Danielside

informática softwarelibre divagaciones música

Llega LinuxAE 5.1 con soporte de tarjetas criptográficas FNMT

Ahora que he podido ponerle las manos encima a una tarjeta criptográfica FNMT, he decidido ponerme manos a la obra e investigar el soporte en Linux para este tipo de firmas. De paso, he arreglado un fallo y he subido de versión algunos componentes.

La versión 5.1 de LinuxAE tiene como novedad principal que incorpora soporte para la firma/autenticación usando certificados almacenados en tarjetas criptográficas de la Fábrica Nacional de Moneda y Timbre. Además, deja instalados los programas para la gestión de los certificados almacenados en la tarjeta, así como del PIN de la misma. Son un avance en seguridad respecto a tener el certificado en un fichero software, ya que tu clave privada nunca abandona la tarjeta y además está protegida por un PIN. Si ya tenías lector de DNIe, te valdrá para esta tarjeta también.

LinuxAE 5.1 en Debian 10 XFCE

La versión por defecto de Java (para todo, tanto Autofirma como los programas de gestión de la tarjeta) ahora es Java 8 de OpenJDK, en concreto JDK8u282-b08, de enero de 2021. La rama 8 de Java tendrá soporte al menos hasta 2026.

Los motivos:

  • Java 11 estaba fallando al firmar con Autofirma usando la tarjeta FNMT.
  • Los programas Java de la FNMT relacionados con la tarjeta criptográfica no funcionan con Java 8

De forma que como Java 8 funciona bien con ambos aspectos del sistema, esa versión se quedó como «la oficial». La última versión (u292) da error con cierto algoritmo criptográfico relacionado con Autofirma, de forma que di ese paso atrás a la penúltima (u282).

Otros cambios:

  • Corrección de bug de LinuxAE5 que no permitía instalar automáticamente en el navegador el dispositivo de seguridad para comunicar con la tarjeta FNMT (que hace posible identificarte en sitios).
  • Librería multicard (sirve para FNMT y DNIe) sube a versión 1.6.7
  • Librería DNIe (solo para el DNIe) sube a versión 1.6.6
  • Gestor de certificados en tarjeta versión 1.2.0.3
  • Cambio de PIN de tarjeta versión 1.2.0.3
  • Desbloqueo de PIN de tarjeta versión 1.2.0.3

Más información en https://linuxae.org.es


Archivado en categoría(s) Administración Electrónica, LinuxAE

Enlace permanente


  • Juan Toledo dice:

    Donde encuentro los enlaces para la descarga de la version 1.5 estoy como loco buscandolo pero no doy con ello.
    Gracias

    1. Danielside dice:

      No hay descarga para la 5.1. Se descarga la 5 y se actualiza. Se explica aquí https://linuxae.org.es/ en el apartado «Actualización» dentro de la opción 1 «Imagen virtualizada OVA para virtualbox»

  • Josep M dice:

    Hola Daniel, estoy en el proceso de actualización.
    No encuentro cual es el directorio de playbook. He partido de la imagen ova de la versión 5.

    1. Danielside dice:

      Con el usuario linuxae, solo tienes que ir a Aplicaciones > Terminal. Una vez abierto el terminal el repo está clonado en linuxae. Es decir solo tienes que poner «cd linuxae»


  • Responder a Danielside Cancelar la respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.