01 jun 2010

Certificats digitals dels nassos (I)

2 Comments Informàtica

Ja fa uns deu anys que vaig estu­diar crip­to­gra­fia de clau pública a l’assignatura de segu­re­tat com­pu­ta­ci­o­nal amb el Sr. Rifà; però els con­cep­tes bàsics sobre l’ús de les claus públi­ques i pri­va­des i els pro­ces­sos de sig­nar i xifrar els recordo per­fec­ta­ment. La teo­ria la tinc clara, però la pràc­tica s’entesta a dur-​​li la contrària…

Dies enrere en JM –arran d’un curs de pre­pa­ra­ció per l’ACTIC, pre­ci­sa­ment– va revo­car el seu cer­ti­fi­cat digi­tal idCAT en for­mat cla­uer per tenir-​​ne un dels nous en for­mat –en diuen– “pro­gra­mari” (ara es dema­nen pre­sen­ci­al­ment i es des­car­re­guen via web). Per sor­presa seva, un cop instal·lat en un ordi­na­dor, no podia exportar-​​lo de cap de les mane­res per utilitzar-​​lo en un altre màquina.

En una tru­cada al ser­vei d’atenció de l’idCAT (902901080) li diuen que, efec­ti­va­ment, el cer­ti­fi­cat no és expor­ta­ble (!?). Confós, repe­teix la tru­cada i una altra per­sona li con­firma que sí, que el cer­ti­fi­cat és expor­ta­ble però que en el pro­cés d’instal·lació (men­tre el des­car­re­gava del web) hau­ria d’haver mar­cat l’opció de fer-​​lo expor­ta­ble i que si se n’havia des­cui­dat no li que­dava més remei que revocar-​​lo i demanar-​​ne un altre.

Segon intent: en JM revoca el cer­ti­fi­cat, en demana un altre i es dis­posa a instal·lar-lo, aquesta vegada amb l’ajuda d’una ope­ra­dora del 902901080 a l’altra banda del telè­fon. Clic per clic, segueix les ins­truc­ci­ons i ¡oh, sor­presa! l’opció de Marcar el cer­ti­fi­cat com expor­ta­ble no apa­reix per enlloc… Però, ¡més sor­pre­ses! ara sí que pot expor­tar el cer­ti­fi­cat! L’operadora li diu que, en rea­li­tat, l’opció de fer un cer­ti­fi­cat expor­ta­ble l’ha de triar el fun­ci­o­nari de l’ajuntament durant el pro­cés de sol·licitud del cer­ti­fi­cat. Tercera ver­sió dels ope­ra­dors del telè­fon de con­sul­tes de l’idCAT. Recordem:

  1. El cer­ti­fi­cat NO és exportable.
  2. El cer­ti­fi­cat que és expor­ta­ble, sem­pre i quan així ho indi­qui l’usuari durant la instal·lació.
  3. El cer­ti­fi­cat que és expor­ta­ble, sem­pre i quan així ho indi­qui el fun­ci­o­nari durant la sol·licitud del certificat.

No està mala­ment… Doncs bé, avui m’ha tocat a mi. El meu cer­ti­fi­cat en for­mat cla­uer que, no sense barallar-m’hi, vaig acon­se­guir fer fun­ci­o­nar no només amb Windows sinó també amb Ubuntu i Snow Leopard; ja feia dies que havia dit prou. Suposo que és per les dar­re­res actu­a­lit­za­ci­ons del Firefox, però per una cosa o altra ja no em fun­ci­o­nava ni inten­tant car­re­gar manu­al­ment el mòdul que indi­cava l’script d’instal·lació (script que, efec­ti­va­ment, no fun­ci­o­nava amb les dar­re­res ver­si­ons de Firefox).

He anat a l’ajuntament de Manresa a revo­car el meu cla­uer i dema­nar un altre cer­ti­fi­cat, però pre­vin­gut per en JM els he expli­cat el seu cas i he dema­nat que em mar­ques­sin, si us plau, l’opció de fer-​​lo expor­ta­ble tal com ens havia indi­cat la dar­rera ope­ra­dora del telè­fon de con­sul­tes. La fun­ci­o­na­ria, sor­presa, ha dit que aquesta opció l’havia de mar­car jo durant la instal·lació (!?) i molt ama­ble­ment ha tru­cat a idCAT per confirmar-​​ho. I, per des­es­pe­ra­ció meva, li han confirmat!

Un cop a casa he instal·lat el cer­ti­fi­cat, la re-​​maleïda opció no ha apa­re­gut per enlloc durant la instal·lació i, mal­grat tot, he pogut expor­tar el cer­ti­fi­cat com­plet (clau pública + clau pri­vada) en for­mat .P12 i usar-​​lo per identificar-​​me a un parell de llocs web tant amb el Lucid Lynx com amb el MAC.

< Continuarà… >

{lang: «ca»}

Tags: , , , ,
written by
Manresà, collita del 80. Informàtic, professor i aprenent, entre d'altres.

2 Responses to “Certificats digitals dels nassos (I)”

  1. ferran cerdans says:

    bufff jo encara vaig amb el cla­uer, em fun­ci­ona bé però em va cos­tar tre­balls… A mi el cla­uer em sem­bla la típica acció polí­tica per a que­dar bé que no té cap segui­ment, se’n van desen­ten­dre i a mesura que els S.O. han anat evo­lu­ci­o­nant el cla­uer ha que­dat enrera sense que ningú se’n pre­o­cupi.
    DOncs pot­ser ha arri­vat l’hora de revo­car el cer­ti­fi­cat, però em sem­bla que espe­raré a lle­gir la con­ti­nu­a­ció del post abans de fer res, per si de cas… ;-)

  2. Instal·lant el certificat digital idCAT amb Firefox | El blog que faig says:

    […] sobre cer­ti­fi­cats digi­tals dins de la sèrie Cer­ti­fi­cats digi­tals dels nas­sos (1a part i 2a part), avui he revo­cat el meu cer­ti­fi­cat ante­rior i n’he dema­nat un de nou: tot […]

Leave a Reply