Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Forum italiano (Italian) Forum di discussione italiano
  • Search

[RISOLTO] firma digitale .cer: come si usa?

Tutte le discussioni direttamente correlabili all'informatica e/o a GNU/*nix.

Moderator: ago

Post Reply
  • Print view
Advanced search
15 posts • Page 1 of 1
Author
Message
exebeje
n00b
n00b
Posts: 38
Joined: Wed Aug 18, 2004 8:11 pm

[RISOLTO] firma digitale .cer: come si usa?

  • Quote

Post by exebeje » Tue Oct 21, 2008 12:09 pm

Salve gente, scusate la niubbaggine, ma non ho mai avuto il "piacere" di entrare nel magico mondo delle firme digitali perchè pensavo (vedi la niubbaggine) che con linux la cosa poteva tranquillamente essere ignorata.
Invece....... ho aperto un conto bancario online e ora sono costretto ad installare il loro certificato "firmetta.cer" per leggere le mail.
Spulciando un po' nel foro ho visto poca roba e scusate se non mi documento 3 giorni prima di chiedervi: come posso farla riconoscere al mio sistema? Se non ho capito male devo solo mettere il .cer da qualche parte e settare in qualche modo il path per questi certificati, ma dove?

Grazie e...... god save the nOOb ^^
Last edited by exebeje on Mon Oct 27, 2008 5:56 pm, edited 1 time in total.
Top
Kind_of_blue
Guru
Guru
User avatar
Posts: 485
Joined: Sun Oct 10, 2004 11:00 am

  • Quote

Post by Kind_of_blue » Tue Oct 21, 2008 1:02 pm

Purtroppo gli howto sono su gentoo wiki ... che per il momento è down.

per che cosa ti serve? Gnome/Kde/altro?
"I got off the concept of Progress, it's over-rated"
Arthur Dent
Top
exebeje
n00b
n00b
Posts: 38
Joined: Wed Aug 18, 2004 8:11 pm

  • Quote

Post by exebeje » Tue Oct 21, 2008 1:37 pm

mi serve solo ed esclusivamente per leggere le mail che mi inviano dalla banca. Quindi a questo punto mi chiedo: devo impostare una variabile di sistema (o un path o qualcosa di "globale") o modificare il .conf di firefox (/opt/firefox/browserconfig.properties forse??)? :roll:

p.s: bella firma!! Arthur Dent is my way!!! :lol:
Top
morellik
l33t
l33t
User avatar
Posts: 629
Joined: Mon Feb 03, 2003 2:24 pm
Location: Firenze
Contact:
Contact morellik
Website

  • Quote

Post by morellik » Tue Oct 21, 2008 4:07 pm

Io credo vada semplicemente importato in firefox o in thunderbird. Per lo meno è quello che ho fatto con la mia banca.
Ho importato la loro chiave pubblica in firefox ed il gioco è fatto.
Top
exebeje
n00b
n00b
Posts: 38
Joined: Wed Aug 18, 2004 8:11 pm

  • Quote

Post by exebeje » Tue Oct 21, 2008 4:19 pm

sì hai ragione, dovrebbe bastare fare così. Peccato che non riesco (e come me un bel po' di altri utenti della stessa banca, per quanto dicono sul foro). Per adesso stavo provando a far riconoscere il certificato da firefox tramite il menu Modifica ---> Preferenze ---> Avanzate ---> Mostra Certificati. A questo punto dovrebbe bastare selezionare il file .cer in "certificati altrui" ma......

"Il certificato non può essere verificato e non verrà importato. L'emittente del certificato potrebbe essere sconosciuto o non fidato, il certificato potrebbe essere scaduto, revocato o non approvato."

