Ceci est une ancienne révision du document !



Utiliser Linux pour se connecter au Réseau Privé Virtuel des Avocats

Les avocats exerçant devant les juridictions dont la procédure relève de la procédure écrite sont dans l'obligation de transmettre certains actes de procédure par voie électronique aux juridictions.

Ce transfert ce fait par connexion, via un navigateur internet, sur un serveur sécurisé en charge de la gestion des échanges entre les avocats et les juridictions..

Le système nécessitait deux dispositifs de sécurité : un boitier NAVISTA faisant office de VPN et une clef de certification fournies par l'ordre des avocats utilisé par le navigateur internet pour le chiffrage et la sécurisation de la connexion au serveur.

https://cuifavocats.com/read-offline/604/le-rpva-et-linux-la-suite.print

Le boitier NAVISTA n'est plus nécessaire depuis le mois d'avril 2016. Désormais la connexion au RPVA ne nécessite que l'installation d'une clef de sécurité permettant l'identification de l'utilisateur.

Cette clef est commandée auprès du CNB - organisme national fédérant les différentes organisations locales des avocats (les barreaux).

L'avocat va récupérer auprès de son ordre local, une clef USB et des instructions d'installation et d'activation pour Windows et MacOs.

Sur Linux, la clef de certification nécessite d'être reconnue par le navigateur internet.

A ce jour, sur linux, je n'ai pu le faire fonctionner qu'avec Firefox.

Ce tutoriel décrit une méthode permettant de le faire selon que vous disposiez d'un ancien modèle de clef (avant 2016) ou d'un nouveau modèle (après 2016).

Il y a, à ma connaissance, deux types de clef RPVA en circulation
Un modèle ancien (MODELE ?) et un modèle nouveau GEMALTO ID PRIME MD 840

Reconnaissance clef

Reconnaissance de la clef

Les utilitaires initialement requis (pcsc-tools) et pcscd sont complétés par libpcsc-perl. L’installation se fait via sudo :

~$ sudo apt-get install pcsc-tools pcscd libpcsc-perl

~$ sudo pcsc_scan

La clé si elle est reconnue doit être listée dans le retour de commande.

Ancienne Clef

Installer le driver Gemalto (libclassicclient). Celui-ci nécessite une dépendance plus ancienne que la version actuellement disponible dans les distributions GNU/Linux ; Il s’agit donc d’une faille de sécurité qui n’a pas été corrigée par Gemalto à ce jour, ce qui est très regrettable :

  • libssl0.9.8_0.9.8o-7ubuntu3.2_amd64.deb
  • libclassicclient_6.1.0-b07_amd64.deb

Télécharger ces 2 paquets logiciels et les installer avec Gdebi dans l’ordre que j’indique (d’abord libssl, puis libclassicclient, sinon l’installation n’est pas possible).

Le chargement du module (la clé USB) dans Firefox

Rendez-vous dans : préférences > avancé > certificats > périphériques de sécurité.

Cliquez sur « charger » pour pouvoir chercher la librairie libgclib.so

Elle se trouve dans à cet endroit : /usr/lib/classicclient/libgclib.so

Validez et redémarrez Firefox.

Rendez-vous sur le site : https://connexion.avocat.fr (sans boîtier Navista qui ne vous sert plus à rien).

Nouvelle clef

Les paquets nécessaires

La nouvelle est une IDGO 800 qui nécessite de nouveaux drivers que vous trouverez .

  • libclassicclient_6.1.0-b07_amd64.deb

Ils ne sont fournis que pour Ubuntu 14.04

Pour Ubuntu 16.04, il faut installer toute une série de dépendances.

  • libboost-filesystem1.54.0
  • libboost-serialization1.54.0
  • libboost-system1.54.0_1.54.0
  • libboost-thread1.54.0_1.54.0
  • libwxbase3.0
  • libwxgtk3.0
  • libssl0.9.8
  • libssl0.9.8_0.9.8o-7ubuntu3.2_amd64.deb

Elles se trouvent sur http://packages.ubuntu.com/ et s’installent avec le logiciel Gdebi.

Le chargement du module (la clé USB) dans Firefox

Il faut ensuite charger le module (token) dans Firefox,

Le chemin est :

  • /usr/lib/libidprimepkcs11.so

ou

  • /usr/lib/pkcs11/libidprimepkcs11.so

Les certificats de sécurité

Firefox est obligatoire car il gères les périphériques physiques de sécurité.

Cliquez sur les liens ci-dessous et téléchargez les certificats :

Puis, depuis le gestionnaire de certificats de Firefiox, importer les certificats que vous venez de télécharger en validant les choix proposés.

Activation de la clef

Les dernières clefs arrivent non-activées, c'est à dire sans code PIN défini.

L'activation se fait en téléchargeant un exécutable qui n'est disponible que pour windows et OsX.

Cette activation ne prend que 5 minutes.

Il doit être possible de l'activer sur Linux, si quelqu'un y est arrivé, qu'il n'hésite pas à compléter ce texte.

Vous voilà, en principe, en mesure de vous connecter avec la plateforme E-Barreau.

Cela a été le cas pour moi de 2012 à 2017.

[EDIT] Je viens de rencontrer un problème de connexion le 29/08/2017. La clef ne semble pas reconnue sous FIREFOX 55. Je vais investiguer.

—-

Contributeurs principaux : kiceki - kiceki@kopikol.net

  • avocats_sur_ubuntu.1504538063.txt.gz
  • Dernière modification: Le 04/09/2017, 17:14
  • par 109.190.218.202