Muutokset

Siirry navigaatioon Siirry hakuun

DigiSign Client

2 364 merkkiä lisätty, 25. maaliskuuta 2024
p
ei muokkausyhteenvetoa
'''mPollux Digisign {{Ohjelma| nimi=DigiSign Client''' on virallinen | kuva=[[VRK|VäestörekisterikeskuksenTiedosto:Digisign.client.logo.png]] teettämä tietokoneohjelmisto suomalaiselle henkilökortille| kuvateksti=| kuvaus=tunnuslukujen vaihtotyökalu| lisenssi=kaupallinen| käyttöliittymä=GUI| kotisivu=[https://dvv. Ohjelmiston on tehnyt Fujitsu Oy ja se on saatavilla Windows, Mac OS X ja Linuxfi/kansalaisvarmenne-jakeluille (SLES, RHEL, Ubuntu)kortinlukijaohjelmisto dvv. Nimestään huolimatta, ohjelmistolla ei käytännössä voi digitaalisesti [[Allekirjoitus|allekirjoittaafi - mPollux Digsign]] sen toteutustavan ja tiedostomuodon puutteen takia.}}
'''DigiSign Client''' on virallinen [[Digivirasto|Digiviraston]] teettämä henkilökortin ohjelmistopaketti, joka sisältää [[Varmenne|varmenteiden]] hallintatyökaluja ja ajureita käyttöjärjestelmään ja sovelluksiin. Ohjelmiston on tehnyt Fujitsu Oy (heidän käyttämä nimi ''mpollux Digisign Client'') ja se on saatavilla Windows, Mac OS X ja Linux-jakeluille (SLES, RHEL, Ubuntu). Nimestään huolimatta ohjelmistolla ei voinut käytännössä digitaalisesti [[Allekirjoitus|allekirjoittaa]] mitään pariinkymmeneen ensimmäiseen vuoteen sen olemassaolon aikana, PDF-tiedostojen allekirjoitus on lisätty siihen vasta joulukuussa 2019.
 
__TOC__
 
== Asennus ==
Asennuspaketit ja ohjeet löytyvät sivulta:
* [https://dvv.fi/kansalaisvarmenne-kortinlukijaohjelmisto Digivirasto - Kortinlukijaohjelmisto]
* [https://dvv.fi/kansalaisvarmenne Digivirasto - aktivoi kortti]
* [https://dvv.fi/testaa-varmenteen-kayttoa Digivirasto - testaa varmennetta]
== Ominaisuudet ==
* pin1 Tunnusluvun tarkistus* PIN1- ja pin2 PIN2-tunnuslukujen vaihto* lukkiutuneen Lukkiutuneen kortin avaaminen PUK-tunnusta käyttäen* [[CRL|sulkulistanSulkulistan]] päivitys* Tunnistautuminen selaimen ([[Internet Explorer]], [[Firefox]], [[Safari]]) pluginin ([[Cryptoki]]) avulla* Allekirjoittaminen* [[Validointi|Tarkastaminen]] lataamalla dokumentti Digiviraston tarkastuspalveluun
== Tuetut määritykset ja järjestelmät Tunnistautuminen ===== Laitteisto ===* [[PC/SC]]
=== Korttikäyttöjärjestelmät ===* [[MIOCOS]] 1.1 Tunnistautuminen vaatii, että verkkopalvelu, johon halutaan tunnistautua, tukee väestörekisterikeskuksen henkilökorttia tai uudempi* [[SetCOS]] 4.3.1, 4.3.2 ja 4tunnistus.4.1* Gemalto [[EID2048 applet]]* Aventra [[MyEID appletfi]] for JCOP* Oberthur [[FINEID applet]]* Oberthur [[IAS-ECC]] 1.0tunnistuspalvelua.1
=== Kryptograafiset rajapinnat ===* [[CNG]]* [[CryptoAPI]] 2Tunnistauduttaessa selain aktivoi kortin lukijalaitteessa ja kysyy PIN1-tunnuslukua.0* Onnistuneen tunnusluvun syötön jälkeen suojattu https-yhteys ([[PKCS 11SSL]] 2.0) avataan ja palvelu tietää kuka käyttäjä on.1
=== Kryptograafiset algoritmit ===* [[MD5]], [[SHA]], [[RCEnsimmäisen tunnistamisen jälkeen muihin palveluihin kirjauduttaessa PIN1-2]], [[DES]], [[3DES]], [[AES]], [[RSA]]tunnuslukua ei kysytä jos korttia ei ole välillä poistettu lukijalaitteesta. Kaikki istunnot tyypillisesti sulkeutuvat jos käyttäjä poistaa kortin lukijalaitteesta.
==Allekirjoittaminen = Muut rajapinnat ===* DigiSign Toolkit (DLL)* HTTP-rajapinta allekirjoittamiseen* HTTP-rajapinta älykorttien personointiin''pääartikkeli'': [[Allekirjoitus]]
== Dokumentaatio ==* Tekninen kuvaus* Asennus ja käyttöohjeet Windowsille* Asennus ja käyttöohjeet Mac OS X käyttöjärjestelmälle* Asennus ja käyttöohjeet Linux jakeluille''mPollux Digisign Client'' nimensä mukaisesti tukee allekirjoittamista. Allekirjoitettava resurssi voi olla omassa laitteessa sijaitseva PDF-tiedosto tai sisältö verkkopalvelussa, jota käytetään web-selaimella.
== Versiot ==Palvelussa allekirjoittaminen on mahdollista, jos palvelu tukee mPollux DigiSignin tapaa tehdä digitaalinen allekirjoitus varmenteella (työasemassa ajettavan paikallisen http-palvelun kautta). Tiettävästi tällaista allekirjoitusta tukevaa julkista palvelua ei ole missään tuotantokäytössä.
== Kritiikkiä ==
* Ohjelmisto on kehitetty suljetulla mallilla, eikä sen ongelmista/vioista voi raportoida mihinkään ohjelmistokehityksen normaaleilla käytännöillä. Havaittuja vikoja:
** tunnuslukujen vaihto ei toimi Linuxissa, ominaisuus jonka takia ohjelma olisi kannattanut asentaa ylipäätään.
** ohjelman tekijät eivät ole huomioineet yleisesti käytössä olevaa [[SELinux]]-tietoturvajärjestelmää, mikä aiheuttaa sen, että ohjelma täyttää järjestelmän lokit jatkuvilla virheilmoituksilla.
* Päivityksiä ei toimiteta käyttöjärjestelmien normaaleilla jakelujärjestelmillä, joten ne jäävät usein tekemättä.
== Katso myös ==
* käyttöjärjestelmäkohtaista
** [[Fedora]] repo-tiedosto dnf-käyttöön
** [[Red Hat Enterprise Linux]]
* [[Tekniikka/DigiSign Client]] teknistä tietoa ohjelmistosta
* [[OpenSC]]
== Lähteet ==
<references/>
== Aiheesta muualla ==
* [https://eevertti.vrk.fi/Default.aspx?id=247 vrk.fi - Kortinlukijaohjelmisto]
 
[[Luokka:Allekirjoitus‏‎]]
[[Luokka:Ohjelmat]]

Navigointivalikko