PDA

Επιστροφή στο Forum : ΑΔΔΥ - Usb token



Σελίδες : [1] 2

hammered
23-05-15, 21:50
Λοιπόν σήμερα διάβαζα για την ψηφιακή υπογραφή στην Ελλάδα. Δεν μου έχει χρειαστεί μέχρι τώρα αλλά στο σχετικά κοντινό μέλλον θα μου χρειαστεί.
Διάβαζα τις γενικές πληροφορίες από εδώ: http://www.yap.gov.gr/index.php/aped/diadikasiaekdosispistopoihtikon/96-diakasia-ekdosis-gia-epaggelmaties.html
Λόγω του επαγγέλματος θα χρειαστεί στο μέλλον να βγάλω αυτό που η σελίδα λέει "ψηφιακό πιστοποιητικό σκληρής αποθήκευσης". Επομένως χρειάζομαι ΑΔΔΥ(Ασφαλή Διάταξη Δημιουργίας Υπογραφής), δηλαδή είτε smart card είτε usb token.

Το πως λειτουργούν οι ψηφιακές υπογραφές το γνωρίζω ήδη από τα gpg keys που χρησιμοποιώ για email. Γνωρίζω και την θεωρία.
Όμως δεν έχω ιδέα πως λειτουργούν τα usb tokens και πως παρεμβάλλονται στην όλη διαδικασία. Υποθέτω υπάρχουν για την μεγαλύτερη ασφάλεια των private keys μου.

Εμένα αυτό που με καίει είναι το εξής που λέει κάπου προς το μέσο-τέλος της σελίδας:

6. Στην συνέχεια, ο τελικός χρήστης - επαγγελματίας θα πρέπει να παραλάβει τα πιστοποιητικά μέσω Internet (σύνδεση στην πύλη ΕΡΜΗ) από τον υπολογιστή του αφού έχει κάνει εγκατάσταση των απαραίτητων οδηγών και εργαλείων.

Και έχει link εδώ: http://www.yap.gov.gr/index.php/ergaleia.html

Εγώ με linux (debian unstable) θα τα καταφέρω;
Δεν ξέρω τι ακριβώς θέλει από "οδηγούς και εργαλεία" ένα usb token, αλλά μήπως είναι ήδη διαθέσιμα στο linux anyway;

PS: Λίγο ακριβά δεν είναι τα usb tokens;

GoofyX
24-05-15, 00:43
Τυχαίνει να ασχολούμαι με το αντικείμενο, λόγω της δουλειάς.

Η διαδικασία είναι ότι ανοίγεις λογαριασμό στο Ermis, συμπληρώνεις μια χαρτούρα, πας σε ΚΕΠ για φυσική ταυτοποίηση ως πολίτης και αφού έχεις αγοράσει ένα usb token (ΑΔΔΥ), κατεβάζεις το πιστοποιητικό μέσω του Ermis (αφού προηγηθεί η ταυτοποίηση). Ίσως στη χαρτούρα που έχεις να συμπληρώσεις, να χρειάζεται κάποιο σειριακό αριθμό από το ΑΔΔΥ, οπότε το στάδιο της αγοράς θα πρέπει να έχει προηγηθεί πρώτα. Βλέποντας το link που παραθέτεις από την ΥΑΠ πιο πάνω, βλέπω ότι έχει κάποιες διαφορές η διαδικασία σε σχέση με αυτή που ακολουθείται για τους δημόσιους υπάλληλους, αλλά σε γενικές γραμμές αυτή είναι η ροή.

Δυστυχώς σε πλατφόρμα πλην Windows δεν έχω εμπειρία με τις smart cards ή τα usb tokens. Ίσως να δουλεύουν και σε Linux, αλλά προτού αγοράσεις μια συγκεκριμένη ΑΔΔΥ, ψάξε στο internet πρώτα για να δεις συμβατότητα με Linux και αν παίζει σωστά, καθώς επίσης και να είναι συμβατή με το Ermis.

Τα εργαλεία που δίνουν συνήθως με τις ΑΔΔΥ, είναι για να χειρίζεσαι το PIN του ΑΔΔΥ, να το ξεκλειδώσεις σε περίπτωση που έχει κλειδωθεί, να δεις κάποιες πληροφορίες σχετικά με τα πιστοποιητικά που έχει επάνω, κτλ. Αν το Linux δει το token και μπορείς να υπογράψεις, πχ. με το JSignPDF (http://jsignpdf.sourceforge.net/), τότε λογικά αυτά τα εργαλεία δεν τα χρειάζεσαι. Το πολύ πολύ να βρεις μια εγκατάσταση σε Windows για να κάνεις τη δουλειά σου αν γίνει κάποια στραβή.

Από εκεί και πέρα, ναι, είναι ακριβά τα USB tokens. Αν αγοράσεις λίγα (<5) μπορεί και να σου κοστίσουν 50€.

Αν έχεις κάποια άλλη ερώτηση, μου λες (δεν ξέρω η αλήθεια είναι πόσο σε βοήθησα με τα παραπάνω).

hammered
24-05-15, 03:55
Αχαχαχαχα. Σε ευχαριστώ για αυτά που έγραψες, ήθελα να τα σχολιάσω αλλά:

https://pki.ermis.gov.gr/citizens-enroll-csp.html

(προσέξτε ότι έχει μόνο από συγκεκριμένες εταιρίες, ενώ υπάρχουν και άλλα usb tokens που μπορείς να αγοράσεις).

Κλικ σε ένα link από αυτά που θέλουν ΑΔΔΥ, με browser εκτός IE.

Και για όσους βαριούνται, έχω και εικόνα:
155593

Επίσης, θα το βάλω και σε κείμενο για τις μηχανές αναζήτησης να τους κάνω ρεζίλι.


Προσοχή
Ο φυλλομετρητής (browser) που χρησιμοποιείτε, για λόγους επιπρόσθετης ασφάλειας, δεν υποστηρίζεται για την διαδικασία έκδοσης ψηφιακών πιστοποιητικών.

Παρακαλούμε κλείστε τον συγκεκριμένο φυλλομετρητή και ξεκινήστε την διαδικασία χρησιμοποιώντας Internet Explorer.

Ευχαριστούμε για την κατανόηση.


Στο αρχικό μου ποστ, το πρώτο link με τις οδηγίες σε παραπέμπει και σε ένα pdf με τις προδιαγραφές που πρέπει να πληρούν οι ΑΔΔΥ. Μεταξύ των οποίων είναι η συμβατότητα με Linux. :rofl::rofl::rofl::rofl::rofl:
Και μετά έχεις τον ΕΡΜΗ που υποστηρίζει μόνο IE(δλδ Windows) για τις ΑΔΔΥ.
Το link με τις προδιαγραφές: http://www.yap.gov.gr/images/stories/pki/SSCD_Specs.pdf

GoofyX
24-05-15, 09:25
Δυστυχώς, θέλει Windows και IE η έκδοση των ψηφιακών πιστοποιητικών (να μη σου πω κιόλας IE 8).

Hint: η ανάδοχος εταιρία του Ermis είναι η Adacom.

hammered
24-05-15, 12:56
Hint: η ανάδοχος εταιρία του Ermis είναι η Adacom.

