Certifikáty a přihlášení
Certifikáty a přihlášení
Do Portálu CS OTE se přihlašujete kvalifikovaným certifikátem. Najdete zde postup pro přihlášení i řešení nejčastějších potíží.
Nejčastěji hledáte: Nenabízí se certifikát · Certifikát není registrován · Přihlášení po obnově certifikátu
Nenašli jste řešení? Kontakty na helpdesk
Přihlášení do Portálu CS OTE
Než se přihlásíte poprvé, projděte tyto čtyři kroky.
Postup v kostce
- Nechte si vydat kvalifikovaný certifikát s IČ.
- Nastavte přístup k certifikátu – podpisovou komponentou, nebo lokálním úložištěm.
- Zaregistrujte se jako výrobce – tím se automaticky zaregistruje i certifikát.
- Vyzkoušejte přihlášení.
Krok 1 – Certifikát s IČ
Potřebujete kvalifikovaný osobní certifikát s vyplněným IČ od certifikační autority PostSignum, I.CA nebo eIdentity. Bez IČ nelze certifikát k registraci přiřadit – viz Certifikát neobsahuje IČO.
Doporučený prohlížeč je Microsoft Edge nebo Google Chrome na systému Windows 10 nebo 11. Postup pro počítače Apple najdete v doplňujících materiálech.
Krok 2 – Přístup k certifikátu
Zvolte jednu ze dvou možností:
- Možnost A – Podpisová komponenta – použije certifikát nainstalovaný v počítači. Nutná pro certifikát na tokenu nebo kartě.
- Možnost B – Lokální úložiště – bez instalace; certifikát vložíte ze souboru. Vhodné i pro mobilní aplikaci POZE.
Možnost A – Podpisová komponenta (OTE PKI klient)
- Na přihlašovací stránce zvolte Nastavení certifikátů, v sekci Nativní podpisová PKI komponenta klikněte na Instalovat a dokončete instalaci. (Instalátor lze stáhnout i z veřejného webu OTE, sekce Konfigurace PC.)
- Během instalace potvrďte případnou žádost o instalaci certifikační autority OTECA a po dokončení obnovte přihlašovací stránku.
- Vraťte se na přihlašovací stránku a přihlaste se výběrem certifikátu a zadáním hesla k certifikátu.
▶ Videonávod Instalace OTE PKI komponenty (32/64 bit)
Možnost B – Lokální úložiště certifikátů
- Na přihlašovací stránce zvolte Nastavení certifikátů a přejděte na záložku Certifikáty v lokálním úložišti.
- Při prvním použití zadejte a potvrďte heslo k lokálnímu úložišti (minimálně 4 znaky) a uložte – tím úložiště aktivujete.
- Klikněte na + Přidat certifikát, přetáhněte nebo vyberte soubor certifikátu se soukromým klíčem (p12 nebo pfx), zadejte heslo k soukromému klíči osobního certifikátu a potvrďte Importovat.
- Máte-li certifikátů více, zvolte primární certifikát. Ten se vám bude při podpisu nabízet vždy jako výchozí.
- Vraťte se na přihlašovací stránku a přihlaste se.
Soubor p12 / pfx nemáte? Viz Export certifikátu do souboru. Heslo k úložišti nelze obnovit – úložiště lze jen deaktivovat (certifikáty se smažou) a aktivovat s novým heslem.
▶ Videonávod Nastavení lokálního úložiště certifikátů
Import po každé obnově certifikátu
Po obnově certifikátu je nutné import zopakovat. Import platí pouze pro adresu https://portal.ote-cr.cz a pro daný prohlížeč a profil; v jiném prohlížeči ani na jiné adrese dostupný není.
Krok 3 – Registrace výrobce
Nový výrobce se do CS OTE registruje elektronicky: na portálu vyplní a elektronicky podepíše registrační formulář. Podpisem certifikátem se zároveň automaticky zaregistruje veřejná část certifikátu – nemusíte ji tedy registrovat zvlášť.
Formulář najdete na https://portal.ote-cr.cz pod tlačítkem Registrace POZE výrobce. Podrobný postup (rozsah údajů a příloh) uvádí samostatný návod:
▶ Videonávod Registrace do systému OTE jako výrobce POZE
Pozor
Registrace i automatické zaregistrování certifikátu proběhne jen tehdy, pokud certifikát obsahuje IČ. Viz Certifikát neobsahuje IČO.
Krok 4 – Vyzkoušení přihlášení
Otevřete https://portal.ote-cr.cz a přihlaste se svým certifikátem. Po přihlášení zkontrolujte kontaktní údaje v záložce Registrace → Kmenová data; pokud nesouhlasí, kontaktujte helpdesk POZE.
