· 8 years ago · Feb 28, 2018, 11:58 PM
1 ANTIRULES
2
3 #FreeXej
4 #Anonymous
5
6 administracionelectronica.gob.es
7
8
9
10
11From timofonic en gmail.com Thu Aug 29 12:15:54 2013
12From: timofonic en gmail.com (timofonic timofonic)
13Date: Thu, 29 Aug 2013 12:15:54 +0200
14Subject: [Clienteafirma-desarrollo] =?utf-8?q?Problema_con_=40firma_en_mi_?=
15 =?utf-8?q?sistema_y_p=C3=A1gina_de_solicitud_de_carnet_de_bibliote?=
16 =?utf-8?q?ca?=
17Message-ID: <CAPDh1To7Kg7tF92WpvQQkFp=CanChNW+1UH8Ys1xG8RPZsf7SA@mail.gmail.com>
18
19Tengo un problema muy con cierta página y no lo logro entender, pero parece
20estar relacionado con alguna incidencia del cliente @firma en Java.
21Aparentemente fallaba silenciosamente al pinchar en "Solicitud Tarjeta
22Usuario con Certificado Digital", al ejecutar Firefox en un Terminal
23muestra los fallos pertinentes en la salida del programa.
24
25Tengo los siguientes certificados relacionados con DNIe, los cuales me
26cercioné que estaban correctamente instalados:
27
28ACDNIE001-SHA1.crt ACDNIE001-SHA2.crt ACRAIZ-SHA1.crt ACRAIZ-SHA2.crt
29AVDNIEFNMTSHA1.cer AVDNIEMINHAP_SHA1.cer AVDNIEMINHAP_SHA2.cer
30FNMTClase2CA.cer
31Uso Firefox 23 bajo Archlinux y la última verión de OpenSC (la cual ya ha
32integrado soporte DNIe como pueden ver en
33https://github.com/OpenSC/OpenSC/pull/168, por lo que en el futuro nos
34olvidaremos de instalar paquetes especiales para el sporte de este), con el
35cual no tengo problema alguno. He usado tanto certificados CERES como DNIe
36y me han ido perfectamente hasta ahora. Para los applets Java, uso los
37paquetes extra/jre7-openjdk y extra/icedtea-web-java7 de mi distribución y
38no me han dado problema alguno hasta ahora incluso su uso con DNIe.
39
40Este es el sitio, es una página para solicitar el carné de biblioteca por
41certificado digital...
42http://www.juntadeandalucia.es/culturaydeporte/tarjetaUsuarioBibliotecas/entrada.do
43
44
45He escrito a los desarrolladores de OpenDNIe y me han indicado que contacte
46con vosotros, ya que sois los desarrolladores de esta herramienta. Por
47parte de ellos, han colaborado con la administración y dudo que tengan
48algún problema en volver a colaborar en caso de ser necesario. También he
49escrito un correo electrónico a la lista de correo opensc-devel, ya que no
50estaba seguro a quien acudir. Los desarrolladores de Firefox me han
51indicado que esto era un problema relacionado con el applet Java, pero
52estoy seguro de que podrÃa hacer algún tipo de sinergia en caso de que el
53fallo necesitara colaboración de varias partes.
54
55
56Escribà un correo un poco similar a este a la dirección que aparece en la
57página web del error y la respuesta no me terminó de convencer, puesto que
58el problema se le achacaba a unas pruebas de compatibilidad (adjunto el
59fichero) y no entiendo porque no pueden corregirse los errores de
60compatibilidad o al menos justificarse con mayor profundidad para que se
61pueda llegar a identificar el problema.
62
63
64Después de todo, pienso que estos sistemas deberÃan de ser accesibles para
65el mayor número de sistemas informático posible sin marginalizar o
66privilegiar a algunos.
67
68
69---------- Forwarded message ----------
70From: Red de lectura <reddelectura.ccd en juntadeandalucia.es>
71Date: 2013/8/29
72Subject: Fw: Fw: Problema con la pagina de solicitud de carnet biblioteca
73por certificado digital. Respuesta
74To: timofonic en gmail.com
75
76 Buenos dÃas
77
78 La aplicación para la solicitud del carnet de bibliotecas tiene
79integrado el cliente de firma 3.1.1.11 cuya matriz de compatibilidad te
80adjunto, las especificaciones que nos da el usuario no se ajustan a las de
81la matriz por lo tanto no podrá solicitar el carnet de bibliotecas con
82certificado digital hasta que su sistema no se ajuste a dicha matriz.
