Przejdź do głównej zawartości

Instalacja certyfikatów mTLS dla rozwiązania hybrydowego docu tools (on-premise)

Zaktualizowano ponad 3 tygodnie temu

Grupa docelowa

Niniejsza instrukcja jest przeznaczona dla administratorów i użytkowników końcowych w Państwa firmie, którzy korzystają z hybrydowej wersji docu tools, gdzie dostęp do przechowywania danych odbywa się przez Mutual-TLS (mTLS) i w oknie dialogowym aplikacji webowej oferowane są do pobrania pliki .p7b oraz .p12.

Wymagania

  • Pobrałeś Pliki Zertifikat.p7b (łańcuch certyfikatów) i Zertifikat.p12 (klient certyfikat z kluczem prywatnym) z okna dialogowego aplikacji webowej.

  • Plik .p12 nie jest zabezpieczony hasłem.

  • Używasz systemu Windows lub macOS z jedną z następujących przeglądarek: Microsoft Edge, Google Chrome, Mozilla Firefox.

  • Masz wystarczające uprawnienia, aby importować certyfikaty.

Uwaga: Plik .p7b zawiera łańcuch certyfikatów, plik .p12 osobisty klient certyfikat. Oba muszą być zainstalowane, aby połączenie mTLS działało.


1. Instalacja łańcucha certyfikatów (.p7b)

Windows

  1. Otwórz certmgr.msc lub snap-in certyfikatów w MMC.

  2. Importuj plik .p7b pod „Intermediate Certification Authorities” lub „Trusted Root Certification Authorities”.

  3. Wybierz „Place all certificates in the following store” lub pozwól wybrać automatycznie.

macOS

  1. Kliknij dwukrotnie na plik .p7b.

  2. Wybierz „System” lub „login” Keychain.

  3. Potwierdź import swoim hasłem macOS.


2. Instalacja klient certyfikatu (.p12)

A) Windows (Edge / Chrome)

  1. Otwórz przeglądarkę → Ustawienia → Prywatność i bezpieczeństwo → Bezpieczeństwo → „Manage certificates”.

  2. Przejdź do „Personal Certificates” → „Importuj”.

  3. Wybierz plik .p12.

  4. Ponieważ hasło nie jest wymagane, kliknij bezpośrednio na Dalej.

  5. Pozwól wybrać magazyn automatycznie lub wybierz „Personal Certificates”.

  6. Zakończ import → Uruchom ponownie przeglądarkę.

B) macOS (Edge / Chrome)

  1. Kliknij dwukrotnie na plik .p12 → otworzy się dostęp do Keychain.

  2. Wybierz Keychain „login” lub „System”.

  3. Hasło nie jest wymagane → certyfikat zostanie importowany bezpośrednio.

  4. Uruchom ponownie przeglądarkę → otwórz docu tools → wybierz certyfikat.

Firefox (Windows/macOS)

  1. Firefox → Ustawienia → Prywatność i bezpieczeństwo → „View Certificates”.

  2. Zakładka „Your Certificates” → „Importuj” → wybierz plik .p12.

  3. Hasło nie jest wymagane.

  4. Opcjonalnie: Ustaw główne hasło, jeśli chcesz.

  5. Uruchom ponownie przeglądarkę.


3. Przegląd przeglądarek

Przeglądarka

Lokalizacja i szczegóły

Edge / Chrome

Korzystają z systemowego magazynu certyfikatów (Windows/macOS)

Firefox

Własny magazyn certyfikatów – Importuj oddzielnie w przeglądarce


4. Sprawdzenie i test

  • Otwórz aplikację webową docu tools.

  • Podczas dostępu pojawi się okno dialogowe do wyboru certyfikatu.

  • Wybierz swój klient certyfikat → dostęp powinien być możliwy.

Rozwiązywanie problemów:

  • Błędny lub przeterminowany certyfikat?

  • Łańcuch certyfikatów nie zainstalowany?

  • Przeglądarka uruchomiona ponownie?

  • Certyfikat w złym miejscu przechowywania?


5. Odnowienie / wymiana certyfikatów

  • Usuń stary certyfikat z magazynu certyfikatów.

  • Zainstaluj nowy plik .p12 certyfikat, jak opisano powyżej.

  • Zaktualizuj ewentualnie łańcuch certyfikatów .p7b.


6. Częste źródła błędów

  • Certyfikat w złym miejscu przechowywania (np. „Other People”).

  • .cer zamiast .p12 → brak klucza prywatnego → nie działa.

  • Przeglądarka nie została uruchomiona ponownie po imporcie.

  • macOS pyta w Keychain o „Always Allow” → zwróć uwagę.


7. Podsumowanie

Krok

Opis

1. Zainstaluj łańcuch certyfikatów

Importuj plik .p7b (opcjonalnie, w zależności od konfiguracji IT)

2. Zainstaluj klient certyfikat

Importuj plik .p12

3. Sprawdź przeglądarkę

W zależności od przeglądarki: Edge, Chrome lub Firefox

4. Testuj dostęp

Otwórz docu tools → wybierz certyfikat


W razie dalszych pytań proszę kontaktować się z działem IT lub wsparciem technicznym docu tools.

Czy to odpowiedziało na twoje pytanie?