Nedaří-li se přihlásit nebo se certifikát nenabízí, pokračujte na Řešení problémů.
Řešení problémů s certifikáty
Certifikát se nenabízí nebo přihlášení nefunguje? Nejdřív zkuste tohle
- Zavřete a znovu otevřete prohlížeč a obnovte přihlašovací stránku.
- Zkuste druhý doporučený prohlížeč – Microsoft Edge, nebo Google Chrome.
- Ověřte adresu https://portal.ote-cr.cz.
- Ověřte, že je certifikát platný a máte i jeho soukromý klíč.
Nepomohlo to? Vyberte problém, který odpovídá vaší situaci. Pokud se vám nenabízí certifikát, rozhoduje, jak se přihlašujete: přes lokální úložiště, nebo přes podpisovou komponentu.
🔗Nenabízí se certifikát – přihlašuji se přes lokální úložiště
▼
ProjevSeznam certifikátů je prázdný nebo se nabízí jiný certifikát, než očekáváte.
Možné příčiny
- Certifikát nebyl vložen, nebo nebyl po obnově znovu naimportován.
- Aktualizace nebo smazání dat prohlížeče úložiště vyprázdnily.
- Přihlašujete se v jiném prohlížeči nebo profilu, než kde je úložiště aktivováno.
Řešení
- Otevřete Nastavení certifikátů → Certifikáty v lokálním úložišti a zkontrolujte, zda je certifikát v seznamu.
- Pokud chybí, naimportujte jej znovu – viz Možnost B – Lokální úložiště.
- Máte-li certifikátů více, nastavte primární certifikát, případně zapněte Zobrazit výběr certifikátu při podpisu.
- Přihlašujte se ve stejném prohlížeči a profilu, kde je úložiště aktivováno.
Mějte zálohu certifikátu
Aktualizace prohlížeče může obsah lokálního úložiště vymazat. Doporučujeme mít bezpečně uloženou zálohu certifikátu (p12 / pfx), abyste jej mohli kdykoli znovu naimportovat – viz Export certifikátu do souboru.
Nepomohlo? Zkuste přihlášení přes podpisovou komponentu – rychle tak ověříte, zda je problém v úložišti, nebo v samotném certifikátu.
🔗Nenabízí se certifikát – přihlašuji se přes podpisovou komponentu
▼
ProjevSeznam certifikátů je prázdný nebo se nabízí jiný certifikát, než očekáváte.
Možné příčiny
- Komponenta OTE PKI není spuštěná nebo je zastaralá.
- Po aktualizaci prohlížeče se přerušilo spojení mezi prohlížečem a komponentou.
- V úložišti operačního systému chybí certifikát se soukromým klíčem (typicky po obnově).
Řešení
- Ověřte, že je komponenta spuštěná (nabídka Start → OTEPKI) – viz OTE PKI komponenta není nalezena.
- Doinstalujte aktuální verzi přes Nastavení certifikátů → Nativní podpisová PKI komponenta → Instalovat.
- Po aktualizaci prohlížeče restartujte počítač.
- Ověřte, že máte certifikát včetně soukromého klíče v úložišti operačního systému – viz Po obnově certifikátu se nemohu přihlásit.
▶ Videonávod Instalace OTE PKI komponenty (32/64 bit)
Nepomohlo? Zkuste přihlášení přes lokální úložiště, případně komponentu přeinstalujte.
🔗Certifikát není registrován v systému CS OTE
▼
ProjevPři přihlášení systém hlásí chybu, že certifikát není registrován v systému CS OTE.
PříčinaVeřejná část certifikátu není nahraná u vaší registrace v Portálu CS OTE – typicky u nově vydaného nebo obnoveného certifikátu.
Řešení
- Ověřte, že je certifikát správně nainstalovaný ve vašem prohlížeči / operačním systému – viz Registrace certifikátu byla neúspěšná.
- Zaregistrujte certifikát svépomocí na přihlašovací stránce (odkaz Registrace certifikátu v pravém horním rohu). Ve vyskakovacím okně vyberte nový certifikát.
- Pokud registrace svépomocí neprojde, zašlete veřejnou část certifikátu (soubor .cer nebo .crt) na poze@ote-cr.cz – pracovníci OTE ji dohrají ručně.
▶ Videonávod Export veřejné části certifikátu
Podmínka pro dohrání e-mailem
Certifikát lze z naší strany dohrát pouze tehdy, obsahuje-li IČ. Jedině tak je možné vlastníka ztotožnit. Viz Certifikát neobsahuje IČO.
🔗Po obnově certifikátu se nemohu přihlásit
▼
ProjevPo obnově nebo prodloužení certifikátu se nelze přihlásit do Portálu CS OTE.
