Índice 1. Gerenciador... 1 2. Editar... 4 3. Token... 7 4. Key Pair... 8 5. Certificado... 9 6. Sobre... 10 O Card Explorer é um software desenvolvido para que o usuário possa: gerar par de chaves, inserir/excluir certificados e dados. 1. Gerenciador Primeiramente o usuário deve inserir o cartão smartcard na leitora e clicar no item de menu Gerenciador. Para que o acesso ao cartão seja obtido, os seguintes passos devem ser executados: 1.1. Carregar Biblioteca 1. Clicar em (Gerenciador -> Gerenciar biblioteca). 2. Dar um duplo clique no ícone "Diretório acima". 3. Dar um duplo clique na pasta Lib. 4. Clicar no arquivo qualipkcs11.dll e em OK. Então abrirá no canto esquerdo da tela um ícone de uma leitora com o cartão e a direita suas respectivas descrições. 1
1.2. Abrir Token Clique no ícone do cartão e depois em (Gerenciador -> Abrir Token) ou um duplo clique no ícone, então uma árvore com seus módulos será exibida à esquerda e a direita será exibidas informações do token(cartão), sendo elas: * Rótulo: Nome do cartão. * Número Serial: Código serial único do token(cartão). * Tamanho Máximo do PIN: Número máximo de caracteres que o token(cartão) aceita como senha. * Tamanho Mínimo do PIN: Número mínimo de caracteres que o token(cartão) aceita como senha. * Memória Livre do Token(em bytes): Memória disponível para criação de dados, chaves e certificados. 2
1.3. Criar Perfil de Token Criar Perfil de Token (Gerenciador -> Criar Perfil de Token), abrirá a tela "Criar Perfil de Token" com os seguintes campos: Card PIN, Serial, Nova SO PIN, Confirma SO PIN, Novo PIN usuário, Confirme PIN usuário para que possa criar um novo perfil do token(cartão) devendo informar o card PIN que é uma senha de exatamente 10 digitos, serial do token(cartão), uma nova senha para o security officer (administrador) que deve ter entre 8 à 10 caracteres, confirmar esta senha do SO, uma nova senha para o usuáro que deve ter entre 8 à 10 caracteres, confirmar esta senha. Realizando estes passos, o cartão terá definido o perfil do SO e do usuário. 3
2. Editar O usuário pode realizar suas alterações no token(cartão), para isto ele deve estar logado e selecionar qual dos módulos que estão na árvore ele deseja editar. Sendo eles: Certificados, Dados, Chaves Secretas e Container como será descrito abaixo: 2.1. Módulo Certificado Clique no módulo certificado e depois clique em editar, então aparecerá a opção: Apagar Tudo. 1. Apagar Tudo (Editar -> Apagar Tudo) então todos os dados do cartão serão apagados. Logo depois que essa opção for executada o usuário deve dar um duplo clique no ícone da leitora que é o Diretório raiz para que as informações sejam recarregadas. 2.2. Certificado Clique o certificado a ser editado, então aparecerá as opções: Apagar Certificado, Apagar Tudo. 1. Apagar Certificado (Editar -> Apagar Certificado) então somente o certificado selecionado será apagado. 2. Apagar Tudo (Editar -> Apagar Tudo) então todos os dados do cartão serão apagados. 2.3. Módulo Dados Clique no módulo Dados e depois em editar, então aparecererá as seguintes opções: Criar dado, Apagar todos Dados, Importar Dados e Apagar tudo. 1. Criar Dado (Editar -> Criar Dado) a tela "Criando Dado", será exibida com os seguintes campos para serem preenchidos: Rótulo, Aplicação, Valor e condição de visualização. Se o campo condição de visualização for marcado o dado só poderá ter acesso depois que o usuário estiver logado; senão estiver marcado o dado será acessível quando o cartão for carregado no programa. Obs: No campo valor você pode escolher entre um valor hexadecimal que são caracteres que variam de 0 à 9 e de A à F, ou valores da tabela ASCII que são os caracteres normais do teclado. 2. Apagar Todos os Dados (Editar -> Apagar Todos os Dados) então todos os arquivos do módulo Dados serão apagados. 4
