie bei der Antragsstellung für die Folgekarte die Frage, ob Sie eine neue TelePIN haben möchten, beantwortet haben. Haben Sie mit NEIN geantwortet, so ist die TelePIN des Antrages für die vorhergehende Karte weiterhin gültig. Ansonsten wurde eine neue TelePIN generiert, die nach dem Absenden des Folgeauftrages angezeigt wurde. (Die Voreinstellung beim Folgeantrag ist: neue TelePIN erstellen.) Die TelePIN (= Telepasswort) wird benötigt für die: Freischaltung der Karte (online) Sperrung der Karte (online oder telefonisch) Evtl. Freischaltung einer Folgekarte (online) Wenn die Telepin nicht mehr vorliegt, so kann die Freischaltung der Signaturkarte auch offline durchgeführt werden. Dafür stellt die Telesec auf Ihrer Website ein Formular bereit, das zusammen mit einer Kopie des Personalausweises eingeschickt werden muss. Siehe Kapitel 5: Signaturkarten Empfangsbestätigung Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 4
2.2. Karten-PINs Die Auslieferung der Telesec-Signaturkarte erfolgt im sogenannten Null-Pin-Verfahren. Es wird keine PIN mitgeliefert. Sie müssen nach Erhalt der Karte die PINs setzen, um mit der Karte signieren zu können. Die Eingaben aller PINs erfolgt ausschließlich über das Kartenlesegerät. Transport-PIN Die Transport-PIN ist nur für das erstmalige Setzen der „SigG PIN 1“ und „Globale PIN 1“ erforderlich. Die Transport-PIN lautet 00000 (fünfmal die Null) - dies wird beim Initialisieren der PINs auch am Bildschirm angezeigt. Signatur PIN 1 (SigG PIN 1) Die Signatur PIN 1 werden Sie für Ihr Tagesgeschäft benötigen. Jedes Mal, wenn Sie etwas mit Ihrer Signaturkarte signieren wollen, ist die Eingabe der Signatur PIN 1 erforderlich. Mit der SigG PIN 1 kann aber auch die SigG PIN 2 zurückgesetzt werden. Empfehlung: 6 Stellen (möglich sind 6 bis 64 Stellen) Signatur PIN 2 (SigG PIN 2) Die „PUK“ ist für den Notfall und gehört in den Tresor. Hiermit können Sie die PIN 1 zurücksetzen, z. B. wenn diese gesperrt wurde. Empfehlung: 8 Stellen (möglich sind 8 bis 64 Stellen) Globale PIN 1 Diese wird in einigen Anwendungen als Verschlüsselungs-PIN bezeichnet. Setzen Sie diese PIN auch dann, wenn Sie sie für Ihren Anwendungsfall nicht benötigen, damit sie nicht im Transportmodus verbleibt (als Sicherung gegen unbefugte Nutzung). Im Verfahren Autista wird diese PIN nicht benötigt. Für die Nutzung im Rentenamt benötigen sie Sie (für eAntrag in den Online-Varianten) Empfehlung: 6 Stellen (möglich sind 6 bis 64 Stellen) Globale PIN 2 Die „PUK“ ist für den Notfall und gehört in den Tresor. Hiermit können Sie die globale PIN 1 zurücksetzen. Empfehlung: 8 Stellen (möglich sind 8 bis 64 Stellen) Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 5
3. Kurzanleitung zum Setzen der Karten-PINs mit „Sign Live! Toolbox“ 1. Überlegen Sie sich zunächst wie Ihre vier PINs lauten sollen. Die Verwendung der Mindestlängen wird empfohlen – es sind aber jeweils bis zu 64 Stellen möglich. 2. Starten Sie das Tool „Sign Live! Toolbox“ Abb. 1 Startbildschirm „Sign Live! Toolbox“ 3. Nachdem Sie den Willkommensbildschirm zu sehen bekommen haben, stecken Sie Ihre Signaturkarte in das Kartenlesegerät. 4. Um die PINs für Ihre Signaturkarte zu setzen, wählen Sie bitte „PIN Management“. Hinweis: Wählen Sie NICHT „Karte in Betrieb nehmen“, da es sonst im Lauf der Initialisierung zu Problemen kommen kann. Detailinformationen dazu unter Kapitel 4.3: Probleme bei Funktion „Karte in Betrieb nehmen“ Wird Ihr Kartenlesegerät unter „PIN Management“ nicht erkannt, so sehen Sie sich bitte das Kapitel 4.1: Probleme mit dem Kartenleser an. Alle PIN-Eingaben erfolgen über die Tastatur des Lesegerätes. Jede PIN-Eingabe muss mit der „OK-Taste“ des Lesegerätes bestätigt werden. Das weitere Vorgehen ist geräteabhängig. Der Text in der Anzeige der Lesegeräte kann abweichen. Bei Geräten mit Display erscheint für jede eingegebene Ziffer ein Stern in der Anzeige des Lesegeräts. Bitte warten Sie auf die Eingabeaufforderung am Lesegerät. Wenn Sie mit der Eingabe zu früh beginnen, werden evtl. nicht alle Eingaben vom Lesegerät erkannt. Dies kann zu fehlerhaften PIN-Eingaben führen. Empfehlung: Achten Sie darauf, dass für jede gedrückte Ziffer ein Sternchen erscheint. Aus Sicherheitsgründen haben Sie bei den Eingaben am Kartenlesegerät für jede PIN ein Zeitfenster von 30 Sekunden. Bei Zeitüberschreitung wird der Vorgang abgebrochen und Sie müssen wieder von vorn beginnen. (Weitere negative Auswirkungen hat dies aber nicht.) Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 6
