<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog que faig &#187; idCAT</title>
	<atom:link href="http://jordinebot.cat/blog/tag/idcat/feed/" rel="self" type="application/rss+xml" />
	<link>http://jordinebot.cat/blog</link>
	<description></description>
	<lastBuildDate>Fri, 03 Feb 2012 21:07:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Extracció de la clau pública d&#039;un certificat idCAT</title>
		<link>http://jordinebot.cat/blog/2010/09/extraccio-de-la-clau-publica-dun-certificat-idcat/</link>
		<comments>http://jordinebot.cat/blog/2010/09/extraccio-de-la-clau-publica-dun-certificat-idcat/#comments</comments>
		<pubDate>Sun, 05 Sep 2010 22:35:45 +0000</pubDate>
		<dc:creator>Jordi Nebot</dc:creator>
				<category><![CDATA[Informàtica]]></category>
		<category><![CDATA[certificats digitals]]></category>
		<category><![CDATA[clau pública]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[idCAT]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[seguretat informàtica]]></category>

		<guid isPermaLink="false">http://jordinebot.cat/blog/?p=1404</guid>
		<description><![CDATA[En un post anterior vaig explicar com instal·lar el certificat digital d’idCAT al Firefox. Ja he començat a fer proves sobre xifratge i signatura digital amb aquest certificat i diversos clients de correu/plataformes per intentar escriure un petit tutorial sobre la qüestió que m’ajudi a aclarir el funcionament pràctic de tot plegat. D’entrada, i a [...]]]></description>
			<content:encoded><![CDATA[<p>En un <a href="http://jordinebot.cat/blog/2010/07/instal%C2%B7lant-el-certificat-digital-idcat-amb-firefox/" target="_blank">post anterior</a> vaig explicar com instal·lar el certificat digital d’idCAT al Firefox. Ja he començat a fer proves sobre xifratge i signatura digital amb aquest certificat i diversos clients de correu/plataformes per intentar escriure un petit tutorial sobre la qüestió que m’ajudi a aclarir el funcionament pràctic de tot plegat.</p>
<p>D’entrada, i a falta de realitzar més proves per a l’elaboració del tutorial, per fi he trobat la forma d’extreure només la clau pública del certificat idCAT; acció que m’ha donat prou maldecaps.</p>
<p>El primer pas és exportar el certificat des de Firefox en format P12 (PKCS#12), cosa que pot fer-se des de <em>Preferències &gt; Avançat &gt; Xifratge &gt; Visualitza els certificats &gt; Els vostres certificats </em>escollint l’opció <em>Fes-ne còpia de seguretat</em>.</p>
<p>Posteriorment, en un terminal (Linux o Mac OS X) on tinguem <a href="http://www.openssl.org/" target="_blank">OpenSSL</a> instal·lat executarem:<br />
<pre><code>openssl pkcs12 -in certificat.p12 -out cpub.pem -nokeys</code></pre><br />
L’opció <em>–nokeys</em> és precisament la que indica que no volem exportar la clau privada. Si posteriorment volem convertir (<em>PEM to P7B / P7C</em>) la clau pública a una estructura PKCS#7, per exemple per a assignar-la a un contacte d’Outlook, haurem de fer (una de les dues, segons el format que vulguem):<br />
<pre><code>openssl crl2pkcs7 -certfile cpub.pem -nocrl -outform DER -out cpub.p7c
openssl crl2pkcs7 -certfile cpub.pem -nocrl -outform PEM -out cpub.p7b</code></pre></p>
<div name="googleone_share_1" style="position:relative;z-index:5;float: left; margin-bottom: 10px; margin-top: 10px;"><g:plusone size="small" count="1" href="http://jordinebot.cat/blog/2010/09/extraccio-de-la-clau-publica-dun-certificat-idcat/">{lang: «ca»}</g:plusone></div><p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fjordinebot.cat%2Fblog%2F2010%2F09%2Fextraccio-de-la-clau-publica-dun-certificat-idcat%2F&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=65&amp;font=lucida+grande' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:450px; height:65px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://jordinebot.cat/blog/2010/09/extraccio-de-la-clau-publica-dun-certificat-idcat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Instal·lant el certificat digital idCAT amb Firefox</title>
		<link>http://jordinebot.cat/blog/2010/07/instal%c2%b7lant-el-certificat-digital-idcat-amb-firefox/</link>
		<comments>http://jordinebot.cat/blog/2010/07/instal%c2%b7lant-el-certificat-digital-idcat-amb-firefox/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 23:58:01 +0000</pubDate>
