Certifikáty a přihlášení
Shrnutí
Do Portálu CS OTE se přihlašujete pomocí kvalifikovaného certifikátu. Tato stránka vysvětluje první přihlášení, dva způsoby práce s certifikáty a shrnuje řešení nejčastějších potíží – zejména situace, kdy se vám při přihlášení certifikát vůbec nenabídne. U klíčových kroků najdete i odkazy na videonávody.
Kde začít?
Nastavujete přihlášení poprvé? Přejděte na První přihlášení. Přihlášení nefunguje nebo se certifikát vůbec nenabízí? Přejděte na Řešení problémů.
Na této stránce
- První přihlášení do Portálu CS OTE
- Řešení problémů s certifikáty
- Při přihlášení se nenabízí certifikát
- Certifikát není registrován v systému CS OTE
- Po obnově certifikátu se nemohu přihlásit
- OTE PKI komponenta není nalezena
- Prohlížeč zablokoval podpisovou komponentu
- Odinstalace a opětovná instalace komponenty
- Certifikát neobsahuje IČO
- Registrace certifikátu byla neúspěšná
- Po výměně počítače se nemohu přihlásit
- Videonávody a doplňující materiály
- Kontakt na helpdesk
První přihlášení do Portálu CS OTE
Do zabezpečeného Portálu CS OTE se přihlásíte kvalifikovaným certifikátem. Než se přihlásíte poprvé, projděte tyto čtyři kroky.
Postup v kostce
- Nechte si vydat kvalifikovaný certifikát s vyplněným IČ u certifikační autority (PostSignum, I.CA nebo eIdentity).
- Nastavte přístup k certifikátu – lokální úložiště, nebo podpisová komponenta OTEPKI.
- Proveďte registraci výrobce v CS OTE. Tím se automaticky zaregistruje i veřejná část vašeho certifikátu.
- Vyzkoušejte přihlášení na portal.ote-cr.cz.
Co budete potřebovat
- Podporovaný prohlížeč – doporučujeme Microsoft Edge nebo Google Chrome na systému Windows 10 nebo 11. V jiných prohlížečích se zobrazení formulářů a ovládacích prvků může lišit.
- Kvalifikovaný osobní certifikát s vyplněným IČ (PostSignum, I.CA nebo eIdentity). Veřejná část certifikátu se zaregistruje automaticky při registraci výrobce (krok 3 níže) – samostatně ji registrovat nemusíte.
Krok 2 – Nastavte přístup k certifikátu (zvolte jednu z možností)
- Podpisová komponenta (OTE PKI klient) – využije certifikáty, které už máte nainstalované v počítači (v úložišti operačního systému). Vyžaduje jednorázovou instalaci komponenty. Máte-li certifikát na tokenu nebo kartě, je nutné použít podpisovou komponentu.
- Lokální úložiště certifikátů – nevyžaduje instalaci komponenty. Certifikát vložíte přímo do úložiště prohlížeče ze souboru. Vhodné zejména tehdy, chcete-li používat i mobilní aplikaci POZE, nebo máte-li již připravenou zálohu certifikátu.
Možnost A – Podpisová komponenta (OTE PKI klient)
Kdy použít: chcete se přihlašovat certifikáty, které už máte nainstalované v počítači, nebo máte certifikát na tokenu či kartě.
Postup:
- Na přihlašovací stránce zvolte Nastavení certifikátů, v sekci Nativní podpisová PKI komponenta klikněte na Instalovat a dokončete instalaci. (Instalátor lze stáhnout i z veřejného webu OTE, sekce Konfigurace PC.)
- Během instalace potvrďte případnou žádost o instalaci certifikační autority OTECA a po dokončení obnovte přihlašovací stránku.
- Vraťte se na přihlašovací stránku a přihlaste se výběrem certifikátu a zadáním hesla k certifikátu.
▶ Videonávod Instalace OTE PKI komponenty (32/64 bit)
Možnost B – Lokální úložiště certifikátů
Kdy použít: používáte doporučený prohlížeč (Microsoft Edge nebo Google Chrome) a nechcete instalovat podpisovou komponentu.
Postup:
- Na přihlašovací stránce zvolte Nastavení certifikátů a přejděte na záložku Certifikáty v lokálním úložišti.