3.1. Erstmaliges Setzen der „SigG PIN 1“ - Kurzanleitung Hinweis: Im Kapitel 8.1 finden Sie die gleiche Anleitung nochmal ausführlich mit Screenshots. (Das Setzen der „SigG PIN 1“ erfolgt über das Tool „Sign Live! Toolbox“ unter „PIN Management“ und Positionierung auf „SigG PIN 1“.) Bei der Auslieferung ist die „SigG PIN 1“ im Transportzustand und die „SigG PIN 2“ ist deaktiviert. Zum Initialisieren der „SigG PIN1“ verwenden sie die „Transport-PIN“ (fünfmal die Null). Das erstmalige Setzen der PIN 1 erfolgt über den Button „Initialisieren“. Alle anderen Buttons sind (noch) deaktiviert. 1. Klicken Sie auf den Button „Initialisieren“. Auf dem Bildschirm erscheint eine Anleitung, die die weitere Vorgehensweise beschreibt. (Abbildungen im Kapitel 8.1) Wichtig: Lesen Sie die eingeblendete Anleitung! Dort wird der Name der PIN welche Sie nun setzen werden und die zu verwendende Transport-PIN genannt. 2. Klicken sie auf „Fertig stellen“ Auf dem Bildschirm erscheint eine Meldung, die Sie auffordert, auf die Anweisungen auf dem Kartenlesegerät zu achten. Alle Eingaben erfolgen nun am Kartenlesegerät. 3. Auf dem Kartenlesegerät erscheint kurz die Meldung „PIN AEND“ oder „PIN RESET“ Nur wenn diese Anzeige dauerhaft stehen bleibt, so drücken Sie einmal die Taste „OK“ des Kartenlesegerätes. Bei aktuellen Kartenlesern wird diese Meldung aber nur kurz eingeblendet. 4. Warten Sie, bis Sie zur Eingabe einer PIN aufgefordert werden (Anzeige wechselt auf: PIN oder ähnlich). Dann geben Sie die Transport-PIN (fünfmal die Null) ein. Bestätigen Sie die PIN-Eingabe mit „OK“. 5. Warten Sie, bis Sie zur Eingabe einer neuen PIN aufgefordert werden. (Anzeige wechselt auf „PIN Neu“ und die zuvor beim Tippen erzeugten Sterne verschwinden) Geben Sie die gewünschte neue PIN 1 (6- stellig) ein und bestätigen Sie mit „OK“. 6. Es erscheint wieder die Aufforderung zur Angabe einer neuen PIN (Anzeige: PIN neu). Geben Sie die neue PIN 1 nochmals ein und bestätigen Sie mit „OK“. Am Lesegerät erscheint eine Bestätigung (Anzeige: PIN korrekt) und auch am Bildschirm erscheint eine entsprechende Meldung. Die Vergabe der „SigG PIN1“ ist damit abgeschlossen. Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Der Status von „SigG PIN 1“ und der Status von „SigG PIN 2“ haben sich geändert. Die Anzeige zeigt, dass die „SigG PIN 1“ aktiv ist und dass „SigG PIN 2“ jetzt gesetzt (freigeschaltet) werden kann. Für „SigG PIN 1“ ist der Button „Initialisieren“ nun gesperrt. Dafür steht jetzt „Ändern“ zur Verfügung. Im nächsten Schritt wird die „SigG PIN 2“ gesetzt. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 7
3.2. Erstmaliges Setzen der „SigG PIN 2“ - Kurzanleitung Hinweis: Im Kapitel 8.2 finden Sie die gleiche Anleitung nochmal ausführlich mit Screenshots. (Das Setzen der „SigG PIN2“ erfolgt über das Tool „Sign Live! Toolbox“ unter „PIN Management“ und Positionierung auf „SigG PIN 2“.) Zum erstmaligen Setzen der „SigG PIN 2“ benötigen Sie die (gerade gesetzte) „SigG PIN 1“. Das erstmalige Setzen der PIN 2 erfolgt über den Button „Zurücksetzen“. Alle anderen Buttons sind (noch) deaktiviert. 1. Klicken Sie auf den Button „Zurücksetzen“. Auf dem Bildschirm erscheint eine Anleitung, die die weitere Vorgehensweise beschreibt. (Abbildungen im Kapitel 8.2) Wichtig: Lesen Sie die eingeblendete Anleitung! Dort sollte nun stehen, dass Sie zum Setzen dieser PIN einmal die bereits gesetzte „SigG PIN 1“ und zweimal die neue „SigG PIN 2“ eingeben müssen. 2. Klicken sie auf „Fertig stellen“ Auf dem Bildschirm erscheint eine Meldung, die Sie auffordert, auf die Anweisungen auf dem Kartenlesegerät zu achten. Alle Eingaben erfolgen nun am Kartenlesegerät. 3. Auf dem Kartenlesegerät erscheint kurz die Meldung „PIN AEND“ oder „PIN RESET“ Nur wenn diese Anzeige dauerhaft stehen bleibt, so drücken Sie einmal die Taste „OK“ des Kartenlesegerätes. Bei aktuellen Kartenlesern wird diese Meldung aber nur kurz eingeblendet. 4. Warten Sie, bis Sie zur Eingabe einer PIN aufgefordert werden (Anzeige wechselt auf: PIN oder ähnlich). Dann geben Sie die (im 1. Schritt vergebene) PIN 1 ein. Bestätigen Sie die PIN-Eingabe mit „OK“. 5. Warten Sie, bis sie zur Eingabe der neuen PIN aufgefordert werden (Anzeige wechselt auf: „PIN neu“ oder ähnlich). Geben Sie dann die neue PIN 2 ein und bestätigen Sie mit „OK“. 6. Es erscheint wieder die Aufforderung zur Angabe der neuen PIN (Anzeige: „PIN neu“ oder ähnlich) 7. Geben Sie die neue PIN 2 nochmals ein und bestätigen Sie mit „OK“. Am Lesegerät erscheint eine Bestätigung (Anzeige: PIN korrekt) und auch am Bildschirm erscheint eine entsprechende Meldung. Die Vergabe der „SigG PIN2“ ist damit abgeschlossen. Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Der Status der „SigG PIN 2“ hat sich geändert. Die Anzeige meldet, dass „SigG PIN 2“ aktiv ist. Zusätzlich zum Button „Zurücksetzen“ steht jetzt auch „Ändern“ zur Verfügung. Im nächsten Schritt werden die „Globalen PINs“ gesetzt. Dabei verfahren Sie genauso wie beim Setzen der PINs für das erste „Pärchen“. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 8