		<dc:creator>Jordi Nebot</dc:creator>
				<category><![CDATA[Informàtica]]></category>
		<category><![CDATA[certificats digitals]]></category>
		<category><![CDATA[idCAT]]></category>
		<category><![CDATA[seguretat informàtica]]></category>

		<guid isPermaLink="false">http://jordinebot.cat/blog/?p=1030</guid>
		<description><![CDATA[Tot i que tinc pendent algun altre post sobre certificats digitals dins de la sèrie Certificats digitals dels nassos (1a part i 2a part), avui he revocat el meu certificat anterior i n’he demanat un de nou: tot sigui per fer més proves… Avui a classe hem instal·lat una colla de certificats idCAT en format [...]]]></description>
			<content:encoded><![CDATA[<p>Tot i que tinc pendent algun altre <em>post</em> sobre certificats digitals dins de la sèrie <strong>Certificats digitals dels nassos</strong> (<a href="http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-i/">1a part</a> i <a href="http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-ii/">2a part</a>), avui he revocat el meu certificat anterior i n’he demanat un de nou: tot sigui per fer més proves…</p>
<p>Avui a classe hem instal·lat una colla de certificats idCAT en <strong>format clauer</strong> amb el nou programari i no ens han donat cap problema. Jo en canvi tinc un nou certificat en <strong>format programari</strong>. Format amb el qual hem tingut nombrosos problemes quant a l’exportació del certificat un cop instal·lat a l’ordinador. <strong>Primera observació: </strong>a Osona continuen donant certificats en clauer, al Bages ho fan en el que en diuen “programari” (un fitxer que cal descarregar del web).</p>
<p>Em disposo, per tant, a instal·lar em meu certificat idCAT. Tinc una <em>“Sol·licitud presencial d’emissió del certificat idCAT”</em> com a punt de partida i l’instal·laré usant <strong>Mozilla Firefox 3.6.6</strong> en un <strong>Mac 10.6.4</strong>. L’objectiu no és el de realitzar una guia d’instal·lació senzilla sinó més aviat entendre completament tot el procés i mirar de treure l’entrellat del <a href="http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-i/">conflicte de l’exportació</a>. Intentaré no obviar res que pugui ser important…</p>
<p>Començo llegint les instruccions del document de què disposo. Són prou clares:</p>
<blockquote>
<h4>Instruccions per obtenir el certificat idCAT</h4>
<p>Per concloure el procés d’obtenció ha de seguir les següents passes:</p>
<ol>
<li>Accedir a la web del ciutadà idCAT (http://www.idcat.cat).</li>
<li>Seleccionar l’opció 3. Instal·lació del programari.</li>
<li>Introduir el número de document (NIF, NIE, Passaport o DNI d’altres països) més una paraula de pas composta per una part generada de forma automàtica (impresa en aquest document) i una part introduïda personalment. Paraula de pas (part automàtica) (sempre en minúscules): ********</li>
</ol>
</blockquote>
<p>Obro el Firefox i introdueixo l’adreça i clico l’opció 3… Primer contratemps:</p>
<p><a href="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-01.46.48.png"><img class="aligncenter size-full wp-image-1040" title="Connexió no verificada" src="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-01.46.48.png" alt="No es pot confiar en la connexió" width="500" height="102" /></a></p>
<p>La pàgina de l’idCAT utilitza un certificat expedit per l’<a href="http://www.catcert.cat" target="_blank">Agència Catalana de Certificació</a> per xifrar la connexió amb SSL però l’entitat catalana encara no ha tancat l’acord amb Mozilla per formar part de les entitats certificadores de confiança incloses per defecte amb el navegador Firefox. Conclusió? Podem afegir una excepció de seguretat o refiar-nos de <acronym title="Agència Catalana de Certificació">CATCert</acronym> i instal·lar el seu certificat arrel. Al seu lloc web expliquen, precisament, perquè cal que instal·lem aquest certificat manualment…</p>
<blockquote><p>CATCert acompleix  tots els requisits necessaris per ser inclosa en  els navegadors més coneguts.  Aquest tràmit ja ha estat endegat per part  de CATCert i s’estan realitzant els  treballs necessaris per tal  d’aconseguir-ho el més aviat possible.</p>
