Instalace kořenového certifikátu
Tento článek popisuje problematiku kořenového certifikátu, především pak jeho stažení a instalaci do konkrétního typu klienta respektive operačního systému.
Co je to kořenový certifikát
Kořenovým certifikátem rozumíme kořenový certifikát certifikační autority. Jeho funkce je prostá: V případě zabezpečené komunikace klient obdrží od serveru certifikát. Porovnáním získaného certifikátu a kořenového certifikátu je možné zjistit, zda oba vydala stejná certifikační autorita a ověřit tak jeho důvěryhodnost.
Pro možnost ověření certifikátu je tedy třeba mít nainstalován kořenový certifikát pro každou certifikační autoritu, jejíž certifikáty budeme používat (ověřovat). Kořenový certifikát se dle používaného typu služby instaluje buď do operačního systému nebo do konkrétního klienta dané služby.
Stažení kořenového certifikátu
Kořenový certifikát bývá veřejně přístupný na webu dané certifikační autority, která jej vydala. Může být v několika formátech, správný formát je nutno vybrat na základě účelu, pro který budeme kořenový certifikát používat (kam jej budeme instalovat). V našem příkladu budeme instalovat kořenový certifikát certifikační autority CAcert, kterou v našich projektech nejčastěji využíváme. Některé autorizační autority mají svůj kořenový certifikát již předinstalovaný a není jej tedy třeba instalovat.
Před instalací si u svého správce sítě ověřte, jaká certifikační autorita vydala certifikát, který používá autorizační server.
Instalace kořenového certifikátu do Windows
Postup pro instalaci kořenového certifikátu CAcert do Windows 7:
- Otevřete v internetovém prohlížeči stránku http://www.cacert.org/index.php?id=3
- Pomocí kontextového menu pod pravým tlačítkem myši uložte odkaz Root Certificate (DER Format) na pracovní plochu jako soubor (volba uložit cíl jako...), soubor pojmenujte například root.der
- Zavřete internetový prohlížeč
- Otevřete certifikát dvojklikem na pracovní ploše
- Klikněte na tlačítko Nainstalovat certifikát
- Klikněte na tlačítko Další
- Vyberte volbu Všechny certifikáty umístit v následujícím úložišti, klikněte na tlačítko Procházet, vyberte Důvěryhodné kořenové certifikační autority a klikněte na OK
- Klikněte na tlačítko Další
- Klikněte na tlačítko Dokončit
Postup pro instalaci kořenového certifikátu CAcert do Windows XP:
- Otevřete v internetovém prohlížeči stránku http://www.cacert.org/index.php?id=3
- Pomocí kontextového menu pod pravým tlačítkem myši uložte odkaz Root Certificate (DER Format) na pracovní plochu jako soubor (volba uložit cíl jako...), soubor pojmenujte například root.der
- Zavřete internetový prohlížeč
- Dvojklik na uložený soubor root.der na pracovní ploše
- Klikněte na tlačítko Nainstalovat certifikát...
- Nechte se vést průvodcem, na všechny dotazy ohledně původu a důvěryhodnosti certifikátu odpovídejte kladně
Instalace kořenového certifikátu do Firefoxu
Postup pro instalaci kořenového certifikátu CAcert do prohlížeče Mozilla Firefox:
- Ve Firefoxu otevřete stránku http://www.cacert.org/index.php?id=3
- Klikněte levým tlačítkem myši na odkaz Root Certificate (PEM Format)
- Objeví se speciální okno pro stažení certifikátu, v něm aktivujte všechny tři nabízené možnosti a klikněte na OK
Instalace kořenového certifikátu do Thunderbirdu
Postup pro instalaci kořenového certifikátu CAcert do poštovního klienta Mozilla Thunderbird:
- Otevřete v internetovém prohlížeči stránku http://www.cacert.org/index.php?id=3
- Pomocí kontextového menu pod pravým tlačítkem myši uložte odkaz Root Certificate (PEM Format) na pracovní plochu jako soubor (volba uložit cíl jako...), soubor pojmenujte například root.pem
- Zavřete internetový prohlížeč
- Otevřete Thunderbird
- V menu zvolte Nástroje/Možnosti
- V sekce Rozšířené, záložce Certifikáty klikněte na tlačítko Certifikáty
- Vyberte záložku Certifikační autority
- Klikněte na tlačítko Importovat
- Vyberte na ploše uložený soubor root.pem
- Objeví se speciální okno pro stažení certifikátu, v něm aktivujte všechny tři nabízené možnosti a klikněte na OK