- Při prvním použití zadejte a potvrďte heslo k lokálnímu úložišti (minimálně 4 znaky) a uložte – tím úložiště aktivujete.
- Klikněte na + Přidat certifikát, přetáhněte nebo vyberte soubor certifikátu se soukromým klíčem (p12 nebo pfx), zadejte heslo k soukromému klíči osobního certifikátu a potvrďte Importovat.
- Máte-li certifikátů více, zvolte primární certifikát. Ten se vám bude při podpisu nabízet vždy jako výchozí.
- Vraťte se na přihlašovací stránku a přihlaste se.
▶ Videonávod Nastavení lokálního úložiště certifikátů
Potřebujete soubor certifikátu (p12 / pfx)?
Pro import do lokálního úložiště potřebujete soubor se soukromým klíčem. Pokud jej nemáte, vyexportujte si jej podle svého prohlížeče:
▶ Videonávod Export privátní části certifikátu v Microsoft Edge
▶ Videonávod Export privátní části certifikátu v Google Chrome
▶ Videonávod Export privátní části certifikátu z počítače, kde je podpis nainstalován
Pozor
Import certifikátu do lokálního úložiště je nutné provést po každé obnově certifikátu.
Import platí pouze pro adresu https://portal.ote-cr.cz a pro daný prohlížeč a profil; v jiném prohlížeči ani na jiné adrese dostupný není.
Zapomenuté heslo k úložišti
Heslo k lokálnímu úložišti nelze obnovit. Úložiště lze pouze deaktivovat (čímž se smažou všechny certifikáty v něm uložené) a při další aktivaci zadat heslo nové.
Používáte macOS (Apple)?
Postup nastavení pro počítače Apple najdete v samostatných návodech: Nastavení lokálního úložiště certifikátů v macOS (PDF) a Nastavení Apple macOS pro přístup do CS OTE (PDF).
Krok 3 – Registrace výrobce v CS OTE
Nový výrobce se do CS OTE registruje elektronicky: na portálu vyplní a elektronicky podepíše registrační formulář. Podpisem certifikátem se zároveň automaticky zaregistruje veřejná část certifikátu – nemusíte ji tedy registrovat zvlášť.
Formulář najdete na https://portal.ote-cr.cz pod tlačítkem Registrace POZE výrobce. Podrobný postup (rozsah údajů a příloh) uvádí samostatný návod:
Pozor
Registrace i automatické zaregistrování certifikátu proběhne jen tehdy, pokud certifikát obsahuje IČ. Viz Certifikát neobsahuje IČO.
Krok 4 – Vyzkoušejte přihlášení
Otevřete https://portal.ote-cr.cz a přihlaste se svým certifikátem. Po přihlášení zkontrolujte kontaktní údaje v záložce Registrace → Kmenová data; pokud nesouhlasí, kontaktujte helpdesk POZE.
Nedaří-li se přihlásit nebo se certifikát nenabízí, pokračujte na Řešení problémů.
Řešení problémů s certifikáty
Nejčastější potíže při přihlašování a podpisu. Klikněte na problém, který odpovídá vaší situaci – rozbalí se projev, příčina a postup řešení.
Při přihlášení se nenabízí certifikát
Projev Při přihlášení (nebo při podpisu) se nezobrazí žádný certifikát, seznam je prázdný, případně se nabízí jiný certifikát, než očekáváte.
Rychlá první pomoc
Než začnete zkoumat příčinu, vyzkoušejte tyto kroky – často pomohou:
- Zavřete a znovu otevřete prohlížeč a obnovte přihlašovací stránku.
- Zkuste druhý doporučený prohlížeč – Microsoft Edge, nebo Google Chrome.
- Ověřte, že se přihlašujete na správné adrese https://portal.ote-cr.cz.
- Ověřte, že certifikát je stále platný (neskončila mu platnost) a že máte i jeho soukromý klíč, nejen veřejnou část.
Pokud problém přetrvává, postupujte dále podle toho, jakým způsobem se přihlašujete.
Přihlašujete se přes lokální úložiště certifikátů
Možné příčiny
- Certifikát v lokálním úložišti chybí – nebyl vložen, nebo nebyl po obnově znovu naimportován.
