II)" />

Posts Tagged ‘ Identitat digital

Certificats digitals dels nassos (II)

He de dir que, a banda de la con­fu­sió sobre l’exportació de la qual par­lava en el post ante­rior (encara no acla­rida), dema­nar i instal·lar l’idCAT és sen­zi­llís­sim. Utilitzar-​​lo, a pri­ori, també. De totes mane­res vol­dria refle­xi­o­nar una mica entorn d’algunes qües­ti­ons que no veig gaire clares…

Identificació en llocs web

L’ús prin­ci­pal que un ciu­tadà com ara jo pot voler donar al seu cer­ti­fi­cat digi­tal és el d’identificar-se en llocs web de l’administració per a rea­lit­zar trà­mits des de casa. L’anterior cer­ti­fi­cat en for­mat cla­uer era força segur en aquest aspecte per­què per identificar-​​me pri­mer de tot havia de con­nec­tar el cla­uer USB i poste­ri­or­ment se’m dema­nava cada vegada una paraula de pas. Ara, amb el cer­ti­fi­cat per­ma­nent­ment instal·lat al nave­ga­dor, cada cop que un lloc web sol·licita l’ús d’un cer­ti­fi­cat el nave­ga­dor em per­met esco­llir el cer­ti­fi­cat que vull emprar (només en tinc un, però igual­ment…) però no he d’introduir cap con­tra­se­nya. Així, qual­se­vol per­sona que tin­gui accés al meu ordi­na­dor (per exem­ple si em roben el net­book) pot fer-​​se pas­sar per mi…

A les PMF de l’idCAT hi trobo la següent: Com puc pro­te­gir el meu idCAT amb un codi PIN per utilitzar-​​ho de forma segura? però a la res­posta em diu que durant la instal·lació hau­ria d’haver esco­llit el nivell de segu­re­tat alt. Errada meva si no fos per­què recordo per­fec­ta­ment que durant la instal·lació hi havia una llista des­ple­ga­ble amb les opci­ons de segu­re­tat nivell mig i nivell alt i un comen­tari just a cos­tat on em deia que esco­llís l’opció nivell mig!

La broma no s’acaba aquí, si opto per modi­fi­car el cer­ti­fi­cat per habi­li­tar aquesta opció em trobo amb el següent:

El pri­mer que des­ta­ca­ria és que aquí em torna a dema­nar que selec­ci­oni el valor «1024», nivell mig. El segon és que no té res a veure la lon­gi­tud de la clau amb el fet que et demani un PIN per a usar el cer­ti­fi­cat… però jo només he seguit les ins­truc­ci­ons de l’arxiu de PMF! :»( Si no faig cas de la “reco­ma­na­ció” i final­ment escu­llo nivell alt…

I jo em pre­gunto… per què hi posen el des­ple­ga­ble? WTF! Si algú sap com acla­rir tot això, si us plau, que faci un comentari!

La única manera que he tro­bat, per ara, d’aconseguir que em demani una con­tra­se­nya quan un lloc web demana el cer­ti­fi­cat és habi­li­tar una con­tra­se­nya mes­tra al Firefox (Preferències > Seguretat > Utilitza una con­tra­se­nya mes­tra).

< Continuarà… >

Certificats digitals dels nassos (I)

Ja fa uns deu anys que vaig estu­diar crip­to­gra­fia de clau pública a l’assignatura de segu­re­tat com­pu­ta­ci­o­nal amb el Sr. Rifà; però els con­cep­tes bàsics sobre l’ús de les claus públi­ques i pri­va­des i els pro­ces­sos de sig­nar i xifrar els recordo per­fec­ta­ment. La teo­ria la tinc clara, però la pràc­tica s’entesta a dur-​​li la contrària…

Dies enrere en JM –arran d’un curs de pre­pa­ra­ció per l’ACTIC, pre­ci­sa­ment– va revo­car el seu cer­ti­fi­cat digi­tal idCAT en for­mat cla­uer per tenir-​​ne un dels nous en for­mat –en diuen– “pro­gra­mari” (ara es dema­nen pre­sen­ci­al­ment i es des­car­re­guen via web). Per sor­presa seva, un cop instal·lat en un ordi­na­dor, no podia exportar-​​lo de cap de les mane­res per utilitzar-​​lo en un altre màquina.

En una tru­cada al ser­vei d’atenció de l’idCAT (902901080) li diuen que, efec­ti­va­ment, el cer­ti­fi­cat no és expor­ta­ble (!?). Confós, repe­teix la tru­cada i una altra per­sona li con­firma que sí, que el cer­ti­fi­cat és expor­ta­ble però que en el pro­cés d’instal·lació (men­tre el des­car­re­gava del web) hau­ria d’haver mar­cat l’opció de fer-​​lo expor­ta­ble i que si se n’havia des­cui­dat no li que­dava més remei que revocar-​​lo i demanar-​​ne un altre.

