Muutokset

Siirry navigaatioon Siirry hakuun

DigiSign Client

130 merkkiä lisätty, 27. tammikuuta 2022 kello 10.02
p
}}
{{DISPLAYTITLE:{{lcfirst:{{PAGENAME}}}}}}
'''DigiSign Client''' on virallinen [[Digivirasto|Digiviraston]] teettämä henkilökortin ohjelmistopaketti , joka sisältää [[Varmenne|varmenteiden]] hallintatyökaluja ja ajureita käyttöjärjestelmään ja sovelluksiin. Ohjelmiston on tehnyt Fujitsu Oy (heidän käyttämä nimi ''mpollux Digisign Client'') ja se on saatavilla Windows, Mac OS X ja Linux-jakeluille (SLES, RHEL, Ubuntu). Nimestään huolimatta, ohjelmistolla ei voinut käytännössä digitaalisesti [[Allekirjoitus|allekirjoittaa]] pariin kymmenen mitään pariinkymmeneen ensimmäiseen vuoteen sen olemassaolon aikana, PDF-tiedostojen allekirjoitus on lisätty siihen vasta viime aikoinajoulukuussa 2019
__TOC__
== Ominaisuudet ==
* Tunnusluvun tarkistus
* pin1 PIN1- ja pin2 PIN2-tunnuslukujen vaihto
* Lukkiutuneen kortin avaaminen PUK-tunnusta käyttäen
* [[CRL|Sulkulistan]] päivitys
* Tunnistautuminen selaimen ([[Internet Explorer]], [[Firefox]], [[Safari]]) pluginin ([[Cryptoki]]) avulla
* Allekirjoittaminen
* [[Validointi|Tarkastaminen]] lataamalla dokumentti Digiviraston tarkastuspalveluun
== Tunnistautuminen ==
Tunnistautuminen vaatii, että kyseinen verkkopalvelu on rakennettu tukemaan , johon halutaan tunnistautua, tukee väestörekisterikeskuksen henkilökorttia tai [[tunnistus.fi]] tunnistuspalvelua.
Tunnistauduttaessa, selain aktivoi kortin lukijalaitteessa ja kysyy pin1PIN1-tunnuslukua. Onnistuneen tunnusluvun syötön jälkeen suojattu https-yhteys ([[SSL]]) avataan ja palvelu tietää kuka käyttäjä on.
Ensimmäisen tunnistamisen jälkeen muihin palveluihin kirjauduttaessa, pin1PIN1-tunnuslukua ei kysytä jos korttia ei ole välillä poistettu lukijalaitteesta. Kaikki istunnot tyypillisesti sulkeutuvat jos käyttäjä poistaa kortin lukijalaitteesta.
== Allekirjoittaminen ==
''pääartikkeli'': [[Allekirjoitus]]
''mPollux Digisign Client'' nimensä mukaisesti tukee allekirjoittamista joka . Allekirjoitettava resurssi voi olla omassa laitteessa sijaitseva PDF -tiedosto tai sisältö verkkopalvelussa , jota käytetään web-selaimella.
Palvelussa allekirjoittaminen on mahdollista , jos palvelu joka on rakennettu tukemaan tukee mPollux DigiSignin tapaa tehdä digitaalinen allekirjoitus varmenteella (localhost työasemassa ajettavan paikallisen http-palvelu työasemassapalvelun kautta). Tiettävästi tälläistä tällaista allekirjoitusta tukevaa julkista palvelua ei ole missään tuotantokäytössä.
== Kritiikkiä ==
* Ohjelmisto on kehitetty suljetulla mallilla, eikä sen ongelmista/vioista voi raportoida mihinkään ohjelmistokehityksen normaaleilla käytännöillä. Havaittuja vikoja:
** tunnuslukujen vaihto ei toimi Linuxissa, ominaisuus jonka takia ohjelma olisi kannattanut asentaa ylipäätään.
** ohjelman tekijät eivät ole huomioineet yleisesti käytössä olevaa Selinux[[SELinux]]-tietoturvajärjestelmää ja se , mikä aiheuttaa sen, että ohjelma täyttää levyä järjestelmän lokit jatkuvilla virheilmoituksilla.* Päivityksiä ei toimiteta käyttöjärjestelmien normaaleilla jakelujärjestelmillä , joten ne jäävät yleensä usein tekemättä.
== Katso myös ==
* käyttöjärjestelmäkohtaista
** [[Fedora]] repofaili repo-tiedosto dnf-käyttöön
** [[Red Hat Enterprise Linux]]
* [[Tekniikka/DigiSign Client]] teknistä tietoa ohjelmistosta

Navigointivalikko