» »

Kako na Halcomov ključek namestiti osebni certifikat

Kako na Halcomov ključek namestiti osebni certifikat

veso266 ::

Dober dan
Doma imam dva Halcomova ključka (eden je od firme ki je že propadla, drugi pa zato, ker če pozabš podaljšat certifikat (za podaljšanje plačaš 40EUR) če pa pozabiš, pa moraš plačat 300EUR za nov ključek (saj tako je babi rekla, da naj bi to tako delovalo s certifikati za podjetja), (modela nevem, k nč ne piše, eden je modre barve)

slikce: https://imgur.com/a/GSjCSU7

zdej zgleda da je ta ključek v bistvu nek bralnik pametnih kartic (ker kartica bele barve (na drugi strani žal nič ne piše) izgleda kot neka SIM kartica (če je ta ključek bralnik SIM kartic je pa to še bolje, ker bi imel lahko enega za svoj digitalni certifikat, z drugim bi se pa malo poigral:


Noja in sem pač ker je to lep kos strojne opreme (in nočem da se mi valja v prazno) imel idejo da bi jaz gor (za začetek) dal svoj osebni certifikat, pa me zanima, če se je že kdo kaj s tem poigral in kako se to naredi, domnevam da to tako deluje, da na kartico lahko naložiš svoj certifikat, potem pa potrebuješ PIN kodo (ker koda je res 4 številke kot PIN za SIM kartico) da ključek nekaj pošlje brskalniku, certifikata pa ne moreš več iz ključka dobit dol, zatorej če kdo o teh ključkih kaj več ve in bi bil pripravljen malo podeliti svoje znanje se priporočam

Hvala za odgovor in Lep pozdrav
Why do you need an e signature if everyone can delete it
  • spremenilo: veso266 ()

borisk ::

kolk je meni znano, lahko na halkomov ključek brez težav namestiš svoj certifikat, to narediš v Nexus personal softwaru, ki ga tako ali tako rabiš za hendlanje ključka in zahtev za certifikat s strani brskalnikov itd..

"sim kartica" je samo pomnilniška kartica, nič posebnega,

veso266 ::

@borisk aha, in to lohk tud nardim če je na tej beli polnilniški kartici (a to je neka pametna kartica, a tale ključ bi znal delat s obično SIM kartico (mislm kontakti so na podobnem mestu edin čiš nvm kakšn je v tej kartici)) že potečen certifikat?
Why do you need an e signature if everyone can delete it

ToniT ::

Bela polnilniška kartica je pametna kartica. Na SIM pozabi.
Na to kartico brez težav naložiš svoj certifikat.

veso266 ::

@ToniT aha oki, škoda sm pa mislu da tale ključ pač bere pametne kartice (sej SIM je tud pametna)

hmm, kk pa deluje tale halcomov poslovni model

Zgleda ni dost da mam sam ključek ker za Nexus SW hočjo da maš email v njihovi bazi (nasrečo mam en mail k je tm v bazi)

SW se sicr tud tle dobi: https://www.audkenni.is/en/electronic-c...

sej verjetn je isti k tist Halcomov, I guess

kk pa je s verzijami (če kdo ve), verjetn vsaka verzija podpira vsak ključek (nevem kerga mam)
Why do you need an e signature if everyone can delete it

ToniT ::

Naloži Nexus Personal, daj ključek s kartico v računalnik in moral bi videti pretečeni certifikat. Potem pa izvozi na kartico svoj certifikat.

veso266 ::

@ToniT ok, hvala, pa da vidmo do kam pridem :)

BTW: če kdo rabi: https://www.halcom.com/si/halcom-ca/nad...
le zakaj se tok mučjo da ti na mail pošljejo nek javno dostopen link

A kaj veš, kako je s verzijami programa, a imajo kakšen changelog objavljen, a rabm nujno najnovejšo verzijo

nekaj sem bral da naj to nebi podpiralo več windows 7 (kar mi je traparija sam zato da se nerabjo ukvarjat, python3.9 je isto naredu, sam se python nasrečo da patchat da tud dela na win7), to sicer piše za Hal E-Bank (kar jaz itak ne rabim)
Why do you need an e signature if everyone can delete it

veso266 ::

Hmm poremikam se
BTW: kaj je pa fora da hočjo da namestim Halcomov certifikat
Zakaj bi potreboval Halcomov certifikat?

