neprihlásený Štvrtok, 18. apríla 2024, dnes má meniny Valér
Certifikáty na eID je cez Internet možné získať už aj z Linuxu a macOS

Možnosť vygenerovať si certifikáty pre elektronický podpis na elektronický občiansky eID na diaľku cez Internet namiesto návštevy oddelení dokladov je aktuálne už dostupná aj z operačných systémov Linux a macOS. Umožňuje to nová verzia aplikácie eID klient 3.0.0 sprístupnená po Windows teraz aj pre Linux a macOS, pričom potrebný je ID s aktivovanými základnými elektronickými funkciami a BOK.

Značky: eIDe-government

DSL.sk, 21.11.2018


Možnosť vygenerovať si certifikáty pre elektronický podpis na elektronický občiansky eID na diaľku cez Internet namiesto návštevy oddelení dokladov je aktuálne už dostupná aj z operačných systémov Linux a macOS.

Umožňuje to nová verzia aplikácie eID klient 3.0.0 sprístupnená po Windows teraz aj pre Linux a macOS.

Dnes o tom informovalo ministerstvo vnútra, nové verzie softvéru je možné sťahovať zo stránok ministerstva.

V prípade Linuxu je oficiálne podporovaný Debian 8 a 9, Ubuntu 16.04 a 18.04 a Linux Mint 18 a 19. V prípade Ubuntu 18.04 je podporovaná už iba 64-bitová verzia, u ostatných aj 32-bitová. V prípade macOS sú podporované verzie od macOS 10.8.

Pre Windows bola nová verzia a možnosť sprístupnená na začiatku októbra, doteraz cez ňu užívatelia získali certifikáty podľa aktuálnych informácií ministerstva vo viac ako 10 tisíc prípadoch.

Postup získania certifikátov cez Internet je viackrokový, vyžadovaný je k nemu eID s aktivovanými základnými elektronickými funkciami a BOK. Užívateľ si volí PIN a PUK pre elektronický podpis a po vygenerovaní kľúčov na eID nimi podpíše žiadosť o vydanie certifikátov, nakoniec podpisom potvrdí aj prevzatie certifikátov. Bližšie informácie sme priniesli v tomto článku.

Funkčnosť bola sprístupnená takmer s ročným meškaním oproti pôvodným sľubom. Zároveň certifikáty sú postavené stále na 3072-bitových RSA kľúčoch a nie na kľúčoch s algoritmom postaveným na eliptických krivkách, prechod na ktoré štát pôvodne avizoval na január alebo apríl 2018.


      Zdieľaj na Twitteri



Najnovšie články:

Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami
Batérie vyhodené z vesmírnej ISS neočakávane nezhoreli a poškodili dom v USA


Diskusia:
                               
 

Zavislost na libcurl3 sposobi to ze sa v systeme odinstaluje cmake, curl, libcurl4, virtualbox a mnohe ine.
Je az smiesne ako vyzera produkt dodavany MV.
Odporucam si spravit docker, inak je to nepouzitelne ak pouzivat Linux aj na vyvoj inych aplikacii...
Odpovedať Známka: 6.7 Hodnotiť:
 

Tak je pravda, ze dnes sa linuxove instalacia posuvaju viac smerom k statickej zostave a nesu si so sebou vsetko. Ale dost pochybujem zeby z toho v dohladnej dobe spravili snap alebo flatpak.

Ten docker je mozno zaujimavy napad.
Odpovedať Známka: 5.8 Hodnotiť:
 

Eventualne monitorovanie suladu vyuzivania "virtualizacie" dockerom s licencnymi podmienkami slovensko.sk pri pokuse o autentifikaciu je priekazne zaujimavejsie...
Odpovedať Známka: -6.2 Hodnotiť:
 

Takze priekazne odporucate skor virtualizaciu cez virtualbox?
Odpovedať Známka: -3.3 Hodnotiť:
 

Virtualbox je overkill
Odpovedať Známka: 4.5 Hodnotiť:
 

Řekl jsem si, že tomu dám max 5 minut a zkusím si to zdokerizovat, zajímalo mě,
jak takový software od MV SR vypadá. Potvrdilo se mi, že je to sranec.