3. Importar Dados (Editar -> Importar Dados) a tela "Criando Dado", será exibida novamente, porém com um campo a mais o campo "Arquivo" que servirá para que possa importar dados. O usuário deve informar um rótulo, aplicação e qual arquivo deve ser importado através do botão procurar. Após o arquivo ser importado, o campo valor será preenchido com valores hexadecimais. 4. Apagar Tudo (Editar -> Apagar Tudo) então todos os dados do cartão serão apagados. 2.4. Dados Clique no Dado a ser editado depois em editar, então aparecerá as opções: Apagar Dado, Atualizar Dado, Exportar Dado e Apagar Tudo. 1. Apagar Dado (Editar -> Apagar Dado) abrirá uma tela de confirmação perguntando se realmente deseja-se apagar este dado ou não caso clique sim o dado será apagado. 2. Atualizar Dado (Editar -> Atualizar Dado) a tela "Atualizar Dados", será exibida com os seguintes campos para serem atualizados: Rótulo, Aplicação e Valor. 3. Exportar Dado (Editar -> Exportar Dado) então abrirá uma tela para que seja indicado o diretório no qual deve ser salvo o arquivo a ser exportado e seu devido nome. 5
4. Apagar Tudo (Editar -> Apagar Tudo) então todos os dados do cartão serão apagados. 2.5. Módulo Chave Clique no Módulo Chave e depois em editar, então aparecerá as seguintes opções: Criar Chave Secreta, Armazenar Chave Secreta, Apaga Todas Chaves Secretas e Apagar Tudo. 1. Criar Chave Secreta (Editar -> Criar Chave Secreta) será exibida a tela "Criar Chave Secreta", com os seguintes campos: Rótulo, Algoritmo e Tamanho da Chave para que o sistema possa ele mesmo criar uma nova chave secreta. Obs: No campo algoritmo escolhe-se qual tipo de algoritmo de criptografia que deseja-se utilizar na chave sendo ele DES ou Triple-DES. E no campo Tamanha da Chave seu respectivo tamanho de acordo com o algoritmo de criptografia escolhido. 2. Armazenar Chave Secreta (Editar -> Armazenar Chave Secreta) será exibida a tela "Armazenar Chave Secreta", com os seguintes campos: Rótulo, ID, Encriptar e Chave Secreta para que o próprio usuário possa criar a chave secreta. 6
Obs: No campo Encriptar deve-se escolher qual tipo de algoritmo de criptografia deve ser usado para encriptar a chave, e no campo Chave Secreta deve-se informar qual que será a chave a ser usada e essa chave deve ser um valor hexadecimal. 3. Apagar Todas Chaves Secretas (Editar -> Apagar Todas Chaves Secretas) então todas as chaves secretas serão apagadas. 4. Apagar Tudo (Editar -> Apagar Tudo) então todos os dados do cartão serão apagados. 2.6. Chave Clique na Chave a ser editada depois em editar, então aparecerá as seguintes opções: Apagar Chave Secreta e Apagar Tudo. 1. Apagar Chave Secreta (Editar -> Apagar Chave Secreta) irá apagar a chave selecionada. 2. Apagar Tudo (Editar -> Apagar Tudo) irá apagar todos os dados do cartão. 2.7. Módulo Container Clique no Módulo Container e depois em editar, então aparecerá as seguintes opções: Apagar Container e Apagar Tudo. 1. Apagar Container (Editar -> Apagar Container) irá apagar todo o módulo container. 2. Apagar Tudo (Editar -> Apagar Tudo) irá apagar todos os dado do cartão. 2.8. Par de Chaves Clique no par de chave a ser editada e depois em editar, então aparecerá a seguinte opção: Apagar Tudo. 1. Apagar Tudo (Editar -> Apagar Tudo) irá apagar todos os dado do cartão. 