Α έτσι εξηγείται γιατί όταν ψάχνω στο google για ΑΔΔΥ μου βγαίνει πρώτο το δικό της e-shop.
Επίσης, στο e-shop της προσφέρει και η ίδια έκδοση πιστοποιητικού ως CA(όπως ο ΕΡΜΗΣ) αλλά με κόστος 200€.


Όταν μια εταιρία που ασχολείται με την ασφάλεια και την κρυπτογράφηση, υποστηρίζει μόνο Windows και Internet Explorer τότε πραγματικά αναρωτιέσαι για το επίπεδο της ικανότητας της αλλά και της ασφάλειας των συστημάτων της...

euri
24-05-15, 13:14
Lol, μου θυμίζει παλιότερη περίπτωση που η πάλαι ποτέ NovaBank υποστήριζε μόνο Internet Explorer (πρώτα μόνο τον 5 και μετά και τον 6) και σε ερώτησή μου γιατί δεν υποστηρίζονται άλλοι browsers, η απάντησή τους ήταν "για λόγους ασφάλειας"...

skarvelas
30-05-15, 20:56
Εγω χρησιμοποιώ το gemalto , χαρα είναι.
Απο μια εταιρία στον νεοκοσμο το πήρα κοντα στα 50ευρω.

Ο exlporer 11 δουλευει μια χαρα οταν προβάλεις το site του Ερμη σε κατασταση συμβατότητας.

manolog3
15-06-15, 23:40
Να κανω και εγω μια ερωτηση, οσο αναφορα τις ψηφιακες υπογραφες για να μην ανοιγω νεο θεμα.

Αντιμετωπιζω το εξης προβλημα σε οποιον υπολογιστη και αν γινει η εγκατασταση. Εχω το token και οταν παω να χρησιμοποιησω το jsignpdf ποτε δεν καταφερνει να περασει την υπογραφη. Πεταει παντα java security errors.


at sun.security.mscapi.RSASignature.signHash(Native Method)
at sun.security.mscapi.RSASignature.engineSign(RSASignature.java:390)
at java.security.Signature$Delegate.engineSign(Unknown Source)
at java.security.Signature.sign(Unknown Source)
at com.lowagie.text.pdf.PdfPKCS7.getEncodedPKCS7(Unknown Source)
at net.sf.jsignpdf.SignerLogic.signFile(SignerLogic.java:387)
at net.sf.jsignpdf.SignerLogic.run(SignerLogic.java:114)
at java.lang.Thread.run(Unknown Source)


Καμια ιδεα;

χαφ
09-09-15, 23:38
εγώ όταν κάνω την εγκατάσταση του SafeSign-Identity-Client-x64-3.0.45-admin στο τέλος μου λει να κανει εγκατάσταση στο firefox αλλά δεν βλέπω να το κάνει μήπως πρέπει να έχω προεπηλεγμένο το ΙΕ γιαυτό ή κάνω κάτι άλλο λάθος?

GoofyX
08-03-16, 00:23
Χμ... Σήμερα έληξε το πιστοποιητικό του Ermis...

dpdt1
31-03-16, 15:03
Χμ... Σήμερα έληξε το πιστοποιητικό του Ermis...

να ταν μονο αυτο.. τραγικοι σε ολα..
https://www.ssllabs.com/ssltest/analyze.html?d=login.ermis.gov.gr&hideResults=on

για την εκδοση πιστοποιητικών συστηνουν επίσημα windows XP (!!!) και internet explorer 8-10 (!!!) . το "συστήνουν" σημαίνει ότι αν θες να βγαλεις πιστοποιητικά προτιμας αυτά.
ενημερωτικά, δουλεψε μετά απο πολύ κοπο και σε windows 7 με ie10 πάντως...

εννοειται για μας σε linux δεν υπαρχει λυση.. βαζεις ενα vm με winxp και παλευεις απο εκει...
οτι να ναι...

GoofyX
31-03-16, 17:28
Δυστυχώς αν έχεις πρόσφατο browser (δεν αναφέρομαι σε IE 8 φυσικά), δεν μπορείς καν πλέον να μπεις στην οθόνη εισόδου του Ermis, βγάζει σφάλμα, πχ. ο Firefox βγάζει
An error occurred during a connection to login.ermis.gov.gr. Peer reports incompatible or unsupported protocol version. Error code: SSL_ERROR_PROTOCOL_VERSION_ALERT

Δυστυχώς, δεν ασχολείται κανείς με το site από ότι φαίνεται. :down:

crc_gr
31-03-16, 18:44
Επειδή πρόσφατα το έψαξα και εγώ , καταφέραμε να το στήσουμε σε ένα μηχάνημα με XP και με ΙΕ 6 (βαριά για μεγαλύτερο ή πιο σύγχρονο μηχάνημα καμμια κουβέντα ... )

zeus_1
13-04-16, 14:29
Παιδιά καλησπέρα, ενδιαφέρομαι να αποκτήσω ψηφιακή υπογραφή και έχω κάποιες απορίες:
1. Για ποιό λόγο κάποιες ΑΔΔΥ έχουν 50 ευρώ και άλλες φτάνουν έως και 100 ευρώ περίπου;
2. Για ποιό λόγο να επιλέξω την ακριβή συσκευή έναντι της πιο φθηνής; Έχει κάποιες παραπάνω δυνατότητες;
3. Μπορώ να αγοράσω μία από τις προβλεπόμενες ΑΔΔΥ, τις οποίες προτείνει ο ΕΡΜΗΣ, από το εξωτερικό, αφού εκεί είναι πιο φθηνές;

GoofyX
13-04-16, 16:44
Δεν γνωρίζω γιατί έχουν τόση απόκλιση στην τιμή, ωστόσο φαντάζομαι ότι πάνω κάτω θα είναι οκ, σύγκρινε τις προδιαγραφές τους και σιγουρέψου ότι παίζουν με το λειτουργικό που είσαι. Αυτές που έχω δοκιμάσει ο ίδιος είναι Safenet 5100, Token ME (που είναι bit4id) και κάρτες Σύζευξις (obsolete τα smart card). Για τα Token me έχω ακούσει τιμές για 15€ με ΦΠΑ, βέβαια για μεγάλες ποσότητες (>200). Κάνε αναζήτηση, πάρε μερικά τηλέφωνα, δεν πιστεύω ότι πρέπει να δώσεις 50 και 100€ για ένα token.

Έμαθα ότι το Ermis έχει τα χάλια του τώρα (ληγμένο πιστοποιητικό, κτλ.) επειδή υπάρχει θέμα με τον ανάδοχο (κλασικά σύμβαση...). Προσπαθούν να το λύσουν.

Επίσης, μια παρατήρηση. Όσοι τυχόν ιδιώτες συμμετέχουν σε διαγωνισμούς και υπογράφουν ψηφιακά έγγραφα, πρέπει να έχουν ενεργή την ασφαλή χρονοσήμανση και όχι από το ρολόι του υπολογιστή.

atsou
26-06-18, 23:54
Παρότι το thread είναι παλιό και φαίνεται ξεχασμένο, ανεβάζω αυτό το post, ώστε να υπάρχει για όποιον ψάξει στο μέλλον. Μετά από πολλή προσπάθεια και πολύ ψάξιμο κατόρθωσα να λειτουργήσω την ΑΔΔΥ Gemalto (GEMALTO IDClassic 340 / ART14033 (Bundle) USB Token) σε Ubuntu 18.04.