83
84 Por nuestra parte no es posible modificar el applet ya que no depende
85de nosotros sino de la ConsejerÃa de Hacienda y Administracion Publica.
86
87 Saludos.
88
89---------- Forwarded message ----------
90
91
92
93
94Y aquà está la salida en Firefox en lÃnea de comandos...
95
96
97
98Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
99INFO: Cliente @firma <https://github.com/firma>
100Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
101INFO: Versi?n: 3.3.1 LITE
102Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
103INFO: Sistema operativo: Linux
104Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
105INFO: Version del SO: 3.10.9-1-ARCH
106Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
107INFO: Version de Java: 1.7.0_40
108Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
109INFO: Arquitectura del JRE: 64
110Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
111INFO: Java Vendor: Oracle Corporation
112Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet a
113INFO: Navegador: FIREFOX
114Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
115INFO: Almacen de certificados preestablecido: Mozilla / Firefox (unificado)
116Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet isInitialized
117INFO: Invocando isInitialized
118Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet initialize
119INFO: Invocando initialize
120Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet setShowHashMessage
121INFO: Invocando setShowHashMessage: false
122Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet getBase64FromText
123INFO: Invocando getBase64FromText
124Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet setHash
125INFO: Invocando setHash: d3d3
126Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet sign
127INFO: Invocando sign
128Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet$8 a
129INFO: Firma con algoritmo SHA1withRSA, formato CAdES y modo explicit
130Aug 29, 2013 12:08:42 AM
131es.gob.afirma.keystores.mozilla.MozillaUnifiedKeyStoreManager init
132INFO: Encontrados los siguientes modulos PKCS#11 externos instalados en
133Mozilla / Firefox: '/usr/lib64/opensc-pkcs11.so'
134Aug 29, 2013 12:08:42 AM
135es.gob.afirma.keystores.main.common.AOKeyStoreManager init
136INFO: Inicializamos el almacen de tipo: PKCS#11
137Aug 29, 2013 12:08:42 AM
138es.gob.afirma.keystores.main.common.KeyStoreUtilities a
139INFO: Creada configuracion PKCS#11:
140library=/usr/lib64/opensc-pkcs11.so
141name=opensc-pkcs11_so
142showInfo=true
143
144Information for provider SunPKCS11-opensc-pkcs11_so
145Library info:
146cryptokiVersion: 2.11
147manufacturerID: OpenSC (www.opensc-project.org)
148flags: 0
149libraryDescription: Smart card PKCS#11 API
150libraryVersion: 0.00
151All slots: 0
152Slots with tokens: (none)
153Information for provider SunPKCS11-opensc-pkcs11_so
154Library info:
155cryptokiVersion: 2.11
156manufacturerID: OpenSC (www.opensc-project.org)
157flags: 0
158libraryDescription: Smart card PKCS#11 API
159libraryVersion: 0.00
160All slots: 0
161Slots with tokens: (none)
162Aug 29, 2013 12:08:42 AM
163es.gob.afirma.keystores.mozilla.MozillaUnifiedKeyStoreManager init
164SEVERE: No se ha podido inicializar el PKCS#11 'DNIe':
165es.gob.afirma.keystores.main.common.AOKeyStoreManagerException: No se ha
166podido instanciar el proveedor SunPKCS11 para la la biblioteca
167/usr/lib64/opensc-pkcs11.so
168Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet G
169INFO: No se han encontrado en el almacen certificados compatibles con la
170aplicacion:
171es.gob.afirma.keystores.main.common.AOCertificatesNotFoundException: El
172almac?n no conten?a entradas
173Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet$8 a
174SEVERE: No se ha podido acceder a la clave privada del certificado
175Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet
176getSignCertificateBase64Encoded
177INFO: Invocando getSignCertificateBase64Encoded
178java.lang.reflect.InvocationTargetException
179at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
180at
181sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)
182at
183sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
184at java.lang.reflect.Method.invoke(Method.java:606)
185at
186sun.applet.PluginAppletSecurityContext$5.run(PluginAppletSecurityContext.java:675)
187at java.security.AccessController.doPrivileged(Native Method)
188at
189sun.applet.PluginAppletSecurityContext.handleMessage(PluginAppletSecurityContext.java:672)
190at
191sun.applet.AppletSecurityContextManager.handleMessage(AppletSecurityContextManager.java:70)
192at
193sun.applet.PluginStreamHandler.handleMessage(PluginStreamHandler.java:234)
194at
195sun.applet.PluginMessageHandlerWorker.run(PluginMessageHandlerWorker.java:93)
196Caused by: java.lang.UnsupportedOperationException: No se puede recuperar
197el Certificado X509
198at es.gob.afirma.applet.o.i(Unknown Source)
199at es.gob.afirma.applet.SignApplet.getSignCertificateBase64Encoded(Unknown
200Source)
201... 10 more
202Error on Java side: No se puede recuperar el Certificado X509
203
204
205
206
207Saludos.