PříčinaNová veřejná část certifikátu není nahraná u vaší registrace. Při přihlašování přes lokální úložiště je navíc nutné certifikát po každé obnově znovu importovat.
Řešení
- Nahrajte novou veřejnou část certifikátu ke své registraci svépomocí na přihlašovací stránce. Úspěch ověříte zdárným přihlášením.
- Používáte-li lokální úložiště, certifikát po obnově znovu naimportujte – viz Lokální úložiště certifikátů.
- Používáte-li podpisovou komponentu, ověřte, že je nová soukromá část certifikátu nainstalovaná v úložišti operačního systému.
Pozor
Import certifikátu do lokálního úložiště je nutné provést po každé obnově certifikátu.
🔗OTE PKI komponenta není nalezena
▼
ProjevZobrazuje se hláška „OTE PKI komponenta nebyla detekována“.
PříčinaKomponenta OTE PKI není nainstalovaná, není spuštěná, nebo ji prohlížeč po své aktualizaci nedetekuje.
Řešení
- Máte-li komponentu již nainstalovanou, spusťte ji znovu (nabídka Start → napište OTEPKI → spusťte).
- Na přihlašovací stránce v sekci Nativní podpisová PKI komponenta klikněte na Instalovat, dokončete instalaci a poté obnovte stránku.
- Došlo-li k potížím po aktualizaci prohlížeče, restartujte počítač a přihlašovací stránku otevřete znovu.
▶ Videonávod Instalace OTE PKI komponenty (32/64 bit)
Po kliknutí na „Instalovat“ se zobrazí „Komponenta je již nainstalována“
Znamená to, že komponenta v počítači je, ale prohlížeč ji nevidí – opakovaná instalace ji nespustí. Postupujte takto:
- Nejprve komponentu spusťte (nabídka Start → napište OTEPKI → spusťte) a obnovte přihlašovací stránku.
- Pokud se ani po spuštění nenačte, komponentu odinstalujte a nainstalujte znovu – viz Odinstalace a opětovná instalace komponenty.
Alternativa bez komponenty
Přihlásit se lze i bez PKI komponenty pomocí lokálního úložiště certifikátů (vhodné pro Microsoft Edge a Google Chrome).
🔗Prohlížeč zablokoval podpisovou komponentu
▼
ProjevKomponenta je nainstalovaná a spuštěná, ale přihlašovací stránka ji nenačte (hlásí, že není detekována), případně prohlížeč zobrazil dotaz na povolení, který byl odmítnut.
PříčinaProhlížeč nebo některé jeho rozšíření (bezpečnostní nebo blokující reklamy), případně firemní bezpečnostní politika, blokují spojení mezi přihlašovací stránkou a lokální komponentou. Povolení se může vypnout i po aktualizaci prohlížeče.
Řešení
- Zobrazí-li prohlížeč dotaz, zda povolit spuštění nebo otevření komponenty, volbu povolte.
- Dočasně vypněte bezpečnostní nebo adblock rozšíření a obnovte přihlašovací stránku.
- Na firemním počítači může spojení blokovat bezpečnostní politika – v takovém případě kontaktujte svého IT správce.
- Zkuste druhý doporučený prohlížeč (Microsoft Edge nebo Google Chrome).
- Nepomůže-li nic z uvedeného, komponentu odinstalujte a nainstalujte znovu – viz Odinstalace a opětovná instalace komponenty.
🔗Certifikát neobsahuje IČO
▼
ProjevCertifikát nelze zaregistrovat přes tlačítko Registrace certifikátu ani zasláním e-mailem; helpdesk nemůže ověřit jeho vlastníka.
PříčinaDohrání certifikátu ze strany OTE i ztotožnění vlastníka je možné pouze tehdy, když se podaří ověřit uživatele pomocí IČ.
Řešení
- Kvalifikovaný certifikát bez IČ lze ověřit zasláním z datové schránky (DS) náležející IČ výrobce.
- Nejprve ověřte, že je vaše datová schránka zveřejněná (nutné pro ověření IČ), viz návod Aktuálně ke zveřejnění v Seznamu datových schránek.
- Zašlete veřejnou část certifikátu z vaší DS do DS OTE azefhvx.
- Pracovník OTE certifikát ověří a informuje vás o jeho zaregistrování k příslušné osobě v CS OTE.
Pokud z nějakého důvodu není možné provést ověření přes DS, je zapotřebí nechat si vydat certifikát s IČ:
- Zřiďte si kvalifikovaný osobní certifikát PostSignum nebo I.CA s vyplněným IČ z vaší licence na výrobu elektřiny.