<p>Mentre se segueix  aquest procés, com que les claus no venen  precarregades als navegadors, cal  instal·lar manualment les claus  públiques de l’entitat de certificació en què  es confia. Aquestes claus  són necessàries per verificar que els certificats que  arriben als  nostres equips informàtics han estat emesos per alguna de les   autoritats de certificació de la jerarquia d’entitats de CATCert.</p></blockquote>
<p>El certificat arrel de CATCert el podem descarregar des d’aquesta mateixa pàgina, podem escollir l’opció d’instal·lar les claus de totes les entitats de la jerarquia del CATCert (un total de 9 certificats) per si més endavant hem de fer tràmits amb aquestes administracions o quedar-nos amb la primera a la qual també podem accedir clicant l’enllaç <span style="color: #ff0000;">l’arrel de CATCert</span>.</p>
<p><a href="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.12.58.png"><img class="aligncenter size-full wp-image-1055" title="Captura de pantalla 2010-07-09 a las 02.12.58" src="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.12.58.png" alt="" width="500" height="106" /></a>Encara que ens digui que aquest darrer és només per treballar amb aplicacions de correu electrònic segur, és exactament el mateix enllaç que si instal·lem el primer certificat que apareix en clicar <strong>Baixada de totes les claus públiques</strong>. Ho posen per despistar això del correu electrònic segur?</p>
<p><a href="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.14.30.png"><img class="aligncenter size-full wp-image-1057" title="Captura de pantalla 2010-07-09 a las 02.14.30" src="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.14.30.png" alt="" width="500" height="257" /></a></p>
<p>El cas és que si ara, un cop instal·lat el certificat (fitxer acc.crt), recarreguem la pàgina de l’idCAT que ens deia que no es podia confiar en la connexió, la podrem veure perfectament i verificada.</p>
<p><a href="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.18.12.png"><img class="aligncenter size-full wp-image-1060" title="Captura de pantalla 2010-07-09 a las 02.18.12" src="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.18.12.png" alt="" width="500" height="265" /></a></p>
<p>Seguim. En aquesta pàgina se’ns indica que si fem servir Windows cal que comprovem que el nostre sistema operatiu està actualitzat (de fet comprova si tenim instal·lat el <a href="http://en.wikipedia.org/wiki/Cryptographic_Service_Provider" target="_blank">Cryptographic Service Provider</a>). Com que no és el cas (no ho estic fent amb Windows), ignoro aquest pas i continuo.</p>
<p>Posteriorment em demana que instal·li la clau pública de CATCert (EC-ACC) i la de ciutadans (EC-idCAT). <strong>Segona observació:</strong> Si no arribo a instal·lar l’EC-ACC no hauria pogut accedir a la pàgina on em diu que he d’instal·lar l’EC-ACC, a no ser que hagués establert una excepció de seguretat!</p>
<p>Provo d’instal·lar la dels ciutadans perquè no ho he fet abans i resulta que el Firefox no sap com gestionar el fitxer ec-idcat.cer Dit d’una altra manera, el web de CATCert em proporcionava aquestes mateixes claus en format .CRT (que el Firefox podia gestionar perfectament) i ara idCAT me les ofereix en .CER que Firefox no sap com obrir… *sospir*</p>
<p><span style="color: #c0c0c0;"><em>Procuraré escriure un altre post parlant sobre aquesta qüestió dels certificats .CRT o .CER i com fer-ho per tal que Firefox ens gestioni automàticament els .CER (encara no ho sé) ja que, de fet, si l’importem manualment des de les preferències funciona bé.</em></span></p>
<p>Per no allargar –encara més– el post, instal·lo el certificat EC-idCAT des del lloc web de CATCert (és el quart si escolliu l’opció <strong>Baixada de totes les claus públiques</strong>) (<a href="http://catcert.cat/descarrega/ec-idcat.crt" target="_blank">enllaç directe</a>) i continuo introduint les meves dades:</p>
