Ero sivun ”HST” versioiden välillä

Siirry navigaatioon Siirry hakuun
Rivi 84: Rivi 84:
Sovellustuki voi olla joko suora tai perustua kirjastoon joka on säädetty tukemaan kortinlukijaa ja sen sertifikaatteja.
Sovellustuki voi olla joko suora tai perustua kirjastoon joka on säädetty tukemaan kortinlukijaa ja sen sertifikaatteja.


=== mPollux Digisign Client ===
=== PAM ===


Väestörekisterikeskus tarjoaa maksutta Fujitsu Services Oy:n mPollux Digisign Client -kortinlukijaohjelmiston sähköistä kansalaisvarmennetta (esim. sähköinen henkilökortti) käyttäville. Väestörekisterikeskuksen www-sivuilta on mahdollista ladata ohjelmisto RHELille, Suselle ja Ubuntulle. Paketit toiminevat myös monissa niille sukua olevissa jakeluissa.
PAM (''Pluggable Authentication Module'') on asetettavissa tunnistamaan sisäänkirjautuja henkilökortin varmenteella. Asetukset ja niiden määrittäminen on jakelukohtaisia. Toimiessaan PAM-tasolla, korttituki toimii niin merkkipohjaisessa kuin graafisessa sisäänkirjautumisessa.


Tästä Hujitsun tekemästä käkättimestä ei ole 64-bittistä versiota olemassa eikä sitä tiettävästi ole saatavilla minkään Linux-jakelun virallisesta paketinhallinnasta. Käyttäjän tulee huolehtia päivityksistä manuaalisesti kyläilemällä VRK:n sivuilla säännöllisesti.


=== Firefox ===
=== Firefox ===


Palvelun niin vaatiessa, mahdollisuus muodostaa ns client-side sertifikaattia vaativa SSL-yhteys jossa palvelupää tunnistaa selaimen käyttäjän kortin esimmäisellä sertifikaatilla. Tällöin käyttäjän tiedot löydetään palvelun tietokannoista sähköisellä asiointitunnuksella.
Palvelun niin vaatiessa, mahdollisuus muodostaa ns client-side varmennetta vaativa SSL-yhteys jossa palvelupää tunnistaa selaimen käyttäjän kortin esimmäisellä varmenteella. Tällöin käyttäjän tiedot löydetään palvelun tietokannoista sähköisellä asiointitunnuksella.


Palvelu voi pyytää käyttäjää allekirjoittamaan sisältöä kortin toisella sertifikaatilla. Teknisiä toteutustapoja on lukuisia ja erityisesti vanhat Java-pohjaiset toimivat huonosti. Uusimmat toteutukset käyttävät C-kielellä toteutettua selaimen pluginia joka tulee asentaa käyttäjän tietokoneeseen ennen palvelun käyttöä.
Palvelu voi pyytää käyttäjää allekirjoittamaan sisältöä kortin toisella varmenteella. Teknisiä toteutustapoja on lukuisia ja erityisesti vanhat Java-pohjaiset toimivat huonosti. Uusimmat toteutukset käyttävät C-kielellä toteutettua selaimen pluginia joka tulee asentaa käyttäjän tietokoneeseen ennen palvelun käyttöä.


=== Ssh ===
=== Ssh ===
Rivi 105: Rivi 104:
=== OpenOffice.org ===
=== OpenOffice.org ===


Dokumentteja on mahdollista allekirjoittaa kortin ensimmäisellä tunnistus-sertifikaatilla. Tuki on ohjelmaan sisäänrakennettu eikä vaadi erillistä säätämistä toimiakseen, jos muu korttituki toimii.
Dokumentteja on mahdollista allekirjoittaa kortin ensimmäisellä tunnistus-varmenteella. Tuki on ohjelmaan sisäänrakennettu eikä vaadi erillistä säätämistä toimiakseen, jos muu korttituki toimii.


=== qDigiDoc ===
=== qDigiDoc ===


Graafinen työkalu DigiDoc-määrityksen mukaisten digitaalisten säiliöiden (''eng container'' ) luomiseen ja käsittelyyn. Sertifikaatilla voi allekirjoittaa ja/tai salata säiliön sisällön. Sisältö voi olla mitä tiedostoja tahansa. Ohjelmisto on kehitetty Virossa ja on yhteiskunnassa laajalti käytetty ja hyväksytty sovellus, merkittävin henkilökortin käyttökohde WWW-tunnistamisen rinnalla. Ohjelmat on kirjoitettu Qt-kirjastolla.
Graafinen työkalu DigiDoc-määrityksen mukaisten digitaalisten säiliöiden (''eng container'' ) luomiseen ja käsittelyyn. Varmenteella voi allekirjoittaa ja/tai salata säiliön sisällön. Sisältö voi olla mitä tiedostoja tahansa. Ohjelmisto on kehitetty Virossa ja on yhteiskunnassa laajalti käytetty ja hyväksytty sovellus, merkittävin henkilökortin käyttökohde WWW-tunnistamisen rinnalla. Ohjelmat on kirjoitettu Qt-kirjastolla.


qDigiDoc tunnistaa Suomen henkilökortin varmenteineen, mutta toimiakseen täydellisesti se tarvitsee <code>/etc/digidocpp/</code> hakemistoon asetustiedoston jossa määritellään [http://en.wikipedia.org/wiki/OCSP OCSP] (''Online Sertificate Status Protocol'') palvelun URL. Suomen varmentaja, Väestörekisterikeskus ei tällä hetkellä tarjoa kyseistä palvelua, joten sitä ei voi määrittää. Voiko ohjelmasta kytkeä OCSP tarkastuksen pois päältä kokonaan ko varmentajan osalta, on epäselvää.
qDigiDoc tunnistaa Suomen henkilökortin varmenteineen, mutta toimiakseen täydellisesti se tarvitsee <code>/etc/digidocpp/</code> hakemistoon asetustiedoston jossa määritellään [http://en.wikipedia.org/wiki/OCSP OCSP] (''Online Sertificate Status Protocol'') palvelun URL. Suomen varmentaja, Väestörekisterikeskus ei tällä hetkellä tarjoa kyseistä palvelua, joten sitä ei voi määrittää. Voiko ohjelmasta kytkeä OCSP tarkastuksen pois päältä kokonaan ko varmentajan osalta, on epäselvää.
=== mPollux Digisign Client ===
Väestörekisterikeskus tarjoaa maksutta Fujitsu Services Oy:n mPollux Digisign Client -kortinlukijaohjelmiston henkilökortin käyttäjille. VRK:n WWW-sivuilta on mahdollista ladata ohjelmisto RHELille, Suselle ja Ubuntulle. Paketit toiminevat myös monissa niille sukua olevissa jakeluissa.
Tästä käkättimestä ei ole 64-bittistä versiota olemassa eikä sitä tiettävästi ole saatavilla minkään Linux-jakelun virallisesta paketinhallinnasta. Käyttäjän tulee huolehtia päivityksistä manuaalisesti kyläilemällä VRK:n sivuilla säännöllisesti.




Noudettu kohteesta ”https://www.linux.fi/wiki/HST