Muutokset

Siirry navigaatioon Siirry hakuun

DigiSign Client

3 588 merkkiä lisätty, 25. maaliskuuta 2024
p
ei muokkausyhteenvetoa
'''mPollux {{Ohjelma| nimi=DigiSign Client| kuva=[[Tiedosto:Digisign Client''' on virallinen tietokoneohjelmisto suomalaiselle henkilökortille. Ohjelmiston on tuottanut Fujitsu Oy ja se on saatavilla Windows, Mac OS X ja Linuxclient.logo.png]]| kuvateksti=| kuvaus=tunnuslukujen vaihtotyökalu| lisenssi=kaupallinen| käyttöliittymä=GUI| kotisivu=[https://dvv.fi/kansalaisvarmenne-jakeluillekortinlukijaohjelmisto dvv.fi - mPollux Digsign]}}
'''DigiSign Client''' on virallinen [[Digivirasto|Digiviraston]] teettämä henkilökortin ohjelmistopaketti, joka sisältää [[Varmenne|varmenteiden]] hallintatyökaluja ja ajureita käyttöjärjestelmään ja sovelluksiin. Ohjelmiston on tehnyt Fujitsu Oy (heidän käyttämä nimi ''mpollux Digisign Client'') ja se on saatavilla Windows, Mac OS X ja Linux-jakeluille (SLES, RHEL, Ubuntu). Nimestään huolimatta ohjelmistolla ei voinut käytännössä digitaalisesti [[Allekirjoitus|allekirjoittaa]] mitään pariinkymmeneen ensimmäiseen vuoteen sen olemassaolon aikana, PDF-tiedostojen allekirjoitus on lisätty siihen vasta joulukuussa 2019.
__TOC__
 
== Asennus ==
Asennuspaketit ja ohjeet löytyvät sivulta:
* [https://dvv.fi/kansalaisvarmenne-kortinlukijaohjelmisto Digivirasto - Kortinlukijaohjelmisto]
* [https://dvv.fi/kansalaisvarmenne Digivirasto - aktivoi kortti]
* [https://dvv.fi/testaa-varmenteen-kayttoa Digivirasto - testaa varmennetta]
 
== Ominaisuudet ==
* Tunnusluvun tarkistus
* PIN1- ja PIN2-tunnuslukujen vaihto
* Lukkiutuneen kortin avaaminen PUK-tunnusta käyttäen
* [[CRL|Sulkulistan]] päivitys
* Tunnistautuminen selaimen ([[Internet Explorer]], [[Firefox]], [[Safari]]) pluginin ([[Cryptoki]]) avulla
* Allekirjoittaminen
* [[Validointi|Tarkastaminen]] lataamalla dokumentti Digiviraston tarkastuspalveluun
 
== Tunnistautuminen ==
 
Tunnistautuminen vaatii, että verkkopalvelu, johon halutaan tunnistautua, tukee väestörekisterikeskuksen henkilökorttia tai [[tunnistus.fi]] tunnistuspalvelua.
 
Tunnistauduttaessa selain aktivoi kortin lukijalaitteessa ja kysyy PIN1-tunnuslukua. Onnistuneen tunnusluvun syötön jälkeen suojattu https-yhteys ([[SSL]]) avataan ja palvelu tietää kuka käyttäjä on.
 
Ensimmäisen tunnistamisen jälkeen muihin palveluihin kirjauduttaessa PIN1-tunnuslukua ei kysytä jos korttia ei ole välillä poistettu lukijalaitteesta. Kaikki istunnot tyypillisesti sulkeutuvat jos käyttäjä poistaa kortin lukijalaitteesta.
 
== Allekirjoittaminen ==
''pääartikkeli'': [[Allekirjoitus]]
 
''mPollux Digisign Client'' nimensä mukaisesti tukee allekirjoittamista. Allekirjoitettava resurssi voi olla omassa laitteessa sijaitseva PDF-tiedosto tai sisältö verkkopalvelussa, jota käytetään web-selaimella.
 
Palvelussa allekirjoittaminen on mahdollista, jos palvelu tukee mPollux DigiSignin tapaa tehdä digitaalinen allekirjoitus varmenteella (työasemassa ajettavan paikallisen http-palvelun kautta). Tiettävästi tällaista allekirjoitusta tukevaa julkista palvelua ei ole missään tuotantokäytössä.
 
== Kritiikkiä ==
* Ohjelmisto on kehitetty suljetulla mallilla, eikä sen ongelmista/vioista voi raportoida mihinkään ohjelmistokehityksen normaaleilla käytännöillä. Havaittuja vikoja:
** tunnuslukujen vaihto ei toimi Linuxissa, ominaisuus jonka takia ohjelma olisi kannattanut asentaa ylipäätään.
** ohjelman tekijät eivät ole huomioineet yleisesti käytössä olevaa [[SELinux]]-tietoturvajärjestelmää, mikä aiheuttaa sen, että ohjelma täyttää järjestelmän lokit jatkuvilla virheilmoituksilla.
* Päivityksiä ei toimiteta käyttöjärjestelmien normaaleilla jakelujärjestelmillä, joten ne jäävät usein tekemättä.
 
== Katso myös ==
* käyttöjärjestelmäkohtaista
** [[Fedora]] repo-tiedosto dnf-käyttöön
** [[Red Hat Enterprise Linux]]
* [[Tekniikka/DigiSign Client]] teknistä tietoa ohjelmistosta
* [[OpenSC]]
 
== Lähteet ==
<references/>
== Aiheesta muualla ==
* [https://eevertti.vrk.fi/Default.aspx?id=247 vrk.fi - Kortinlukijaohjelmisto]
 
[[Luokka:Allekirjoitus‏‎]]
[[Luokka:Ohjelmat]]

Navigointivalikko