Inbetriebnahme der Chipkarte TC TrustCenter 2007
Inhalt 1 Vorbereitungen zur 2 Installation der Card-API der Firma Siemens AG 3 Eingabe der Transport-PIN und Vergabe der persönlichen, geheimen Signatur-PIN 4 Ändern der geheimen Signatur-PIN 5 Ändern der PIN für die fortgeschrittenen Zertifikate Dieses Dokument ist urheberrechtlich geschützt. Die Verwendung der Texte und Abbildungen, auch auszugsweise, ist ohne die schriftliche Zustimmung von TC TrustCenter unzulässig und strafbar. Das gilt insbesondere für Vervielfältigungen, Verbreitungen, Übersetzungen oder die Verwendung in elektronischen Systemen. Ausgenommen hiervon sind das Kopieren und der Ausdruck zum eigenen Gebrauch. Alle Informationen in diesem Dokument wurden mit größter Sorgfalt erstellt. Weder TC TrustCenter noch der Autor können jedoch für Schäden haftbar gemacht werden, die in Zusammenhang mit der Verwendung dieses Dokumentes stehen. Alle in diesem Dokument verwendeten, aber hier nicht genannten Marken- oder Produktnamen sind Marken oder Warenzeichen der entsprechenden Inhaber. Copyright 2006 TC TrustCenter AG, Sonninstrasse 24-28, 20097 Hamburg, Germany. Alle Rechte vorbehalten. 2/10 weiter auf Seite 3»
1. Vorbereitungen zur Bitte installieren Sie zunächst einen mit 2.0 kompatiblen Chipkartenleser. Informationen zu entsprechenden Kartenlesegeräten finden Sie bei TC TrustCenter in der FAQ unter http://www.trustcenter.de/infocenter/faq.htm. Für die Inbetriebnahme und ggf. auch für die Nutzung der Chipkarte mit Programmen zur Erstellung von Signaturen ist eine Software von der Firma Siemens AG erforderlich. Bitte laden Sie diese von den Web-Seiten von TC TrustCenter herunter http://www.trustcenter.de/tc_qsign_inbetriebnahme.htm. Hinterlegen Sie diese auf Ihrem Computer in einem geeigneten Verzeichnis, um sie zur Installation zu entpacken. 2. Installation der Card-API der Firma Siemens AG Zunächst ist es erforderlich, die Card-API der Firma Siemens AG auf Ihrem Computer zu installieren. Navigieren Sie bitte mit dem Windows Datei-Explorer zu dem Verzeichnis in das Sie die Siemenssoftware entpackt haben. Rufen Sie bitte die Datei Setup.exe im Verzeichnis CardAPI-32_MS-Win\Setup auf. Die Installation startet mit dem Willkommensbildschirm. Klicken Sie bitte auf Weiter. Aktivieren Sie den Optionsschalter für die Einverständniserklärung bezüglich der Lizenzvereinbarung. Mit dem Kauf der Chipkarte wird Ihnen eine Lizenz dieser Software auf einem Computer kostenfrei überlassen. 3/10 weiter auf Seite 4»
Ändern Sie gegebenenfalls den Zielordner für die Programmdateien der Software. Bitten Sie gegebenenfalls Ihren Systemadministrator um Unterstützung für die richtige Wahl. Sehr häufig wird die vom Installationsprogramm getroffene Vorauswahl an dieser Stelle aber bestätigt. Klicken Sie bitte anschließend auf Weiter. Nun wurden dem Installationsprogramm alle erforderlichen Informationen mitgeteilt. Sie können den Installationsvorgang durch Auslösen der Schaltfläche Installieren beginnen. Der Installationsvorgang wird eingeleitet. Nach wenigen Augenblicken wird er durch die Anzeige des Abschlussfensters beendet. Nach einem Klick auf die Schaltfläche Fertig stellen ist der Installationsvorgang abgeschlossen. 4/10 weiter auf Seite 5»