Προσοχή: η default library /usr/lib/pkcs11/opensc-pkcs11.so δεν λειτουργεί. Ναι μεν το σύστημα αναγνωρίζει την ΑΔΔΥ, ζητάει το PIN για να γίνει login και διαβάζει τα αποθηκευμένα πιστοποιητικά, ωστόσο δεν μπαίνει ψηφιακή υπογραφή στο αρχείο που θέλουμε.

Αυτό που χρειάζεται είναι να εγκατασταθεί το libclassicclient της Gemalto. H ίδια η Gemalto δεν το παρέχει πλέον, δεν θα το βρείτε ούτε στο site της ούτε στο συνοδευτικό CD που θα έρθει με την ΑΔΔΥ. Εγώ το βρήκα σε αυτό το site: https://launchpad.net/~martins-bruvelis/+archive/ubuntu/ppa-eid-lv-tools/+sourcepub/4331440/+listing-archive-extra

Επίσης υπάρχει σε νεότερη έκδοση σε αυτό το site: https://www.luxtrust.lu/en/simple/225 (είναι ο αντίστοιχος Ermis του Λουξεμβούργου)

Αφού το εγκαταστήσετε, φορτώνετε τη βιβλιοθήκη /usr/lib/pkcs11/libgclib.so στο Firefox ή/και στο Thunderbird. Σημειωτέον ότι το Libreoffice λειτουργεί μόνο με το configuration του Thunderbird και όχι με αυτό του Firefox.

Τέλος, οι εφαρμογές που λειτουργούν με την ψηφιακή υπογραφή είναι: Firefox, Thunderbird, Libreoffice και PDF Studio 2018. Αντιθέτως, δεν λειτουργούν: jsignpdf, mypdfsign και Master PDF Editor. To OpenSignature είναι παλιό και εγκαταλελειμμένο και δεν κατόρθωσα να το εγκαταστήσω στο Ubuntu 18.04.

mariasourbinou
22-11-19, 00:44
θα θελα τη βοηθεια σας μια και δε ξέρω γαιτί δε βλέπει το πιστοποιητικο το libreoffice

stavrosLinux
19-02-20, 18:19
Με επιτυχία ηλεκτρονική υπογραφή με safenet 5110 σε debian 10
Αυτό έγινε με το PDF Studio pro. Το πρόβλημα είναι ότι η άδεια του κοστίζει 130 ευρώ.
Δοκίμασα με Libreoffice αλλά τζίφος. Τζίφος και με το jsignpdf (δεν μου εμφανίζει στη λίστα το Pkcs11 αλλά μόνο το Pkcs12.

parapente
09-03-20, 00:15
Έχω καταφέρει να χρησιμοποιήσω ΑΔΔΥ Safenet με το jsignpdf σε kubuntu απλά μετά την τελευταία αναβάθμιση για κάποιον περίεργο λόγο το jsignpdf φαίνεται να κολλάει. Για να χρησιμοποιηθεί χρειάζεται υποχρεωτικά να εγκατασταθεί o safenet authentication client για το linux. Εδώ (https://groups.google.com/forum/#!topic/jsignpdf/3J79WDzPIc8) μπορείς να δείς οδηγίες για την ρύθμιση του προγράμματος απλά πρέπει να σιγουρευτείς ότι κάνεις εκτέλεση με java 1.8 και όχι μεταγενέστερη γιατί αλλιώς δεν παίζει.

sperxios
27-04-20, 16:28
Τραγικο, ακομα εν ετη 2020, το ermis.gov.gr αποθηκευουν τους κωδικούς μας για login στο site τους σε cleartext (και ειναι αριθμητικα μονο).
Δοκιμαστε να κανετε "υπενθυμιση κωδικου" αν εχετε ορεξη...

mzaf
28-04-20, 12:53
Τραγικο, ακομα εν ετη 2020, το ermis.gov.gr αποθηκευουν τους κωδικούς μας για login στο site τους σε cleartext (και ειναι αριθμητικα μονο).
Δοκιμαστε να κανετε "υπενθυμιση κωδικου" αν εχετε ορεξη...

:facepalm::facepalm::facepalm:

XRISTOS81
24-09-20, 22:09
Καλησπέρα σας... είπα να ξεκινήσω την διαδικασία και να την ολοκληρώσω μόνος μου... γιατί δεν με φάνηκε κάτι το δύσκολο... αλλά έχω φτάσει στον 1 μήνα προσπάθειας ... και ακόμη δεν έχω καταφέρει να βάλω ψηφιακή υπογραφή σε pdf...
στην προσπάθεια μου... μετά την επίσκεψη στο ΚΕΠ να περάσω στο ΤΟΚΕΝ το πιστοποιητικό απο τον ΕΡΜΗ.... έχοντας πριν κάνει μετάβαση σε ΙΕ 8 ... και ότι άλλο ζητάνε.... ενώ όλα ξεκίνησαν καλά... στο τέλος ... ειδα αυτό όταν κατα την έκδοση υπηρχε συνεργασία του ΕΡΜΗΣ με το προγραμμα SafeNet Authentication(ζητουσε τον κωδικό και τον πιν) 219150
Βγήκα και μπήκα.... και εμφανίζει το πιστοποιητικό ... σκληρής υπογραφής ... έγκυρο .... όλα όκ στον ΕΡΜΗ.... Στο ΤΟΚΕΝ (Gemalto ID Prime 840) ...δεν πέρασε τπτ...
Κατεβάζω το πιστοπ/κο απο τον ΕΡΜΗ και το κάνω inport στο ΤΟΚΕΝ.... μέσω SafeNet Authentication ... πάλι όλα καλά...
Τρέχω το Jsign Pdf.... και δεν βλέπει το ΤΟΚΕΝ και το πιστοποιητικο..... ΤΙ ΚΑΝΩ ΛΑΘΟΣ????? έχω σκάσει....
Ευχαριστώ για το χρόνο σας...

hammered
25-09-20, 01:23
Καλησπέρα σας... είπα να ξεκινήσω την διαδικασία και να την ολοκληρώσω μόνος μου... γιατί δεν με φάνηκε κάτι το δύσκολο... αλλά έχω φτάσει στον 1 μήνα προσπάθειας ... και ακόμη δεν έχω καταφέρει να βάλω ψηφιακή υπογραφή σε pdf...
στην προσπάθεια μου... μετά την επίσκεψη στο ΚΕΠ να περάσω στο ΤΟΚΕΝ το πιστοποιητικό απο τον ΕΡΜΗ.... έχοντας πριν κάνει μετάβαση σε ΙΕ 8 ... και ότι άλλο ζητάνε.... ενώ όλα ξεκίνησαν καλά... στο τέλος ... ειδα αυτό όταν κατα την έκδοση υπηρχε συνεργασία του ΕΡΜΗΣ με το προγραμμα SafeNet Authentication(ζητουσε τον κωδικό και τον πιν) 219150
Βγήκα και μπήκα.... και εμφανίζει το πιστοποιητικό ... σκληρής υπογραφής ... έγκυρο .... όλα όκ στον ΕΡΜΗ.... Στο ΤΟΚΕΝ (Gemalto ID Prime 840) ...δεν πέρασε τπτ...
Κατεβάζω το πιστοπ/κο απο τον ΕΡΜΗ και το κάνω inport στο ΤΟΚΕΝ.... μέσω SafeNet Authentication ... πάλι όλα καλά...
Τρέχω το Jsign Pdf.... και δεν βλέπει το ΤΟΚΕΝ και το πιστοποιητικο..... ΤΙ ΚΑΝΩ ΛΑΘΟΣ????? έχω σκάσει....
Ευχαριστώ για το χρόνο σας...

