Šta je novo?

Problem sa potpisivanjem PDF-a iz Adobe Readera, svaki put moram da instaliram sertifikat za potpis iz token managera

rdragan79

Čuven
Učlanjen(a)
07.01.2005
Poruke
214
Poena
630
Pojavio mi je se problem sa potpisivanjem PDF dokumenata iz Adobe Readera, koristimo Windows 11 i PKS i Mupove sertifikate

Kada se označi mesto za potpis, izabere sertifikat i klikne na sign stoji u mestu dugo.

Jedino rešenje je da iz token managera izaberem sertifiat za potpisivanje, kliknem 2x idem proceduru install -next-next....

Posle te procedure kada izaberem sign dobijam opciju za dam ime novom dokumentu i unesem pin.

Kako da preskočim tu "instalaciju" sertifikata za potpis svaki put?
 
momenat samo da se dokopsm PC-a,
odgovoriću uskoro vrlo detaljnom odgovorom,
javilo se mom drugaru slično,
sve je DO ADOBE READERA,
rešenje je glupo ali rešava
 
Ukratko, nešto debelo se ne slaže u lancu sertifikta od mupCA4 verzije.

0. Izvadite LK iz čitača
1. Deinstalirajte sve prethodne verzije TrustEdgeID, NetSeT, Token Manager, Čitač ELK...
2. Restartujte računar
3. Reinstalirajte najnovije, okačene verzije gore navedenih ap.
4. Ne unstalirajte ceritikat na PC, odradiće on sve potrebno sam kod ubacivanje LK.
5. Provera podešavanja Adobe Readera:
Edit → Preferences → Signatures → sekcija Verification → klikni More...

Tu treba da budu čekirane ove opcije:

Edit → Preferences → Signatures → sekcija Verification → klikni More...
-Windows Integration
— "Validating signatures"
-Windows Integration — "Validating certified documents"

Edit →Preferences → Signatures → Verification → More:

  • Require certificate revocation checking to succeed whenever possible during signature verificationISKLJUČENO
  • Use expired timestampsISKLJUČENO
Restart PC-a,
Tek sada ubacite LK, sačekajte 5-6s da pokupi sertifikate sa servera pa

Provera kroz Token manager vidi li certifikate.
Ako je sve OK, radiće kako je i radilo pre i kako treba.

Objašnjenje (za koje mi je bio potrreban AI (https://claude.ai)) i 3 dana stvarnih problema :

Adobe pokušava da proveri CRL (listu opozvanih sertifikata) online tokom verifikacije, a to je verovatno failovalo sa CA4 sertifikatom i izazivalo BER grešku. Isključivanjem tog checkboxa Adobe preskače tu provjeru i direktno verifikuje potpis. Neko oni treba da zna da njihovi novi CA4 sertifikati imaju problem sa kompatibilnošću u Adobe-u, jer to utiče na sve korisnike koji obnove ličnu kartu. Nakon opsežne dijagnostike utvrdio sam sledeće:

• Sertifikat, privatni ključ i lanac poverenja (MUPRootCA4 → MUPGradjaniCA4 → korisnički sertifikat) su tehnički ispravni i prolaze sve Windows-level verifikacije (certutil -scinfo, certutil -verify).

• Greška nastaje isključivo u Adobe-ovom BER/ASN.1 parseru tokom rutine provere CRL liste (Certificate Revocation List) — koja je specifična za novu strukturu CA4 sertifikata.

• Privremeno rešenje (isključivanje opcije "Require certificate revocation checking" u Adobe podešavanjima) potvrđuje da je bug izolovano u Adobe-ovom CRL parsing modulu.

• Potrebno je bilo i dodavanje MUPRootCA4 u Windows NTAuth store koji Adobe koristi za validaciju smart card sertifikata (certutil -enterprise -addstore NTAuth).

Sretno!

PS
Svi koji imaju probleme mogu se obratiti Sertifikacionom telu MUPRS na
  • Email: [email protected]
  • Web: ca.mup.gov.rs
  • Telefon: može se naći na ca.mup.gov.rs u sekciji "Kontakt"
Adobe-u na:


PPS
Žalite se slobodno
JER JE SRAMOTA DA SE OVO JAVLJA POSLE SVEGA ŠTO je učinjeno I KOLIKO JE PLAĆENO
od strane poreskih obveznika!
 
Nazad
Vrh Dno