Vai al contenuto principale

Installazione di certificati mTLS per la soluzione Hybrid di docu tools (on-premise)

Aggiornato oltre 3 settimane fa

Pubblico di riferimento

Questa guida è destinata agli amministratori e agli utenti finali della vostra azienda che utilizzano la variante Hybrid di docu tools, dove l'accesso a uno storage di dati avviene tramite Mutual-TLS (mTLS) e nella finestra di dialogo dell'applicazione web viene offerto il download di un File .p7b e di un File .p12.

Prerequisiti

  • Avete scaricato i File Zertifikat.p7b (catena di certificati) e Zertifikat.p12 (certificato client con chiave privata) dalla finestra di dialogo dell'applicazione web.

  • Il File .p12 non è protetto da Password.

  • Utilizzate Windows o macOS con uno dei seguenti browser: Microsoft Edge, Google Chrome, Mozilla Firefox.

  • Avete i permessi necessari per Importare certificati.

Nota: Il File .p7b contiene la catena di certificati, il File .p12 il certificato client personale. Entrambi devono essere installati affinché la connessione mTLS funzioni.


1. Installazione della catena di certificati (.p7b)

Windows

  1. Aprire certmgr.msc o lo snap-in dei certificati in MMC.

  2. Importare il File .p7b sotto "Autorità di certificazione intermedie" o "Autorità di certificazione radice affidabili".

  3. Selezionare "Posiziona tutti i certificati nel seguente archivio" o lasciare la scelta automatica.

macOS

  1. Doppio Click sul File .p7b.

  2. Selezionare il portachiavi "Sistema" o "login".

  3. Confermare l'Import con la Password di macOS.


2. Installazione del certificato client (.p12)

A) Windows (Edge / Chrome)

  1. Aprire il browser → Impostazioni → Privacy e sicurezza → Sicurezza → "Gestisci certificati".

  2. Passare a "I miei certificati" → "Importare".

  3. Selezionare il File .p12.

  4. Non essendo necessaria una Password, fare Click su Avanti.

  5. Lasciare che l'archivio venga scelto automaticamente o selezionare "I miei certificati".

  6. Completare l'Import → Riavviare il browser.

B) macOS (Edge / Chrome)

  1. Doppio Click sul File .p12 → Si apre l'accesso al portachiavi.

  2. Selezionare il portachiavi "login" o "Sistema".

  3. Non è necessaria una Password → Il certificato viene Importato direttamente.

  4. Riavviare il browser → aprire docu tools → selezionare il certificato.

Firefox (Windows/macOS)

  1. Firefox → Impostazioni → Privacy e sicurezza → "Mostra certificati".

  2. Tab "I tuoi certificati" → "Importare" → selezionare il File .p12.

  3. Non è necessaria una Password.

  4. Opzionale: Impostare una Password principale, se desiderato.

  5. Riavviare il browser.


3. Panoramica dei browser

Browser

Posizione di archiviazione e particolarità

Edge / Chrome

Utilizzano l'archivio certificati di sistema (Windows/macOS)

Firefox

Archivio certificati proprio – Import separato nel browser


4. Verifica e test

  • Aprire l'applicazione web di docu tools.

  • All'accesso appare una finestra di dialogo per la selezione del certificato.

  • Selezionare il proprio certificato client → L'accesso dovrebbe essere possibile.

Risoluzione dei problemi in caso di problemi:

  • Certificato errato o scaduto?

  • Catena di certificati non installata?

  • Browser riavviato?

  • Certificato in posizione di archiviazione errata?


5. Rinnovo / Sostituzione dei certificati

  • Rimuovere il vecchio certificato dall'archivio certificati.

  • Installare il nuovo File .p12 come descritto sopra.

  • Aggiornare eventualmente la catena di certificati .p7b.


6. Fonti comuni di errori

  • Certificato in posizione di archiviazione errata (ad es. "Altre persone").

  • .cer invece di .p12 → nessuna chiave privata → non funziona.

  • Il browser non è stato riavviato dopo l'Import.

  • macOS richiede nel portachiavi "Consenti sempre" → prestare attenzione.


7. Riepilogo

Passo

Descrizione

1. Installare la catena di certificati

Importare il File .p7b (opzionale, a seconda del setup IT)

2. Installare il certificato client

Importare il File .p12

3. Verificare il browser

A seconda del browser: tenere conto di Edge, Chrome o Firefox

4. Testare l'accesso

Aprire docu tools → selezionare il certificato


Per ulteriori domande, si prega di contattare il proprio reparto IT o il supporto di docu tools.

Hai ricevuto la risposta alla tua domanda?