- Aktualizace prohlížeče nebo smazání dat prohlížeče vyprázdnily lokální úložiště. Úložiště je vázané na konkrétní prohlížeč, profil a adresu portal.ote-cr.cz.
- Přihlašujete se v jiném prohlížeči nebo profilu, než ve kterém je úložiště aktivováno.
Řešení
- Otevřete Nastavení certifikátů → Certifikáty v lokálním úložišti a zkontrolujte, zda je váš certifikát v seznamu.
- Pokud chybí, naimportujte jej znovu (soubor p12 / pfx) podle postupu Lokální úložiště certifikátů.
- Máte-li certifikátů více, nastavte primární certifikát, případně zapněte volbu Zobrazit výběr certifikátu při podpisu.
- Přihlašujte se ve stejném prohlížeči a profilu, kde je úložiště aktivováno.
Pozor
Aktualizace prohlížeče může obsah lokálního úložiště vymazat. Doporučujeme mít bezpečně uloženou zálohu certifikátu (p12 / pfx), abyste jej mohli kdykoli znovu naimportovat.
Přihlašujete se přes podpisovou komponentu (OTE PKI klient)
Možné příčiny
- Komponenta OTE PKI je vypnutá nebo není spuštěná.
- Používáte starou verzi komponenty.
- Po aktualizaci prohlížeče se přerušilo spojení (spárování) mezi prohlížečem a komponentou.
- Obnovená (nová) část certifikátu není správně nainstalovaná v úložišti operačního systému, nebo je nainstalovaná jen veřejná část bez soukromého klíče.
Řešení
- Ověřte, že je komponenta spuštěná (nabídka Start → napište OTEPKI → spusťte). Podrobně viz OTE PKI komponenta není nalezena.
- Ověřte, že máte aktuální verzi komponenty. Novější verzi doinstalujte přes Nastavení certifikátů → Nativní podpisová PKI komponenta → Instalovat.
- Po aktualizaci prohlížeče restartujte počítač a znovu otevřete přihlašovací stránku – tím se prohlížeč s komponentou opět spáruje.
- Ověřte, že máte certifikát včetně soukromého klíče nainstalovaný v úložišti operačního systému. Po obnově certifikátu se ujistěte, že je nainstalovaná i nová soukromá část – viz Po obnově certifikátu se nemohu přihlásit.
- Nepomůže-li nic z výše uvedeného, vyzkoušejte druhý doporučený prohlížeč.
▶ Videonávod Instalace OTE PKI komponenty (32/64 bit)
Tip: vyzkoušejte druhý způsob přihlášení
Nedaří-li se přihlášení přes komponentu, zkuste lokální úložiště certifikátů – a naopak. Rychle tak ověříte, zda je problém na straně komponenty, nebo samotného certifikátu.
Certifikát není registrován v systému CS OTE
Projev Při přihlášení systém hlásí chybu, že certifikát není registrován v systému CS OTE.
Příčina Veřejná část certifikátu není nahraná u vaší registrace v Portálu CS OTE – typicky u nově vydaného nebo obnoveného certifikátu.
Řešení
- Ověřte, že je certifikát správně nainstalovaný ve vašem prohlížeči / operačním systému – viz Registrace certifikátu byla neúspěšná.
- Zaregistrujte certifikát svépomocí na přihlašovací stránce (odkaz Registrace certifikátu v pravém horním rohu). Ve vyskakovacím okně vyberte nový certifikát.
- Pokud registrace svépomocí neprojde, zašlete veřejnou část certifikátu (soubor .cer nebo .crt) na poze@ote-cr.cz – pracovníci OTE ji dohrají ručně.
▶ Videonávod Export veřejné části certifikátu
Podmínka pro dohrání e-mailem
Certifikát lze z naší strany dohrát pouze tehdy, obsahuje-li IČ. Jedině tak je možné vlastníka ztotožnit. Viz Certifikát neobsahuje IČO.
Po obnově certifikátu se nemohu přihlásit
Projev Po obnově nebo prodloužení certifikátu se nelze přihlásit do Portálu CS OTE.
Příčina Nová veřejná část certifikátu není nahraná u vaší registrace. Při přihlašování přes lokální úložiště je navíc nutné certifikát po každé obnově znovu importovat.