Άνοιξε το safeclient με το token συνδεδεμένο. Πήγαινε στο advanced view πατώντας το εικονίδιο με το γρανάζι. Στα αριστερά έχει μια λίστα, βρες το όνομα του token σου (πχ My Token), και άνοιξε την υπο-λίστα "CC Certificates". Εκεί θα εμφανιστεί μια άλλη λίστα με τα certificates που είναι εγκατεστημένα στο token (μάλλον θα έχεις ένα μόνο). Επέλεξε το και δες στα δεξιά. Σου βγάζει πληροφορίες τόσο κάτω από την επικεφαλίδα "Certificate" όσο και κάτω από την επικεφαλίδα "Private key"; (δες και επισυναπτόμενη φώτο)
Αν στο private key δεν σου βγάζει τίποτα, τότε σημαίνει ότι απέτυχε κάτι κατά την αρχική εγκατάσταση-επικοινωνία με τον ΕΡΜΗΣ και δεν ολοκληρώθηκε η διαδικασία. (για αυτό μάλλον είδες και την περίεργη σελίδα).
Αυτό που έκανες import είναι μόνο το certificate. Ο ΕΡΜΗΣ δεν βλέπει ποτέ το private key (για λόγους ασφαλείας γιατί αυτό το κλειδί πρέπει να μένει πάντα μυστικό και αποκλειστικα στην δική σου κατοχή).

219153

minas
25-09-20, 10:01
Καλησπέρα σας... είπα να ξεκινήσω την διαδικασία και να την ολοκληρώσω μόνος μου... γιατί δεν με φάνηκε κάτι το δύσκολο... αλλά έχω φτάσει στον 1 μήνα προσπάθειας ... και ακόμη δεν έχω καταφέρει να βάλω ψηφιακή υπογραφή σε pdf...
στην προσπάθεια μου... μετά την επίσκεψη στο ΚΕΠ να περάσω στο ΤΟΚΕΝ το πιστοποιητικό απο τον ΕΡΜΗ.... έχοντας πριν κάνει μετάβαση σε ΙΕ 8 ... και ότι άλλο ζητάνε.... ενώ όλα ξεκίνησαν καλά... στο τέλος ... ειδα αυτό όταν κατα την έκδοση υπηρχε συνεργασία του ΕΡΜΗΣ με το προγραμμα SafeNet Authentication(ζητουσε τον κωδικό και τον πιν) 219150
Βγήκα και μπήκα.... και εμφανίζει το πιστοποιητικό ... σκληρής υπογραφής ... έγκυρο .... όλα όκ στον ΕΡΜΗ.... Στο ΤΟΚΕΝ (Gemalto ID Prime 840) ...δεν πέρασε τπτ...
Κατεβάζω το πιστοπ/κο απο τον ΕΡΜΗ και το κάνω inport στο ΤΟΚΕΝ.... μέσω SafeNet Authentication ... πάλι όλα καλά...
Τρέχω το Jsign Pdf.... και δεν βλέπει το ΤΟΚΕΝ και το πιστοποιητικο..... ΤΙ ΚΑΝΩ ΛΑΘΟΣ????? έχω σκάσει....
Ευχαριστώ για το χρόνο σας...

Εάν άλλαζες κωδικοποίηση στον browser, θα διάβαζες στα Ελληνικά ότι η διαδικασία απέτυχε, και λίγες πληροφορίες για το σφάλμα.
Η διάγνωση γίνεται όπως περιέγραψε ο @hammered.
Λογικά θα χρειαστεί να ακυρώσεις τα εκδοθέντα πιστοποιητικά και να ξανακάνεις τη διαδικασία από την αρχή.

XRISTOS81
25-09-20, 11:43
Καταρχήν να ευχαριστήσω για την απάντηση...
Δεν με εμφανίζει το privet key... εμφανίζει μονο το πιστοπ/κο... θα πρεπει να ακυρωσω το πιστοπ/κο?? μπορω με καποιο τροπο να κανω την διαδικασια απο την αρχη για να περασει στο ΤΟΚΕΝ?

- - - Updated - - -

Είναι η δευτερρη φορα που πηγα στα κεπ..... το στανιο μου μεσα........$#@#$@#


Λογικά θα χρειαστεί να ακυρώσεις τα εκδοθέντα πιστοποιητικά και να ξανακάνεις τη διαδικασία από την αρχή.

sdikr
25-09-20, 11:49
Πριν ξανακάνεις την διαδικασία τσέκαρε μην είσαι πίσω απο cgnat παρόχου, τσέκαρε και δες αν η Ip που έχεις στο status στο modem είναι ίδια με αυτή που βλέπεις πχ στο whatismyip.com

Δεν τα πάει καλά η διαδικασία έκδοσης αν κατα την διάρκεια της διαδικασίας σε δεί να κάνεις αίτηση απο διαφορετικές Ip

MitsakosGR
25-09-20, 11:57
Καταρχήν να ευχαριστήσω για την απάντηση...
Δεν με εμφανίζει το privet key... εμφανίζει μονο το πιστοπ/κο... θα πρεπει να ακυρωσω το πιστοπ/κο?? μπορω με καποιο τροπο να κανω την διαδικασια απο την αρχη για να περασει στο ΤΟΚΕΝ?

- - - Updated - - -

Είναι η δευτερρη φορα που πηγα στα κεπ..... το στανιο μου μεσα........$#@#$@#

Νιομίζω δεν χρειάζεται κάθε φορά να τρέχεις σε ΚΕΠ. Και εμένα που μου έβγαζε σφάλματα μία μόνο φορά είχα πάει, στην αρχή...

minas
25-09-20, 12:31
Νιομίζω δεν χρειάζεται κάθε φορά να τρέχεις σε ΚΕΠ. Και εμένα που μου έβγαζε σφάλματα μία μόνο φορά είχα πάει, στην αρχή...

Είναι πολύ απλό να το διαπιστώσει. Εάν τον αφήσει να ξανατρέξει την διαδικασία εγγραφής του πιστοποιητικού στο στικάκι, τότε δεν χρειάζεται να κάνει νέα αίτηση ;).

XRISTOS81
25-09-20, 15:02
Ειναι η ιδια η ip ........ μιλησα με τον πωλητη του ΤΟΚΕΝ και με ειπε οτι πρεπει ξανα απο την αρχη..... εχω απογοητευτεί ... πιστεύω οτι και 3η φορά τα ιδια... και 4η...

MitsakosGR
25-09-20, 16:39
Ειναι η ιδια η ip ........ μιλησα με τον πωλητη του ΤΟΚΕΝ και με ειπε οτι πρεπει ξανα απο την αρχη..... εχω απογοητευτεί ... πιστεύω οτι και 3η φορά τα ιδια... και 4η...