Tle not je zih SIM, ker hoče PUK pa PIN

PIN vem, sam PUKa pa nevem

kako pa to pride a na kakšnem papirju PIN pa PUK?
Why do you need an e signature if everyone can delete it

Zgodovina sprememb…

  • spremenilo: veso266 ()

veso266 ::

Tale reč pa je neinformativna



Zakaj nemorem pobrisat tega kar je že gor?

Ko pa kliknem import in hočem uporabit PIN pa pravi



a mam zdej PIN narobe al je kej druzga, nočem se preveč igrat da se ne zaklenem ker PUKa nimam
Why do you need an e signature if everyone can delete it

veso266 ::

OK zej ratalo, še tale navodila so prav prišla: https://doc.nexusgroup.com/display/PUB/...

Samo še vseno nevem, kako pa to zdej na ključek poinštalirat, ker zaenkrat dela tudi brez ključka kar nesme

Nobenega gumba nevidm kk daš to na kartico, lahk daš sam nazaj v datoteko
https://imgur.com/LRYhcmm

levo je kartica, desno je moj certifikat (kk ga premaknt na kartico)
Why do you need an e signature if everyone can delete it

Zgodovina sprememb…

  • spremenilo: veso266 ()

ToniT ::

Tvoj certifikat moraš zbrisat iz računalnika (Prej naredi backup certifikata).

veso266 ::

@ToniT a to mislš mojega osebnega al unga k je na kartici, ker osebnega nism nikol naložu, sam import sem dal v Nexus personal

sm pa zbrisu še unga Halcomovega (čist pozabu da bi ta hudič mi rt podtaknu Halcomov Root CA (da bi mi pol lohk ves https promet gledal, ne hvala)

Če jez to prav razumem je potrdilo nekje na mašini spravljeno, nevem pa kk ga dat na to pametno kartico (ker tud nobenga gumba ni da bi obstoječa potrdilal vn pobrisal)
Why do you need an e signature if everyone can delete it

veso266 ::

Hmm to pa je kompliciran, zgleda rabm nek program k se mu reče Gemalto Classic Client:

saj navodila: https://www.docusign.fr/sites/default/f...

https://api.zzzs.si/ZZZS/info/egradiva....

tko pravjo

Na srečo se stvar enostavno dobi: https://serveistic.upc.edu/ca/identitat...

pa da vidmo kaj rata

eh mal novejši: http://cdp.aidrs.org/RESOURCES/x64/Clas...

BTW: Drugače je to Gemalto IDBridge K30 USB (in koker berem bi mogu brat SIM kartice)
Why do you need an e signature if everyone can delete it

Zgodovina sprememb…

  • spremenilo: veso266 ()

veso266 ::

Hmm če odinštaliram ta Nexus Personal in inštaliram Gemalto Classic Client (nimam novejše od verzije 6.1), skupaj nemoreta sobivat (da bi saj gonilnike za kartico kje dobil)

Mi bralnik kartic lepo najde, gonilnika za pametno kartico not pa ne

Zdej pa res nevem kako s Nexus Personal pobrisat certifikate iz pametne kartice, ker s Gemalto Classic zgleda da nebo šlo
Why do you need an e signature if everyone can delete it

Zgodovina sprememb…

  • spremenilo: veso266 ()

veso266 ::

Jp rabm Nexus Certificate Manager: https://doc.nexusgroup.com/display/PUB/...
Why do you need an e signature if everyone can delete it

veso266 ::

Jp rabm Nexus Certificate Manager: https://doc.nexusgroup.com/display/PUB/...