Řešení
- Nahrajte novou veřejnou část certifikátu ke své registraci svépomocí na přihlašovací stránce. Úspěch ověříte zdárným přihlášením.
- Používáte-li lokální úložiště, certifikát po obnově znovu naimportujte – viz Lokální úložiště certifikátů.
- Používáte-li podpisovou komponentu, ověřte, že je nová soukromá část certifikátu nainstalovaná v úložišti operačního systému.
Pozor
Import certifikátu do lokálního úložiště je nutné provést po každé obnově certifikátu.
OTE PKI komponenta není nalezena
Projev Zobrazuje se hláška „OTE PKI komponenta nebyla detekována".
Příčina Komponenta OTE PKI není nainstalovaná, není spuštěná, nebo ji prohlížeč po své aktualizaci nedetekuje.
Řešení
- Máte-li komponentu již nainstalovanou, spusťte ji znovu (nabídka Start → napište OTEPKI → spusťte).
- Na přihlašovací stránce v sekci Nativní podpisová PKI komponenta klikněte na Instalovat, dokončete instalaci a poté obnovte stránku.
- Došlo-li k potížím po aktualizaci prohlížeče, restartujte počítač a přihlašovací stránku otevřete znovu.
▶ Videonávod Instalace OTE PKI komponenty (32/64 bit)
Po kliknutí na „Instalovat“ se zobrazí „Komponenta je již nainstalována“
Znamená to, že komponenta v počítači je, ale prohlížeč ji nevidí – opakovaná instalace ji nespustí. Postupujte takto:
- Nejprve komponentu spusťte (nabídka Start → napište OTEPKI → spusťte) a obnovte přihlašovací stránku.
- Pokud se ani po spuštění nenačte, komponentu odinstalujte a nainstalujte znovu – viz Odinstalace a opětovná instalace komponenty.
Alternativa bez komponenty
Přihlásit se lze i bez PKI komponenty pomocí lokálního úložiště certifikátů (vhodné pro Microsoft Edge a Google Chrome).
Prohlížeč zablokoval podpisovou komponentu
Projev Komponenta je nainstalovaná a spuštěná, ale přihlašovací stránka ji nenačte (hlásí, že není detekována), případně prohlížeč zobrazil dotaz na povolení, který byl odmítnut.
Příčina Prohlížeč nebo některé jeho rozšíření (bezpečnostní nebo blokující reklamy), případně firemní bezpečnostní politika, blokují spojení mezi přihlašovací stránkou a lokální komponentou. Povolení se může vypnout i po aktualizaci prohlížeče.
Řešení
- Zobrazí-li prohlížeč dotaz, zda povolit spuštění nebo otevření komponenty, volbu povolte.
- Dočasně vypněte bezpečnostní nebo adblock rozšíření a obnovte přihlašovací stránku.
- Na firemním počítači může spojení blokovat bezpečnostní politika – v takovém případě kontaktujte svého IT správce.
- Zkuste druhý doporučený prohlížeč (Microsoft Edge nebo Google Chrome).
- Nepomůže-li nic z uvedeného, komponentu odinstalujte a nainstalujte znovu – viz Odinstalace a opětovná instalace komponenty.
Odinstalace a opětovná instalace komponenty
Kdy použít: když je potřeba komponentu „resetovat“ – po hlášce „Komponenta je již nainstalována“, při potížích po aktualizaci, nebo když ji prohlížeč blokuje.
Postup (Windows):
- Ukončete komponentu, pokud běží (např. přes její ikonu v oznamovací oblasti u hodin), a zavřete prohlížeč.
- Otevřete Nastavení Windows → Aplikace → Nainstalované aplikace (na starších systémech Ovládací panely → Programy a funkce).
- V seznamu najděte položku OTE PKI (též OTEPKI / OTE PKI klient) a zvolte Odinstalovat; odinstalaci potvrďte.
- Po odinstalaci restartujte počítač.
- Znovu nainstalujte komponentu z přihlašovací stránky (Nastavení certifikátů → Nativní podpisová PKI komponenta → Instalovat) a obnovte stránku.
Certifikát neobsahuje IČO
Projev Certifikát nelze zaregistrovat přes tlačítko Registrace certifikátu ani zasláním e-mailem; helpdesk nemůže ověřit jeho vlastníka.