Ξεκίνα από την αρχή και ακολούθα τις οδηγίες κατά γράμμα. Εγώ τις πέρναγα λίγο βιαστικά ή νόμιζα ότι το είχα καταλάβει, και μου έβγαζε λάθη. Αν τις ακολουθήσεις κατά γράμμα, τότε δουλεύει!

XRISTOS81
25-09-20, 20:07
Σας ευχαριστω όλους για το χρόνο σας... Αρχίζω να πιστεύω οτι όλο το κόλπο γίνεται για να σκας τα 150€ για να βγάλεις κάτι που έπρεπε να εχει τελειώσει σε 5 λεπτα και χωρις πολλά πολλα.. οχι να μην έχεις ΙΕ11 να μην έχει πανσέληνο και οταν θα εισαι μπροστα στην οθονη , να εχεις ξυριστεί κόντρα.... Καλος ήρθατε στον 21ο αιωνα...
Να είστε ολοι σας καλά.

sdikr
25-09-20, 20:16
Σας ευχαριστω όλους για το χρόνο σας... Αρχίζω να πιστεύω οτι όλο το κόλπο γίνεται για να σκας τα 150€ για να βγάλεις κάτι που έπρεπε να εχει τελειώσει σε 5 λεπτα και χωρις πολλά πολλα.. οχι να μην έχεις ΙΕ11 να μην έχει πανσέληνο και οταν θα εισαι μπροστα στην οθονη , να εχεις ξυριστεί κόντρα.... Καλος ήρθατε στον 21ο αιωνα...
Να είστε ολοι σας καλά.

Αν έδωσες 150 σε πιάσανε κότσο.


Ναι το να πρέπει να έχεις IE8 είναι κάπως, αλλά ειδικά στην Ελλάδα δεν είναι πρόβλημα,

XRISTOS81
25-09-20, 21:08
Δεν εδωσα... αλλα αν δεν μπορεσω μεχρι τελος του μηνα να το ολοκληρωσω... εκει θα παει...

- - - Updated - - -

150 ευρω ετοιμο ΤΟΚΕΝ .... με το ΤΟΚΕΝ...

- - - Updated - - -

Κατι που προσεξα... αν και ολα τα πιστοποιητικα που ζηταει να κανω εγκατασταση στο 4ο βημα ... στην επαλήθευση που έχει εικονα στις οδηγιες... δειχνει στις αξιοπιστες κεντρικες αρχες εκδοσης ... εκδοθηκε απο ... Hellenic Public Admins ... και σε μενα δεν εχει τιποτα τετοιο... τα έχει ολα στις ενδιαμεσες αρχες εκδοσης... στην εγκατασταση τους .. επελεξα ποια θα πανε στην αυτοματη επιλογη χωρου και ποια στις αξιοπιστες κεντρικες αρχες...

sdikr
25-09-20, 21:15
Δεν εδωσα... αλλα αν δεν μπορεσω μεχρι τελος του μηνα να το ολοκληρωσω... εκει θα παει...

- - - Updated - - -

150 ευρω ετοιμο ΤΟΚΕΝ .... με το ΤΟΚΕΝ...

- - - Updated - - -

Κατι που προσεξα... αν και ολα τα πιστοποιητικα που ζηταει να κανω εγκατασταση στο 4ο βημα ... στην επαλήθευση που έχει εικονα στις οδηγιες... δειχνει στις αξιοπιστες κεντρικες αρχες εκδοσης ... εκδοθηκε απο ... Hellenic Public Admins ... και σε μενα δεν εχει τιποτα τετοιο... τα έχει ολα στις ενδιαμεσες αρχες εκδοσης... στην εγκατασταση τους .. επελεξα ποια θα πανε στην αυτοματη επιλογη χωρου και ποια στις αξιοπιστες κεντρικες αρχες...

Μήπως δεν έχεις κάνει σωστά την εγκατάσταση των root certificates;

http://aped.gov.gr/more/obtainsignature/7-step4.html

hammered
26-09-20, 12:31
Όταν στο τέλος σου βγάζει την σελίδα με μήνυμα λάθους και περίεργα σύμβολα, άλλαξες την κωδικοποίηση στα ελληνικά να δούμε τί σου γράφει;
Ξέρεις να αλλάζεις την κωδικοποίηση;

GoofyX
26-09-20, 18:33
Η αλήθεια είναι ότι το Ermis στην έκδοση των πιστοποιητικών είναι προβληματικό τους τελευταίους μήνες. Άλλες φορές βγάζει μήνυμα σφάλματος δικτύου (κι ευτυχώς δεν έχει φτιάξει πιστοποιητικά στο USB, άρα μπορείς να ξεκινήσεις τη διαδικασία από την αρχή), άλλες φορές την πατάς, εκδίδει μια βλακεία και πρέπει να ξαναπάς στο ΚΕΠ. Συν το γεγονός ότι εκκρεμεί η αλλαγή της διαδικασίας έκδοσης του πιστοποιητικού, ήδη με ανακοίνωσή τους από τον Δεκέμβριο του '19 και ακόμη τίποτα. Και από τότε που θεωρητικά θα ενεργοποιηθεί η νέα διαδικασία, εγκρίνονται συγκεκριμένοι τύποι ΑΔΔΥ (τους γράφει μέσα η ανακοίνωση), οπότε αν είσαι από τους μη τυχερούς που έχεις ΑΔΔΥ που δε θα υποστηρίζεται, θεωρητικά το πετάς και θέλει νέο (αν είναι να εκδόσεις πιστοποιητικό από τον Ερμή)...

XRISTOS81
26-09-20, 18:40
Τα έκανα όπως λενε οι οδηγίες... και σε κάθε εγκατασταση βγαζει οτι εγινε χωρις προβλημα... αυτα που θα πανε στην αυτοματη επιλογη χωρου και αυτα στις αξιοπιστες κεντρικες αρχες....

- - - Updated - - -

εκεινη τη σελιδα την εβγαλε μια φορα ... οταν ειδα το ζονκ ... και επρεπε να κανω ακυρωση του πιστοπ/κου... δεν μπορω να την ξαναφερω ... την εκτυπωσα σε pdf... και μακαρι τωρα την τριτη φορα να μην την ξαναδω..
ΑΝ θελεις ομωσ πες μου... αν ειμαι τοσο ατυχος και τριτωσει η κατασταση ... να ξερω πως να δω τι ζορι τραβηξε...

hammered
26-09-20, 19:34
Τα έκανα όπως λενε οι οδηγίες... και σε κάθε εγκατασταση βγαζει οτι εγινε χωρις προβλημα... αυτα που θα πανε στην αυτοματη επιλογη χωρου και αυτα στις αξιοπιστες κεντρικες αρχες....

Και μετά το μήνυμα επιτυχίας πάλι δεν βλέπεις τα πιστοποιητικά μέσα στο token; Μήπως θέλει να το βγάλεις και να το ξαναβάλεις για να ανανεωθεί μετά την εγκατάσταση των πιστοποιητικών;



ΑΝ θελεις ομωσ πες μου... αν ειμαι τοσο ατυχος και τριτωσει η κατασταση ... να ξερω πως να δω τι ζορι τραβηξε...