208------------ pr�xima parte ------------
209Se ha borrado un adjunto en formato HTML...
210URL: http://listas-ctt.administracionelectronica.gob.es/pipermail/clienteafirma-desarrollo/attachments/20130829/d4f307c4/attachment-0001.html
211------------ pr�xima parte ------------
212Se ha borrado un mensaje que no está en formato texto plano...
213Nombre : CF_Matriz-compatibilidad_v01r05.pdf
214Tipo : application/pdf
215Tamaño : 206568 bytes
216Descripción: no disponible
217Url : http://listas-ctt.administracionelectronica.gob.es/pipermail/clienteafirma-desarrollo/attachments/20130829/d4f307c4/attachment-0001.pdf
218
219From timofonic en gmail.com Thu Aug 29 19:28:51 2013
220From: timofonic en gmail.com (timofonic timofonic)
221Date: Thu, 29 Aug 2013 19:28:51 +0200
222Subject: [Clienteafirma-desarrollo]
223 =?utf-8?q?Problema_con_=40firma_en_mi_?=
224 =?utf-8?q?sistema_y_p=C3=A1gina_de_solicitud_de_carnet_de_bibliote?=
225 =?utf-8?q?ca?=
226In-Reply-To: <CAPDh1To7Kg7tF92WpvQQkFp=CanChNW+1UH8Ys1xG8RPZsf7SA@mail.gmail.com>
227References: <CAPDh1To7Kg7tF92WpvQQkFp=CanChNW+1UH8Ys1xG8RPZsf7SA@mail.gmail.com>
228Message-ID: <CAPDh1To+8HjYaG7FvrWPTcdFH9-JaVBU8XoVXDXQ1E6-Nii7Og@mail.gmail.com>
229
230Buenas.
231
232Quisiera indicar que la prueba la hice con OpenDNIe antes de usar
233OpenSC, cre� que hab�a cambiado a un paquete que usaba la versi�n git
234de OpenSC. Por suerte no lo hice, ya que hay cierta incidencia en el
235c�digo que se ha pasado por alto...
236https://forja.cenatic.es/forum/forum.php?thread_id=343800&forum_id=499&group_id=160
237
238Saludos.
239
2402013/8/29 timofonic timofonic <timofonic en gmail.com>:
241>
242>
243> Tengo un problema muy con cierta p�gina y no lo logro entender, pero parece
244> estar relacionado con alguna incidencia del cliente @firma en Java.
245> Aparentemente fallaba silenciosamente al pinchar en "Solicitud Tarjeta
246> Usuario con Certificado Digital", al ejecutar Firefox en un Terminal muestra
247> los fallos pertinentes en la salida del programa.
248>
249> Tengo los siguientes certificados relacionados con DNIe, los cuales me
250> cercion� que estaban correctamente instalados:
251>
252> ACDNIE001-SHA1.crt ACDNIE001-SHA2.crt ACRAIZ-SHA1.crt ACRAIZ-SHA2.crt
253> AVDNIEFNMTSHA1.cer AVDNIEMINHAP_SHA1.cer AVDNIEMINHAP_SHA2.cer
254> FNMTClase2CA.cer
255>
256> Uso Firefox 23 bajo Archlinux y la �ltima veri�n de OpenSC (la cual ya ha
257> integrado soporte DNIe como pueden ver en
258> https://github.com/OpenSC/OpenSC/pull/168, por lo que en el futuro nos
259> olvidaremos de instalar paquetes especiales para el sporte de este), con el
260> cual no tengo problema alguno. He usado tanto certificados CERES como DNIe y
261> me han ido perfectamente hasta ahora. Para los applets Java, uso los
262> paquetes extra/jre7-openjdk y extra/icedtea-web-java7 de mi distribuci�n y
263> no me han dado problema alguno hasta ahora incluso su uso con DNIe.