3.3. Erstmaliges Setzen der „Globalen PIN 1“ - Kurzanleitung (Das Setzen der globalen PIN 1 erfolgt über das Tool „Sign Live! Toolbox“ unter „PIN Management“ und Positionierung auf „Globale PIN 1“) Der Ablauf ist der gleiche, wie bei der Vergabe der „Signatur PIN 1“. Die „Globale PIN 1“ ist zunächst im Transportmodus. Zum Initialisieren der Globalen PIN 1 verwenden Sie die Transport-PIN (fünfmal die Null). Eine detailiertere Anleitung mit Screenshots finden Sie im Kapitel 8.3. 1. Klicken Sie den Button „Initialisieren“. Auf dem Bildschirm erscheint eine Anleitung, die die weitere Vorgehensweise beschreibt. Wichtig: Lesen Sie die eingeblendete Anleitung! Dort wird der Name der PIN welche Sie nun setzen werden und die benötigte Transport-PIN genannt. 2. Klicken Sie auf „Fertig stellen“. Auf dem Bildschirm erscheint eine Meldung, die Sie auffordert, auf die Anweisungen auf dem Kartenlesegerät zu achten. Alle Eingaben erfolgen nun am Kartenlesegerät. 3. Auf dem Kartenlesegerät erscheint kurz die Meldung „PIN AEND“ oder „PIN RESET“ Nur wenn diese Anzeige stehen bleibt, so drücken Sie einmal die Taste „OK“ des Kartenlesegerätes. 4. Warten Sie, bis Sie zur Eingabe einer PIN aufgefordert werden (Anzeige wechselt auf: „PIN“) Dann geben Sie die Transport-PIN (fünfmal die Null) ein. Bestätigen Sie die PIN-Eingabe mit „OK“. 5. Warten Sie, bis Sie zur Eingabe einer neuen PIN aufgefordert werden. (Anzeige wechselt auf „PIN Neu“ und die zuvor beim Tippen erzeugten Sterne verschwinden) Geben Sie die gewünschte neue PIN 1 (6- stellig) ein und bestätigen Sie mit „OK“. 6. Es erscheint wieder die Aufforderung zur Angabe der neuen PIN (Anzeige: PIN neu) 7. Geben Sie die neue PIN 1 nochmals ein und bestätigen Sie mit „OK“. Am Lesegerät erscheint eine Bestätigung (Anzeige: PIN korrekt) und auch am Bildschirm erscheint eine entsprechende Meldung. Die Vergabe der „Globalen PIN1“ ist damit abgeschlossen. Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Der Status der „globalen PIN 1“ und der Status der „globalen PIN 2“ haben sich geändert. Die Anzeige zeigt, dass die „globale PIN 1“ aktiv ist und dass die „globale PIN 2“ jetzt gesetzt (freigeschaltet) werden kann. Für „globale PIN 1“ ist der Button „Initialisieren“ nun gesperrt. Dafür steht jetzt „Ändern“ zur Verfügung. Im nächsten Schritt wird die „Globale PIN 2“ gesetzt. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 9
3.4. Erstmaliges Setzen der „Globalen PIN 2“ - Kurzanleitung Zur Vergabe der „Globalen PIN 2“ benötigen Sie die „Globale PIN 1“. Ansonsten verläuft die Vergabe der „Globalen PIN 2“ wie die der „SigG PIN 2“. Eine detailiertere Anleitung mit Screenshots finden Sie im Kapitel 8.4. (Das Setzen der „Globalen PIN 2“ erfolgt über das Tool „Sign Live! Toolbox“ unter „PIN Management“ und Positionierung auf „Globale PIN 2“) 1. Klicken Sie auf den Button „zurücksetzen“ (Alle anderen Buttons sind deaktiviert.) Auf dem Bildschirm erscheint eine Anleitung, die die weitere Vorgehensweise beschreibt. Wichtig: Lesen Sie die eingeblendete Anleitung! Dort sollte stehen, dass Sie zum Setzen dieser PIN einmal die „Globale PIN 1“ und zweimal die neue „Globale PIN 2“ eingeben müssen. 2. Klicken sie auf „Fertig stellen“ Auf dem Bildschirm erscheint eine Meldung, die sie auffordert, auf die Anweisungen auf dem Kartenlesegerät zu achten. Alle Eingaben erfolgen nun am Kartenlesegerät. 3. Auf dem Kartenlesegerät erscheint kurz die Meldung „PIN AEND“ oder „PIN RESET“ Nur wenn diese Anzeige stehen bleibt, so drücken Sie einmal die Taste „OK“ des Kartenlesegerätes. 4. Warten Sie, bis Sie zur Eingabe einer PIN aufgefordert werden (Anzeige: „PIN“). Geben Sie die (zuvor vergebene) PIN 1 ein. Bestätigen Sie die PIN-Eingabe mit „OK“. 5. Warten Sie, bis Sie zur Eingabe einer neuen PIN aufgefordert werden (Anzeige: „PIN neu“). Geben Sie dann die neue PIN 2 ein und bestätigen Sie mit „OK“. 6. Es erscheint wieder die Aufforderung zur Angabe der neuen PIN (Anzeige: PIN neu). Geben Sie die neue PIN 2 nochmals ein und bestätigen Sie mit „OK“. Am Lesegerät erscheint eine Bestätigung (Anzeige: „PIN korrekt“) und auch am Bildschirm erscheint eine entsprechende Meldung. Die Vergabe der „Globalen PIN2“ ist damit abgeschlossen. Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Der Status der „Globalen PIN 2“ hat sich geändert. Die Anzeige informiert darüber, dass die „Globale PIN 2“ aktiv ist. Zusätzlich zum Button „Zurücksetzen“ steht jetzt auch „Ändern“ zur Verfügung. Alle vier PINs sind nun gesetzt. Klicken Sie auf „Abbrechen“ um das PIN Management zu verlassen. Beenden Sie das Programm „Sign Live! Toolbox“ über das Tür-Symbol. Nachdem nun alle PINs gesetzt wurden – führen Sie die Empfangsbestätigung durch. Siehe Kapitel 5: Signaturkarten Empfangsbestätigung Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 10
