Lector de DNIe


Fa uns dies em vaig assabentar d'una promoció de Tractis juntament amb altres partners com Red.es en que es regalaven lectors de DNIe. Tractis és una empresa que facilita fer contractes mitjançant internet però que són legals al Món Real™. Red.es és la plataforma del Ministeri d'Indústria, Turisme i Comerç per impulsar la "societat a la xarxa". La idea és bona: si repartim DNIe a la gent, donem eines per a que el pugui fer servir a casa. Jo ja m'havia buscat lectors abans però éren cars i no m'aseguraven la compatibilitat amb Mac, en canvi Tractis deia que els havia provat a Mac, Linux i Windows i que funcionaven perfectament. Només tenia el cost de 2€ en concepte de gestió i enviament.

Ara ja he rebut el lector de DNIe a casa i la primera impressió es que són un pél cutres. El sobre de cartró amb el lector protegit és molt bonic, amb motius d'un Jules Verne visionari. Quan obrim el paquet ens trobem amb dos flyers d'informació i el lector protegit, però cap CD d'instal·lació ni res. La sorpresa continua quan mirant els flyers no hi ha cap mena d'informació de què fer amb el lector! Bé el procés comença amb una cerca a internet i acabo en aquesta pàgina de bloc d'algú de Tractis on s'explica com instalar-ho a Mac OS X en general però no en Snow Leopard en particular (ja podrien tenir una pàgina oficial).

Amb l'ajuda de les instruccions de la pàgina el procés és més fàcil, ara no sabia quin model de lector m'havien enviat (hi havia tres models possibles. Al final, mirant fotografies, vaig descobrir que era un CST-US777-A Slim però negre i amb una impresió de Jazztel. Com l'he instal·lat a Snow Leopard:

  1. Baixar el OpenSC per Mac OS X. La versió que s'ha de baixar és la 0.2.3 pre2, no s'ha de baixar la última (0.2.7) perquè no funciona amb els drivers del DNIe (almenys a mi). És un paquet que s'instal·la com una aplicació.
  2. Baixar els controladors del DNIe de la pàgina del ministeri. També és un paquet que s'instal·la com una aplicació. Després de la instal·lació et fa reiniciar la sessió.
Un cop fet això ja hauriem de poder fer servir el lector. Ho podem fer servir mitjançant Terminal i amb el DNI insertat al lector.

/Library/OpenSC/bin/pkcs15-tool -D

I ens hauria de sortir algo que comença així:

PKCS#15 Card [DNI electrónico]:
Version        : 1
Serial number  : 067CC3B26820A4
Manufacturer ID: DGP-FNMT
Flags          : Login required, PRN generation

PIN [PIN1]
Com. Flags: 0x3
ID        : 01
Flags     : [0x211], case-sensitive, initialized, integrity-protected
Length    : min_len:4, max_len:16, stored_len:16
Pad char  : 0x00
Reference : 1
Type      : ascii-numeric
Path      : 3f00

Ara ja només ens falta instal·lar els certificats a Firefox:
Jo primer m'he baixat el certificat arrel de la Direcció General de la Policia. I l'he instal·lat des de les preferències avançades de Firefox. llavors anem a buscar la següent direcció /Library/OpenSC/Share/web/instala_modulo.htm des d'on instal·larem els certificats que ens falten (crec que això no cal si ja t'has baixat el certificat arrel). Si entrem a Firefox i anem a preferències > Dispositus de seguretat hauriem de veure algo semblant a això:


I finalment, si sabem el nostre pin, podrem comprovar si tot funciona a la web de comprobació de certificats.
Per cert, cada cop que el vulguem utilitzar hem de posar el DNIe al lector abans d'obrir el Firefox.

Coses pendents: [actualitzat]
  • Desbloquejar el DNI per fer les proves efectives (el DNI es bloqueja amb 3 intents) -> Fet, el DNIe funciona perfectament i puc veure'n els certificats.
  • Aprendre com fer-ho servir directament des de Safari. -> La versió de OpenSC que fa servir no suporta Snow Leopard i no sembla que a l'administració li interessi massa actualitzar el suport.
    De fet la versió estable d'OpenSC només suporta oficialment Mac OS 10.4 (Tiger), el 10 de novembre es va fer la primera versió compatible amb Mac OS 10.6 (Snow Leopard) que és la sca-0.3.0-pre1. El problema es que els controladors del DNIe probablement no funcionaran per aquesta versió i per tant el DNIe no sortirà a "Acceso a llaveros" i no es podrà utilitzar amb Safari. És a dir, només el podem fer servir amb Firefox perquè instal·lem el servei directament.
  • El programa de canvi de pin que es diu PAD Virtual i funciona amb java no funciona i no sé perquè. Però tampoc m'extranya.
Altres enllaços que m'han ajudat: el que poco aprieta i el pollo matutino.

Cap comentari

Publica un comentari a l'entrada

Gràcies per deixar el teu comentari.

Sobre Ocellz

L'oriolus oriolus és un ocell que es troba a Catalunya. Aquest bloc es d'algú que es diu com ell.

Actualment llegint

  • El noi sense color i els seus anys de pelegrinatge (Haruki Murakami)
  • Foundation (Isaac Asimov) [ebook]
  • NGM June issue

Formulari de contacte

Nom

Correu electrònic *

Missatge *

Etiquetes

Wikiloc - Rutes y punts de interés GPS del Món