Příčina Dohrání certifikátu ze strany OTE i ztotožnění vlastníka je možné pouze tehdy, když se podaří ověřit uživatele pomocí IČ.
Řešení
- Kvalifikovaný certifikát bez IČ lze ověřit zasláním z datové schránky (DS) náležející IČ výrobce.
- Nejprve ověřte, že je vaše datová schránka zveřejněná (nutné pro ověření IČ), viz návod Aktuálně ke zveřejnění v Seznamu datových schránek.
- Zašlete veřejnou část certifikátu z vaší DS do DS OTE azefhvx.
- Pracovník OTE certifikát ověří a informuje vás o jeho zaregistrování k příslušné osobě v CS OTE.
Pokud z nějakého důvodu není možné provést ověření přes DS, je zapotřebí nechat si vydat certifikát s IČ:
- Zřiďte si kvalifikovaný osobní certifikát PostSignum nebo I.CA s vyplněným IČ z vaší licence na výrobu elektřiny.
- Certifikát s IČ pak zaregistrujte svépomocí na přihlašovací stránce, nebo zašlete jeho veřejnou část na poze@ote-cr.cz.
Registrace certifikátu byla neúspěšná
Projev Při volbě Registrace certifikátu na přihlašovací stránce se registrace nezdaří.
Příčina Předpokladem úspěšné registrace je, že IČ i jméno a příjmení osoby, na kterou byl certifikát vydán, se shodují s IČ společnosti a jménem a příjmením osoby registrované v CS OTE. Při nesouladu registrace neproběhne.
Řešení
- Ověřte, že je certifikát vydaný na správné IČ a jméno odpovídající vaší registraci v CS OTE. Zkontrolujte, zda souhlasí i uvedené tituly.
- Nová soukromá část certifikátu musí být uložena v úložišti operačního systému, respektive v úložišti certifikátů používaného prohlížeče.
- Přetrvává-li problém, kontaktujte helpdesk POZE (viz Kontakt).
Po výměně počítače se nemohu přihlásit
Projev Na novém počítači se certifikátem nelze přihlásit.
Příčina Certifikát včetně soukromého klíče je uložen jen na původním počítači. Lokální úložiště certifikátů je navíc vázané na konkrétní prohlížeč a uživatelský profil.
Řešení
- Na původním počítači vytvořte zálohu certifikátu i se soukromým klíčem (soubor p12 / pfx) a přeneste ji na nový počítač.
- Přihlašujete-li se pomocí podpisové komponenty, po instalaci certifikátu do úložiště operačního systému by se vám měl certifikát nabídnout.
- Přihlašujete-li se přes lokální úložiště, po přenosu certifikát v novém prohlížeči / profilu znovu naimportujte – viz Lokální úložiště certifikátů.
- Nemáte-li již původní počítač k dispozici, je nutné zažádat o vydání nového certifikátu.
Videonávody a doplňující materiály
Videonávody se otevírají v novém panelu prohlížeče. Dokumenty se otevřou podle nastavení prohlížeče. Kompletní přehled najdete na stránce Návody a formuláře.
| Návod | Typ / odkaz |
|---|---|
| Instalace OTE PKI komponenty (32/64 bit) | Videonávod |
| Nastavení lokálního úložiště certifikátů | Videonávod |
| Export privátní části certifikátu v Microsoft Edge | Videonávod |
| Export privátní části certifikátu v Google Chrome | Videonávod |
| Export privátní části certifikátu z počítače, kde je podpis nainstalován | Videonávod (YouTube) |
| Export veřejné části certifikátu | Videonávod |
| Přenesení certifikátu do mobilní aplikace POZE – OTE | Videonávod |
| Nastavení lokálního úložiště certifikátů v macOS | |
| Nastavení Apple macOS pro přístup do CS OTE |
Kontakty
S potížemi přímo s certifikátem (vydání, obnova, instalace) se obracejte přímo na technickou podpora vaší certifikační autority.
| Technická podpora certifikátu – PostSignum | 800 104 410 |
| Technická podpora certifikátu – I.CA | 284 081 930 |
V případě dalších dotazů nebo problémů k přihlášení můžete využít Helpdesk POZE, viz Kontakty.