4. Probleme bei der PIN-Vergabe Hier finden Sie eine Zusammenfassung der häufigsten Probleme bei der PIN-Vergabe und Lösungsmöglichkeiten. 4.1. Probleme mit dem Kartenleser Wenn das Tool „Sign Live! Toolbox“ den Kartenleser nicht erkennt, so entfernen Sie bitte die Signaturkarte aus dem Kartenleser und stecken Sie sie anschließend neu ein. Wenn das nichts nutzt: Beenden Sie „SignLive! Toolbox“ und ziehen sie den Stecker des Lesegerätes aus dem USB-Anschluss. Stecken Sie ihn einen Moment später wieder ein. Dann starten Sie das Tool erneut. Es darf kein anderes Programm gestartet sein, welches ebenfalls auf das Lesegerät zugreift. Lösung: Ein solches Programm muss beendet werden. Beispiele für konkurrierende Programme sind: „Autista“ „Sign Live! CC cloud suite bridge“ wenn am gleichen Rechner vorher eine Folgekarte beantragt wurde, ist ggf. diese Signatursoftware gestartet. Beenden Sie diese über den Systray (über das Dreieck unten rechts die ausgeblendeten Symbole anzeigen lassen) oder über den Taskmanager (Der dazugehörige Prozess heißt „jp2launcher.exe“). Abb. 2 Systray bei Windows-7 und gestarteter Bridge Weitere mögliche Fehlerursache: Der aktuelle Treiber des Kartenlesers ist nicht installiert, oder defekt. Lösung: Re-installieren Sie den Treiber und starten Sie den PC neu. 4.2. Mögliche Bedienungsfehler und Fehlermeldungen bei der PIN-Vergabe Fehler: Nach der Eingabe einer PIN haben Sie die Taste „OK“ des Kartenlesers gedrückt, aber das Gerät reagiert nicht und zeigt weiterhin Sternchen im Display an. Ursache: Die Mindestlänge der PIN ist noch nicht erreicht. Dies tritt auch auf, wenn mit der PIN-Eingabe begonnen wurde, bevor das Lesegerät dazu aufgefordert hat - die ersten Stellen wurden dann nicht angenommen. Lösung: Brechen sie den Vorgang ab. Prüfen und korrigieren Sie die Länge Ihrer PIN und wiederholen Sie den Vorgang. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 11
Fehlermeldungen am Bildschirm: „Authentifizierung abgebrochen durch eine Zeitüberschreitung“ (am Lesegerät wird wieder die Grundanzeige angezeigt) Ursache: Sie haben nur 30 Sekunden Zeit für die Eingabe einer PIN und dem Drücken der ok-Taste Lösung: Beginnen Sie von vorne. Der Fehler hat keine Auswirkung auf die Funktion der Karte (gilt nicht als fehlerhafte PIN-Eingabe) „Authentifizierung fehlgeschlagen: Die zwei neuen PINs stimmen nicht überein.“ (am Lesegerät: „Werte nicht gleich“) Ursache: Sie müssen die neue PIN zweimal gleichlautend angeben Lösung: Beginnen Sie von vorne. Der Fehler hat keine Auswirkung auf die Funktion der Karte (gilt nicht als fehlerhafte PIN-Eingabe) „Invalid response received from card reader“ Ursache: Während der PIN-Angaben ging die Verbindung zum Kartenlesegerät verloren Lösung: Stecker kontrollieren. Beginnen Sie von vorne. Der Fehler hat keine Auswirkung auf die Funktion der Karte (gilt nicht als fehlerhafte PIN-Eingabe) „Authentifizierung ist fehlgeschlagen (x Versuche übrig)“ (am Lesegerät: „PIN falsch“ ) Ursache: - Bei Vergabe der PIN 1 wurde nicht die Transport-PIN (fünfmal die Null), oder bei Vergabe der PIN 2 nicht die zugehörige PIN 1 angegeben Lösung: mit der richtiger PIN nochmal durchführen. Achtung: Fehler gilt als Fehlversuch bei Verwendung der PINs. Bei drei Fehlversuchen wird die geforderte Identifizierungs-PIN gesperrt. 4.3. Funktion „Karte in Betrieb nehmen“ Wir empfehlen unseren Kunden diese Funktion NICHT zu nutzen, denn alle unsere Kunden verwenden für die Internetverbindung einen Proxy. Diese Funktion führt Sie durch alle Aktionen zur Freischaltung der Karte. Nach der PIN-Vergabe werden Sie automatisch auf die Freigabeseite der Telesec weitergeleitet. Bei der Verwendung eines Proxys funktioniert diese Weiterleitung nur dann, wenn der Proxy zuvor in den Einstellungen des Tools, eingetragen wurde und der Proxy den Aufbau der Verbindung zulässt. Ansonsten bekommen Sie Fehlermeldungen, oder die Freigabeseite wird unvollständig angezeigt. Haben Sie bereits über „Karte in Betrieb nehmen“ die PINs gesetzt und stoßen (erst) nach erfolgreicher Vergabe der vier PINs auf Probleme, dann brechen Sie den Vorgang bitte an dieser Stelle ab. Prüfen Sie über „PIN Management“, dass alle PINs korrekt gesetzt sind. Wird für jede der 4 PINs angezeigt, dass die PIN „aktiv“ ist, und dass 3 Versuche verbleiben – dann ist die PIN-Vergabe erfolgreich abgeschlossen. Beenden Sie dann das Tool „Sign Live! Toolbox“ und führen sie die Empfangsbestätigung, wie im Kapitel 5: Signaturkarten Empfangsbestätigung beschrieben, durch. Sind aber „SigG PIN 1“ oder „SigG PIN 2“ deaktiviert – so wenden Sie sich bitte an die SIT. Sie werden dann ggf. bei der Beschaffung einer Ersatzkarte unterstützt. Der Versuch die Funktion „Karte in Betrieb nehmen“ mehrmals zu durchlaufen kann zur Sperrung der Karte führen. (Die PINs sind bereits beim ersten Durchlauf gesetzt – und die Transport-PIN somit nicht mehr verfügbar!) Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 12
Internetverbindungen über Proxy: In der Konfiguration des Tools „Sign Live! Toolbox“ ist voreingestellt, dass für eine Internetverbindung eine „direkte Verbindung“ genutzt wird. Läuft die Internetverbindung über einen Proxy, so ist es notwendig diesen Proxy VOR dem erstmaligen Initialisierungsversuch einer Karte in der Konfiguration des Tools einzutragen. Der Proxy selber muss die Verbindung ebenfalls zulassen. Versuchen Sie bitte nicht „Karte in Betrieb nehmen“ für die gleiche Karte mehrfach zu durchlaufen, denn eine erneute Vergabe der PINs kann zur Sperrung der Karte führen. Abb. 3 Startbildschirm „Sign Live! Toolbox“ Abb. 4 Erweitert Abb. 5 Einstellungen - Voreinstellung Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 13
5. Signaturkarten Empfangsbestätigung Der Empfang der Karte muss von Ihnen bestätigt werden, sonst ist eine Verwendung nicht möglich. Das Zertifikat wird dadurch bei der Telesec freigeschaltet. Sie können die Empfangsbestätigung online über die folgende Website durchführen: www.Telesec.de Produkte unter der Überschrift „Public Key Service“ auf „Serviceportal“ Online Empfangsbestätigung Direktlink zur Online-Empfangsbestätigung: https://www.pks.telesec.de/OnlineSperrung/faces/onlinefreischaltung.xhtml Abb. 6 Teilansicht der Telesec-Website unter „Service-Portal“ Für die Online-Empfangsbestätigung geben Sie bitte Ihre Karten-Nr. und die TelePIN aus Ihrem Antrag ein. Außerdem müssen Sie die individuell erzeugte Prüf-Zeichen („Captscha“) eintragen und die 3 Checkboxen aktivieren. Anschließend ist die Empfangsbestätigung abzusenden. Die Karte wird dann sofort freigegeben und kann direkt zur Signierung verwendet werden. Alternativ können Sie die Empfangsbestätigung auch auf dem Postweg zurückschicken. Beim Postweg benötigen sie die TelePIN nicht, darum ist dieser Weg zu wählen, wenn diese verloren gegangen ist. Das Formular für die Empfangsbestätigung finden Sie ebenfalls auf der Website der Telesec unter „Offline- Empfangsbestätigung“ (siehe nächste Seite). Direktlink zur Offline-Empfangsbestätigung: https://www.telesec.de/Webauftrag/faces/empfangsbestaetigung/index.xhtml Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 14
Abb. 1: Website der Telekom - Online-Empfangsbestätigung Abb. 2: Rückmeldung bei abgesendeter Online-Empfangsbestätigung Abb. 3: Rückmeldung nach "Freischaltung überprüfen" Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 15
Abb. 4: Webformular Offline-Empfangsbestätigung Füllen sie die geforderten Felder aus und laden Sie sich dann über „Empfangsbestätigung erzeugen“ das hinterlegte PDF-Formular herunter. Schicken Sie es, zusammen mit einer der beiden zur Wahl stehenden Anlagen, an die Telesec. Wichtig: die Anlage muss unterschrieben werden! Abbildung 51: Anlage wählen Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 16
6. Verzeichnisdienst der Telesec Bei der Beantragung der Signaturkarte wurde abgefragt, ob einer Veröffentlichung des Zertifikates zugestimmt wird. (Beim Weg über „Folgeantrag“ gilt die Entscheidung aus dem vorherigen Antrag weiter.) Für Zertifikate, bei denen dies bejaht wurde, kann der öffentliche Teil des Zertifikates eingesehen werden. Damit kann auch die Freigabe und die Gültigkeitsdauer des Zertifikates überprüft werden. Dazu wird der Verzeichnisdienst der Telesec aufgerufen über: www.telesec.de unter der Überschrift „Public Key Service“ auf „Support“ „Zum Verzeichnisdienst“ Abb. 12: Teilansicht der Telesec-Website unter "Support" Direktlink: https://www.pks.telesec.de/telesec/pkd.html Abbildung 6: Website der Telesec "Verzeichnisdienst" Unter „Commonname“ eingeben: Komma Leerzeichen Stern ( siehe Beispiel) Beispiel: Abbildung 7: Beispielsuche im „Verzeichnisdienst“ Klicken Sie anschließend auf „Benutzerzertifikat suchen“. Es wird nun eine Liste aller Personen angezeigt, die der Auswahl entsprechen und deren Zertifikat freigeben wurde. Dahinter wird jeweils der öffentliche Teil des Zertifikats zum Download angeboten. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 17
Abbildung 8: Ergebnisliste „Verzeichnisdienst“ Wird diese Datei mit Endung „.crt“ heruntergeladen, kann sie mit Doppelklick geöffnet und der Inhalt damit angezeigt werden. Das Tool „Sign Live! Toolbox“ bietet unter dem Auswahlpunkt „Zertifikat anzeigen“ ebenfalls eine Möglichkeit, den Inhalt dieser Datei anzusehen. Abb. 16: geöffnete crt-Datei mit Sign Live! Toolbox das heruntergeladene Zertifikat ansehen: - Sign Live! Toolbox starten - „Zertifikat anzeigen..“ wählen - die crt.Datei in dem Ordner auswählen, in dem sie beim/nach dem Download gespeichert wurde - auf „Fertig stellen“ klicken das Zertifikat wird angezeigt Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 18
7. Informationen zu dem Tool „SignLive! Toolbox“ Die Telesec stellt das kostenlose Tool „SignLive! Toolbox“ zur Verfügung. Es wird für das Setzen der PINs empfohlen. Das Tool finden Sie im Downloadbereich der Telesec unter: www.telesec.de unter der Überschrift „Public Key Service“ auf „Support“ (ganz nach unten scrollen) „Downloads“ unter der Überschrift „Public Key Service“ aufklappen: „Software SignLive! Toolbox“ Direkt-Link zur „SignLive! Toolbox“ für Windows: https://www.telesec.de/downloads/PKS/setupSignLiveToolbox.exe Diese Software ist lokal zu installieren. Hierfür sind Administrationsrechte erforderlich! Da diese Software ausschließlich für die Änderungen der PINs erforderlich ist, besteht auch die Möglichkeit der Nutzung eines zentralen Arbeitsplatzes, so dass sie nur einmal installiert werden muss. Das Tool benötigt zur Ausführung eine JRE – Java Runtime Environment. Falls noch keine auf dem Arbeitsplatz installiert wurde, oder wenn nicht bekannt ist, ob sie vorliegt kann die JRE bei der Installation von „Sign Live!“ mit installiert werden. Im Installationsverzeichnis wird dann zusätzlich der Unterordner „jre“ erstellt. Speicherplatzbedarf bei Version 6.2 Service Release 0.2: SignLive! Toolbox ohne Java: 30,3 MB „ mit JavaRuntime Environment: 188,7 MB Übersicht der Installationsschritte: Sprache (Deutsch oder Englisch) Akzeptieren der Lizenzvereinbarungen Auswahl des Ziel-Ordner, in den das Programm installiert werden soll (Voreinstellung: C:\Program Files (x86)\Sign Live Toolbox T-Systems Edition 6.2\ zu installierende Komponenten (nur das Tool, oder auch ein Java Runtime Environment) Startmenü-Ordner auswählen (für Verknüpfung zum Tool) Desktop-Symbol erstellen ja/nein Anzeige aller gewählten Angaben Start der Installation Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 19
8. Ausführliche Anleitung zum Setzen der Karten-PINs mit „Sign Live! Toolbox“ 1. Überlegen Sie sich zunächst wie Ihre vier PINs lauten sollen. Die Verwendung der Mindestlängen wird empfohlen – es sind aber jeweils bis zu 64 Stellen möglich. 2. Starten Sie das Tool „Sign Live! Toolbox“ Abb. 9 Startbildschirm „Sign Live! Toolbox“ 3. Nachdem Sie den Willkommensbildschirm zu sehen bekommen haben, stecken Sie Ihre Signaturkarte in das Kartenlesegerät. 4. Um die PINs für Ihre Signaturkarte zu setzen, wählen Sie bitte „PIN Management“. Hinweis: Wählen Sie NICHT „Karte in Betrieb nehmen“, da es sonst im Lauf der Initialisierung zu Problemen kommen kann. Detailinformationen dazu unter Kapitel 4.3: Probleme bei Funktion „Karte in Betrieb nehmen“ Die Funktion „Karte in Betrieb nehmen“ erfordert vorher einzutragende Informationen zur Internetverbindung. Wird Ihr Kartenlesegerät unter „PIN Management“ nicht erkannt, so sehen Sie sich bitte das Kapitel 4.1: Probleme mit dem Kartenleser an. Alle PIN-Eingaben erfolgen über die Tastatur des Lesegerätes. Jede PIN-Eingabe muss mit der „OK-Taste“ des Lesegerätes bestätigt werden. Das weitere Vorgehen ist geräteabhängig. Der Text in der Anzeige der Lesegeräte kann abweichen. Bei Geräten mit Display erscheint für jede eingegebene Ziffer ein Stern in der Anzeige des Lesegeräts. Bitte warten Sie auf die Eingabeaufforderung am Lesegerät. Wenn Sie mit der Eingabe zu früh beginnen, werden evtl. nicht alle Eingaben vom Lesegerät erkannt. Dies kann zu fehlerhaften PIN-Eingaben – bis hin zur Sperrung der Karte führen. # Aus Sicherheitsgründen haben Sie bei den Eingaben am Kartenlesegerät für jede PIN ein Zeitfenster von 30 Sekunden. Bei Zeitüberschreitung wird der Vorgang abgebrochen und Sie müssen wieder von vorn beginnen. (Weitere negative Auswirkungen hat dies aber nicht.) Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 20
8.1. Erstmaliges Setzen der „SigG PIN 1“ – Bildschirmabfolge mit Kartenlesermeldungen (Das Setzen der „SigG PIN 1“ erfolgt über „Sign Live! Toolbox“ unter „PIN Management“ und Positionierung auf „SigG PIN 1“. Die vorhergehende Seite dieser Anleitung bitte ebenfalls beachten!) Bei der Auslieferung ist die „SigG PIN 1“ im Transportzustand und die „SigG PIN 2“ ist deaktiviert. Zum Initialisieren der „SigG PIN1“ benötigen sie die Transport-PIN (fünfmal die Null). Das erstmalige Setzen der PIN 1 erfolgt über den Button „Initialisieren“. Alle anderen Buttons sind (noch) deaktiviert. Abbildung 10: PIN Management - Karte in Auslieferungs-Zustand 1. Klicken Sie den Button „Initialisieren“. Auf dem Bildschirm erscheint eine Anleitung, die die weitere Vorgehensweise beschreibt. Wichtig: Lesen Sie die eingeblendete Anleitung! Sie nennt nochmal die Bezeichnung der PIN, die sie jetzt setzen und die verlangte Transport-PIN. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 21
Abbildung 11: SigG 1 initialisieren 2. Klicken Sie auf „Fertig stellen“. Am Bildschirm erscheint folgende Meldung: Abbildung 12: Anleitung für Initialisierung SigG PIN 1 Abbildung 13: Einblendung bei PIN-Setzen Die weiteren Eingaben erfolgen nun am Kartenlesegerät! Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 22