Uff vidm da rabm: hwsetup.exe

To se pa tud dobi v Nexus OCSP Responder ki ga pa nikjer nenajdem

Datoteka ki jo rabm je: nexus-ocsp-6.x-release.zip

Eg: nexus-ocsp-6.1-release.zip

Naj bi bla na voljo tu: http://support.nexusgroup.com/

Ampak stran nedela doh
Why do you need an e signature if everyone can delete it

smetko ::

Za upravljanje gemalto pametnih ključev sem uporabljal program od Creaplus.
Trenutno se ga še dobi, znotraj navodil, na povezavi: https://postarca.posta.si/wp-content/up...
Znotraj navodil imaš link za prenos programa.
Z čitalcem sem uspel tudi prebrati SIM kartico od telefona, ter prenesti shranjene telefonske številke. Vendar za to rabiš program, za branje sim kartic.
No comment

veso266 ::

@smetko hvala, tale MDTool izgleda obetavno, moram se spet znebit tega Nexus Personal ampak bom se jutr igral, dej mi sam še povej, kater program za branje SIM kartic si pa uporabljal?
Why do you need an e signature if everyone can delete it

Zgodovina sprememb…

  • spremenilo: veso266 ()

veso266 ::

sej majo še eno orodje: CREAplus InitTool

morm nekje staknit
Why do you need an e signature if everyone can delete it

smetko ::

veso266 je izjavil:

@smetko hvala, tale MDTool izgleda obetavno, moram se spet znebit tega Nexus Personal ampak bom se jutr igral, dej mi sam še povej, kater program za branje SIM kartic si pa uporabljal?

Na žalost se tega ne spominjam, ker je od tedaj minilo že veliko časa. To je bilo v času, ko sem kupil prvi pametni telefon, in sem želel prenesti podatke iz prejšnjega telefona. Ker je novi telefon uporabljal manjšo sim kartico, nisem mogel vstaviti stare sim kartice v novi telefon. Poizkusi najti z googlom z "sim card reader software".
No comment

veso266 ::

OK, sem probal s MDToolom in dobil bolj informativno obvestilo (ki tudi pojasni prejšnje probleme)



MiniDriver ki naj bi ga za pametno kartico v ključku potreboval: https://doc.nexusgroup.com/display/PUB/...

pa pride samo s Nexus Personal, nisem ga uspel namestiti posebej

če pa namestim Nexus Personal, potem pa MDTool ne deluje ;(

zdej zgleda rabm nekje dobit nek MiniDriver k bo delu s mojo Nexus pametno kartico in ki bo poleg branja podpiru še kaj druzga (sprememba PIN, import certifikatov, itd)

tle bral: https://www.ayoy.se/en/blog/2013/10-19-...

da naj bi tol znal SecMaker Net iD minidriver

ampak razen changeloga: https://service.secmaker.com/securityup...

pa zaenkrat programa nikjer ne najdem
Why do you need an e signature if everyone can delete it

smetko ::

Ali si znotraj programa poizkusil namestiti gonilnike? V navodilih pod točko 3 in 4.
drugače pa poizkusi:
https://drivers.softpedia.com/get/CARD-...
ali
https://www.driverscape.com/download/ge....
No comment

veso266 ::

@smetko

Ja znotraj programa sem namestil

In gonilnike za čitalec mi lepo namesti

Problem je ker imam zglefa v čitalcu neko čudno pametno kartico od Nexus group, za katero minidriver podpira samo branje, kar je bedarija

Kako pa pol Halcom na kartico napiše tele svoje certifikate?

Če jest to prav zastopim imajo oni nek super duper skrivni zasebni ključ s katerim podpisujejo te javne certifikate (in s tem še fino zaslužijo 40€ vsakič ko ti certifikat poteče, če nisi dovolj hiter ti pa kar nov ključ pošljejo in zanj zaračunajo 300€)

Nevem zakaj je na tej kartici tud halcomov javni ključ (
Why do you need an e signature if everyone can delete it

WhiteAngel ::

borisk je izjavil:

"sim kartica" je samo pomnilniška kartica, nič posebnega,


Huh? "sim kartica" je ločen računalnik. Če bi bila samo pomnilniška kartica, bi brez težav bral vsebino. Pa je ne moreš. (če je pravilno implementirano, tamper-proof jadajada.)

smetko ::

Kako pa pol Halcom na kartico napiše tele svoje certifikate?

Če jest to prav zastopim imajo oni nek super duper skrivni zasebni ključ s katerim podpisujejo te javne certifikate (in s tem še fino zaslužijo 40€ vsakič ko ti certifikat poteče, če nisi dovolj hiter ti pa kar nov ključ pošljejo in zanj zaračunajo 300€)

Nevem zakaj je na tej kartici tud halcomov javni ključ (


Po namestitvi včasih pomaga restart računalnika.