La cosa più assurda è che molti hanno risolto semplicemente provando e riprovando..... senza modificare niente "può capitare" che prima o poi lo accetti 8O

In ogni caso sembra ci siano regole un po' più rigorose per Thunderbird, che sto emergendo adesso :roll:
Top
randomaze
Bodhisattva
Bodhisattva
User avatar
Posts: 9985
Joined: Tue Oct 21, 2003 7:55 am
Contact:
Contact randomaze
Website

  • Quote

Post by randomaze » Tue Oct 21, 2008 4:28 pm

Moved from Forum italiano (Italian) to Forum di discussione italiano.
Ciao da me!
Top
djinnZ
Advocate
Advocate
User avatar
Posts: 4831
Joined: Thu Nov 02, 2006 12:47 pm
Location: somewhere in L.O.S.
Contact:
Contact djinnZ
Website

  • Quote

Post by djinnZ » Tue Oct 21, 2008 6:26 pm

Vedi che alcuni algoritmi/protocolli sono disabilitati (tipo ssh 2.0 usato dalla PA) e l'unico modo per farli andare è via about:config.
scita et risus abundant in ore stultorum sed etiam semper severi insani sunt:wink:
mala tempora currunt...mater stultorum semper pregna est :evil:
Murpy'sLaw:If anything can go wrong, it will - O'Toole's Corollary:Murphy was an optimist :wink:
Top
exebeje
n00b
n00b
Posts: 38
Joined: Wed Aug 18, 2004 8:11 pm

  • Quote

Post by exebeje » Tue Oct 21, 2008 9:50 pm

scusa non ho capito bene..... io ssh ce l'ho installato e funzionante ma dal mio about:config non riesco a trovare nessuna voce a riguardo..... cosa dovrei cercare/trovare/modificare in about:config? :roll: e poi che roba è che un certificato mi chiama in causa ssh?? vorrà mica penetrarmi???? :evil:

nel frattempo s'è emerso thunderbird..... provo anche con iddu nel frattempo
Top
djinnZ
Advocate
Advocate
User avatar
Posts: 4831
Joined: Thu Nov 02, 2006 12:47 pm
Location: somewhere in L.O.S.
Contact:
Contact djinnZ
Website

  • Quote

Post by djinnZ » Tue Oct 21, 2008 9:56 pm

avvii firefox, digiti about:config, prometti di stare attento (i tizi della fondazione mozilla stanno veramente iniziando ad esagerare per me) e vai ad abilitare le chiavi security.vattelappesca che ti servono.
Visto che su quell'altro sistema operativo pare funzioni non sarebbe una cattiva idea vedere nelle proprietà della chiave se è indicato il cifrario.
Idem con patate per TB.
Documentati bene prima di fare danni.
scita et risus abundant in ore stultorum sed etiam semper severi insani sunt:wink:
mala tempora currunt...mater stultorum semper pregna est :evil:
Murpy'sLaw:If anything can go wrong, it will - O'Toole's Corollary:Murphy was an optimist :wink:
Top
exebeje
n00b
n00b
Posts: 38
Joined: Wed Aug 18, 2004 8:11 pm

  • Quote

Post by exebeje » Tue Oct 21, 2008 10:31 pm

ok ci proverò domani che qui non ho "altro sistema quasi-operativo" per vedere che roba è sto certificato che mi han mandato, ma anche con Thunderbird è la stessa identica cosa che con firefox (ed era anche immaginabile), stesso messaggio di errore, stessa impossibilità di fargli accettare il certificato come valido anche se specificando a mano "considera affidabile tale certificato"..... succede che dai OK e lui si dimentica tutto e torna esattamente come prima delle modifiche +_+
ma non è che mi manca qualcosa a livello kernel piuttosto che about:config? :roll:
Top
djinnZ
Advocate
Advocate
User avatar
Posts: 4831
Joined: Thu Nov 02, 2006 12:47 pm
Location: somewhere in L.O.S.
Contact:
Contact djinnZ
Website

  • Quote

Post by djinnZ » Wed Oct 22, 2008 12:22 pm

Il default di genkernel è abilitare tutti gli algoritmi di certificazione nel dubbio metti tutto quel che manca modulare.
Ma continuo a pensare che sia qualcosa legato alle restrizioni sui protocolli deprecati (perchè non abbastanza sicuri).

Per esempio per far funzionare il vecchio accesso all'inail dovevo impostare a true security.enable_ssl2 e security.ssl2.des64 o rc2_40 ora non ricordo, in caso contrario mi diceva sempre che il certificato non era valido.