Το έχω στα αγγλικά: To κουμπί Page->Encoding->επιλέγεις γλώσσα


@GoofyX λες πλέον αν μπορούμε να το κάνουμε και από υπολογιστές linux/mac και από κάθε browser στα windows; Ή απλά θα απαιτούν τίποτα Windows 10 αποκλειστικά οι κάφροι;

Αλήθεια υπάρχει τεχνικά τρόπος η αρχή πιστοποίησης (CA) να διακρίνει αν ένα πιστοποιητικό είναι χαλαρής ή σκληρής αποθήκευσης; Ή θα πρέπει να τρέχει πάντα ένα πρόγραμμα (πχ μέσω activex) στον υπολογιστή σου για να εξασφαλίζει ότι η εγκατάσταση γίνεται σε σκληρή αποθήκευση και όχι σαν αρχείο στον υπολογιστή;

pstratos
26-09-20, 20:18
Πήρα το 840 από novatron, ~60 ευρά. Μετά τα ΚΕΠ και τον ermi είχα και εγώ θέματα. Δούλεψαν όμως οι "μαλακες" υπογραφές. Καταρχάς ακολούθησα τις οδηγίες από aped.gov.gr και κατέβασα 3-4 πιστοποιητικά στον υπολογιστή. Με χρήση του ιδιωτικού κλειδιού φτιάχτηκαν τα νέα πιστοποιητικά. Έτσι μπορούσα να χρησιμοποιήσω τα προγράμματα υπογραφής πχ jsign. Στη συνέχεια και με το πρόγραμμα διαχείρησης του token, ουσιαστικά μετέφερα τα πιστοποιητικά από το PC στο token. Έτσι ενεργοποιήθηκαν και οι hard υπογραφές. Τώρα κάθε πρόγραμμα υπογραφής με ενα drop down ρωτάει αν θέλω να χρησιμοποιηθεί soft ή hard υπογραφή. Επείσης μπορεί να χρησιμοποιηθεί μόνο το email που έχει δηλωθεί σε taxis και ermi. Δεν μπορείς να υπογράψεις άλλο email με την ψηφιακή σου υπογραφή

- - - Updated - - -

Πήρα το 840 από novatron, ~60 ευρά. Μετά τα ΚΕΠ και τον ermi είχα και εγώ θέματα. Δούλεψαν όμως οι "μαλακες" υπογραφές. Καταρχάς ακολούθησα τις οδηγίες από aped.gov.gr και κατέβασα 3-4 πιστοποιητικά στον υπολογιστή. Με χρήση του ιδιωτικού κλειδιού φτιάχτηκαν τα νέα πιστοποιητικά. Έτσι μπορούσα να χρησιμοποιήσω τα προγράμματα υπογραφής πχ jsign. Στη συνέχεια και με το πρόγραμμα διαχείρησης του token, ουσιαστικά μετέφερα τα πιστοποιητικά από το PC στο token. Έτσι ενεργοποιήθηκαν και οι hard υπογραφές. Τώρα κάθε πρόγραμμα υπογραφής με ενα drop down ρωτάει αν θέλω να χρησιμοποιηθεί soft ή hard υπογραφή. Επείσης μπορεί να χρησιμοποιηθεί μόνο το email που έχει δηλωθεί σε taxis και ermi. Δεν μπορείς να υπογράψεις άλλο email με την ψηφιακή σου υπογραφή

GoofyX
26-09-20, 20:30
@GoofyX λες πλέον αν μπορούμε να το κάνουμε και από υπολογιστές linux/mac και από κάθε browser στα windows; Ή απλά θα απαιτούν τίποτα Windows 10 αποκλειστικά οι κάφροι;

Αλήθεια υπάρχει τεχνικά τρόπος η αρχή πιστοποίησης (CA) να διακρίνει αν ένα πιστοποιητικό είναι χαλαρής ή σκληρής αποθήκευσης; Ή θα πρέπει να τρέχει πάντα ένα πρόγραμμα (πχ μέσω activex) στον υπολογιστή σου για να εξασφαλίζει ότι η εγκατάσταση γίνεται σε σκληρή αποθήκευση και όχι σαν αρχείο στον υπολογιστή;Δυστυχώς δεν το κόβω η έκδοση του πιστοποιητικού να γίνεται εκτός Windows. Αλλά ακόμα κι έτσι, πρέπει να γίνεται ανθρώπινα. Όχι να έχεις Windows 7 με IE 10, συγκεκριμένες ρυθμίσεις και δεν ξέρω 'γω τι. Αυτά είναι αστεία πράματα. Η υπογραφή εγγράφου μπορεί να γίνει και από Linux ακόμη και τώρα (αν δεν και δεν το έχω δοκιμάσει προσωπικά, υπάρχουν άλλοι που το δουλεύουν).

Στις ιδιότητες του πιστοποιητικού, υπάρχει πεδίο με κάτι αριθμούς (αν το ψάξεις στις οδηγίες της ΑΠΕΔ θα το βρεις ποιο είναι). Το σε τι λήγει ο αριθμός υποδηλώνει αν το πιστοποιητικό είναι χαλαρής ή σκληρής αποθήκευσης. Και παρόλο που στη λίστα (https://webgate.ec.europa.eu/tl-browser/#/tl/EL) των οντοτήτων της Ε.Ε. η ΑΠΕΔ υπάρχει, πρέπει να βάλεις με το χέρι τα πιστοποιητικά της στη ρίζα και στις ενδιάμεσες αρχές προκειμένου να αναγνωρίσει το ψηφιακά υπογεγραμμένο έγγραφο με πιστοποιητικό που έχει εκδοθεί από την ΑΠΕΔ, που είναι βλακεία. Ενώ πχ. το GUNET (HARICA) έχει τα πιστοποιητικά της ενσωματωμένα σε browsers και λειτουργικά συστήματα.


Πήρα το 840 από novatron, ~60 ευρά. Μετά τα ΚΕΠ και τον ermi είχα και εγώ θέματα. Δούλεψαν όμως οι "μαλακες" υπογραφές. Καταρχάς ακολούθησα τις οδηγίες από aped.gov.gr και κατέβασα 3-4 πιστοποιητικά στον υπολογιστή. Με χρήση του ιδιωτικού κλειδιού φτιάχτηκαν τα νέα πιστοποιητικά. Έτσι μπορούσα να χρησιμοποιήσω τα προγράμματα υπογραφής πχ jsign. Στη συνέχεια και με το πρόγραμμα διαχείρησης του token, ουσιαστικά μετέφερα τα πιστοποιητικά από το PC στο token. Έτσι ενεργοποιήθηκαν και οι hard υπογραφές. Τώρα κάθε πρόγραμμα υπογραφής με ενα drop down ρωτάει αν θέλω να χρησιμοποιηθεί soft ή hard υπογραφή. Επείσης μπορεί να χρησιμοποιηθεί μόνο το email που έχει δηλωθεί σε taxis και ermi. Δεν μπορείς να υπογράψεις άλλο email με την ψηφιακή σου υπογραφήΠώς έβγαλες πιστοποιητικά χαλαρής και πως τα μετέφερες στο USB και "έγιναν" σκληρής θα ήθελα να το μάθω (κυριολεκτικά το λέω, όχι ειρωνικά).

minas
26-09-20, 22:06
Δυστυχώς δεν το κόβω η έκδοση του πιστοποιητικού να γίνεται εκτός Windows. Αλλά ακόμα κι έτσι, πρέπει να γίνεται ανθρώπινα. Όχι να έχεις Windows 7 με IE 10, συγκεκριμένες ρυθμίσεις και δεν ξέρω 'γω τι. Αυτά είναι αστεία πράματα. Η υπογραφή εγγράφου μπορεί να γίνει και από Linux ακόμη και τώρα (αν δεν και δεν το έχω δοκιμάσει προσωπικά, υπάρχουν άλλοι που το δουλεύουν).