264>
265> Este es el sitio, es una p�gina para solicitar el carn� de biblioteca por
266> certificado digital...
267> http://www.juntadeandalucia.es/culturaydeporte/tarjetaUsuarioBibliotecas/entrada.do
268>
269>
270> He escrito a los desarrolladores de OpenDNIe y me han indicado que contacte
271> con vosotros, ya que sois los desarrolladores de esta herramienta. Por parte
272> de ellos, han colaborado con la administraci�n y dudo que tengan alg�n
273> problema en volver a colaborar en caso de ser necesario. Tambi�n he escrito
274> un correo electr�nico a la lista de correo opensc-devel, ya que no estaba
275> seguro a quien acudir. Los desarrolladores de Firefox me han indicado que
276> esto era un problema relacionado con el applet Java, pero estoy seguro de
277> que podr�a hacer alg�n tipo de sinergia en caso de que el fallo necesitara
278> colaboraci�n de varias partes.
279>
280>
281> Escrib� un correo un poco similar a este a la direcci�n que aparece en la
282> p�gina web del error y la respuesta no me termin� de convencer, puesto que
283> el problema se le achacaba a unas pruebas de compatibilidad (adjunto el
284> fichero) y no entiendo porque no pueden corregirse los errores de
285> compatibilidad o al menos justificarse con mayor profundidad para que se
286> pueda llegar a identificar el problema.
287>
288>
289> Despu�s de todo, pienso que estos sistemas deber�an de ser accesibles para
290> el mayor n�mero de sistemas inform�tico posible sin marginalizar o
291> privilegiar a algunos.
292>
293>
294> ---------- Forwarded message ----------
295> From: Red de lectura <reddelectura.ccd en juntadeandalucia.es>
296> Date: 2013/8/29
297> Subject: Fw: Fw: Problema con la pagina de solicitud de carnet biblioteca
298> por certificado digital. Respuesta
299> To: timofonic en gmail.com
300>
301> Buenos d�as
302>
303>
304> La aplicaci�n para la solicitud del carnet de bibliotecas tiene
305> integrado el cliente de firma 3.1.1.11 cuya matriz de compatibilidad te
306> adjunto, las especificaciones que nos da el usuario no se ajustan a las de
307> la matriz por lo tanto no podr� solicitar el carnet de bibliotecas con
308> certificado digital hasta que su sistema no se ajuste a dicha matriz.
309>
310> Por nuestra parte no es posible modificar el applet ya que no depende de
311> nosotros sino de la Consejer�a de Hacienda y Administracion Publica.
312>
313> Saludos.
314>
315> ---------- Forwarded message ----------
316>
317>
318>
319>
320> Y aqu� est� la salida en Firefox en l�nea de comandos...
321>
322>
323>
324> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
325> INFO: Cliente @firma
326> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
327> INFO: Versi?n: 3.3.1 LITE
328> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
329> INFO: Sistema operativo: Linux
330> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
331> INFO: Version del SO: 3.10.9-1-ARCH
332> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
333> INFO: Version de Java: 1.7.0_40
334> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
335> INFO: Arquitectura del JRE: 64
336> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
337> INFO: Java Vendor: Oracle Corporation
338> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet a
339> INFO: Navegador: FIREFOX
340> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
341> INFO: Almacen de certificados preestablecido: Mozilla / Firefox (unificado)
342> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet isInitialized
343> INFO: Invocando isInitialized
344> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet initialize
345> INFO: Invocando initialize
346> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet setShowHashMessage
347> INFO: Invocando setShowHashMessage: false
348> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet getBase64FromText
349> INFO: Invocando getBase64FromText
350> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet setHash
351> INFO: Invocando setHash: d3d3
352> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet sign
353> INFO: Invocando sign
354> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet$8 a
