Ero sivun ”Google/Android” versioiden välillä
p (typokorjauksia osa x) |
p (typokorjauksia osa x) |
||
Rivi 25: | Rivi 25: | ||
* [https://play.google.com/store/apps/details?id=fi.fineid.security.scs play.google.com - SCS signer application] | * [https://play.google.com/store/apps/details?id=fi.fineid.security.scs play.google.com - SCS signer application] | ||
− | Jotta SCS-ohjelmistoa voi käyttää pitää sen oma paikallinen varmenne '''Väestörekisterikeskus -- VRK:n paikallinen juurivarmenne SCS-allekirjoitussovellukselle''' tallettaa puhelimen luotetuksi varmenteeksi. | + | Jotta SCS-ohjelmistoa voi käyttää, pitää sen oma paikallinen varmenne '''Väestörekisterikeskus -- VRK:n paikallinen juurivarmenne SCS-allekirjoitussovellukselle''' tallettaa puhelimen luotetuksi varmenteeksi. Android-versiossa 11 luotettujen varmenteiden asentaminen on tehty melko hankalaksi, vaatimuksena on, että pitää olla lukitusnäyttö ja varmenteen voi lisätä vain puhelimen sisäisestä muistista. SCS-ohjelma tarkistaa alussa, onko varmenne asennettu, ja jos ei ole, niin tallettaa sen sisäiseen muistiin ja antaa ohjeet miten se lisätään (Biometriset tiedot ja suojaus - Muut suojausasetukset - Asenna laitteen tallennustilasta - Myöntäjävarmenne). |
− | Mikäli SCS-ohjelmistoa halutaan käyttää Firefox selaimessa tarvitsee myös sen asetuksia muuttaa niin että se käyttää | + | Mikäli SCS-ohjelmistoa halutaan käyttää Firefox-selaimessa, tarvitsee myös sen asetuksia muuttaa niin että se käyttää Androidin sisäistä varmennehakemistoa. Tämä tapahtuu seuraavasti: Avaa Firefox ja mene asetuksiin. Valitse '''Tietoja: Firefox''' ja paina Firefox-logoa seitsemän kertaa. Sen jälkeen palaa yksi taso ylemmäksi jonne on nyt ilmestynyt '''Secret Settings''' tuon edellisen kohdan alapuolelle. Salli siellä '''Use third party CA certificates''' jonka jälkeen myös Firefox käyttää puhelimen sisäisessä varmennehakemistossa olevia varmenteita. |
=== Aktivointi ja kokeilu === | === Aktivointi ja kokeilu === |
Versio 18. tammikuuta 2022 kello 12.25
Android on Googlen tekemä mobiilikäyttöjärjestelmä.
Sisällysluettelo
Henkilökortti
Android-laitteilla voi käyttää suomalaista henkilökorttia joko USB- tai Bluetooth-liitäntäisellä kortinlukijalla. Vuoden 2017 jälkeen myönnettyjä NFC-tuella varustettuja kortteja voi käyttää myös langattomasti ilman erillistä lukijaa, jos käytettävässä mobiililaitteessa on myös NFC-tuki.
Lukijalaite
Tällä hetkellä ACS ja SCM/Identiv USB- ja Bluetooth-liitäntäiset lukijat ovat toimivia ja tuettuja. Myös normaalit USB-liitäntäiset CCID-normin mukaiset lukijalaitteet voi liittää mobiililaitteeseen USB-A- tai USB-B-mini adapterilla/adapterikaapelilla.
ACS:n Bluetooth Low Energy (BLE) -lukijat ovat myös tuettuja jos mobiililaitteen Android-versio on 4.3 tai uudempi. Luonnollisesti myös mobiliilaitteessa tulee olla BLE-tuki.
Kokeiltuja ja toimiviksi havaittuja lukijalaitteita:
- acs.com - ACS ACR38U PocketMate II
- acs.com - ACS ACR3901U-S1 Bluetooth® Contact Card Reader (tuettu Android versiosta 4.3 ja myöhemmät)
- Identive CLOUD 2910 R
Ohjelmisto
Digivirasto on teettänyt kortin käyttöä varten SCS-allekirjoitussovellus (Signature Creation Service, SCS) -nimisen ohjelman, jolla voi tunnistautua ja allekirjoittaa. Sovellus toimii Androidin vakioselaimellaMalline:Clarify ilman lisälaajennoksia, mutta Androidin selaimet eivät tue Client Side Certificate-tunnistusta tai PKCS 11-rajapintaa joten sivuston tulee tukea SCS-ohjelmiston Javascript-tunnistusta. Tällaisia sivustoja ei tiettävästi ole olemassa, edes Suomi.fi ei tue kyseistä menetelmää. Tällä hetkellä SCS-sovelluksessa ei ole mitään rajoituksia sille, mikä verkkosivusto voi pyytää allekirjoitusta.
Sovellus ei toimi, jos käyttöjärjestelmä on ns. rootattu.
Sovellus löytyy Googlen ohjelmavarastosta linkistä:
Jotta SCS-ohjelmistoa voi käyttää, pitää sen oma paikallinen varmenne Väestörekisterikeskus -- VRK:n paikallinen juurivarmenne SCS-allekirjoitussovellukselle tallettaa puhelimen luotetuksi varmenteeksi. Android-versiossa 11 luotettujen varmenteiden asentaminen on tehty melko hankalaksi, vaatimuksena on, että pitää olla lukitusnäyttö ja varmenteen voi lisätä vain puhelimen sisäisestä muistista. SCS-ohjelma tarkistaa alussa, onko varmenne asennettu, ja jos ei ole, niin tallettaa sen sisäiseen muistiin ja antaa ohjeet miten se lisätään (Biometriset tiedot ja suojaus - Muut suojausasetukset - Asenna laitteen tallennustilasta - Myöntäjävarmenne).
Mikäli SCS-ohjelmistoa halutaan käyttää Firefox-selaimessa, tarvitsee myös sen asetuksia muuttaa niin että se käyttää Androidin sisäistä varmennehakemistoa. Tämä tapahtuu seuraavasti: Avaa Firefox ja mene asetuksiin. Valitse Tietoja: Firefox ja paina Firefox-logoa seitsemän kertaa. Sen jälkeen palaa yksi taso ylemmäksi jonne on nyt ilmestynyt Secret Settings tuon edellisen kohdan alapuolelle. Salli siellä Use third party CA certificates jonka jälkeen myös Firefox käyttää puhelimen sisäisessä varmennehakemistossa olevia varmenteita.
Aktivointi ja kokeilu
- http://developer.fineid.fi/aktivointi/ aktivointisivu
- http://developer.fineid.fi/scs/tester/ kokeilusivu
- https://developer.fineid.fi/scs/auth/ tunnistussivu