Halcom je uporabljal (mislim da še vedno) standardne rešitve. Sam sem se z njihovimi rešitvami ukvarjal, vendar z uporabo ActivIdentity pametnih kartic. Uporabljali so klasično infrastrukturo za digitalna potrdila. Od njih smo kupili kartico samo enkrat, nato pa smo kupovali opremo direktno od prodajalcev/posrednikov, ter sami nameščali certifikate na pametne kartice. Na ta način se je dalo kar nekaj prihraniti, posebno ker je na eni kartici bilo več različnih certifikatov za isto osebo, vendar različnih izdajateljev.
Njihov javni ključ pa je na kartici zato, da uporabnikom ni potrebno iskati in nameščati njihovega javnega ključa. Včasih v brskalnikih niso bili vnešeni naši uradi za izdajo certifikatov, zato jih je bilo potrebno dodati ročno.

Read only so morda imeli zato, da niso imeli težav z uporabniki z hitrimi prsti.
No comment

veso266 ::

Tale MDTool nevem zgleda ne zna delat s temi Nexus pametnimi karticami al kk
to se pa zgodi ko je nameščen Nexus Personal



Gonilnik je tudi nameščen (ker če ga ni program sploh noče preverit PIN)



Ko pa hočem prejeti podatke o kartici pa tudi nič obetavnega



Preverba PINa isto ne dela



certutil -scinfo pa da saj nekaj obetavnih rezultatov



Kartica se tudi odziva




Tole je vse na ta Nexus Personal gonilnik, če progam na une druge gonilnike (če recmo nimam Nexus Personal inštaliran) potem Windows za reader najde gonilnik, za pametno kartico pa ne

res več nevem, nek gonilnik posebej za pametno kartico mi zgleda manka, si pa nebi mislu da bo s tem ključkom lažje brati (za kloniranje nevem) SIM kartice in inštalirati Java applete gor kot pa to zakar je bil v prvotno namenjen shranjevanje digitalnih potrdil :)
Why do you need an e signature if everyone can delete it

smetko ::

Če na kartico lahko dodajaš Java applete, potem gre verjetno za kartico, katera bazira na java tehnologiji. Program, katerega sem ti podal, je pa za kartice, katere podpirajo .net tehnologijo.
Poizkusi z Googlom z "smart key java gemalto download", mogoče boš našel kaj uporabnega.
No comment

veso266 ::

@smetko
oh, to pa sploh vedu nism da kartice lohk tud .NET laufajo

najdu nek Open source minidriver: https://github.com/open-eid/minidriver/...
sammo nevem če je za tole kartico, pa še podpisan ni, tk na inštalirat ni tok trivialno

Halcom ma za te reči nek svoj program (k pa jasno ne podpira da bi svoj certifikat gor naložu, z njim lahko samo podaljšam (I guess more bit podpisan s Halcomovim privatnim kljčem): https://support.halcom.com/sl/faqs/prev...

nevem kk ta njihov program certifikat na kartici zamenja če minidriver: https://doc.nexusgroup.com/display/PUB/...

tega sploh nepodpira ampak podpira samo branje

Zdej pa res nevem, a delam kaj narobe ker @ToniT je to zgleda ratalo, da je dal na ključ svoj certifikat
Why do you need an e signature if everyone can delete it

ToniT ::

Jaz nisem uporabil ključa, ampak njihovo pametno kartico.

veso266 ::

@ToniT sej jest mam tud pametno kartico (ki je v ključu in je tako velika kot SIM kartica), s kakšnim postopkom si ti naložil svoj certifikat na svojo kartico, ker Nexus Personal zgleda to ne podpira (saj jest nism najdu)

BTW: ključ tudi lepo SIM kartice bere (samo pazit je treba ko menjaš kartico ker če preveč not šraufenciger daš, odlomiš kontakt in pol....)

po še nekaj prebranega:
https://crocs.fi.muni.cz/_media/public/...

https://stackoverflow.com/questions/291...