355> INFO: Firma con algoritmo SHA1withRSA, formato CAdES y modo explicit
356> Aug 29, 2013 12:08:42 AM
357> es.gob.afirma.keystores.mozilla.MozillaUnifiedKeyStoreManager init
358> INFO: Encontrados los siguientes modulos PKCS#11 externos instalados en
359> Mozilla / Firefox: '/usr/lib64/opensc-pkcs11.so'
360> Aug 29, 2013 12:08:42 AM
361> es.gob.afirma.keystores.main.common.AOKeyStoreManager init
362> INFO: Inicializamos el almacen de tipo: PKCS#11
363> Aug 29, 2013 12:08:42 AM
364> es.gob.afirma.keystores.main.common.KeyStoreUtilities a
365> INFO: Creada configuracion PKCS#11:
366> library=/usr/lib64/opensc-pkcs11.so
367> name=opensc-pkcs11_so
368> showInfo=true
369>
370> Information for provider SunPKCS11-opensc-pkcs11_so
371> Library info:
372> cryptokiVersion: 2.11
373> manufacturerID: OpenSC (www.opensc-project.org)
374> flags: 0
375> libraryDescription: Smart card PKCS#11 API
376> libraryVersion: 0.00
377> All slots: 0
378> Slots with tokens: (none)
379> Information for provider SunPKCS11-opensc-pkcs11_so
380> Library info:
381> cryptokiVersion: 2.11
382> manufacturerID: OpenSC (www.opensc-project.org)
383> flags: 0
384> libraryDescription: Smart card PKCS#11 API
385> libraryVersion: 0.00
386> All slots: 0
387> Slots with tokens: (none)
388> Aug 29, 2013 12:08:42 AM
389> es.gob.afirma.keystores.mozilla.MozillaUnifiedKeyStoreManager init
390> SEVERE: No se ha podido inicializar el PKCS#11 'DNIe':
391> es.gob.afirma.keystores.main.common.AOKeyStoreManagerException: No se ha
392> podido instanciar el proveedor SunPKCS11 para la la biblioteca
393> /usr/lib64/opensc-pkcs11.so
394> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet G
395> INFO: No se han encontrado en el almacen certificados compatibles con la
396> aplicacion:
397> es.gob.afirma.keystores.main.common.AOCertificatesNotFoundException: El
398> almac?n no conten?a entradas
399> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet$8 a
400> SEVERE: No se ha podido acceder a la clave privada del certificado
401> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet
402> getSignCertificateBase64Encoded
403> INFO: Invocando getSignCertificateBase64Encoded
404> java.lang.reflect.InvocationTargetException
405> at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
406> at
407> sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:57)
408> at
409> sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
410> at java.lang.reflect.Method.invoke(Method.java:606)
411> at
412> sun.applet.PluginAppletSecurityContext$5.run(PluginAppletSecurityContext.java:675)
413> at java.security.AccessController.doPrivileged(Native Method)
414> at
415> sun.applet.PluginAppletSecurityContext.handleMessage(PluginAppletSecurityContext.java:672)
416> at
417> sun.applet.AppletSecurityContextManager.handleMessage(AppletSecurityContextManager.java:70)
418> at
419> sun.applet.PluginStreamHandler.handleMessage(PluginStreamHandler.java:234)
420> at
421> sun.applet.PluginMessageHandlerWorker.run(PluginMessageHandlerWorker.java:93)
422> Caused by: java.lang.UnsupportedOperationException: No se puede recuperar el
423> Certificado X509
424> at es.gob.afirma.applet.o.i(Unknown Source)
425> at es.gob.afirma.applet.SignApplet.getSignCertificateBase64Encoded(Unknown
426> Source)
427> ... 10 more
428> Error on Java side: No se puede recuperar el Certificado X509
429>
430>
431>
432>
433>
434> Saludos.
435>
436
437From carlos.gamuci en atos.net Fri Aug 30 14:35:03 2013
438From: carlos.gamuci en atos.net (Carlos Gamuci Millan)
439Date: Fri, 30 Aug 2013 14:35:03 +0200
440Subject: [Clienteafirma-desarrollo]
441 =?utf-8?q?Problema_con_=40firma_en_mi_?=
442 =?utf-8?q?sistema_y_p=C3=A1gina_de_solicitud_de_carnet_de_bibliote?=
443 =?utf-8?q?ca?=
444In-Reply-To: <CAPDh1To+8HjYaG7FvrWPTcdFH9-JaVBU8XoVXDXQ1E6-Nii7Og@mail.gmail.com>
445References: <CAPDh1To7Kg7tF92WpvQQkFp=CanChNW+1UH8Ys1xG8RPZsf7SA@mail.gmail.com>
446 <CAPDh1To+8HjYaG7FvrWPTcdFH9-JaVBU8XoVXDXQ1E6-Nii7Og@mail.gmail.com>
447Message-ID: <894637B74089824697518494D61F52990293D918@INTMAIL02.es.int.atosorigin.com>
448
449Buenos d�as,
450
451Vamos a intentar ver qu� pasa. Por favor, env�anos la consola de Java y le echamos un vistazo.
