Zum Hauptinhalt springen

Installation und Einrichtung

Richten Sie Memida Signing mit einem App-Passwort und Ihrem Firmenzertifikat ein. Zertifikat und privater Schlüssel werden verschlüsselt auf Ihrem Computer gespeichert.

Zum lokalen Siegeln brauchen Sie kein Memida-Konto. Die Siegelprüfung funktioniert auch ohne eigenes Zertifikat und bei gesperrtem Zertifikatsspeicher.

Abb.:1 Ersteinrichtung von Memida Signing

App installieren​

  1. Laden Sie auf der Downloadseite das Paket für Ihr Betriebssystem und Ihre Computerarchitektur herunter.
  2. Installieren Sie die App: Unter macOS kopieren Sie sie aus der DMG-Datei in Programme; unter Windows führen Sie das MSI-Paket aus. Unter Linux verwenden Sie das AppImage.
  3. Starten Sie Memida Signing.

Die Produktionsdokumentation bietet die Produktionsversion, die Staging-Dokumentation die Testversion an. Der App-Fußbereich zeigt Produktion, Testumgebung oder Entwicklung. Backups und Siegelaufträge müssen aus derselben Umgebung stammen.

Verwenden Sie noch 0.4.x, beachten Sie den einmaligen manuellen Wechsel auf 0.5.0 oder neuer.

Linux: AppImage​

Der Linux-Download ist ein AppImage für 64 Bit (x64). Speichern Sie die Datei dauerhaft in einem eigenen Ordner, zum Beispiel ~/Applications. Aktivieren Sie in den Dateieigenschaften das Ausführungsrecht und öffnen Sie das AppImage.

Die AppImage-Datei und ihr Ordner müssen für Ihr Benutzerkonto beschreibbar sein, damit die App angebotene Updates selbst installieren kann. Beim Update bleibt der Dateipfad erhalten. Die App prüft die Signatur des Updates vor der Installation.

Wenn Sie bisher ein DEB-Paket verwenden, exportieren Sie zuerst ein Backup und beenden die bisherige App. Starten Sie dann das AppImage derselben Umgebung. Es verwendet den bestehenden Zertifikatsspeicher dieser Umgebung weiter.

App-Passwort festlegen​

Geben Sie unter App-Passwort ein eigenes Passwort mit mindestens zehn Zeichen ein. Bestätigen Sie es unter App-Passwort wiederholen und wählen Sie App-Passwort festlegen (1).

Damit entsperren Sie Ihre gespeicherten Zertifikate. Das App-Passwort ist unabhängig vom Memida-Kennwort und vom Passwort der Zertifikatsdatei.

Mit einem vorhandenen Backup wählen Sie Backup importieren und folgen der Wiederherstellung.

Wiederherstellungsschlüssel sichern​

  1. Wählen Sie Wiederherstellungsschlüssel herunterladen (2) und speichern Sie die Datei an einem sicheren Ort.
  2. Bestätigen Sie Ich habe den Schlüssel sicher aufbewahrt.
  3. Wählen Sie Weiter zu den Zertifikaten.
Wiederherstellungsschlüssel und Backup

Mit dem Schlüssel setzen Sie Ihr App-Passwort zurück. Er ersetzt kein Zertifikatsbackup. Bewahren Sie beides getrennt auf: Wer Schlüssel und Backup besitzt, kann auf Ihre Zertifikate zugreifen.

Erstes Zertifikat hinzufügen​

Für DAkkS-eAttestations benötigen Sie ein gültiges Siegelzertifikat mit dem freigegebenen digitalen Akkreditierungssymbol Ihres Labors. Die Anleitung zur eAttestation erklärt die Beantragung.

Wählen Sie Zertifikat hinzufügen (3) und importieren Sie Ihre .p12- oder .pfx-Datei mit dem zugehörigen Zertifikatspasswort. Prüfen Sie Organisation und Gültigkeit.

Erstellen Sie danach ein Backup. Die App ist nun zum lokalen Siegeln und für Memida-Aufträge bereit.

App entsperren und sperren​

Nach fünf Minuten ohne Bedienung sperrt sich die App automatisch. Über App sperren sperren Sie sie selbst.

Abb.:2 Zertifikatsspeicher mit dem App-Passwort entsperren

Geben Sie Ihr App-Passwort ein und wählen Sie App entsperren (1), um Ihre gespeicherten Zertifikate wieder zu verwenden.

Unter Einstellungen → Sicherheit können Sie auf unterstützten Computern den Gerätezugang einrichten, etwa mit Touch ID. Geben Sie Ihr App-Passwort ein und bestätigen Sie die Betriebssystemabfrage. Jeder Siegelauftrag benötigt weiterhin eine eigene Freigabe.

Der Gerätezugang ist nicht im Backup enthalten. Nach Passwortänderung oder Wiederherstellung richten Sie ihn erneut ein.