Segon intent: en JM revoca el cer­ti­fi­cat, en demana un altre i es dis­posa a instal·lar-lo, aquesta vegada amb l’ajuda d’una ope­ra­dora del 902901080 a l’altra banda del telè­fon. Clic per clic, segueix les ins­truc­ci­ons i ¡oh, sor­presa! l’opció de Marcar el cer­ti­fi­cat com expor­ta­ble no apa­reix per enlloc… Però, ¡més sor­pre­ses! ara sí que pot expor­tar el cer­ti­fi­cat! L’operadora li diu que, en rea­li­tat, l’opció de fer un cer­ti­fi­cat expor­ta­ble l’ha de triar el fun­ci­o­nari de l’ajuntament durant el pro­cés de sol·licitud del cer­ti­fi­cat. Tercera ver­sió dels ope­ra­dors del telè­fon de con­sul­tes de l’idCAT. Recordem:

  1. El cer­ti­fi­cat NO és exportable.
  2. El cer­ti­fi­cat que és expor­ta­ble, sem­pre i quan així ho indi­qui l’usuari durant la instal·lació.
  3. El cer­ti­fi­cat que és expor­ta­ble, sem­pre i quan així ho indi­qui el fun­ci­o­nari durant la sol·licitud del certificat.

No està mala­ment… Doncs bé, avui m’ha tocat a mi. El meu cer­ti­fi­cat en for­mat cla­uer que, no sense barallar-m’hi, vaig acon­se­guir fer fun­ci­o­nar no només amb Windows sinó també amb Ubuntu i Snow Leopard; ja feia dies que havia dit prou. Suposo que és per les dar­re­res actu­a­lit­za­ci­ons del Firefox, però per una cosa o altra ja no em fun­ci­o­nava ni inten­tant car­re­gar manu­al­ment el mòdul que indi­cava l’script d’instal·lació (script que, efec­ti­va­ment, no fun­ci­o­nava amb les dar­re­res ver­si­ons de Firefox).

He anat a l’ajuntament de Manresa a revo­car el meu cla­uer i dema­nar un altre cer­ti­fi­cat, però pre­vin­gut per en JM els he expli­cat el seu cas i he dema­nat que em mar­ques­sin, si us plau, l’opció de fer-​​lo expor­ta­ble tal com ens havia indi­cat la dar­rera ope­ra­dora del telè­fon de con­sul­tes. La fun­ci­o­na­ria, sor­presa, ha dit que aquesta opció l’havia de mar­car jo durant la instal·lació (!?) i molt ama­ble­ment ha tru­cat a idCAT per confirmar-​​ho. I, per des­es­pe­ra­ció meva, li han confirmat!

Un cop a casa he instal·lat el cer­ti­fi­cat, la re-​​maleïda opció no ha apa­re­gut per enlloc durant la instal·lació i, mal­grat tot, he pogut expor­tar el cer­ti­fi­cat com­plet (clau pública + clau pri­vada) en for­mat .P12 i usar-​​lo per identificar-​​me a un parell de llocs web tant amb el Lucid Lynx com amb el MAC.

< Continuarà… >

Rearrencada

Redecora la teva vida [digital].

Serveixi aquesta entrada per a rellan­çar El blog que faig: aquest blog. Durant qua­tre anys, si fa o no fa, he anat man­te­nint un (o més d’un) blog per­so­nal. Hi ha hagut èpoques molt pro­duc­ti­ves (2007, per exem­ple) i d’altres que no ho han sigut tant (2009, per exem­ple). Suposo que per motius diver­sos… i en puc entre­veure alguns.

Durant aquest temps també m’he anat sumant a mul­ti­tud de xar­xes soci­als d’aquesta ano­me­nada web 2.0. Algunes m’han agra­dat, d’altres no tant; algu­nes m’han interes­sat i m’han resul­tat útils i d’altres… gens ni mica. Deixant de banda les expe­ri­èn­cies més o menys posi­ti­ves amb Twitter, Facebook, Dopplr, Wolpy, Ning, FriendFeed, MySpace, etc. aquesta mul­ti­pli­ci­tat de ser­veis m’ha dut un des­a­gra­da­ble efecte col·lateral en forma de –podria dir-​​ne– des-​​identitat. En tots aquests ser­veis hi busco (i hi trobo, de vega­des) cert grau de satis­fac­ció per­so­nal. Satisfacció que de cap de les mane­res he acon­se­guit quan no m’he sen­tit iden­ti­fi­cat i con­tent del que escri­via, publi­cava, enlla­çava… En els dar­rers mesos, aquesta manca d’identitat en els con­tin­guts (i en les for­mes) s’ha esde­vin­gut més que mai. En aques­tes con­di­ci­ons em resulta impen­sa­ble que cap pro­jecte per­so­nal que comenci pugui reeixir.

Ara em sem­bla que vaig ente­nent més bé aquesta Internet social i tinc més clar quin ús vull fer-​​ne (per­què sí, vull formar-​​ne part). Sent així, reprenc aquest blog per­so­nal (havent-​​ne esbor­rat les entra­des ante­ri­ors) i espero que tot ple­gat vagi pre­nent forma.

Sigues ben­vin­gut visitant ;-)