Google/Android
Android on Googlen tekemä mobiilikäyttöjärjestelmä jota käytetään monessa eri valmistajan, kuten Samsungin mobiililaitteissa.
Sisällysluettelo
Henkilökortti
Android-laitteilla voi käyttää suomalaista henkilökorttia joko USB-, Bluetooth- liitäntäisillä kortinlukijalla tai ilman kortinlukijaa langattomasti NFC-tuella varustettuja kortteja jotka ovat vuonna 2017 tai myöhemmin liikkeelle laskettuja - edellyttäen, että käytettävässä mobiililaitteessa on myös kyseinen NFC-tuki.
Lukijalaite
Tällä hetkellä ACS ja SCM/Identiv USB- ja Bluetooth liitäntäiset lukijat ovat toimivia ja tuettuja. Myös normaalit USB-liitäntäiset CCID-normin mukaiset lukijalaitteet voi liittää mobiililaitteeseen USB-A tai USB-B-mini adapterilla/adapterikaapelilla.
Bluetooth Low Energy (BLE) lukijat ACS-valmistajalta ovat myös tuettuja jos mobiililaitteen Andorid versio on 4.3 tai uudempi. Luonnollisesti myös mobiliilaitteessa tulee olla BLE-tuki.
Kokeiltuja ja toimiviksi havaittuja lukijalaitteita:
- acs.com - ACS ACR38U PocketMate II
- acs.com - ACS ACR3901U-S1 Bluetooth® Contact Card Reader (tuettu Android versiosta 4.3 ja myöhemmät)
- Identive CLOUD 2910 R
Ohjelmisto
Digivirasto on teettänyt kortin käyttöä varten SCS-allekirjoitussovellus (Signature Creation Service, SCS) nimisen ohjelman jolla voi tunnistautua ja allekirjoittaa. Sovellus toimii Androidin vakioselaimella ilman lisälaajennoksia, mutta Androidin selaimet eivät tue Client Side Certificate-tunnistusta tai PKCS 11-rajapintaa joten sivuston tulee tukea SCS-ohjelmiston Javascript-tunnistusta. Tällä hetkellä SCS-sovelluksessa ei ole rajoituksia mikä verkkosivusto voi pyytää allekirjoitusta.
Sovellus ei toimi jos käyttöjärjestelmä on ns rooted.
Sovellus löytyy Googlen ohjelmavarastosta linkistä:
Jotta SCS-ohjelmistoa voi käyttää pitää sen oma paikallinen varmenne Väestörekisterikeskus -- VRK:n paikallinen juurivarmenne SCS-allekirjoitussovellukselle tallettaa puhelimen luotetuksi varmenteeksi. Adnroid versiossa 11 luotettujen varmenteiden asentaminen on tehty aika hankalaksi, vaatimuksen on että pitää olla lukitusnäyttö ja varmenteen voi lisätä vain puhelimen sisäisestä muistista. SCS-ohjelma tarkistaa alussa onko varmenne asennettu ja jos ei ole niin tallettaa sen sisäiseen muistiin ja antaa ohjeet miten se lisätään (Biometriset tiedot ja suojaus - Muut suojausasetukset - Asenna laitteen tallenustilasta - Myöntäjävarmenne).
Mikäli SCS-ohjelmistoa halutaan käyttää Firefox selaimessa tarvitsee myös sen asetuksia muuttaa niin että se käyttää androidin sisäistä varmennehakemistoa. Tämä tapahtuu seuraavasti: Avaa firefox ja mene asetuksiin. Valitse Tietoja: Firefox ja paina Firefox logoa seitsemän kertaa. Sen jälkeen palaa yksi taso ylemmäksi jonne on nyt ilmestynyt Secret Settings tuon edellisen kohdan alapuolelle. Pistä sieltä päälle Use third party CA certificates jonka jälkeen myös firefox käyttää puhelimen sisäisessä varmennehakemistossa olevia varmenteita.
Aktivointi ja kokeilu
- http://developer.fineid.fi/aktivointi/ aktivointisivu
- http://developer.fineid.fi/scs/tester/ kokeilusivu
- https://developer.fineid.fi/scs/auth/ tunnistussivu