<p><a href="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.47.40.png"><img class="aligncenter size-full wp-image-1069" title="Captura de pantalla 2010-07-09 a las 02.47.40" src="http://jordinebot.cat/blog/wp-content/uploads/2010/07/Captura-de-pantalla-2010-07-09-a-las-02.47.40.png" alt="" width="500" height="170" /></a>En el següent pas simplement se’m mostren les meves dades personals complertes (inclosa la pregunta de seguretat –i la seva resposta– que no puc canviar) i em trobo amb el problema de la longitud de la clau: hi ha un desplegable per triar nivell de seguretat alt o mitjà i només em deixa continuar si trio el mitjà… Havent escollit la única opció possible el certificat s’instal·la correctament i <strong>tercera observació:</strong> és exportable (tot i que no ha sortit per enlloc l’opció de declarar-lo exportable)</p>
<p>El certificat m’identifica correctament però no em demana cap contrasenya. Qualsevol persona que utilitzi el meu ordinador es pot fer passar per mi…</p>
<p>Si l’exporto si que em demana que <span style="text-decoration: underline;">creï</span> una contrasenya per garantir-ne la seguretat. Deso el certificat exportat en un fitxer .P12 en un llapis de memòria i l’importo al portàtil amb <strong>Firefox 3.6.6</strong> i Ubuntu 10.04. En importar-lo em demana la contrasenya que he usat per exportar-lo però un cop instal·lat ja no demana cap mena de contrasenya per a fer-lo servir.</p>
<p>La única manera de protegir-lo que he trobat, <a href="http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-ii/" target="_blank">com ja vaig comentar</a>, és establir una contrasenya mestra per al Firefox…</p>
<div name="googleone_share_1" style="position:relative;z-index:5;float: left; margin-bottom: 10px; margin-top: 10px;"><g:plusone size="small" count="1" href="http://jordinebot.cat/blog/2010/07/instal%c2%b7lant-el-certificat-digital-idcat-amb-firefox/">{lang: «ca»}</g:plusone></div><p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fjordinebot.cat%2Fblog%2F2010%2F07%2Finstal%25c2%25b7lant-el-certificat-digital-idcat-amb-firefox%2F&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=65&amp;font=lucida+grande' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:450px; height:65px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://jordinebot.cat/blog/2010/07/instal%c2%b7lant-el-certificat-digital-idcat-amb-firefox/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Certificats digitals dels nassos (II)</title>
		<link>http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-ii/</link>
		<comments>http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-ii/#comments</comments>
		<pubDate>Wed, 02 Jun 2010 14:38:02 +0000</pubDate>
		<dc:creator>Jordi Nebot</dc:creator>
				<category><![CDATA[Informàtica]]></category>
		<category><![CDATA[certificats digitals]]></category>
		<category><![CDATA[idCAT]]></category>
		<category><![CDATA[Identitat digital]]></category>
		<category><![CDATA[seguretat informàtica]]></category>

		<guid isPermaLink="false">http://jordinebot.cat/blog/?p=948</guid>
		<description><![CDATA[He de dir que, a banda de la confusió sobre l’exportació de la qual parlava en el post anterior (encara no aclarida), demanar i instal·lar l’idCAT és senzillíssim. Utilitzar-lo, a priori, també. De totes maneres voldria reflexionar una mica entorn d’algunes qüestions que no veig gaire clares… Identificació en llocs web L’ús principal que un [...]]]></description>
			<content:encoded><![CDATA[<p>He de dir que, a banda de la confusió sobre l’exportació de la qual parlava en el <em>post</em> anterior (encara no aclarida), demanar i instal·lar l’idCAT és senzillíssim. Utilitzar-lo, a priori, també. De totes maneres voldria reflexionar una mica entorn d’algunes qüestions que no veig gaire clares…</p>
<h3>Identificació en llocs web</h3>
<p>L’ús principal que un ciutadà com ara jo pot voler donar al seu certificat digital és el d’identificar-se en llocs web de l’administració per a realitzar tràmits des de casa. L’anterior certificat en format clauer era força segur en aquest aspecte perquè per identificar-me primer de tot havia de connectar el clauer USB i posteriorment se’m demanava cada vegada una paraula de pas. Ara, amb el certificat permanentment instal·lat al navegador, cada cop que un lloc web sol·licita l’ús d’un certificat el navegador em permet escollir el certificat que vull emprar (només en tinc un, però igualment…) però no he d’introduir cap contrasenya. Així, qualsevol persona que tingui accés al meu ordinador (per exemple si em roben el netbook) pot fer-se passar per mi…</p>
