Postup
![]() | Certifikát musí být exportován včetně soukromého klíče. Certifikát bez soukromého klíče nelze pro komunikaci s webovými službami použít. |
Export certifikátu z úložiště Windows
Pro nastavení certifikátu pro přihlášení k webovým službám je nutné mít certifikát uložený v systémovém úložišti Windows a následně jej exportovat včetně soukromého klíče.
Otevření programu pro správu certifikátů
Otevřete správu certifikátů Windows aktuálního uživatele:
1. Stiskněte klávesovou zkratku Win + R.
2. Do dialogu Spustit zadejte příkaz certmgr.msc.
3. Klikněte na tlačítko OK.

Po otevření nástroje přejděte do složky: "Certifikáty - aktuální uživatel" → Osobní → Certifikáty
V seznamu vyhledejte certifikát, který chcete použít pro přihlášení k webovým službám.

Spuštění průvodce exportem certifikátu z úložiště Windows
Po výběru požadovaného certifikátu klikněte na certifikát pravým tlačítkem myši a z kontextové nabídky zvolte Všechny úkoly → Exportovat.

Tím se spustí Průvodce exportem certifikátů, který umožňuje uložit certifikát z úložiště Windows do souboru na disk.
V úvodním dialogu průvodce klikněte na tlačítko Další.

V následujícím kroku zvolte možnost Ano, exportovat soukromý klíč. Tato volba je nezbytná pro vytvoření souboru ve formátu PFX/P12, který bude možné následně načíst do KEO4 pro přihlášení k webovým službám.
|
Pokud není k dispozici možnost exportu soukromého klíče, byl certifikát pravděpodobně importován bez soukromého klíče nebo export soukromého klíče není u daného certifikátu povolen. V takovém případě nebude možné certifikát použít pro autentizaci vůči webovým službám. |
Export privátního klíče

V průvodci exportem certifikátu vyberte formát Personal Information Exchange - PKCS č. 12 (PFX).
Doporučujeme ponechat výchozí nastavení. Zejména nezatrhávejte možnost „Odstranit privátní klíč v případě úspěšného exportu“, protože by po dokončení exportu došlo k odebrání soukromého klíče z úložiště Windows.

Po nastavení požadovaných voleb klikněte na tlačítko Další.
V následujícím kroku aktivujte ochranu exportovaného souboru heslem. Zaškrtněte možnost Heslo a zadejte silné heslo, které bude chránit soukromý klíč uložený v exportovaném certifikátu.

Doporučujeme použít dostatečně silné heslo obsahující kombinaci velkých a malých písmen, číslic a speciálních znaků. Toto heslo bude vyžadováno při následném načítání certifikátu do systému KEO4.
|
Exportovaný soubor PFX/P12 obsahuje soukromý klíč certifikátu. Chraňte proto jak samotný soubor, tak i zadané heslo před neoprávněným přístupem. Získání těchto údajů neoprávněnou osobou by mohlo vést ke zneužití certifikátu. |
Uložení exportovaného certifikátu
V následujícím kroku určete umístění exportovaného souboru pomocí tlačítka Procházet.
Zvolte složku, do které bude certifikát uložen, a zadejte název souboru. Certifikát uložte ve formátu PFX nebo P12.

Po výběru umístění a názvu souboru klikněte na tlačítko Další.
Dokončení exportu
Průvodce zobrazí souhrn zvolených nastavení exportu. Zkontrolujte uvedené údaje a klikněte na tlačítko Dokončit.
Po úspěšném dokončení exportu se zobrazí potvrzovací zpráva Export proběhl úspěšně.
Takto vytvořený soubor .PFX nebo .P12 lze následně použít pro načtení certifikátu do KEO4 a nastavení přihlašování k webovým službám.
Nastavení komerčního certifikátu v KEO4 Účetnictví
Po úspěšném exportu certifikátu do souboru PFX nebo P12 je nutné certifikát importovat do systému KEO4 a následně jej nastavit pro komunikaci s webovými službami.
Import certifikátu do KEO4
1. Přihlaste se do KEO4 pod svým uživatelským účtem.
2. Otevřete nabídku Administrace → Databáze → Certifikáty → Osobní certifikáty – komerční.
3. Klikněte na tlačítko Nový a zvolte možnost Ze souboru.
4. Pomocí tlačítka ... vyberte exportovaný certifikát z disku.
Při výběru souboru změňte filtr souborů z výchozí hodnoty X.509 certifikát (.cer, .crt) na PKCS#12 certifikát (*.p12, *.pfx). V opačném případě nebude exportovaný certifikát v seznamu souborů zobrazen.

1. Vyberte soubor certifikátu a zadejte heslo k soukromému klíči. Jedná se o stejné heslo, které bylo zadáno při exportu certifikátu ze systémového úložiště Windows.
2. Import dokončíte tlačítkem Dokončit.
Nastavení certifikátu pro komunikaci s webovými službami
Po importu certifikátu je nutné nastavit jeho použití v KEO4 Účetnictví.
1. Otevřete v modulu Účetnictví nabídku Parametry → Komunikátor gov.cz → Uživatelské.
2. V nastavení vyberte komerční certifikát, který byl importován v předchozím kroku.
3. Nastavení uložte.
Po dokončení konfigurace bude KEO4 používat vybraný certifikát pro autentizaci při komunikaci s webovými službami.
|
Používaný certifikát musí být platný a musí obsahovat soukromý klíč. V případě výměny nebo expirace certifikátu je nutné provést nový import certifikátu a aktualizovat příslušné nastavení v systému. |