452
453
454Un saludo,
455
456 Carlos Gamuci
457
458-----Mensaje original-----
459De: clienteafirma-desarrollo-bounces en listas-ctt.administracionelectronica.gob.es [mailto:clienteafirma-desarrollo-bounces en listas-ctt.administracionelectronica.gob.es] En nombre de timofonic timofonic
460Enviado el: jueves, 29 de agosto de 2013 19:29
461Para: clienteafirma-desarrollo en listas-ctt.administracionelectronica.gob.es
462Asunto: Re: [Clienteafirma-desarrollo]Problema con @firma en mi sistema y p�gina de solicitud de carnet de biblioteca
463
464
465Buenas.
466
467Quisiera indicar que la prueba la hice con OpenDNIe antes de usar OpenSC, cre� que hab�a cambiado a un paquete que usaba la versi�n git de OpenSC. Por suerte no lo hice, ya que hay cierta incidencia en el c�digo que se ha pasado por alto...
468https://forja.cenatic.es/forum/forum.php?thread_id=343800&forum_id=499&group_id=160
469
470Saludos.
471
4722013/8/29 timofonic timofonic <timofonic en gmail.com>:
473>
474>
475> Tengo un problema muy con cierta p�gina y no lo logro entender, pero
476> parece estar relacionado con alguna incidencia del cliente @firma en Java.
477> Aparentemente fallaba silenciosamente al pinchar en "Solicitud Tarjeta
478> Usuario con Certificado Digital", al ejecutar Firefox en un Terminal
479> muestra los fallos pertinentes en la salida del programa.
480>
481> Tengo los siguientes certificados relacionados con DNIe, los cuales me
482> cercion� que estaban correctamente instalados:
483>
484> ACDNIE001-SHA1.crt ACDNIE001-SHA2.crt ACRAIZ-SHA1.crt ACRAIZ-SHA2.crt
485> AVDNIEFNMTSHA1.cer AVDNIEMINHAP_SHA1.cer AVDNIEMINHAP_SHA2.cer
486> FNMTClase2CA.cer
487>
488> Uso Firefox 23 bajo Archlinux y la �ltima veri�n de OpenSC (la cual ya
489> ha integrado soporte DNIe como pueden ver en
490> https://github.com/OpenSC/OpenSC/pull/168, por lo que en el futuro nos
491> olvidaremos de instalar paquetes especiales para el sporte de este),
492> con el cual no tengo problema alguno. He usado tanto certificados
493> CERES como DNIe y me han ido perfectamente hasta ahora. Para los
494> applets Java, uso los paquetes extra/jre7-openjdk y
495> extra/icedtea-web-java7 de mi distribuci�n y no me han dado problema alguno hasta ahora incluso su uso con DNIe.
496>
497> Este es el sitio, es una p�gina para solicitar el carn� de biblioteca
498> por certificado digital...
499> http://www.juntadeandalucia.es/culturaydeporte/tarjetaUsuarioBibliotec
500> as/entrada.do
501>
502>
503> He escrito a los desarrolladores de OpenDNIe y me han indicado que
504> contacte con vosotros, ya que sois los desarrolladores de esta
505> herramienta. Por parte de ellos, han colaborado con la administraci�n
506> y dudo que tengan alg�n problema en volver a colaborar en caso de ser
507> necesario. Tambi�n he escrito un correo electr�nico a la lista de
508> correo opensc-devel, ya que no estaba seguro a quien acudir. Los
509> desarrolladores de Firefox me han indicado que esto era un problema
510> relacionado con el applet Java, pero estoy seguro de que podr�a hacer
511> alg�n tipo de sinergia en caso de que el fallo necesitara colaboraci�n de varias partes.