Στις ιδιότητες του πιστοποιητικού, υπάρχει πεδίο με κάτι αριθμούς (αν το ψάξεις στις οδηγίες της ΑΠΕΔ θα το βρεις ποιο είναι). Το σε τι λήγει ο αριθμός υποδηλώνει αν το πιστοποιητικό είναι χαλαρής ή σκληρής αποθήκευσης. Και παρόλο που στη λίστα (https://webgate.ec.europa.eu/tl-browser/#/tl/EL) των οντοτήτων της Ε.Ε. η ΑΠΕΔ υπάρχει, πρέπει να βάλεις με το χέρι τα πιστοποιητικά της στη ρίζα και στις ενδιάμεσες αρχές προκειμένου να αναγνωρίσει το ψηφιακά υπογεγραμμένο έγγραφο με πιστοποιητικό που έχει εκδοθεί από την ΑΠΕΔ, που είναι βλακεία. Ενώ πχ. το GUNET (HARICA) έχει τα πιστοποιητικά της ενσωματωμένα σε browsers και λειτουργικά συστήματα.

Πώς έβγαλες πιστοποιητικά χαλαρής και πως τα μετέφερες στο USB και "έγιναν" σκληρής θα ήθελα να το μάθω (κυριολεκτικά το λέω, όχι ειρωνικά).

Συμφωνώ με την κριτική.
Όμως το Δημόσιο ορθά δεν ξεκινάει να φτιάξει από την αρχή υποδομή CA, αλλά χρησιμοποιεί ως εργολάβους αξιόπιστες εταιρείες του χώρου.
Επομένως οι περιορισμοί είναι αυτοί που τίθενται από την εκάστοτε υλοποίηση - στην προκειμένη περίπτωση αυτό το ξεπερασμένο τερατούργημα με το ActiveX :).
Είναι σίγουρο ότι η επικαιροποίηση της υποδομής που θέλουν να κάνουν θα την κάνει πιο λειτουργική, αλλά δεν περιμένω και θαύματα...

pstratos
26-09-20, 22:27
Μετά από πολύ ψάξιμο κατάλαβα οτι δεν υπήρχε περίπτωση να δούλευε η εφαρμογή τους. Δυστυχώς έχουν περάσει ~10 μήνες από τότε..... και αυτό που έλειπε ήταν η εισαγωγή των πιστοποιητικών στο token. Μόλις τα εβαλα με το χερι, η εφαρμογή της novatron συνέχισε κανονικά. Μετά δοκίμασα σε άλλο PC μονο με το token kai voila ειχα hard υπογραφή. Από δευτέρα θα δω και θα σας πω τι ακριβως μετεφερα στο τοκεν...

hammered
26-09-20, 22:57
Δυστυχώς δεν το κόβω η έκδοση του πιστοποιητικού να γίνεται εκτός Windows. Αλλά ακόμα κι έτσι, πρέπει να γίνεται ανθρώπινα. Όχι να έχεις Windows 7 με IE 10, συγκεκριμένες ρυθμίσεις και δεν ξέρω 'γω τι. Αυτά είναι αστεία πράματα. Η υπογραφή εγγράφου μπορεί να γίνει και από Linux ακόμη και τώρα (αν δεν και δεν το έχω δοκιμάσει προσωπικά, υπάρχουν άλλοι που το δουλεύουν).

Για την έκδοση του πιστοποιητικού κάτι πρέπει να γίνει και για τους μη-Windows έχοντες.

Όσο για τα Linux ναι το έχω καταφέρει και εγώ με το Libreoffice. Τόσο υπογραφή .odt αρχείων όσο και των pdf που δημιουργεί. Το κακό είναι ότι το pdf timestamping με το Libreoffice δεν λειτουργεί (ούτε σε windows) και δεν έχω κάνει bug report ακόμα.
Με το jsignpdf το κατάφερα μέχρι να δει το token και το πιστοποιητικό μέσω PKCS#11 αλλά κατά την υπογραφή αποτυγχάνει. Τα java errors στην κονσόλα φαίνεται να δείχνουν ότι δεν κάνει σωστή χρήση των java/pkcs11 APIs...


Πήρα το 840 από novatron, ~60 ευρά. Μετά τα ΚΕΠ και τον ermi είχα και εγώ θέματα. Δούλεψαν όμως οι "μαλακες" υπογραφές. Καταρχάς ακολούθησα τις οδηγίες από aped.gov.gr και κατέβασα 3-4 πιστοποιητικά στον υπολογιστή. Με χρήση του ιδιωτικού κλειδιού φτιάχτηκαν τα νέα πιστοποιητικά. Έτσι μπορούσα να χρησιμοποιήσω τα προγράμματα υπογραφής πχ jsign. Στη συνέχεια και με το πρόγραμμα διαχείρησης του token, ουσιαστικά μετέφερα τα πιστοποιητικά από το PC στο token. Έτσι ενεργοποιήθηκαν και οι hard υπογραφές. Τώρα κάθε πρόγραμμα υπογραφής με ενα drop down ρωτάει αν θέλω να χρησιμοποιηθεί soft ή hard υπογραφή. Επείσης μπορεί να χρησιμοποιηθεί μόνο το email που έχει δηλωθεί σε taxis και ermi. Δεν μπορείς να υπογράψεις άλλο email με την ψηφιακή σου υπογραφή

- - - Updated - - -

Πήρα το 840 από novatron, ~60 ευρά. Μετά τα ΚΕΠ και τον ermi είχα και εγώ θέματα. Δούλεψαν όμως οι "μαλακες" υπογραφές. Καταρχάς ακολούθησα τις οδηγίες από aped.gov.gr και κατέβασα 3-4 πιστοποιητικά στον υπολογιστή. Με χρήση του ιδιωτικού κλειδιού φτιάχτηκαν τα νέα πιστοποιητικά. Έτσι μπορούσα να χρησιμοποιήσω τα προγράμματα υπογραφής πχ jsign. Στη συνέχεια και με το πρόγραμμα διαχείρησης του token, ουσιαστικά μετέφερα τα πιστοποιητικά από το PC στο token. Έτσι ενεργοποιήθηκαν και οι hard υπογραφές. Τώρα κάθε πρόγραμμα υπογραφής με ενα drop down ρωτάει αν θέλω να χρησιμοποιηθεί soft ή hard υπογραφή. Επείσης μπορεί να χρησιμοποιηθεί μόνο το email που έχει δηλωθεί σε taxis και ermi. Δεν μπορείς να υπογράψεις άλλο email με την ψηφιακή σου υπογραφή

Το ότι το μετέφερες στο token δεν το μετατρέπει ξαφνικά σε "προηγμένη ηλεκτρονική υπογραφή". Δες τι είπε ο GoofyX. Επίσης εδώ (http://www.aped.gov.gr/texnika-themata/35-pos-diakrino.html) η ΑΠΕΔ έχει οδηγίες για το πως διακρίνουμε τις χαλαρές/σκληρές υπογραφές. Εν ολίγοις, το πιστοποιητικό έχει διαφορετικό OID για τις χαλαρές και διαφορετικό για τις σκληρές. Για δες, το δικό σου έχει OID σκληρής;

- - - Updated - - -


Για την έκδοση του πιστοποιητικού κάτι πρέπει να γίνει και για τους μη-Windows έχοντες.