zgleda da moja kartica v bistvu je od Gemalto (nevem kera točno) in laufa od Nexus applet

sam ko probam applete listat s gemaltojevim klljučem in GlobalPlatform Pro orodjem: gp.exe -visa2 -key 47454D5850524553534F53414D504C45 -list

pa jamra, žal nisem sliku in zdej morm po nov ključek, ker če nisi pazljiv ko menjaš kartice v ključku lahko odlomiš PIN in pol ključek nič več ne bere :(
Why do you need an e signature if everyone can delete it

Zgodovina sprememb…

  • spremenilo: veso266 ()

veso266 ::

Mislm da sm pogrntu kero smart kartico mam

Kartica je: Gemalto Top DL v2

Saj v tele listi: https://github.com/elafargue/smart-tool...

Sm najdu najbolj podobn ATR mojmu
Why do you need an e signature if everyone can delete it

cegu ::

veso266 je izjavil:

@ToniT sej jest mam tud pametno kartico (ki je v ključu in je tako velika kot SIM kartica), s kakšnim postopkom si ti naložil svoj certifikat na svojo kartico, ker Nexus Personal zgleda to ne podpira (saj jest nism najdu)

BTW: ključ tudi lepo SIM kartice bere (samo pazit je treba ko menjaš kartico ker če preveč not šraufenciger daš, odlomiš kontakt in pol....)

po še nekaj prebranega:
https://crocs.fi.muni.cz/_media/public/...

https://stackoverflow.com/questions/291...

zgleda da moja kartica v bistvu je od Gemalto (nevem kera točno) in laufa od Nexus applet

sam ko probam applete listat s gemaltojevim klljučem in GlobalPlatform Pro orodjem: gp.exe -visa2 -key 47454D5850524553534F53414D504C45 -list

pa jamra, žal nisem sliku in zdej morm po nov ključek, ker če nisi pazljiv ko menjaš kartice v ključku lahko odlomiš PIN in pol ključek nič več ne bere :(


Gemalto ključke uporabljam dnevno na šihtu, vzdržujem tudi PKI Strežnike in moram rečt da so super ko je certifikat gor, prorgamska oprema za menagiranje pa je grozna, tako da nisi ti kriv.

Za nameščanje certifikatov imamo kar smart-card reader (ga dobiš za ene 15 EUR), ključki so pa za končne uporabnike in se lomijo ali pa zgubljajo stik s kartico.

llc ::

veso266 je izjavil:


sam ko probam applete listat s gemaltojevim klljučem in GlobalPlatform Pro orodjem: gp.exe -visa2 -key 47454D5850524553534F53414D504C45 -list


Ne delaj tega. Če ne poznaš GP ključa, boš nepovratno zaklenil (uničil) kartico.

veso266 ::

@lix sej vem sam zaenkt mam huj probleme k sm kontakt polomu in morm nov ključ dobit ?

@cegu kak pa namestiš certifikat gor? Sej rrader že mam ?, če prv je treba pazt pr menjavi kartic ?
Why do you need an e signature if everyone can delete it

veso266 ::

BTW: če pa kdo pozna pravi GlobalPlatform ključ (un default od Gemaltoja verjetn ni pravi) za tole mojo kartico, se priporočam
sej mislm da maš 10poiskusov preden te zaklene vn (ko dobim nov ključ se bom spet mal igral)

BTW2: tole prav: https://smartcard-atr.apdu.fr/parse?ATR...

da je verjetn kartica: GEMALTO Clasic TPC IM CC

mislm da bo tole pa res prava
Why do you need an e signature if everyone can delete it

Zgodovina sprememb…

  • spremenilo: veso266 ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Backup in uvoz SIGEN-CA certifikata

Oddelek: Omrežja in internet
4412301 (1190) kow
»

Halcom ena za vse kako z njo podpisovati pošto v Thunderbirdu in drugje

Oddelek: Informacijska varnost
152682 (2079) mat xxl
»

NLB Proklik

Oddelek: Pomoč in nasveti
183501 (3023) Machete
»

Proklik pomoc - pokvarjen disk

Oddelek: Pomoč in nasveti
152589 (2259) MIHAc27
»

Programje za poslovno E-bančništvo (Halcom & stuff) - nejasnosti

Oddelek: Programska oprema
125017 (4350) aigmt

Več podobnih tem