Problémy s certifikáty pro DMVS

Pokud vůbec nefunguje komunikace přes program GeusDMVS, je nejčastěji problém v tom, že je nutné po změně jakýchkoliv údajů v nastavení Geus_DMVS stisknout tlačítko "Uložit profil", protože všechny funkce nečtou nastavené hodnoty z okna nastavení, ale z profilu nastaveného jména. Tedy "Uložit profil" je nutné stisknout i před přepnutím na jinou záložku, jinak se nově nastavené údaje neuloží do profilu a všechny funkce čtou původní hodnoty profilu!
 
Pokud to nefunguje ani po uložení profilu,  je vždy problém v certifikátu (tedy pokud není mimo provoz portál DMVS):
Téměř vždy je chyba v tom, že musí "sedět" (být správně zadáno) těchto pět věcí:
  • Certifikát nahraný v DMVS.
  • Veřejný certifikát zadaný v GEUSu.
  • Soukromý (privátní) klíč zadaný v GEUSu.
  • Heslo  k certifikátu.
  •  ID subjektu zadané v GEUSu, ke kterému je na DMVS nahraný veřejný klíč.
  • Pokud certifikát importovaný do systému, musí být importovaný správně.
  • Pokud nesedí jen jedna věc z těchto 5 věcí, nebude komunikace fungovat - je to daň za to, že se není nutné přihlašovat ručně do portálu DMVS.
  • Nemáme možnost ověřit, co z těch 5 věcí je někde u uživatele zadáno špatně. 
  • To je na uživateli, aby vše pečlivě a správně zadal. 
  • Pokud je vše správně zadáno, komunikace funguje.
  • Z hlediska poměru výkonu a ceny je skoro vždy lepší žádat o nový certifikát, než hodiny hledat, co z těchto 5 věcí je zadáno špatně.
  • Při žádosti o nový certifikát pečlivě postupovat podle návodu https://help.xgeus.cz/geus-dtm//index.html?ziskani-certifikatu-pres-posts.htm
  • Hlavně žádat z Windows a NE z tokenu!!!
  • Pečlivě zálohovat záložní soubor vytvořený při žádosti o certifikát, jeho dodatečný export je HODNĚ složitá záležitost.
  • Bohužel nemáme možnost testovat cizí certifikáty, protože to není BEZPEČNÉ a tedy to i ze zásady odmítáme.
  • Častou chybou je, že na portálu DMVS jen nahraný jiný certifikát než v GEUSu.
  • Certifikát je osobní záležitost a neměl by být poskytnut jiné osobě, než které byl vydán.
  • Tedy více uživatelů v jedné firmě by mělo mít samostatný certifikát pro každou osobu.
  • Osoby, které nejsou AZI, mohou být na portálu DMVS pověřeny AZI osobou, aby mohly podávat GAD jejím jménem.
  • Vlastník TI či DI může také nějakého uživatele DMVS pověřit, že může odesílat změny jeho jménem, ale v tomto případě je to složitější, protože se stanovuje, co vše osoba může aktualizovat.