- Certifikát s IČ pak zaregistrujte svépomocí na přihlašovací stránce, nebo zašlete jeho veřejnou část na poze@ote-cr.cz.
🔗Registrace certifikátu byla neúspěšná
▼
ProjevPři volbě Registrace certifikátu na přihlašovací stránce se registrace nezdaří.
PříčinaPředpokladem úspěšné registrace je, že IČ i jméno a příjmení osoby, na kterou byl certifikát vydán, se shodují s IČ společnosti a jménem a příjmením osoby registrované v CS OTE. Při nesouladu registrace neproběhne.
Řešení
- Ověřte, že je certifikát vydaný na správné IČ a jméno odpovídající vaší registraci v CS OTE. Zkontrolujte, zda souhlasí i uvedené tituly.
- Nová soukromá část certifikátu musí být uložena v úložišti operačního systému, respektive v úložišti certifikátů používaného prohlížeče.
- Přetrvává-li problém, kontaktujte helpdesk POZE (viz Kontakty).
🔗Po výměně počítače se nemohu přihlásit
▼
ProjevNa novém počítači se certifikátem nelze přihlásit.
PříčinaCertifikát včetně soukromého klíče je uložen jen na původním počítači. Lokální úložiště certifikátů je navíc vázané na konkrétní prohlížeč a uživatelský profil.
Řešení
- Na původním počítači vytvořte zálohu certifikátu i se soukromým klíčem (soubor p12 / pfx) a přeneste ji na nový počítač.
- Přihlašujete-li se pomocí podpisové komponenty, po instalaci certifikátu do úložiště operačního systému by se vám měl certifikát nabídnout.
- Přihlašujete-li se přes lokální úložiště, po přenosu certifikát v novém prohlížeči / profilu znovu naimportujte – viz Lokální úložiště certifikátů.
- Nemáte-li již původní počítač k dispozici, je nutné zažádat o vydání nového certifikátu.
Jak zálohu vytvořit, popisuje Export certifikátu do souboru.
Postupy krok za krokem
Odinstalace a opětovná instalace komponenty
Kdy použít: po hlášce „Komponenta je již nainstalována“, při potížích po aktualizaci, nebo když komponentu prohlížeč blokuje.
- Ukončete komponentu (ikona v oznamovací oblasti u hodin) a zavřete prohlížeč.
- Otevřete Nastavení Windows → Aplikace → Nainstalované aplikace (starší systémy: Ovládací panely → Programy a funkce).
- Najděte OTE PKI (též OTEPKI) a zvolte Odinstalovat.
- Restartujte počítač.
- Nainstalujte komponentu znovu přes Nastavení certifikátů → Nativní podpisová PKI komponenta → Instalovat.
Export certifikátu do souboru (p12 / pfx)
Soubor se soukromým klíčem potřebujete pro import do lokálního úložiště i pro přenos na jiný počítač. Vyberte návod podle toho, kde máte certifikát nainstalovaný:
▶ Videonávod Export v Microsoft Edge
▶ Videonávod Export v Google Chrome
▶ Videonávod Export z počítače, kde je podpis nainstalován
Videonávody a doplňující materiály
Videonávody se otevírají v novém panelu prohlížeče. Dokumenty se otevřou podle nastavení prohlížeče. Kompletní přehled najdete na stránce Návody a formuláře.
| Návod | Typ | Odkaz |
|---|---|---|
| Instalace OTE PKI komponenty (32/64 bit) | Videonávod | Přehrát |
| Nastavení lokálního úložiště certifikátů | Videonávod | Přehrát |
| Export privátní části certifikátu v Microsoft Edge | Videonávod | Přehrát |
| Export privátní části certifikátu v Google Chrome | Videonávod | Přehrát |
| Export privátní části certifikátu z počítače, kde je podpis nainstalován | Videonávod (YouTube) | Přehrát |
| Export veřejné části certifikátu | Videonávod | Přehrát |
| Přenesení certifikátu do mobilní aplikace POZE – OTE | Videonávod | Přehrát |
| Nastavení lokálního úložiště certifikátů v macOS | Dokument PDF | Otevřít |
| Nastavení Apple macOS pro přístup do CS OTE | Dokument PDF | Otevřít |
Kontakty
S potížemi přímo s certifikátem (vydání, obnova, instalace) se obracejte na technickou podporu vaší certifikační autority. S dalšími dotazy a problémy s přihlášením vám pomůže Helpdesk POZE.
| Helpdesk POZE – e-mail | poze@ote-cr.cz |
| Helpdesk POZE – další kontakty | Kontakty |
| Technická podpora certifikátu – PostSignum | 800 104 410 |
| Technická podpora certifikátu – I.CA | 284 081 930 |