3. Eingabe der Transport-PIN und Vergabe der geheimen Signatur-PIN Wichtiger Hinweis: Ihre neue signaturgesetzkonforme Chipkarte von TC TrustCenter wird auf dem Weg zu Ihnen durch eine sogenannte Transport-PIN geschützt. Dadurch ist gewährleistet, dass diese Karte auf dem Weg zu Ihnen nicht durch eine unberechtigte Person missbraucht werden kann. Erst wenn TC TrustCenter von Ihnen die Quittung über den Empfang der Chipkarte erhalten hat, wird Ihr Zertifikat für die qualifizierte Signatur im Verzeichnisdienst freigeschaltet und der PIN-Brief mit der Transport- PIN zu Ihren Händen versendet. Navigieren Sie bitte mit dem Windows Datei-Explorer zu dem Verzeichnis, in das Sie die Siemenssoftware entpackt haben und aktivieren Sie das Programm SigG_Pin.exe für die Eingabe der Transport-PIN im Verzeichnis CardAPI-32_MS-Win\Extra (in der Regel durch einen Doppelklick mit der linken Maustaste). Daraufhin öffnet sich ggf. ein kleines Fenster, das Sie auffordert spätestens jetzt Ihre Chipkarte in den Kartenleser zu stecken. Nachdem der Kartenleser die Karte erkannt hat, bestätigen Sie die Hinweismeldung mit der Schaltfläche OK. Es folgt eine Hinweismeldung nach dem von Ihnen eingeleiteten Vorgang, die Sie bitte mit OK bestätigen. 5/10 weiter auf Seite 6»
Je nach dem, ob an Ihrem Computer ein Kartenlesegerät der Kategorie Class 1 (ohne eigene Tastatur) oder Class 2/3 (mit eigener Tastatur) angeschlossen ist, werden Sie nun aufgefordert die 5-stellige Transport-PIN aus Ihrem zwischenzeitlich erhaltenen PIN-Brief über Ihre Computer- oder Kartenleser-Tastatur einzugeben. Bestätigen Sie die Eingabe Ihrer Transport-PIN bitte mit der Eingabetaste Ihres Computer bzw. Ihres Kartenlesegerätes. Anschließend werden Sie aufgefordert, Ihre geheime Signatur-PIN einzugeben. Um derzeit die bestmögliche Kompatibilität zu den verschiedenen Signaturerstellungsanwendungen sicherzustellen, wählen Sie hier bitte insbesondere beim Einsatz eines Kartenlesegerätes mit eigener Tastatur (Class 2/3) eine 8-stellige Signatur-PIN. Nur bei ausschließlicher Verwendung eines Class 1 Kartenlesegerätes ohne eigene Tastatur ist auch die Vergabe einer Signatur-PIN mit der Länge von mindestens 6 bis maximal 12 Ziffern möglich. Bewegen Sie sich bitte zwischen den Eingabefeldern mit der Eingabemarke nur per Tabulatortaste oder klicken mit der Maus in das gewünschte Eingabefeld. Nach Eingabe Ihrer geheimen Signatur-PIN in den beiden ersten Feldern bestätigen Sie Ihre geheime Signatur-PIN bitte mit der Eingabetaste Ihres Computers oder, wie hier im Beispiel, mit der Eingabetaste des Kartenlesegerätes. Es erscheint das Abschlussfenster. Bestätigen Sie bitte mit OK den Abschluss der Initialisierung der Signatur Applikation auf Ihrer Chipkarte. Ihre Chipkarte kann nun zur Erstellung von qualifizierten Signaturen von hierfür geeigneten Anwendungsprogrammen verwendet werden. 6/10 weiter auf Seite 7»
4. Ändern der geheimen Signatur-PIN Bitte verwenden Sie das Programm SigG_PIN.exe auch, um hin und wieder Ihre Signatur-PIN zu ändern. Insbesondere wenn Sie den Verdacht haben, dass eine Person in Ihrer Umgebung Kenntnis von Ihrer Signatur-PIN erlangt haben könnte, sollten Sie diese sicherheitshalber ändern. Bitte denken Sie daran: Mit der qualifizierten Signatur werden verbindliche Unterschriften erzeugt, die wie Ihre eigenhändige Unterschrift, rechtliche Wirkung entfaltet. Über Ihre Sorgfaltspflichten beim Umgang mit der Chipkarte sind Sie bereits bei deren Beantragung hingewiesen worden (Teilnehmerunterrichtung). Stecken Sie bitte Ihre Chipkarte in das Kartenlesegerät und starten das Programm SigG_Pin.exe. Aktivieren Sie bitte die Schaltfläche Digitale Signatur PIN ändern. Es öffnet sich der Dialog zur Änderung der Signatur-PIN. Geben Sie Ihre aktuelle Signatur-PIN