Guía del proceso para el usuario CODE SIGNING
SOLICITUD DEL CERTIFICADO CODE SIGNING
IMPORTANTE: Los Certificados de Code Signing se descargan en un dispositivo EToken Safenet 5110. El cliente debe contar con uno antes de la Solicitud del certificado. Si no cuenta con un dispositivo, Certisur S.A puede proveérselo (consultar Precio a sales@certisur.com).
Paso Enviar al CLIENTE la GUIA PARA EL CLIENTE
Al recibir la guía el cliente debe completar y enviar el formulario a atencionalcliente@certisur.com, para iniciar el proceso. Estos son los datos que se piden.
Paso Verificar que tenga el eToken instalado
En la Guía para el Cliente, esta información se envió para que disponga del eToken.
El Cliente, deberá tener instalado el Etoken 5110 FIP140-3 Lebel2, para iniciar el proceso de instalar el certificado.
Link para bajar e instalar los drivers en Windows
https://certisur.atlassian.net/wiki/spaces/DeskSupp/pages/1887174661
Colocando el eToken en el puerto USB de su PC. Deberá mostrar la siguiente imagen:
Paso Completar el REQUEST EN CERTCENTRAL
Al recibir del cliente el formulario, Certisur completará el pedido de solicitud con los datos provistos por el Cliente.
Seleccione CS Certificate OV y la vigencia de 1 a 3 años:
| Seleccione la Organización, cargue una nueva para validar o también puede editar una actual, actualizar los datos y luego hacerla validar. Seleccionar “USE EXISTING TOKEN” para no generar costo adicional a CertiSur y en Platform seleccione “Safenet Etoken 5110+FIPS”: | Finalice el Ingreso haciendo clic en “SUBMIT REQUEST”. Ingresado el pedido de solicitud, luego DigiCert envía un Mail que recibe el cliente para confirmar la solicitud.
|
|---|
Ejemplo de mail que recibe el cliente para que apruebe la solicitud:
Cuando el cliente ingresa al link, el sistema DigiCert muestra esta pantalla, tiene que verificar los datos y dar la aprobación cliqueando el botón APPROVE | Cuando el cliente realiza el APPROVE el certificado queda listo en Request (se debe pasar a Order) o se emite si esta el proceso anterior validado al pasarlo a Order o se deberá validar. Desde Soporte a la Validacion se envía al cliente instrucciones para Validar los datos de la Organización a incluir en el certificado. Cuando quede validado los datos del certificado recién en ese momento se estarán en condiciones de emitir el certificado. |
|---|
Paso Emisión del certificado.
Previo al envío del Certificado hay que verificar con el Cliente que tenga instalado el Etoken correctamente. (Ver Paso 2 Instrucción del Etoken)
Entonces, al emitir el Certificado:
A. El Cliente va recibir desde DigiCert un email con instrucciones para descargar el instalador del certificado DigiCert HardWare Certificate Installer este link estará indicado en el mismo mail de DigiCert: https://www.digicert.com/StaticFiles/DigiCertHardwareCertificateInstaller.zip | B. En la segunda parte del cuerpo del mismo mail, indica que ingrese al CertCentral para acceder al código random de 28 dígitos para instalar el certificado en el Etoken (ESTE PASO EL CLIENTE NO LO PUEDE HACER YA QUE NO TIENE ACCESO AL CERTCENTRAL) | C. Para hacerlo en forma segura se lo pasaran en dos partes: 23 dígitos se enviaran al mail del contacto y el resto (5 dígitos finales) se comunicaran por medio de un llamado telefónico al Tel de contacto. |
|---|
En CertCentral se muestra el código random de inicialización de 28 dígitos y el link para instalarse DigiCert HardWare Certificate Installer quedan disponibles en la opción CERTIFICATE ACTIONS |
|---|
Ejemplo de mail que recibe el cliente para que baje a su PC el instalador DigiCert HardWare Certificate Installer:
Paso Instalación del certificado.
A. Ejecute el instalador: DigiCert HardWare Certificate Installer
|
|
|---|
B. Se inicia el proceso de instalación y muestra la imagen donde solicita se ingrese el código de inicialización (código de 28 caracteres). | ||
|---|---|---|
C. En esta instancia podrá reinicializar el EToken.Si opta por reinicializar se perderá todo lo que este guardado en el Token (certificados anteriores). |
|---|
D. Ingrese un nombre para el dispositivo y genere una NUEVA contraseña del etoken y finalice.
Desde aquí comienza la instalación del Certificado en el Etoken. |
|---|
Esta imagen muestra que ya se encuentra descargado el certificado correctamente en el etoken. Colocar en la PC el etoken y verá el Certificado instalado ejecutando Safenet Authentication Client.
El uso del certificado se realiza exclusivamente desde el etoken, no podrá exportarlo.