8.1.1. Anzeigen im Lesegerät bei Vergabe von PIN 1 Der genaue Anzeigentext ist geräteabhängig. Für dieses Beispiel wurde das Kartenlesegerät „Reiner SCT cyberJack e-com plus USB 1“ verwendet. Empfehlung: Achten Sie darauf, dass für jede gedrückte Ziffer ein Sternchen erscheint. Auf dem Kartenlesegerät erscheint kurz die Meldung PIN RESET“. Nur wenn diese Anzeige dauerhaft stehen bleibt, so drücken Sie einmal die Taste „OK“ am Kartenlesegerät. Warten Sie, bis sie zur Eingabe einer PIN aufgefordert werden (Anzeige wechselt auf „PIN“). Dann geben Sie die Transport-PIN (fünfmal die Null) ein. Bestätigen Sie die PIN-Eingabe mit „OK“. Warten Sie, bis Sie zur Eingabe der neuen PIN aufgefordert werden. (Anzeige wechselt auf „PIN Neu“ und die zuvor beim Tippen erzeugten Sterne verschwinden) Geben Sie die gewünschte neue PIN 1 (6-stellig) ein und bestätigen Sie mit „OK“. Die beim Tippen erzeugten Sterne verschwinden und die Anzeige zeigt erneut „PIN neu“ an. Geben Sie die neue PIN 1 nochmals ein und bestätigen Sie mit „OK“. Waren Ihre Angaben korrekt, so wird dies am Lesegerät mit „PIN korrekt“ bestätigt. Auch am Bildschirm erscheint eine entsprechende Meldung. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 23
Am Bildschirm erscheint die folgende Meldung: Abbildung 14: Rückmeldung erfolgreiches Initialisieren der SigG PIN1 Die Vergabe der ersten PIN ist damit abgeschlossen. Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Abbildung 15: PIN Management nach Initialisierung der SigG PIN 1 Durch die Initialisierung haben sich der Status von „SigG PIN 1“ und der Status von „SigG PIN 2“ geändert. Die Anzeige zeigt, dass die „SigG PIN 1“ aktiv ist und dass „SigG PIN 2“ gesetzt (freigeschaltet) werden kann. Für „SigG PIN 1“ ist der Button „Initialisieren“ nun gesperrt. Dafür steht jetzt „Ändern“ zur Verfügung. Im nächsten Schritt wird die „SigG PIN 2“ gesetzt. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 24
8.2. Erstmaliges Setzen der „SigG PIN 2“ – Bildschirmabfolge mit Kartenlesermeldungen (Das Setzen der „SigG PIN 2“ erfolgt im Tool „Sign Live! Toolbox“ – unter „PIN Management“ – und Positionierung auf „SigG PIN 2“) Zum erstmaligen Setzen der „SigG PIN 2“ benötigen sie die (gerade gesetzte) „Sign PIN 1“. Der Button zum Setzen der „SigG PIN2“ ist „Zurücksetzen“. Alle anderen Buttons sind (noch) deaktiviert. Abbildung 16 PIN Management – Status der Signaturpins nach Initialisierung „SigG PIN1“ 1. Klicken Sie auf den Button „Zurücksetzen“, dann wird diese Anleitung angezeigt: Wichtig: Lesen Sie die eingeblendete Anleitung! Dort muss stehen, dass Sie zum Setzen dieser PIN einmal die bereits gesetzte „SigG PIN 1“ und zweimal die neue „SigG PIN 2“ eingeben müssen. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 25
Abbildung 17 Anleitung SigG PIN2 zurücksetzen 2. Klicken Sie auf „Fertig stellen“. Nach Klick auf den Button „Fertig stellen“ wird am Bildschirm angezeigt: Abbildung 18 PIN Management - Zurücksetzen SigG PIN2 Die weiteren Eingaben erfolgen jetzt am Kartenleser! Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 26
8.2.1. Anzeige am Lesegerät bei Vergabe von PIN 2 Der genaue Anzeigentext ist geräteabhängig. Für dieses Beispiel wurde das Kartenlesegerät „Reiner SCT cyberJack e-com plus USB 1“ verwendet. Auf dem Kartenlesegerät erscheint kurz die Meldung „PIN RESET“. Bleibt diese Anzeige stehen, so drücken Sie einmal die Taste „OK“ des Kartenlesegerätes. Meist wird diese Meldung aber nur kurz eingeblendet und es ist keine Eingabe notwendig. Warten Sie, bis Sie zur Eingabe einer PIN auffordert werden(Anzeige wechselt auf „PIN“). Dann geben Sie, die (im 1. Schritt vergebene) SigG PIN 1 ein. Bestätigen Sie die PIN-Eingabe mit „OK“. Warten Sie, bis Sie zur Eingabe der neuen PIN 2 aufgefordert werden. (Anzeige wechselt auf „PIN neu“ und die Sterne verschwinden). Geben Sie dann Ihre neue Sign PIN 2 (8-stellig) ein und drücken Sie die Taste „OK“. Es erscheint wieder die Aufforderung zur Angabe der neuen PIN (Anzeige: „PIN neu“). Geben Sie die neue Sign PIN 2 nochmals ein und bestätigen Sie mit „OK“. Waren Ihre Angaben korrekt, so wird dies am Lesegerät mit der Meldung: „PIN korrekt“ bestätigt Auch am Bildschirm erscheint eine entsprechende Meldung. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 27
Am Bildschirm erscheint die folgende Meldung: Abbildung 19 PIN-Management - SigG PIN 2 erfolgreich zurückgesetzt Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Abbildung 20 Status SigG Pin 1+2 nach PIN-Vergabe SigG PIN2 Der Status der „SigG PIN 2“ hat sich geändert. Die Anzeige zeigt jetzt, dass „SigG PIN 2“ aktiv ist. Zusätzlich zum Button „Zurücksetzen“ steht jetzt auch „Ändern“ zur Verfügung. Im nächsten Schritt werden die „Globalen PINs“ gesetzt. Dabei verfahren Sie genauso wie beim Setzen der PINs für das erste „Pärchen“. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 28
