Ciao a tutti,

mi è appena arrivata la CIE e ho provato ad usarla, condivido ciò che è successo.

Uso Linux Mint 20.3 64 bit - Cinnamon 5.2.7 - Kernel 5.4.0-105-generic.
Ho acquistato e usato il seguente lettore Halmet USB SMART CARD READER NFC http://english.hamletcom.com/products/huscr-nfc.aspx

Ho scaricato il pacchetto .deb e installato il programma Middleware 1.4.2 https://github.com/italia/cie-middleware-linux/releases/download/1.4.2/cie-middleware-1.4.2-1.amd64.deb e ho seguito le istruzioni presenti nel manuale https://www.cartaidentita.interno.gov.it/downloads/2022/02/CIE-3.0-Manuale-duso-del-middleware-Linux.pdf

L'installazione non mi ha dato problemi, l'abbinamento della CIE al programma nemmeno, il sistema NFC ha funzionato benissimo. Ho firmato un documento e ne ho verificato la firma senza problemi.

Ho provato a caricare il modulo in Firefox (98.0.1 64 bit) nei dispositivi di sicurezza usr/local/lib/libcie-pkcs11.so per l'autenticazione ai servizi online erogati dalle pubbliche amministrazioni ma, al momento di caricare il modulo Firefox va in Crash.

Il lettore funziona anche a contatto (non solo contactless) e ho provato a firmare un documento pdf con Dike6 e la firma elettronica erogata dalla camera di commercio e ha funzionato benissimo.

Sarebbe da risolvere il problema del modulo Firefox.

Saluti
andrea

Il 10/01/22 08:14, Pasqualino Imbemba ha scritto:
Ciao a tutti,

qualcuno ha fatto esperienza con la FEA offerta tramite CIESign (app dell'Istituto Poligrafico Zecca dello Stato)?

La app consente una firma elettronica avanzata e "La firma con CIE è regolamentata dalla normativa italiana e riconosciuta dalle Pubbliche Amministrazioni che ne consentono l’uso."

Ora, io ho:
- installato la app CIESign, attività -> per firmare;
- installato il software di firma Aruba "Aruba Sign") -> per verificare il documento da me firmato;

Il SW Aruba mi quietanza che la firma è integra, ma che il certificato non è attendibile.

In particolare, il SW Aruba indica che
"Catena di certificazione non valida. Il certificato non rispetta il regolamento (EU) No.910/2014 eIDAS e le relative modifiche ed integrazioni. Validazione certificato eseguita tramite OCSP. Il certificato non è un certificato di firma digitale".

Il mio dubbio è questo: il SW Aruba mi sta dicendo che non si tratta di firma digitale (allora sarebbe corretto, in quanto è una FEA)?

Grazie
#pasquale




--
Andrea Congiu
Infermiere libero professionista
e Istruttore EFR
GnuPG - ID chiave pubblica: D3E105A5855121BB
ID diaspora* - congiu_andr@diasp.org
URL - https://www.andrea-congiu.it