Όσο για τα Linux ναι το έχω καταφέρει και εγώ με το Libreoffice. Τόσο υπογραφή .odt αρχείων όσο και των pdf που δημιουργεί. Το κακό είναι ότι το pdf timestamping με το Libreoffice δεν λειτουργεί (ούτε σε windows) και δεν έχω κάνει bug report ακόμα.
Με το jsignpdf το κατάφερα μέχρι να δει το token και το πιστοποιητικό μέσω PKCS#11 αλλά κατά την υπογραφή αποτυγχάνει. Τα java errors στην κονσόλα φαίνεται να δείχνουν ότι δεν κάνει σωστή χρήση των java/pkcs11 APIs...


Και ξέχασα να σχολιάσω ότι: Δυστυχώς δεν υπάρχουν open source και cross platform λύσεις πέραν των ανωτέρω. Όπου το jsignpdf έχει εγκαταλειφθεί και το libreoffice βρίσκεται στα σπάργανα ακόμα. Και για linux δεν έχεις άλλη λύση ούτε καν closed-source free λύση, όπως στα Windows που έχουν το Acrobat Reader.

pstratos
28-09-20, 18:20
219263

Τελικά η υπογραφή είναι οντως soft. To token περιεχει τα (σωστά??) πιστοποιητικά αλλά με Policy Identifier=1.2.300.0.110001.1.7.1.1.3 αντί για 1.2.300.0.110001.1.7.1.1.1

Τα οποία πιστοποιητικά θυμίζω δημιουργήθηκαν και αποθηκεύτικαν αρχικα στο PC και μετά μεταφερθηκαν στο token

edit: Από οτι έψαξα στον ΕΡΜΗ μου έχει φτιάξει πιστοποιητικά χαλαρης αποθήκευσης (γιατί τότε η εφαρμογη που ηθελε συγκεκριμενο ΙΕ και ουτε που θυμαμαι τι άλλο) οπότε ο ΕΡΜΗΣ μάλλον έφτιαξε οτι... μπορεσε!

mplamplampla
28-09-20, 19:19
Αν όλα αυτά τα κάνετε για δοκιμές και για απόκτηση γνώσης πολύ καλά κάνετε και ασχολείστε. Αν όμως τη χρειάζεστε για σοβαρούς λόγους , δυστυχώς τα windows είναι μονόδρομος, ούτε για πλάκα μη δοκιμάσετε με οτιδήποτε άλλο.
Π.Χ. Κάποιοι έχουν χάσει δουλειές εκατομμυρίων ευρώ γιατί ο μειοδότης είχε τελικά χαλαρή υπογραφή (ενώ νόμιζε ότι είχε σκληρή) ή για προβλήματα με τη χρονοσήμανση της υπογραφής.
Ας ελπίζουμε ότι θα αλλάξει αυτό γιατί κι εγώ το ανοικτό λογισμικό υποστηρίζω.

hammered
28-09-20, 19:33
Αν όλα αυτά τα κάνετε για δοκιμές και για απόκτηση γνώσης πολύ καλά κάνετε και ασχολείστε. Αν όμως τη χρειάζεστε για σοβαρούς λόγους , δυστυχώς τα windows είναι μονόδρομος, ούτε για πλάκα μη δοκιμάσετε με οτιδήποτε άλλο.
Π.Χ. Κάποιοι έχουν χάσει δουλειές εκατομμυρίων ευρώ γιατί ο μειοδότης είχε τελικά χαλαρή υπογραφή (ενώ νόμιζε ότι είχε σκληρή) ή για προβλήματα με τη χρονοσήμανση της υπογραφής.
Ας ελπίζουμε ότι θα αλλάξει αυτό γιατί κι εγώ το ανοικτό λογισμικό υποστηρίζω.

Μαζί σου και εγώ ανοικτό θέλω/υποστηρίζω αλλά ευτυχώς είμαι και γνώστης (ερασιτεχνικά) των τεχνικών θεμάτων οπότε φαντάζομαι δύσκολα θα την πατήσω. (γιατί πρώτα διαβάζω το τεχνικό μέρος, οδηγίες και επαληθεύω στην αρχή τα αρχεία που δημιουργούνται από τα προγράμματα ότι είναι σωστά).

Σε κάθε περίπτωση για το bold κομμάτι: Αν είχα τέτοια οικονομικά μεγέθη, τότε θα είχα ένα μηχανάκι windows στην γωνία για αυτή την δουλειά!!!
Που τα windows χρειάζονται μόνο για την έκδοση των πιστοποιητικών. Μετά το token παίζε και σε linux, αλλά προς το παρόν πρέπει να πληρώσεις λογισμικό για να υπογράφεις σωστά τα pdf.
Το μεν jsignpdf που προτείνει η ΑΠΕΔ δεν λειτουργεί σωστά στα linux, το δε libreoffice δεν βάζει χρονοσήμανση υπογραφής στα pdf.
Δεν έχω δοκιμάσει να δω αν μπορείς να τρέξεις το acrobat reader μεσω wine και αν μπορεί να δει το token.

GoofyX
28-09-20, 20:43
Πάντως ο Τσέχος που έγραψε το JSignPdf, παρόλο που ο ίδιος λέει ότι δεν αναπτύσσει πλέον την εφαρμογή, στο google group αν γράψεις με απορίες, κτλ. βοηθάει όσο μπορεί. Αν έχετε θέματα, γράψτε εκεί μπας και δώσει λύση.

XRISTOS81
29-09-20, 19:59
Αντε τσακαλια... παμε ΚΕΠ για 3η φορα... εκανα εγκατασταση ... ολα τα πιστοποιητικα παντου.... και στα αξιοπιστα... και στην αυτοματη αποθηκευση... παλι ... στις αξιοπιστες κεντρικες αρχες... δεν εχει ουτε το HPARCA ... ουτε το Hellenic pubplic Administration..... τι κανω λαθος γ$#@$ την υπογραφη μου μεσα.... φοβαμε οτι θα παω και 4η φορα στο ΚΕΠ ....

GoofyX
29-09-20, 20:05
Στείλε μας screenshot από τα πιστοποιητικά ρίζας και ενδιάμεσων αρχών εκεί κοντά στο H για να φαίνεται το HPARCA ή Hellenic Public Administration. Υπενθυμίζω ότι στη δουλειά τα πιστοποιητικά τα κατεβάζουμε από Windows 7 64-bit μηχάνημα με IE 10 και το κατεβατό των ρυθμίσεων που ζητάει η ΑΠΕΔ.

XRISTOS81
29-09-20, 20:14
219295

- - - Updated - - -

219296

- - - Updated - - -

Windows 7 64-bit μηχάνημα με IE (8) - οχτω εχω

- - - Updated - - -

219297

- - - Updated - - -

Δεν μπορεσα να βρω τροπο για να παω στα 10

@ ADSLgr.com All rights reserved.