Oświadczenie o wygenerowaniu kluczy i certyfikatu - SKARBNET4

Wzory
Wzór nieaktualny
Wersja od: 13 kwietnia 2015 r. do: 9 listopada 2020 r.

PROCEDURA OBSŁUGI PAKIETU KRYPTOGRAFICZNEGO

Przekazywanie uczestnikowi przetargów kodu jednorazowego

Przekazywanie kodu jednorazowego odbywa się pocztą elektroniczną na podstawie upoważnienia stanowiącego wzór nr 1 do procedury. Upoważnienie powinno być podpisane przez dwie osoby z karty wzorów podpisów oraz opatrzone stemplem firmowym.

Na podany w upoważnieniu adres poczty elektronicznej zostanie przesłany zaszyfrowany i zabezpieczony hasłem plik zawierający kod jednorazowy.

Potwierdzenie przez uczestnika przetargów wygenerowania certyfikatu

Po otrzymaniu z NBP kodu jednorazowego uczestnik przetargów przy jego pomocy generuje klucze i certyfikat, a następnie oświadczenie o wygenerowaniu kluczy i certyfikatu sporządzone zgodnie z wzorem nr 2 do procedury, przekazuje faksem na numer 22 185-21-51 lub 22 185-12-05. Uczestnik przetargów, w drodze telefonicznej, uzyskuje w NBP potwierdzenie otrzymania przez NBP informacji o wygenerowaniu kluczy i certyfikatu.

Generowanie pierwszego certyfikatu

1. Uczestnik przetargów po otrzymaniu kodu jednorazowego wchodzi na stronę www.docert.nbp.pl i wybiera opcję „Certyfikaty użytkowe” lub „Certyfikaty testowe” jeżeli mają być wygenerowane certyfikaty dla środowiska testowego.

2. Uczestnik przetargów instaluje certyfikat Centrum Certyfikacji Kluczy NBP lub Testowego Centrum Certyfikacji Kluczy NBP (w przypadku certyfikatów testowych) znajdujący się na wyświetlonej podstronie, a następnie wybiera opcję „Kod jednorazowy”.

3. Uczestnik przetargów podaje miejsce i nazwę pliku, w którym zostaną zapisane wygenerowane klucze i certyfikat oraz ustala hasło zabezpieczające ten plik, a następnie wprowadza otrzymany z NBP kod jednorazowy.

4. Po wygenerowaniu kluczy i certyfikatu, uczestnik przetargów instaluje je w przeglądarce internetowej.

5. Po instalacji uczestnik przetargów sprawdza, czy certyfikat zawiera poprawne dane.

6. Wygenerowany plik zawierający klucze i certyfikaty oraz hasło chroniące ten plik będą potrzebne w procesie recertyfikacji, więc nie należy ich kasować / niszczyć.

Recertyfikacja posiadanego certyfikatu

Opisaną procedurę można wykonać tylko w przypadku posiadania ważnego certyfikatu.

1. Uczestnik przetargów wchodzi na stronę www.docert.nbp.pl i wybiera opcję „Certyfikaty użytkowe” lub „Certyfikaty testowe”, jeśli mają być wygenerowane klucze dla środowiska testowego.

2. Na wyświetlonej podstronie uczestnik przetargów wybiera opcję „Klucz firmowy dla przeglądarki”.

3. Po otrzymaniu prośby o wskazanie pliku z kluczami, wskazuje lokalizację pliku pfx z aktualnie używanymi kluczami, a następnie podaje hasło zabezpieczające ten plik (ustalone przy pierwszym generowaniu kluczy i certyfikatu).

4. Po wygenerowaniu nowych kluczy i certyfikatu uczestnik przetargów podaje miejsce i nazwę pliku, w którym zostaną zapisane nowe klucze i certyfikat. Hasło chroniące nowe klucze będzie identyczne z hasłem wskazanym w punkcie 3.

5. Wygenerowane klucze i certyfikat uczestnik przetargów instaluje w przeglądarce.

6. Jeżeli certyfikat uczestnika przetargów wygasł lub został unieważniony, musi on wystąpić do DOK o wydanie nowego kodu jednorazowego i przeprowadzić procedurę identyczną do przeprowadzonej w przypadku generowania pierwszego certyfikatu. Zgłoszenie unieważnienia certyfikatu określa wzór numer 3 do procedury.