Muutokset

Siirry navigaatioon Siirry hakuun

DigiSign Client

2 270 merkkiä lisätty, 25. maaliskuuta 2024
p
ei muokkausyhteenvetoa
'''mPollux Digisign {{Ohjelma| nimi=DigiSign Client''' on virallinen | kuva=[[VRK|VäestörekisterikeskuksenTiedosto:Digisign.client.logo.png]] teettämä tietokoneohjelmisto suomalaiselle henkilökortille| kuvateksti=| kuvaus=tunnuslukujen vaihtotyökalu| lisenssi=kaupallinen| käyttöliittymä=GUI| kotisivu=[https://dvv. Ohjelmiston on tehnyt Fujitsu Oy ja se on saatavilla Windows, Mac OS X ja Linuxfi/kansalaisvarmenne-jakeluille (SLES, RHEL, Ubuntu)kortinlukijaohjelmisto dvv. Nimestään huolimatta, ohjelmistolla ei käytännössä voi digitaalisesti [[Allekirjoitus|allekirjoittaafi - mPollux Digsign]] sen toteutustavan ja tiedostomuodon puutteen takia.}}
'''DigiSign Client''' on virallinen [[Digivirasto|Digiviraston]] teettämä henkilökortin ohjelmistopaketti, joka sisältää [[Varmenne|varmenteiden]] hallintatyökaluja ja ajureita käyttöjärjestelmään ja sovelluksiin. Ohjelmiston on tehnyt Fujitsu Oy (heidän käyttämä nimi ''mpollux Digisign Client'') ja se on saatavilla Windows, Mac OS X ja Linux-jakeluille (SLES, RHEL, Ubuntu). Nimestään huolimatta ohjelmistolla ei voinut käytännössä digitaalisesti [[Allekirjoitus|allekirjoittaa]] mitään pariinkymmeneen ensimmäiseen vuoteen sen olemassaolon aikana, PDF-tiedostojen allekirjoitus on lisätty siihen vasta joulukuussa 2019.
 
__TOC__
 
== Asennus ==
Asennuspaketit ja ohjeet löytyvät sivulta:
* [https://dvv.fi/kansalaisvarmenne-kortinlukijaohjelmisto Digivirasto - Kortinlukijaohjelmisto]
* [https://dvv.fi/kansalaisvarmenne Digivirasto - aktivoi kortti]
* [https://dvv.fi/testaa-varmenteen-kayttoa Digivirasto - testaa varmennetta]
== Ominaisuudet ==
* Tunnusluvun tarkistus
* pin1 PIN1- ja pin2 PIN2-tunnuslukujen vaihto
* Lukkiutuneen kortin avaaminen PUK-tunnusta käyttäen
* [[CRL|Sulkulistan]] päivitys
* Selaimen Tunnistautuminen selaimen ([[Internet Explorer]], [[Firefox]], [[Safari]]) plugin tunnistamiseen pluginin ([[Cryptoki]])avulla* Allekirjoittaminen* [[Validointi|Tarkastaminen]] lataamalla dokumentti Digiviraston tarkastuspalveluun == Tunnistautuminen ==
== Tuetut määritykset ja järjestelmät ===== Laitteisto ===* Tunnistautuminen vaatii, että verkkopalvelu, johon halutaan tunnistautua, tukee väestörekisterikeskuksen henkilökorttia tai [[PC/SCtunnistus.fi]]tunnistuspalvelua.
=== Korttikäyttöjärjestelmät ===* [[MIOCOS]] 1Tunnistauduttaessa selain aktivoi kortin lukijalaitteessa ja kysyy PIN1-tunnuslukua.1 tai uudempi* Onnistuneen tunnusluvun syötön jälkeen suojattu https-yhteys ([[SetCOSSSL]] 4.3.1, 4.3.2 ) avataan ja 4.4.1* Gemalto [[EID2048 applet]]* Aventra [[MyEID applet]] for JCOP* Oberthur [[FINEID applet]]* Oberthur [[IAS-ECC]] 1.0palvelu tietää kuka käyttäjä on.1
=== Kryptograafiset rajapinnat ===* [[CNG]]* [[CryptoAPI]] 2Ensimmäisen tunnistamisen jälkeen muihin palveluihin kirjauduttaessa PIN1-tunnuslukua ei kysytä jos korttia ei ole välillä poistettu lukijalaitteesta.0* [[PKCS 11]] 2Kaikki istunnot tyypillisesti sulkeutuvat jos käyttäjä poistaa kortin lukijalaitteesta.0.1
=== Kryptograafiset algoritmit =Allekirjoittaminen ==* [[MD5]], [[SHA]], [[RC-2]], [[DES]], [[3DES]], [[AES]], ''pääartikkeli'': [[RSAAllekirjoitus]]
=== Muut rajapinnat ===* DigiSign Toolkit (DLL)* HTTP''mPollux Digisign Client'' nimensä mukaisesti tukee allekirjoittamista. Allekirjoitettava resurssi voi olla omassa laitteessa sijaitseva PDF-rajapinta allekirjoittamiseen* HTTPtiedosto tai sisältö verkkopalvelussa, jota käytetään web-rajapinta älykorttien personointiinselaimella.
== Dokumentaatio ==* Tekninen kuvaus* Asennus ja käyttöohjeet Windowsille* Asennus ja käyttöohjeet Mac OS X käyttöjärjestelmälle* Asennus ja käyttöohjeet Linux jakeluillePalvelussa allekirjoittaminen on mahdollista, jos palvelu tukee mPollux DigiSignin tapaa tehdä digitaalinen allekirjoitus varmenteella (työasemassa ajettavan paikallisen http-palvelun kautta). Tiettävästi tällaista allekirjoitusta tukevaa julkista palvelua ei ole missään tuotantokäytössä.
== Versiot Kritiikkiä ==* 3Ohjelmisto on kehitetty suljetulla mallilla, eikä sen ongelmista/vioista voi raportoida mihinkään ohjelmistokehityksen normaaleilla käytännöillä.5Havaittuja vikoja:** tunnuslukujen vaihto ei toimi Linuxissa, ominaisuus jonka takia ohjelma olisi kannattanut asentaa ylipäätään.** ohjelman tekijät eivät ole huomioineet yleisesti käytössä olevaa [[SELinux]]-tietoturvajärjestelmää, mikä aiheuttaa sen, että ohjelma täyttää järjestelmän lokit jatkuvilla virheilmoituksilla.* Päivityksiä ei toimiteta käyttöjärjestelmien normaaleilla jakelujärjestelmillä, joten ne jäävät usein tekemättä.5c
== Katso myös ==
* käyttöjärjestelmäkohtaista
** [[Fedora]] repo-tiedosto dnf-käyttöön
** [[Red Hat Enterprise Linux]]
* [[Tekniikka/DigiSign Client]] teknistä tietoa ohjelmistosta
* [[OpenSC]]
== Lähteet ==
<references/>
== Aiheesta muualla ==
* [https://eevertti.vrk.fi/Default.aspx?id=247 vrk.fi - Kortinlukijaohjelmisto]
 
[[Luokka:Allekirjoitus‏‎]]
[[Luokka:Ohjelmat]]

Navigointivalikko