<p>A les PMF de l’idCAT hi trobo la següent: <a href="http://www.catcert.cat/web/cat/6_2_2_preguntes_frequents_ciutadania.jsp#nc_11" target="_blank">Com puc protegir el meu idCAT amb un codi PIN per utilitzar-ho de forma segura?</a> però a la resposta em diu que durant la instal·lació hauria d’haver escollit el nivell de seguretat alt. Errada meva si no fos perquè recordo perfectament que durant la instal·lació hi havia una llista desplegable amb les opcions de seguretat <em>nivell mig</em> i <em>nivell alt</em> i un comentari just a costat on em deia que escollís l’opció nivell mig!</p>
<p>La broma no s’acaba aquí, si opto per modificar el certificat per habilitar aquesta opció em trobo amb el següent:</p>
<p><a href="http://jordinebot.cat/blog/wp-content/uploads/2010/06/Captura-de-pantalla-2010-06-02-a-las-16.15.36.png"><img class="aligncenter size-full wp-image-955" title="Modificant la seguretat del certificat" src="http://jordinebot.cat/blog/wp-content/uploads/2010/06/Captura-de-pantalla-2010-06-02-a-las-16.15.36.png" alt="" width="500" height="167" /></a>El primer que destacaria és que aquí em torna a demanar que seleccioni el valor «1024», nivell mig. El segon és que no té res a veure la longitud de la clau amb el fet que et demani un PIN per a usar el certificat… però jo només he seguit les instruccions de l’arxiu de PMF! :»( Si no faig cas de la “recomanació” i finalment escullo nivell alt…</p>
<p><a href="http://jordinebot.cat/blog/wp-content/uploads/2010/06/Captura-de-pantalla-2010-06-02-a-las-16.16.03.png"><img class="aligncenter size-full wp-image-964" title="Error" src="http://jordinebot.cat/blog/wp-content/uploads/2010/06/Captura-de-pantalla-2010-06-02-a-las-16.16.03.png" alt="" width="500" height="155" /></a>I jo em pregunto… per què hi posen el desplegable? WTF! Si algú sap com aclarir tot això, si us plau, que faci un comentari!</p>
<p>La única manera que he trobat, per ara, d’aconseguir que em demani una contrasenya quan un lloc web demana el certificat és habilitar una contrasenya mestra al Firefox (<em>Preferències &gt; Seguretat &gt; Utilitza una contrasenya mestra</em>).</p>
<address><span style="color: #333333;"><em>&lt; Continuarà… &gt;</em></span></address>
<div name="googleone_share_1" style="position:relative;z-index:5;float: left; margin-bottom: 10px; margin-top: 10px;"><g:plusone size="small" count="1" href="http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-ii/">{lang: «ca»}</g:plusone></div><p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fjordinebot.cat%2Fblog%2F2010%2F06%2Fcertificats-digitals-dels-nassos-ii%2F&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=65&amp;font=lucida+grande' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:450px; height:65px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-ii/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Certificats digitals dels nassos (I)</title>
		<link>http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-i/</link>
		<comments>http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-i/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 18:28:54 +0000</pubDate>
		<dc:creator>Jordi Nebot</dc:creator>
				<category><![CDATA[Informàtica]]></category>
		<category><![CDATA[certificats digitals]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[idCAT]]></category>
		<category><![CDATA[Identitat digital]]></category>
		<category><![CDATA[seguretat informàtica]]></category>

		<guid isPermaLink="false">http://jordinebot.cat/blog/?p=931</guid>
		<description><![CDATA[Ja fa uns deu anys que vaig estudiar criptografia de clau pública a l’assignatura de seguretat computacional amb el Sr. Rifà; però els conceptes bàsics sobre l’ús de les claus públiques i privades i els processos de signar i xifrar els recordo perfectament. La teoria la tinc clara, però la pràctica s’entesta a dur-li la [...]]]></description>
			<content:encoded><![CDATA[<p>Ja fa uns deu anys que vaig estudiar criptografia de clau pública a l’assignatura de <a href="http://deic.uab.es/docencia/viewprog.php?idioma=0&amp;codias=20375-0&amp;style=" target="_blank">seguretat computacional</a> amb el Sr. Rifà; però els conceptes bàsics sobre l’ús de les claus públiques i privades i els processos de signar i xifrar els recordo perfectament. La teoria la tinc clara, però la pràctica s’entesta a dur-li la contrària…</p>