über die Tastatur Ihres Computers bzw. Ihres Kartenlesegerätes in das erste Feld ein und wechseln mit der Tabulatortaste oder der Maus in die beiden folgenden Felder. Geben Sie hier jeweils Ihre neue geheime Signatur-PIN ein. Um derzeit die bestmögliche Kompatibilität zu den verschiedenen Signaturerstellungsanwendungen sicherzustellen, wählen Sie hier bitte, insbesondere beim Einsatz eines Kartenlesegerätes mit eigener Tastatur (Class 2/3), eine 8-stellige Signatur-PIN. Nur bei ausschließlicher Verwendung eines Class 1 Kartenlesegerätes ohne eigene Tastatur ist auch die Vergabe einer Signatur-PIN mit der Länge von mindestens 6 bis maximal 12 Ziffern möglich. 7/10 weiter auf Seite 8»
Bestätigen Sie Ihre Änderung bitte mit der Eingabetaste ihres Computers oder, wie hier im Beispiel, mit der Eingabetaste ihres Kartenlesegerätes. Sobald die Chipkarte den Vorgang durchgeführt hat, meldet Ihnen das Programm die erfolgreiche Durchführung. Bestätigen Sie diese bitte mit OK. 8/10 weiter auf Seite 9»
5. Ändern der PIN für die fortgeschrittenen Zertifikate Auf der Chipkarte stellt TC TrustCenter neben dem Zertifikat für die qualifizierte Signatur zwei weitere fortgeschrittene Zertifikate der Klasse 3 zur Verfügung. TC TrustCenter ist ein Zertifizierungsdiensteanbieter, der weltweit tätig ist und dessen Root-Zertifikate in den Internetbrowsern von Microsoft und der Mozilla Foundation nach entsprechender Prüfung in die Schlüsselspeicher der Anwendungen als vertrauenswürdige Instanzen hinterlegt sind. Das führt dazu, dass z.b. E-Mail-Signaturen oder verschlüsselte Kommunikation ohne weitere Sicherheitsabfragen von den Anwendungen, sowohl beim Karteninhaber als auch bei seinem Kommunikationspartner, genutzt werden können. Mit den beiden fortgeschrittenen Zertifikaten der Klasse 3 - ausgestellt von TC TrustCenter - lässt sich gegenüber Kommunikationspartnern nachweisen, dass der Inhaber dieser Zertifikate persönlich von TC TrustCenter registriert wurde und somit derjenige ist, der er vorgibt zu sein. Damit ist vertrauenswürdige Kommunikation gewährleistet. Auf der Karte befinden sich: > Ein Zertifikat das geeignet ist Kommunikation zu verschlüsseln, z.b. E-Mail. > Ein weiteres Zertifikat das geeignet ist, um sich zu authentifizieren z.b. per E-Mail-Signatur, per Anmeldung an einem Webserver oder auch per Anmeldung an einem Microsoft Domain Server (Stichwort Smartcard Logon: Dann bitte bei der Beantragung zu den Zertifikatsdaten auf Seite 1 des Antragsformulars auch den Benutzernamen (UPN) mitteilen). Diese beiden geheimen Schlüssel werden gemeinsam ebenfalls von einer 8-stelligen PIN geschützt. Auch diese PIN haben Sie von TC TrustCenter per PIN-Brief erhalten. Beide PIN-Briefe sollten Sie gleichzeitig erhalten haben. Nach der Wahl einer eigenen geheimen Signatur-PIN (siehe Abschnitt 4.) sollten Sie auch diese PIN (wir nennen sie P11-PIN) neu vergeben. Starten Sie hierzu bitte den PIN Änderungsdialog über den Desktop unter Start -> Siemens -> CardOS API -> PIN ändern. 9/10 weiter auf Seite 10»
Es öffnet sich ein Fenster mit 3 Eingabefeldern. Geben Sie im oberen Feld die 8-stellige P11-PIN aus Ihrem PIN-Brief ein. Anschließend vergeben Sie bitte eine eigene geheime P11-PIN die mindestens 4 und maximal 8 Ziffern umfassen soll. Bestätigen Sie Ihre Eingabe wieder durch einen Mausklick auf die Schaltfläche OK. Bei erfolgreichem PIN-Änderungsvorgang, wird dies vom Programm entsprechend zurückgemeldet. Bitte bestätigen Sie abschließend wiederum mit OK. 10/10