Przejdź do głównej zawartości

Instalacja certyfikatów mTLS dla rozwiązania hybrydowego docu tools (on-premise)

Zaktualizowano ponad tydzień temu

Grupa docelowa

Niniejsza instrukcja jest przeznaczona dla administratorów i użytkowników końcowych w Państwa firmie, którzy korzystają z hybrydowej wersji docu tools, gdzie dostęp do przechowywania danych odbywa się przez Mutual-TLS (mTLS) i w oknie dialogowym aplikacji webowej oferowane są do pobrania pliki ca.p7b oraz client.p12.

Wymagania

  • Pobrałeś pliki ca.p7b (certyfikat urzędu certyfikacji) i client.p12 (certyfikat klienta z kluczem prywatnym) z okna dialogowego aplikacji webowej.

  • Plik .p12 nie jest chroniony hasłem.

  • Używasz systemu Windows lub macOS z jedną z następujących przeglądarek: Microsoft Edge, Google Chrome.

  • Masz wystarczające uprawnienia, aby Importuj certyfikaty.

Uwaga: Plik ca.p7b zawiera certyfikat urzędu certyfikacji, a plik client.p12 osobisty certyfikat klienta i klucz. Oba muszą być zainstalowane, aby połączenie mTLS działało.


1. Instalacja certyfikatu urzędu certyfikacji (ca.p7b)

Windows

  1. Otwórz przeglądarkę → Ustawienia → Prywatność i bezpieczeństwo → Bezpieczeństwo → „Zarządzaj certyfikatami”.

  2. Przejdź do „Lokalne certyfikaty” → „Zaufane certyfikaty” → „Importuj”.

  3. Wybierz plik ca.p7b.

  4. Zakończ Importuj.

macOS

  1. Kliknij dwukrotnie na plik .p7b.

  2. Wybierz klucz „System” lub „login”.

  3. Potwierdź Importuj, wpisując swoje hasło macOS.


2. Instalacja certyfikatu klienta (client.p12)

A) Windows (Edge / Chrome)

  1. Otwórz przeglądarkę → Ustawienia → Prywatność i bezpieczeństwo → Bezpieczeństwo → „Zarządzaj certyfikatami”.

  2. Przejdź do „Własne certyfikaty” → „Importuj”.

  3. Wybierz plik client.p12.

  4. Ponieważ hasło nie jest wymagane, Kliknij bezpośrednio na Dalej.

  5. Zakończ Importuj.

B) macOS (Edge / Chrome)

  1. Kliknij dwukrotnie na plik client.p12 → otworzy się dostęp do klucza.

  2. Wybierz klucz „login” lub „System”.

  3. Hasło nie jest potrzebne → certyfikat zostanie Importuj bezpośrednio.

  4. Uruchom ponownie przeglądarkę → otwórz docu tools → wybierz certyfikat.


4. Sprawdzenie i test

  • Otwórz aplikację webową docu tools.

  • Podczas dostępu pojawi się okno dialogowe do wyboru certyfikatu.

  • Wybierz swój certyfikat klienta → dostęp powinien być możliwy.

Rozwiązywanie problemów:

  • Błędny lub wygasły certyfikat?

  • Certyfikat urzędu certyfikacji nie zainstalowany?

  • Uruchom ponownie przeglądarkę?

  • Certyfikat w niewłaściwym miejscu?


5. Odnowienie / wymiana certyfikatów

  • Usuń stary certyfikat z magazynu certyfikatów.

  • Zainstaluj nowy plik client.p12 jak opisano powyżej.

  • Zaktualizuj ewentualnie certyfikat ca.p7b urzędu certyfikacji.


6. Częste źródła błędów

  • Certyfikat w niewłaściwym miejscu (np. „Inne osoby”).

  • .cer zamiast .p12 → brak klucza prywatnego → nie działa.

  • macOS pyta w kluczu o „Zawsze zezwalaj” → zwróć uwagę.


7. Podsumowanie

Krok

Opis

1. Instalacja łańcucha certyfikatów

Importuj ca.p7b

2. Instalacja certyfikatu klienta

Importuj plik client.p12

3. Testowanie dostępu

Otwórz docu tools → wybierz certyfikat


W razie dalszych pytań proszę kontaktować się z działem IT lub wsparciem technicznym docu tools.

Czy to odpowiedziało na twoje pytanie?