<p>Dies enrere en <a href="http://jsanmarti.wordpress.com/" target="_blank">JM</a> –arran d’un curs de preparació per l’ACTIC, precisament– va revocar el seu certificat digital <a href="http://www.idcat.net" target="_blank">idCAT</a> en format clauer per tenir-ne un dels nous en format –en diuen– “programari” (ara es demanen presencialment i es descarreguen via web). Per sorpresa seva, un cop instal·lat en un ordinador, no podia exportar-lo de cap de les maneres per utilitzar-lo en un altre màquina.</p>
<p>En una trucada al servei d’atenció de l’idCAT (902901080) li diuen que, efectivament, el certificat no és exportable (!?). Confós, repeteix la trucada i una altra persona li confirma que sí, que el certificat és exportable però que en el procés d’instal·lació (mentre el descarregava del web) hauria d’haver marcat l’opció de fer-lo exportable i que si se n’havia descuidat no li quedava més remei que revocar-lo i demanar-ne un altre.</p>
<p>Segon intent: en JM revoca el certificat, en demana un altre i es disposa a instal·lar-lo, aquesta vegada amb l’ajuda d’una operadora del 902901080 a l’altra banda del telèfon. Clic per clic, segueix les instruccions i ¡oh, sorpresa! l’opció de <em>Marcar el certificat com exportable</em> no apareix per enlloc… Però, ¡més sorpreses! ara sí que pot exportar el certificat! L’operadora li diu que, en realitat, l’opció de fer un certificat exportable l’ha de triar el funcionari de l’ajuntament durant el procés de sol·licitud del certificat. Tercera versió dels operadors del telèfon de consultes de l’idCAT. Recordem:</p>
<ol>
<li>El certificat NO és exportable.</li>
<li>El certificat SÍ que és exportable, sempre i quan així ho indiqui l’usuari durant la instal·lació.</li>
<li>El certificat SÍ que és exportable, sempre i quan així ho indiqui el funcionari durant la sol·licitud del certificat.</li>
</ol>
<p>No està malament… Doncs bé, avui m’ha tocat a mi. El meu certificat en format clauer que, no sense barallar-m’hi, vaig aconseguir fer funcionar no només amb Windows sinó <a href="http://debiansid.wordpress.com/2009/04/16/el-certificat-digital-idcat-amb-debian/" target="_blank">també amb Ubuntu</a> i Snow Leopard; ja feia dies que havia dit prou. Suposo que és per les darreres actualitzacions del Firefox, però per una cosa o altra ja no em funcionava ni intentant carregar manualment el mòdul que indicava l’<em>script</em> d’instal·lació (<em>script</em> que, efectivament, no funcionava amb les darreres versions de Firefox).</p>
<p>He anat a l’ajuntament de Manresa a revocar el meu clauer i demanar un altre certificat, però previngut per en JM els he explicat el seu cas i he demanat que em marquessin, si us plau, l’opció de fer-lo exportable tal com ens havia indicat la darrera operadora del telèfon de consultes. La funcionaria, sorpresa, ha dit que aquesta opció l’havia de marcar jo durant la instal·lació (!?) i molt amablement ha trucat a idCAT per confirmar-ho. I, per desesperació meva, li han confirmat!</p>
<p>Un cop a casa he instal·lat el certificat, la re-maleïda opció no ha aparegut per enlloc durant la instal·lació i, malgrat tot, he pogut exportar el certificat complet (clau pública + clau privada) en format .P12 i usar-lo per identificar-me a un parell de llocs web tant amb el <a href="http://www.ubuntu.com" target="_blank">Lucid Lynx</a> com amb el <a href="http://www.apple.com/mac/" target="_blank">MAC</a>.</p>
<p><span style="color: #333333;"><em>&lt; Continuarà… &gt;</em></span></p>
<div name="googleone_share_1" style="position:relative;z-index:5;float: left; margin-bottom: 10px; margin-top: 10px;"><g:plusone size="small" count="1" href="http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-i/">{lang: «ca»}</g:plusone></div><p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fjordinebot.cat%2Fblog%2F2010%2F06%2Fcertificats-digitals-dels-nassos-i%2F&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=65&amp;font=lucida+grande' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:450px; height:65px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://jordinebot.cat/blog/2010/06/certificats-digitals-dels-nassos-i/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