512>
513>
514> Escrib� un correo un poco similar a este a la direcci�n que aparece en
515> la p�gina web del error y la respuesta no me termin� de convencer,
516> puesto que el problema se le achacaba a unas pruebas de compatibilidad
517> (adjunto el
518> fichero) y no entiendo porque no pueden corregirse los errores de
519> compatibilidad o al menos justificarse con mayor profundidad para que
520> se pueda llegar a identificar el problema.
521>
522>
523> Despu�s de todo, pienso que estos sistemas deber�an de ser accesibles
524> para el mayor n�mero de sistemas inform�tico posible sin marginalizar
525> o privilegiar a algunos.
526>
527>
528> ---------- Forwarded message ----------
529> From: Red de lectura <reddelectura.ccd en juntadeandalucia.es>
530> Date: 2013/8/29
531> Subject: Fw: Fw: Problema con la pagina de solicitud de carnet
532> biblioteca por certificado digital. Respuesta
533> To: timofonic en gmail.com
534>
535> Buenos d�as
536>
537>
538> La aplicaci�n para la solicitud del carnet de bibliotecas tiene
539> integrado el cliente de firma 3.1.1.11 cuya matriz de compatibilidad
540> te adjunto, las especificaciones que nos da el usuario no se ajustan a
541> las de la matriz por lo tanto no podr� solicitar el carnet de
542> bibliotecas con certificado digital hasta que su sistema no se ajuste a dicha matriz.
543>
544> Por nuestra parte no es posible modificar el applet ya que no
545> depende de nosotros sino de la Consejer�a de Hacienda y Administracion Publica.
546>
547> Saludos.
548>
549> ---------- Forwarded message ----------
550>
551>
552>
553>
554> Y aqu� est� la salida en Firefox en l�nea de comandos...
555>
556>
557>
558> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
559> INFO: Cliente @firma
560> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
561> INFO: Versi?n: 3.3.1 LITE
562> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
563> INFO: Sistema operativo: Linux
564> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
565> INFO: Version del SO: 3.10.9-1-ARCH
566> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
567> INFO: Version de Java: 1.7.0_40
568> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
569> INFO: Arquitectura del JRE: 64
570> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
571> INFO: Java Vendor: Oracle Corporation
572> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet a
573> INFO: Navegador: FIREFOX
574> Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet init
575> INFO: Almacen de certificados preestablecido: Mozilla / Firefox
576> (unificado) Aug 29, 2013 12:08:30 AM es.gob.afirma.applet.SignApplet
577> isInitialized
578> INFO: Invocando isInitialized
579> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet initialize
580> INFO: Invocando initialize
581> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet
582> setShowHashMessage
583> INFO: Invocando setShowHashMessage: false Aug 29, 2013 12:08:42 AM
584> es.gob.afirma.applet.SignApplet getBase64FromText
585> INFO: Invocando getBase64FromText
586> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet setHash
587> INFO: Invocando setHash: d3d3
588> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet sign
589> INFO: Invocando sign
590> Aug 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet$8 a
591> INFO: Firma con algoritmo SHA1withRSA, formato CAdES y modo explicit
592> Aug 29, 2013 12:08:42 AM
593> es.gob.afirma.keystores.mozilla.MozillaUnifiedKeyStoreManager init
594> INFO: Encontrados los siguientes modulos PKCS#11 externos instalados
595> en Mozilla / Firefox: '/usr/lib64/opensc-pkcs11.so'
596> Aug 29, 2013 12:08:42 AM
597> es.gob.afirma.keystores.main.common.AOKeyStoreManager init
598> INFO: Inicializamos el almacen de tipo: PKCS#11 Aug 29, 2013 12:08:42
599> AM es.gob.afirma.keystores.main.common.KeyStoreUtilities a
600> INFO: Creada configuracion PKCS#11:
601> library=/usr/lib64/opensc-pkcs11.so
602> name=opensc-pkcs11_so
603> showInfo=true
604>
605> Information for provider SunPKCS11-opensc-pkcs11_so Library info:
606> cryptokiVersion: 2.11
607> manufacturerID: OpenSC (www.opensc-project.org)
608> flags: 0
609> libraryDescription: Smart card PKCS#11 API
610> libraryVersion: 0.00
611> All slots: 0
612> Slots with tokens: (none)