Altrimenti prova con aggiungi eccezione nella sceda dei certificati (opzioni->avanzate->cifratura), ovviamente credo che vada importato come certificato server.
scita et risus abundant in ore stultorum sed etiam semper severi insani sunt:wink:
mala tempora currunt...mater stultorum semper pregna est :evil:
Murpy'sLaw:If anything can go wrong, it will - O'Toole's Corollary:Murphy was an optimist :wink:
Top
CarloJekko
Veteran
Veteran
User avatar
Posts: 1315
Joined: Thu Mar 31, 2005 9:00 am
Location: Baia Domizia :-)
Contact:
Contact CarloJekko
Website

  • Quote

Post by CarloJekko » Wed Oct 22, 2008 8:08 pm

Kind_of_blue wrote:Purtroppo gli howto sono su gentoo wiki ... che per il momento è down.

per che cosa ti serve? Gnome/Kde/altro?
Prova con la copia cache di google, è una manna !!!
C.
Top
t-storm
n00b
n00b
User avatar
Posts: 25
Joined: Mon Feb 19, 2007 8:38 am

  • Quote

Post by t-storm » Fri Oct 24, 2008 1:27 pm

Io la butto lì, un po' alla cieca
"Il certificato non può essere verificato e non verrà importato. L'emittente del certificato potrebbe essere sconosciuto o non fidato, il certificato potrebbe essere scaduto, revocato o non approvato."
Chi ha emesso il certificato? Dal messaggio sembra che sia il certificato del certificatore a non essere riconosciuto. Non tutti gli enti certificatori italiani sono riconosciuti dai browser. Dovresti trovare il certificato dell'ente certificatore, importarlo in firefox nel tab "authority" poi importare il tuo.
Un elenco dei certificati degli enti certificatori può essere recuperato dall'url http://www.cnipa.gov.it/site/_files/lis ... icati.html.
Comunque dovresti in qualche modo dal tuo certificato risalire all'ente certificatore.
Top
exebeje
n00b
n00b
Posts: 38
Joined: Wed Aug 18, 2004 8:11 pm

  • Quote

Post by exebeje » Mon Oct 27, 2008 5:56 pm

sono riuscito effettivamente a farlo riconoscere come certificato di "autorità" e non come certificato di "siti altrui", questo però dopo aver abilitato tutte le voci in about:config con filtro per "sha" e "rsa" che sono gli algoritmi di cifratura contenuti nel certificato stesso (cosa verificata da winzozz). Insomma, non so esattamente quale fosse la voce da abilitare ma...... va bene lo stesso ;)
Top
djinnZ
Advocate
Advocate
User avatar
Posts: 4831
Joined: Thu Nov 02, 2006 12:47 pm
Location: somewhere in L.O.S.
Contact:
Contact djinnZ
Website

  • Quote

Post by djinnZ » Thu Oct 30, 2008 10:25 am

Prova a disabilitarle progressivamente per trovare quella necessaria.
Vi sono serie motivazioni alla disabilitazione di quei protocolli (pishing, man in the middle e defacement).

Da qualche parte nella documentazione o nel forum inglese di mozilla c'è un elenco sistematico ed accurato del perchè ogni singola voce è disabilitata per default.

Personalmente quando mi sono reso conto di una cosa simile ho scritto una "simpatica letterina" alla banca (anticipata a mezzo email) richiedendo l'adeguamento a minimi standard di compatibilità e sicurezza o avrei cambiato.
Dopo una settimana, senza attendere risposta, ho chiuso il conto e sono passato ad un'altra banca (dove non "risparmiavo" usando il conto online).

Con le banche e con molti funzionari non si può essere civili ed educati, si deve essere brutali (non mi accontenti? cambio, e dico a tutti quelli che conosco perchè, poi vediamo quanto a lungo sopravvive lo sportello e conservi il posto).
scita et risus abundant in ore stultorum sed etiam semper severi insani sunt:wink:
mala tempora currunt...mater stultorum semper pregna est :evil:
Murpy'sLaw:If anything can go wrong, it will - O'Toole's Corollary:Murphy was an optimist :wink:
Top
Post Reply
  • Print view

15 posts • Page 1 of 1

Return to “Forum di discussione italiano”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Foundation, Inc.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy

 

 

magic