8.3. Erstmaliges Setzen der „Globalen PIN 1“ – Bildschirmabfolge (Das Setzen der Globalen PIN1 erfolgt über das Tool „Sign Live! Toolbox“ unter „PIN Management“ und Positionierung auf „Globale PIN 1“) Der Ablauf ist der gleiche, wie bei der Vergabe der „Signatur PIN 1“. Die „Globale PIN 1“ ist zunächst im Transportmodus. Zum Initialisieren der „Globalen PIN 1“ benötigen sie die Transport-PIN (fünfmal die Null). 1. Klicken Sie den Button „Initialisieren“. Auf dem Bildschirm erscheint folgende Anleitung, die die weitere Vorgehensweise beschreibt: Abbildung 21 PIN Management - Status vor Initialisierung der Globalen Pins Der Ablauf ist der gleiche, wie bei der Vergabe der Signatur PIN 1. 1. Zur erstmaligen Setzen der „Globalen PIN 1“ bitte den Button „Initialisieren“ anklicken. Die anderen Buttons sind (noch) deaktiviert. Abbildung 22 Anleitung globale PIN1 initialisieren Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 29
Klicken Sie auf „Fertig stellen“. Am Bildschirm erscheint folgende Meldung: Abbildung 23 Anleitung für Initialisierung Globale PIN 1 (Anzeige ähnlich) Die nächsten Eingaben erfolgen am Kartenlesegerät! 2. Auf dem Kartenlesegerät erscheint kurz die Ausgabe PIN AEND oder PIN RESET. Nur wenn diese Anzeige dauerhaft stehen bleibt drücken Sie einmal die Taste „OK“ des Kartenlesegerätes. Meist wird diese Meldung aber nur kurz eingeblendet und es ist keine Eingabe notwendig. 3. Warten Sie, bis sie zur Eingabe einer PIN aufgefordert werden (Anzeige wechselt auf: PIN). Dann geben Sie die Transport-PIN (fünfmal die Null) ein. Bestätigen Sie die PIN-Eingabe mit „OK“ 4. Warten Sie, bis sie zur Eingabe der neuen PIN aufgefordert werden (Anzeige wechselt auf: PIN neu). Geben Sie dann die neue globale PIN 1 ein und bestätigen Sie mit „OK“ 5. Es erscheint wieder die Aufforderung zur Angabe der neuen PIN (Anzeige: PIN neu). Geben Sie die neue globale PIN 1 nochmals ein und bestätigen Sie mit „OK“ Am Lesegerät erscheint eine Bestätigung (Anzeige: PIN korrekt) und auch am Bildschirm erscheint eine entsprechende Meldung: Abbildung 24 Rückmeldung nach Initialisierung der globalen PIN 1(Anzeige ähnlich) Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 30
Abbildung 25 Status Globale Pin 1+2 nach Initialisierung der Globalen PIN1 Der Status der „globalen PIN 1“ und der Status der „globalen PIN 2“ haben sich geändert. Die Anzeige zeigt jetzt, dass die „globale PIN 1“ aktiv ist und dass die „globale PIN 2“ jetzt gesetzt (freigeschaltet) werden kann. Im nächsten Schritt wird die „Globale PIN 2“ gesetzt. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 31
8.4. Erstmaliges Setzen der „Globalen PIN 2“ – Bildschirmabfolge (Das Setzen dieser PIN erfolgt über das Tool „Sign Live! Toolbox“ unter „PIN Management“ und Positionierung auf „Globale PIN 2“) Zur Vergabe der Globalen PIN 2 benötigen Sie die Globale PIN 1. Ansonsten verläuft die Vergabe der Globalen PIN 2 wie die der SigG PIN 2. Abbildung 26 Status Globale Pin 1+2 nach PIN-Vergabe Globale PIN1 1. Klicken sie den Button „zurücksetzen“ an. (Alle anderen Buttons sind deaktiviert.) Daraufhin wird eine Anleitung zum Setzen der „globalen PIN 2“ angezeigt: Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 32
Abbildung 27 - Anleitung globale PIN 2 zurücksetzen 2. Klicken Sie auf „Fertig stellen“ Auf dem Bildschirm erscheint eine Meldung, die sie auffordert, auf die Anweisungen auf dem Kartenlesegerät zu achten. Alle Eingaben erfolgen nun am Kartenlesegerät. 3. Auf dem Kartenlesegerät erscheint kurz die Meldung PIN AEND oder PIN RESET. Bleibt diese Anzeige stehen, so drücken Sie die Taste „OK“ am Kartenlesegerät. Meist wird diese Meldung aber nur kurz eingeblendet und es ist keine Eingabe notwendig. 4. Warten Sie, bis sie zur Eingabe einer PIN aufgefordert werden (Anzeige: PIN) nun müssen Sie die bereits festgelegte globale PIN 1 eingeben. Bestätigen Sie die PIN-Eingabe mit „OK“ 5. Warten Sie, bis sie zur Eingabe der neuen PIN aufgefordert werden (Anzeige: PIN neu) Geben Sie dann die neue globale PIN 2 ein und bestätigen Sie mit der Taste „OK“ am Lesegerät. 6. Es erscheint wieder die Aufforderung zur Angabe der neuen PIN (Anzeige: PIN neu) Geben Sie nochmals die neue globale PIN 2 ein und bestätigen Sie mit der Taste „OK“ am Lesegerät Am Lesegerät erscheint eine Bestätigung (Anzeige: „PIN korrekt“) und auch am Bildschirm erscheint eine entsprechende Meldung: Abbildung 28 Rückmeldung: globale PIN2 zurückgesetzt Durch einen Klick auf „Weiter“ wird wieder das Hauptfenster „PIN Management“ angezeigt. Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 33
Abbildung 29 PIN Management - Status der globalen PINs nach Erstvergabe Der Status der „globalen PIN 2“ hat sich geändert. Die Anzeige zeigt jetzt, dass die „globale PIN 2“ aktiv ist. Zusätzlich zum Button „Zurücksetzen“ steht jetzt auch „Ändern“ zur Verfügung. Alle PINs sind nun gesetzt. Klicken Sie auf „Abbrechen“ um das PIN Management zu verlassen. Beenden Sie das Programm „Sign Live! Toolbox“ über das Tür-Symbol. Um die Freischaltung abzuschließen, muss nun noch die Online-Empfangsbestätigung abgeschickt werden. siehe Kapitel 5: Signaturkarten Empfangsbestätigung Autor: Karin Grieger/Marco Dahlke Version: 1.2 Datum: 30.03.2021 Status: freigegeben Seite 34
Sie können auch lesen