613> Information for provider SunPKCS11-opensc-pkcs11_so Library info:
614> cryptokiVersion: 2.11
615> manufacturerID: OpenSC (www.opensc-project.org)
616> flags: 0
617> libraryDescription: Smart card PKCS#11 API
618> libraryVersion: 0.00
619> All slots: 0
620> Slots with tokens: (none)
621> Aug 29, 2013 12:08:42 AM
622> es.gob.afirma.keystores.mozilla.MozillaUnifiedKeyStoreManager init
623> SEVERE: No se ha podido inicializar el PKCS#11 'DNIe':
624> es.gob.afirma.keystores.main.common.AOKeyStoreManagerException: No se
625> ha podido instanciar el proveedor SunPKCS11 para la la biblioteca
626> /usr/lib64/opensc-pkcs11.so Aug 29, 2013 12:08:42 AM
627> es.gob.afirma.applet.SignApplet G
628> INFO: No se han encontrado en el almacen certificados compatibles con
629> la
630> aplicacion:
631> es.gob.afirma.keystores.main.common.AOCertificatesNotFoundException:
632> El almac?n no conten?a entradas Aug 29, 2013 12:08:42 AM
633> es.gob.afirma.applet.SignApplet$8 a
634> SEVERE: No se ha podido acceder a la clave privada del certificado Aug
635> 29, 2013 12:08:42 AM es.gob.afirma.applet.SignApplet
636> getSignCertificateBase64Encoded
637> INFO: Invocando getSignCertificateBase64Encoded
638> java.lang.reflect.InvocationTargetException
639> at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method) at
640> sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.j
641> ava:57)
642> at
643> sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccess
644> orImpl.java:43) at java.lang.reflect.Method.invoke(Method.java:606)
645> at
646> sun.applet.PluginAppletSecurityContext$5.run(PluginAppletSecurityConte
647> xt.java:675) at java.security.AccessController.doPrivileged(Native
648> Method) at
649> sun.applet.PluginAppletSecurityContext.handleMessage(PluginAppletSecur
650> ityContext.java:672)
651> at
652> sun.applet.AppletSecurityContextManager.handleMessage(AppletSecurityCo
653> ntextManager.java:70)
654> at
655> sun.applet.PluginStreamHandler.handleMessage(PluginStreamHandler.java:
656> 234)
657> at
658> sun.applet.PluginMessageHandlerWorker.run(PluginMessageHandlerWorker.j
659> ava:93) Caused by: java.lang.UnsupportedOperationException: No se
660> puede recuperar el Certificado X509 at
661> es.gob.afirma.applet.o.i(Unknown Source) at
662> es.gob.afirma.applet.SignApplet.getSignCertificateBase64Encoded(Unknow
663> n
664> Source)
665> ... 10 more
666> Error on Java side: No se puede recuperar el Certificado X509
667>
668>
669>
670>
671>
672> Saludos.
673>
674_______________________________________________
675Clienteafirma-desarrollo mailing list
676Clienteafirma-desarrollo en listas-ctt.administracionelectronica.gob.es
677http://listas-ctt.administracionelectronica.gob.es/mailman/listinfo/clienteafirma-desarrollo
678------------------------------------------------------------------
679This e-mail and the documents attached are confidential and intended
680solely for the addressee; it may also be privileged. If you receive
681this e-mail in error, please notify the sender immediately and destroy it.
682As its integrity cannot be secured on the Internet, the Atos
683group liability cannot be triggered for the message content. Although
684the sender endeavours to maintain a computer virus-free network,
685the sender does not warrant that this transmission is virus-free and
686will not be liable for any damages resulting from any virus transmitted.
687
688Este mensaje y los ficheros adjuntos pueden contener informacion confidencial
689destinada solamente a la(s) persona(s) mencionadas anteriormente
690pueden estar protegidos por secreto profesional.
691Si usted recibe este correo electronico por error, gracias por informar
692inmediatamente al remitente y destruir el mensaje.
693Al no estar asegurada la integridad de este mensaje sobre la red, Atos
694no se hace responsable por su contenido. Su contenido no constituye ningun
695compromiso para el grupo Atos, salvo ratificacion escrita por ambas partes.
696Aunque se esfuerza al maximo por mantener su red libre de virus, el emisor
697no puede garantizar nada al respecto y no sera responsable de cualesquiera
698danos que puedan resultar de una transmision de virus.
699------------------------------------------------------------------