Certificats digitals dels nassos (II)
He de dir que, a banda de la confusió sobre l’exportació de la qual parlava en el post anterior (encara no aclarida), demanar i instal·lar l’idCAT és senzillíssim. Utilitzar-lo, a priori, també. De totes maneres voldria reflexionar una mica entorn d’algunes qüestions que no veig gaire clares…
Identificació en llocs web
L’ús principal que un ciutadà com ara jo pot voler donar al seu certificat digital és el d’identificar-se en llocs web de l’administració per a realitzar tràmits des de casa. L’anterior certificat en format clauer era força segur en aquest aspecte perquè per identificar-me primer de tot havia de connectar el clauer USB i posteriorment se’m demanava cada vegada una paraula de pas. Ara, amb el certificat permanentment instal·lat al navegador, cada cop que un lloc web sol·licita l’ús d’un certificat el navegador em permet escollir el certificat que vull emprar (només en tinc un, però igualment…) però no he d’introduir cap contrasenya. Així, qualsevol persona que tingui accés al meu ordinador (per exemple si em roben el netbook) pot fer-se passar per mi…
A les PMF de l’idCAT hi trobo la següent: Com puc protegir el meu idCAT amb un codi PIN per utilitzar-ho de forma segura? però a la resposta em diu que durant la instal·lació hauria d’haver escollit el nivell de seguretat alt. Errada meva si no fos perquè recordo perfectament que durant la instal·lació hi havia una llista desplegable amb les opcions de seguretat nivell mig i nivell alt i un comentari just a costat on em deia que escollís l’opció nivell mig!
La broma no s’acaba aquí, si opto per modificar el certificat per habilitar aquesta opció em trobo amb el següent:
El primer que destacaria és que aquí em torna a demanar que seleccioni el valor «1024», nivell mig. El segon és que no té res a veure la longitud de la clau amb el fet que et demani un PIN per a usar el certificat… però jo només he seguit les instruccions de l’arxiu de PMF! :»( Si no faig cas de la “recomanació” i finalment escullo nivell alt…
I jo em pregunto… per què hi posen el desplegable? WTF! Si algú sap com aclarir tot això, si us plau, que faci un comentari!
La única manera que he trobat, per ara, d’aconseguir que em demani una contrasenya quan un lloc web demana el certificat és habilitar una contrasenya mestra al Firefox (Preferències > Seguretat > Utilitza una contrasenya mestra).
< Continuarà… >




Encara no hi ha cap comentari.