FAQ - asto kladen otzky o CryptoPlus |
Pina: Pokud pouľíváte MS Windows ME/2000 nejédná se o ľádný problém. Operační systém se pouze snaľí optimalizovat spotřebu při práci se čtečkou.
Pina: Pod Windows 95/98 se pro přístup na seriový port vyuľívá systémový ovladač VCOMM. Jedná se o metodu, kterou Microsoft doporučuje pro práci se seriovým portem na operačních systémech Windows 95/98. Přímý přístup na seriový port by mohl zvýąit průchodnost systému, ale tento mechanismus je méně spolehlivý.
Pina:
Windows při přechdu do "úsporného" reľimu odstraní z paměti větąinu ovladačů zařízení. Po probuzení jsou tyto opět nahrány, ale "Smart Card Resource Manager" není schopen aktualizovat seznam zařízení. Také se můľe objevit chybové hláąení: "Reader monitor
een: Nepoľívejte "úsporný reľim". Místo toho vypněte počítač.
een: Pod Windows 95/98, se pro ovládání čtečky čipové karty pouľívá VCOMM I/O ovladač, aby se mohl připojit odpovídající seriový port. Toto je metoda, kterou Microsoft odsouhlasil pro přístup sériového portu pod Windows 95/98. Kontrola vstupu sériovému portu by měla mít za následek lepąí provedení, nicméně je méně spolehlivá.
een: Pokud chcete, aby byla standardní "Windows" aplikace schopna aktivně vyuľívat funkce spojené s certifikátem X.509, musí tento být zaregistrován v systému. Poznámka: Pod pojmem "aktivně vyuľívat funkce" rozumějme tvorbu elektronického podpisu a roząifrování dat. Během procesu registrace certifikátu do systému, jsou k tomuto certifikátu uloľeny i informace, pomocí nichľ dokáľe systém najít odpovídající privátní klíč (tj.klíč, který se pouľívá právě při vytváření elektronického podpisu nebo deąifrování dat). Schematicky lze zaregistrovaný certifikát znázornit takto: Aplikace, která potřebuje pouľít privátní klíč patřící k certifikátu, se nejdřív "podívá" na informace o registraci certifikátu a tam zjistí, kde má hledat přísluąný privátní klíč.Po té poľádá kryptografický podsystém Windows o přístup k tomuto klíči a pokud jej získá, můľe poľadovanou operaci provést.
een: Pokud pouľíváte certifikát v aplikacích vyuľívajících kryptografický podsystém Windows, pak ho nutně nemusíte mít uloľen na kartě. Stačí, aby byl zaregistrován ve Windows, tj. systém ví, kde leľí odpovídající privátní klíč. Pokud pouľíváte certifikát v programu Netscape Communicator, musí být certifikát uloľen na kartě.
een: Internet Explorer (ale i Outlook a Outlook Express)jsou programy integrované výhradně do systémů Microsoft Windows. Proto standardně vyuľívají i kryptografických sluľeb tohoto systému (prostřednictvím Crypto API, a to dál vyuľívá kryptografických modulů CSP). Pro standardní pouľití privátního klíče ve zmíněných aplikacích je tedy nutné, aby k privátnímu klíči existoval zaregistrovaný a platný certifikát X.509 s informací o tom, kde privátní klíč nalézt. Produkty Netscape nejsou vázány pouze na systém Microsoft Windows, proto nespoléhají na jejich kryptografický podsystém, ale vyuľívají vlastních kryptografických modulů. Tyto moduly jsou implementovány dle standardů PKCS (Publicly-Key Cryptography Standards), konkrétně PKCS#11. Kaľdý takový modul je zodpovědný za uloľení kompletní elektronické identity, tj. musí nést klíč veřejný i privátní a odpovídající certifikát X.509. Chcete-li pouľívat čipovou kartu CryptoPlus coby nositele Vaąí elektronické identity i v programu Netscape Communicator, musíte na ní mít kromě klíče uloľen i odpovídající certifikát X.509.
een: Manaľer I.CA Cryptoplus můľe na některých počítačích chybně zobrazovat nápovědu. Je to zapříčiněno tím, ľe Vámi pouľívaný operační systém Windows 9x nemá nainstalovanou správně (nebo vůbec ne) systémovou podporu pro zobrazování souborů typu Help. Tuto podporu nainstalujete spuątěním HHUpd.exe. Po instalaci tohoto upgrade restartujte PC.