3. Token O item de menu token serve para que possa gerenciar o cartão assim podendo executar a seguintes tarefas de Login, Logout, Trocar PIN de Usuário e Trocar SO PIN. 3.1. Login Login (Token -> Login) será exibida a tela de login para que o usuário possa logar e ter acesso a totais funcionalidades do sistema no token(cartão) 3.2. Logout Logout (Token -> Logout) fará com quem o usuário que está logado no cartão seja deslogado. Assim não conseguindo ter acesso aos arquivos protegidos e nem a chave privada. 3.3. Trocar PIN de Usuário Trocar PIN de Usuário (Token -> Trocar PIN de Usuário) abrirá a tela para que se possa trocar o PIN (senha do cartão). Esta senha deve conter entre 1 a 16 caracteres. Devendo-se informar o PIN antigo primeiro, novo PIN e depois a confirmação com o PIN novo. 7
3.4. Trocar SO PIN Trocar SO(Security Officer) PIN (Token -> Trocar SO PIN) possibilita que possa trocar o usuário administrador do token (cartão) este usuário "administrador" tem poder de apenas criar outros usuários. Assim não podendo fazer qualquer alteração em qualquer dado, chave ou certificado que tenha no cartão. 4. Key Pair O item de menu Key Pair serve para que possa gerar par de chaves ou seja as chaves publicas e privadas, sendo elas criadas, importadas a partir de um arquivo PFX ou criada a chave publica à partir da chave privada como é possibilitado através dos itens: Criar Par de Chaves, Importar Par de Chaves de um arquivo PFX e Importar Chave Privada. 4.1. Criar Par de Chaves Criar Par de Chaves (Key Pair -> Criar Par de Chaves) possibilita que o sistema crie automaticamente o par de chaves à partir de algumas informações que são necessárias que o usuário informe sendo elas: ID, Algoritmo e Tamanho da Chave sendo o algoritmo o tipo de algoritmo de criptografia que será usado para gerar as chaves e o tamanho da chave o tamanho em bits que a chave terá. 8
4.2. Importar Par de Chaves de um arquivo PFX Através de Importar Par de Chaves de um arquivo PFX (Key Pair -> Importar Par de Chaves de um arquivo PFX) pode-se gerar um par de chaves à partir de uma arquivo PFX basta informar o caminho aonde esta o arquivo pelo botão "Procurar" e informar o ID. 4.3. Importar Chave Privada Importar Chave Privada (Key Pair -> Importar Chave Privada). Uma chave publica pode ser gerada através da importações de uma chave privada assim obtendo o par de chaves. Ao clicar em Importar Chave Privada a tela de "Importar chave privada", será exibida e com os campos: ID e Arquivo o ultimo citado serve para que possa procurar a chave a ser importada através do botão "Procurar". 5. Certificado O item de menu Certificado serve para que o usuário possa importar um certificado para o token(cartão) ou para que ele possa exportar um certificado para o computador através dos seguintes itens: Importar Certificado e Exportar Certificado. 5.1. Importar Certificado Importar Certificado (Certificado -> Importar Certificado) é uma função utilizada caso deseja-se importar um certificado que tenha-se no computador para o token(cartão). Ao clicar em Importar Certificado a tela "Importar Certificado" para que seja indicado o caminho que contenha um certificado. 9
Obs: O certificado que deseja-se importar deve estar nos seguintes formatos: cer, der ou pem. 5.2. Exportar Certificado Exportar Certificado (Certificado -> Exportar Certificado) é uma função utilizada caso deseja-se exportar o certificado selecionado para o computador. Ao clicar em Exportar Certificado a tela "Exportar Certificado" para que seja indicado o caminho o qual deseja-se salvar o certificado selecionado. Obs: O certificado será exportado com a extensão der. 6. Sobre O item de menu Sobre contém maiores informações sobre o Card Explorer. 10
11