Správa klíčů

Nabídka umožňuje uživateli vytvářet a spravovat klíče (viz obrázek 26). Platební brána GP webpay využívá principy asymetrické kryptografie k zajištění bezpečnosti na základě soukromých a veřejných klíčů.

Soukromý klíč je uložen v mezipaměti prohlížeče a veřejný klíč je uložen na serveru GP webpay. Uživatel pak může spravovat platby v nabídce "Platby" (vždy je vyžadováno heslo pro soukromý klíč).

Po výběru e-shopu ze seznamu se zobrazí diagram s informací o stavu soukromého klíče v prohlížeči a stavu veřejného klíče na serveru GP webpay. Klíče se používají také k zabezpečení komunikace mezi e-shopem a serverem GP webpay a při použití webových služeb.

Pic. 26: Menu “Key management”
Obr. 26: Nabídka "Správa klíčů"

Vytvoření soukromého klíče

Nabídka umožňuje uživateli vygenerovat soukromý klíč.

Heslo musí obsahovat alespoň 8 znaků a alespoň 3 z následujících požadovaných typů znaků:

Pic. 27: Creating a private key
Obrázek 27: Vytvoření soukromého klíče

Soukromý klíč je vytvořen v prohlížeči na počítači uživatele a při práci s GP webpay nikdy neopustí tento počítač. Klíč je uložen na místním disku počítače nebo v paměti prohlížeče a je zašifrován heslem, které je třeba zadat při každém použití klíče. Heslo pro soubor s klíčem lze později změnit pomocí aplikace "GP webpay Keystore Manager" (nabídka "Downloads").

Soukromý klíč se používá pro zabezpečený přístup k platební bráně GP webpay a lze jej vytvořit i pomocí jiných nástrojů, např. OpenSSL, KeyManager, apod. Požadované parametry klíče jsou následující:

Umístění soukromého klíče do paměti prohlížeče

Nabídka umožňuje uživateli zadat soukromý klíč pro mezipaměť prohlížeče a veřejný klíč pro úložiště GP webpay na straně serveru.

Pic. 28: Scheme informing about the key statuses
Obrázek 28: Diagram klíčových stavových informací

Správa soukromých klíčů

Záloha

Nabídka umožňuje uživateli zálohovat soukromý klíč uložený v mezipaměti prohlížeče.

Odstranění adresy

Nabídka umožňuje uživateli vymazat soukromý klíč z mezipaměti prohlížeče (např. po odhlášení z portálu GP webpay v případě, že uživatel nepřistupuje na portál GP webpay ze svého počítače).

Vložka

Nabídka umožňuje uživateli zadat soukromý klíč do paměti prohlížeče (např. z přenosného paměťového zařízení, pokud uživatel nepřistupuje k portálu GP webpay z vlastního počítače).

Změna formátu klíče

V portálu GP webpay může uživatel použít klíč z předchozí verze administračního rozhraní GP webpay, je však nutné změnit jeho formát. Tuto změnu lze provést prostřednictvím aplikace "GP webpay Keystore Manager" (nabídka "Downloads").