Dostal jsem se přes první 2 chyby, dál se mi to řešit nechtělo. Takže tady je můj PoC - třeba se to někomu bude hodit a zkusí to dotáhnout/opravit.

docker-compose.yml: https://pastebin.com/raw/PXBWSRMS (https://dopice.sk/md2)
Dockerfile: https://pastebin.com/raw/JzyiRjSP (https://dopice.sk/md3)

screenshot instalace: https://imgur.com/a/4QB9vzI (https://dopice.sk/md4)
screenshot last error: https://imgur.com/a/n1vnpia (https://dopice.sk/md5)

Použití:
1. stáhněte si .deb balíček (https://dopice.sk/md7)
2. do stejného adresáře si dejte Dockerfile a docker-compose (viz. linky výš)
3. docker-compose build; # vytvoří docker image
4. docker-compose run app; # spustí kontejner s bashem


Odpovedať Známka: 5.6 Hodnotiť:
 

A na hostovi samozřejmě musíte pořešit Xka, čiže:

$ xhost +

.. nebo nějaké rozumnější/bezpečnější nastavení :))
Odpovedať Známka: 2.5 Hodnotiť:
 

Nastavit Docker pre graficke aplikacie (ano aj to trapne eID ma GUI na zadavanie PINu). nie je uplne trivialne. Inak suhlas.
Odpovedať Známka: 1.4 Hodnotiť:
 

Mne sa podarilo nainštalovať a používať eID v3.0.0 na ubuntu 18.10 po tom, čo som pridal toto repo: ppa:xapienz/curl34

Princíp je, že umožní na libcurl4 využívať api z libcurl3, takže eID si nevšimne, že libcurl3 tam nie je.

Bez ohľadu na to... som veľmi sklamaný z toho ako ditec nie je schopný za tie peniaze, ktoré mu skrz svoje dane posielam urobiť jeden univerzálne funkčný appImage/snap/flatpak a obísť všetky tie zbytočné problémy... Kto iný ak nie takýto softvér by mal mať všetky knižnice v sebe.
Odpovedať Hodnotiť:
 

Beriem späť... nainštalovať sa podarilo... ale pri spustení skončí v Segmentation fault.
Odpovedať Hodnotiť:
 

Nakoniec repozitár curl34 vôbec netreba. Funguje ale skript, ktorý na git dal tomasfrtala: https://github.com/tomasfrtala/Ubuntu-EID.
Odpovedať Hodnotiť:
 

Huraaaaa
Odpovedať Známka: -2.0 Hodnotiť:
 

Mne generovanie noveho certifikatu skoncila chybou. Pouzivam UBUNTU 18.04 a najnovsi eID.
Odpovedať Známka: -1.4 Hodnotiť:
 

Čiže je to priekazne možnosť. :-D
Odpovedať Známka: -2.7 Hodnotiť:
 

Linux Mint 18.3. Idem vyskusat a uvidim, ci usetrim navstevu policie pardon navstevu ESO.

Odpovedať Známka: 0.0 Hodnotiť:
 

Len aby ta nakoniec nenavstivila NAKA :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Mne to nefungovalo ani na windows, vcera mi poslali nejaku testovaciu verziu a uz to konecne zbehlo. Cize v blizkej dobe mozeme cakat eID klient v 3.1 (alebo 3.0.1)
Odpovedať Známka: -5.0 Hodnotiť:
 

Off topic.
Udivuje ma ako verejnost vo vsetkom, vzdy respektuje Apple.

Tak napriklad, ktosi v marketingovom rozhodol, ze sa to ma pisat macOS.

Ja by som to naschval pisal Mac OS.
Co mi budu nejaki ludia blbosti rozkazovat. Nevidim dovod respektovat ich.
Odpovedať Známka: -2.5 Hodnotiť:
 

Si mi pripomenul jednu hovorkynu od Slovak Telekom. Raz som im napisal v liste ze Slovak Telecom a dostal som od nej taky e-mail, z ktoreho som sa takmer posral. Ako ona budovala korporatnu znacku a ako som jej pokazil usilie.
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár