Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
avocats_sur_ubuntu [Le 21/03/2018, 09:50] – [Ancienne Clef] 109.190.218.202avocats_sur_ubuntu [Le 07/05/2026, 12:29] (Version actuelle) kiceki
Ligne 2: Ligne 2:
 ---- ----
  
-====== Utiliser Linux pour se connecter au Réseau Privé Virtuel des Avocats ======+===== Utiliser Linux pour se connecter au Réseau Privé Virtuel des Avocats =====
  
-Les avocats exerçant devant les juridictions dont la procédure relève de la procédure écrite sont dans l'obligation de transmettre certains actes de procédure par voie électronique aux juridictions.+Les avocats exerçant devant les juridictions dont la procédure relève de la procédure écrite sont dans l'obligation de transmettre certains actes de procédure par voie électronique aux juridictions judiciaires (concernant les juridictions administratives, un identifiant de connexion peut être demandé directement auprès de votre tribunal administratif territorialement compétent évitant d’utiliser rpva)
  
 Ce transfert se fait par connexion internet via un navigateur web, vers un serveur sécurisé en charge de la gestion des échanges entre les avocats et les juridictions. Ce transfert se fait par connexion internet via un navigateur web, vers un serveur sécurisé en charge de la gestion des échanges entre les avocats et les juridictions.
Ligne 20: Ligne 20:
 Sur Linux, la clef de certification nécessite d'être reconnue par le [[:navigateur]] web. À ce jour, cette solution n'a été testée qu'avec Firefox. Sur Linux, la clef de certification nécessite d'être reconnue par le [[:navigateur]] web. À ce jour, cette solution n'a été testée qu'avec Firefox.
  
-Ce tutoriel décrit une méthode permettant de le faire selon que vous disposiez d'un ancien modèle de clef (avant 2016 Modèle ???) ou d'un nouveau modèle (après 2016 GEMALTO ID PRIME MD 840).+La présente documentation est reprise de l'association CYBERTRON qui édite en open-source une solution de gestion d'activité de cabinets d'avocats et [[https://wiki.cybertron.fr/fr/rpva/install-on-linux| dont le wiki est consultable ici]] 
 + 
 + 
 +==== Installer sa clé RPVA sur Linux ==== 
 + 
 +Les clés (aussi appelées "token") RPVA concernées par ce tutoriel et qui requièrent l'installation de pilotes spécifiques concernent de nombreux modèles, dont  :  
 +- modèle IDGO 800 
 +- modèle IDPrime 940 (type ID Prime MD) 
 +- modèle eToken5100 
 + 
 +==== FAIRE RECONNAITRE LA CLEF PAR VOTRE ORDINATEUR ==== 
 + 
 + 
 +=== INSTALLATION EN MODE GRAPHIQUE (UBUNTU) === 
 + 
 +=== Version 10.9 === 
 + 
 +[[https://www.digicert.com/StaticFiles/Linux_SAC_10.9_GA.zip|(Cliquer et télécharger le lien)]] :  
 + `https://www.digicert.com/StaticFiles/Linux_SAC_10.9_GA.zip` 
 + 
 +Décompressez l'archive qui se trouve dans votre dossier de téléchargement. 
 + 
 +Aller dans le sous-dossier correspondant à votre version d'UBUNTU (jusqu'à la 22.04) :  
 + 
 +'`SAC_10_8_28_GA_Build/SAC 10.9 GA Build/Installation/Standard/Ubuntu-2204`' 
 + 
 +Cliquez avec le bouton droit sur le fichier (ou toute version plus récente) 
 + <code> safenetauthenticationclient_10.9.4723_amd64.deb </code> 
 + 
 +Cliquer sur 'Ouvrir avec Installation de l'application' (ou tout autre nom apparaissant en première ligne' 
 + 
 +Une fenêtre s'ouvre avec le nom 'safentauthenticationclient - SAS PKCS#11 middleware' 
 + 
 +Cliquer sur Installer. 
 + 
 +== Si aucune erreur n'est rapportée, votre clef est installée == 
 + 
 + 
 +== Si ce n'est pas le cas == 
 + 
 +c'est qu'il vous manque des dépendances, car le driver fourni par le CNB a besoin de ressources logicielles externes anciennes et obsolètes qu'il faudra installer juste pour ce driver. 
 + 
 +Vous pouvez installer les paquets manquants en remplacant  "paquet manquant" par le nom de la dépendance manquante signalée lors de l'installation : 
 + 
 +<code> # wget http://archive.ubuntu.com/ubuntu/pool/main/o/openssl/libssl1.1_1.1.0g-2ubuntu4_amd64.deb </code> 
 +<code> # sudo dpkg -i libssl1.1_1.1.0g-2ubuntu4_amd64.deb </code> 
 + 
 +Relancer l'installation de SAC prévue au dessus. 
 + 
 +La console renvoie une erreur. 
 + 
 +Lancer la commande : 
 + 
 +<code> # sudo apt --fix-broken install  </code> 
 + 
 +et le problème est réglé ! 
 + 
 + 
 + 
 +== Si c'est le cas, c'est installé ! == 
 + 
 + 
 +==== INSTALLATION EN LIGNE DE COMMANDE (UBUNTU) ==== 
 + 
 +Il faut d'abord installer quelques dépendances si elles ne le sont pas déjà : 
 + 
 +<code> # sudo apt install pcscd pcsc-tools </code> 
 + 
 +Tapez ensuite : 
 + 
 +<code> # systemctl status pcscd </code> 
 + 
 +Dans la réponse : vérifiez que le service est bien actif : 
 + 
 +<code> # pcscd.service - PC/SC Smart Card Daemon </code> 
 +<code> Loaded: loaded (/usr/lib/systemd/system/pcscd.service; indirect; vendor preset: disabled) </code> 
 +<code> Active: active (running) since Mon 2019-05-27 22:22:27 -03; 1h 23min ago </code> 
 +<code> Docs: man:pcscd(8)</code> 
 +<code> Main PID: 25347 (pcscd)</code> 
 +<code> Tasks: 8 (limit: 4915)</code> 
 +<code> CGroup: /system.slice/pcscd.service </code> 
 +<code> └─25347 /usr/sbin/pcscd –foreground </code> 
 +            
 +Insérer la clé RPVA puis tapez : 
 + 
 +<code> lsusb </code> 
 + 
 +vérifiez que le résultat comprend bien la ligne suivante  
 + 
 +<code> Gemalto GemPC Key SmartCard Reader </code> 
 + 
 +  comme dans l'exemple ci-dessous : 
 + 
 +<code> 
 +Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub 
 +Bus 002 Device 005: ID 08e6:3438 Gemalto (was Gemplus) GemPC Key SmartCard Reader 
 +Bus 002 Device 004: ID 0e0f:0008 VMware, Inc. VMware Virtual USB Mouse 
 +Bus 002 Device 003: ID 0e0f:0002 VMware, Inc. Virtual USB Hub 
 +Bus 002 Device 002: ID 0e0f:0003 VMware, Inc. Virtual Mouse  
 +Bus 002 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub 
 +</code> 
 +Tapez ensuite : 
 + 
 +<code> # pcsc_scan </code> 
 + 
 +Vérifiez que le résultat comprend bien la mention "Gemalto USB Shell Token V2" comme dans l'exemple ci-dessous : 
 + 
 +`Using reader plug'n play mechanism` 
 +`Scanning present readers...` 
 +`0: Gemalto USB Shell Token V2 (B21C5FA8) 00 00` 
 +`Thu Jan 30 17:50:27 2020` 
 + `Reader 0: Gemalto USB Shell Token V2 (B21C5FA8) 00 00` 
 +  `Event number: 0` 
 +  `Card state: Card inserted, Shared Mode,` 
 +  `ATR: 3B 7F 96 00 00 80 31 80 65 B0 85 03 00 EF 12 0F FE 82 90 00'` 
 + 
 +Il faut ensuite télécharger le pilote que l'on trouve à l'adresse suivante :  
 + 
 + 
 +* version 10.9 : 
 +https://knowledge.digicert.com/general-information/how-to-download-safenet-authentication-client 
 + 
 +`https://www.digicert.com/StaticFiles/Linux_SAC_10.9_GA.zip` 
 +ou 
 +`wget https://www.digicert.com/StaticFiles/Linux_SAC_10.9_GA.zip` 
 + 
 +Il faut ensuite installer le paquet téléchargé (à modifier selon la version) : 
 + 
 +Ubuntu 22.04 
 +`dpkg -i safenetauthenticationclient_10.9.4723_amd64.deb` 
 +ou en cliquant avec le bouton droit sur le fichier et choisir l'installateur de programmes 
 +Fedora 
 +`dnf install SafenetAuthenticationClient-10.9.4723-1.el9.x86_64.rpm` 
 +ou en cliquant avec le bouton droit sur le fichier et choisir l'installateur de programmes 
 + 
 +Pour finir, il faut encore installer les certificats dans le navigateur FIREFOX (voir ci-après). 
 + 
 +=== S'il manque des dépendances qui bloquent l'installation === 
 + 
 + 
 +Vous pouvez installer les paquets manquants en remplacant  "paquet manquant" par le nom de la dépendance manquante signalée lors de l'installation : 
 + 
 +Vous pouvez installer les paquets manquants en remplacant  "paquet manquant" par le nom de la dépendance manquante signalée lors de l'installation : 
 + 
 +` wget http://archive.ubuntu.com/ubuntu/pool/main/o/openssl/libssl1.1_1.1.0g-2ubuntu4_amd64.deb` 
 +` sudo dpkg -i libssl1.1_1.1.0g-2ubuntu4_amd64.deb` 
 + 
 +Relancer l'installation de SAC prévue au dessus. 
 + 
 +La console renvoie une erreur. 
 + 
 +Lancer la commande : 
 + 
 +`sudo apt --fix-broken install ` 
 + 
 +et le problème est réglé ! 
 + 
 + 
 +D'autres liens pour creuser : 
 + 
 +- https://descartes-avocats.com/tag/rpva/ 
 +- https://adnotech.adwin.fr/post/RPVA-LINUX 
 +- https://github.com/OpenSC/OpenSC/wiki/Installing-OpenSC-PKCS%2311-Module-in-Firefox,-Step-by-Step 
 +- https://doc.ubuntu-fr.org/avocats_sur_ubuntu 
 +- https://en.wikipedia.org/wiki/PKCS_11 
 +- http://docs.oasis-open.org/pkcs11/pkcs11-base/v2.40/os/pkcs11-base-v2.40-os.html 
 + 
 +== UN CLIENT DE GESTION GRAPHIQUE == 
 + 
 +Un GUI permettant une gestion des clefs par l'interface graphique existe également. 
 + 
 +Il est téléchargeable ici : https://keystore-explorer.org/downloads.html 
 + 
 +Une fois installé, il permet de vérifier l'installation et d'accéder aux informations contenues sur la clef, extraire des certificats, générer des paires de clefs... 
 + 
 + 
 +==== UTILISER LA CLEF AVEC LES LOGICIELS ==== 
 + 
 +== FIREFOX sur UBUNTU 22.04 et suivantes == 
 + 
 +> 28-02_2024 : le packet SNAP de Firefox ne permet pas de connecter la clef. Il faut donc désinstaller la version SNAP et installer la version DEB de Firefox. 
 + 
 + 
 +[Mozilla vous explique](https://support.mozilla.org/en-US/kb/install-firefox-linux?) comment installer la version .deb qui permet d'éviter que la version Snap ne vous empêche d'utiliser votre clef RPVA] 
 + 
 + 
 +Pour obtenir la version française il faut remplacer, au sein du tutorial, le nom `firefox` par `firefox-l10n-fr` 
 + 
 + 
 + 
 +{.is-warning} 
 + 
 + 
 +Puis lancer Firefox et suivre le processus standard : 
 + 
 +- Aller dans Paramètres 
 + 
 + 
 + 
 +- Aller dans Vie privée et sécurité/Sécurité (côté droit, en bas de la page)/Certificats puis cliquez sur **Afficher les certificats.** 
 + 
 +- Dans l’onglet Autorités, cliquez sur Importer. 
 + 
 +- Importer tour à tour les quatre certificats en validant à chaque fois (touche Ok)
 + 
 +Liens de téléchargement des certificats : 
 + 
 +- https://www.certeurope.fr/reference/certeurope_root_ca_3.cer 
 +- https://www.certeurope.fr/reference/CertEurope_eID_Root.cer 
 +- https://www.certeurope.fr/reference/certeurope_advanced_v4.cer 
 +- https://www.certeurope.fr/reference/CertEurope_eID_User.cer 
 + 
 +La clé toujours insérée, allez dans le menu Outils/Options du menu Firefox puis dans Vie privée/Sécurité (côté droit, en bas de page), puis cliquez sur **Périphériques de sécurité.** Dans l’onglet Certificats, cliquez sur Périphériques de Sécurité. 
 + 
 +- Cliquez sur Charger pour définir le nouveau dispositif. Entrez le nom du module: TKM 
 + 
 +- Cliquez sur Parcourir et rechercher libeTPkcs11.so dans `usr/lib64`. Validez. 
 + 
 +- En cas de soucis, vous pouvez essayer de trouver le pilote dans `usr/lib/pkcs11/
 + 
 +N.B. : lors de votre connexion au RPVA, le mot de passe de votre utilisateur Ubuntu/Debian peut vous être demandé. 
 + 
 +S’il demande à nouveau le mot de passe, il s’agit du code PIN à 4 chiffres de la clé. 
 + 
 +Choisir le second certificat proposé (le nom le plus court). 
 + 
 +- Fermer les paramètres. 
 + 
 +- Aller sur https://www.cnb.avocat.fr/ 
 + 
 +- Cliquer sur Connexion (en haut à droite) et "s'identifier avec E-DENTITAS" 
 + 
 + 
 + 
 +En cliquant sur l'identification, une boite de dialogue vous demandera votre code PIN. 
 + 
 +> Vous êtes connectés ! 
 + 
 +- Si vous êtes renvoyés sur la page de connexion OTP (celle où on vous demande votre identifiant CNBF), il faut vider l'historique de Firefox (Menu Hamburger - Historique - vider l'historique récent - sélectionner "tout"
 + 
 + 
 +== CHROME / CHROMIUM (FEDORA 38) - clé RPVA 2023 (petit format) == 
 + 
 +> N.B. : l'utilisation de la nouvelle clé fournie en 2023 par le CNB ralentit à l'extrême l'utilisation de Firefox. Nous ne pouvons que conseiller Chromium dans l'attente d'une meilleure solution. 
 +{.is-warning} 
 + 
 + 
 +Fedora 38 comprend un gestionnaire de modules pkcs11 qui doit être utilisé de préférence pour gérer la clé RPVA (l'utilitaire modutil vient créer une entrée concurrente, ce qui n'est pas conseillé - cet utilitaire doit être réservé aux anciennes versions de Fedora - 34 et inférieures). 
 + 
 +Après avoir installé le pilote avec le paquet .rpm (cf. ci-dessus - adaptez la procédure en ligne de commande en utilisant la commande `dnf install` au lieu de `apt install` et/ou `dpkg -i`), il faut créer un module dédié : 
 + 
 +`sudo nano /etc/pkcs11/modules/rpva.module` 
 + 
 +Copier ensuite ceci dans la première ligne de ce nouveau fichier :  
 + 
 +`module: /lib/pkcs11/libIDPrimePKCS11.so` 
 + 
 +Puis quitter en sauvegardant le fichier : ctrl+o. 
 + 
 +Redémarrez le navigateur et la clé devrait fonctionner ! 
 + 
 +== CHROME (90.0 sur FEDORA 34) == 
 + 
 +Contrairement à FIREFOX, Chrome ne propose aucun menu pour ajouter un pilote de clé. 
 +Il faut donc installer le pilote en ligne de commande. 
 + 
 +Pour commencer, il faut fermer tous les navigateurs ouverts 
 + 
 +Il faut ensuite utiliser l'utilitaire modutil. 
 +Il n'est pas installé par défaut. 
 +Il est donc peut être nécessaire d'installer le paquet nss-tools qui contient modutil 
 + 
 +`sudo dnf install nss-tools` 
 + 
 +Voici ensuite la commande à lancer pour installer le pilote dans chrome. 
 + 
 +`modutil -dbdir sql:/home/$USER/.pki/nssdb/ -add "RPVA" -libfile /usr/lib/pkcs11/libIDPrimePKCS11.so` 
 + 
 +== FIREFOX (FEDORA 41) - clé RPVA eToken 5110 (petit format) == 
 + 
 +> N.B. : Sur Firefox, il faut "décharger" le module "p11-kit-proxy" dans la fenêtre "périphériques de sécurité" de l'onglet "vie privée et sécurité" du menu "Paramètres" pour que la clef soit reconnue. 
 +{.is-warning} 
 + 
 + 
 +> Fedora 41 comprend un gestionnaire de modules pkcs11 qui doit être utilisé de préférence pour gérer la clé RPVA, sauf pour la petite clef eToken5110 qui n'est pas (encore) compatible. 
 +{.is-info} 
 + 
 + 
 +Après avoir installé le pilote avec le paquet .rpm (cf. ci-dessus - adaptez la procédure en ligne de commande en utilisant la commande `dnf install` au lieu de `apt install` et/ou `dpkg -i`). 
 + 
 +Pour utiliser le driver il faut ajouter manuellement le driver qui se trouve à cet emplacement de votre machine locale :  
 +> /usr/lib64/libeToken.so.10.8.1050 
 + 
 +Pour ce faire aller au menu 
 +> "Paramètres / Vie Privée et Sécurité / Périphériques de sécurité" 
 + 
 +Cliquer sur "Charger" 
 +Indiquer le chemin /usr/lib64/libeToken.so.10.8.1050 et donnez un nom au périphérique 
 + 
 +> Après validation il faut retourner dans la fenêtre de dialogue qui aura disparu sous les autres en maintenant ensemble  les touches  Alt et  ^2^  (sélection des fenêtres de l'application) 
 +{.is-warning} 
 + 
 +Ensuite il faut désactiver le périphérique PKCS11 en cliquant sur "Décharger" ou "Unload" du périphérique 
 + 
 +> Si vous relancez Firefox en mode normal, il rechargera le périphérique et il faudra le désactiver à nouveau. Par contre si vous lancez le navigateur en mode "navigation privée" il n'y aura pas besoin de désactiver à nouveau. 
 +{.is-warning} 
 + 
 + 
 +## THUNDERBIRD (78.8.1 sur UBUNTU 20.04.02) 
 + 
 +Allez dans le Menu "Edition - Préférences" 
 + 
 +Cliquez sur "Vie Privée et Sécurité" 
 + 
 +Au niveau "Certifcats" cliquez sur "Périphériques de sécurité" 
 + 
 +![capture_d’écran_de_2021-06-16_11-56-49.png](/capture_d’écran_de_2021-06-16_11-56-49.png) 
 + 
 +Si vous avez effectué le processus dans Firefox, le périphique s'y affiche. Sinon il faut reproduire la mnoeuvre en chargeant le module et en indiquant le chemin où se trouve libeTPkcs11.so 
 + 
 +Une fois l'installation terminée, vous pouvez utiliser la clef pour signer vos mails. 
 + 
 +== LIBREOFFICE (7.1.4.2 sur UBUNTU 20.04.02) == 
 + 
 +Aller dans 'Outil' - 'Options' - 'Libreoffice' - 'Sécurité' 
 + 
 +![capture_d’écran_de_2021-06-16_11-59-53.png](/capture_d’écran_de_2021-06-16_11-59-53.png) 
 + 
 +Dans 'Chemin du certificat' cliquer sur 'Certificat...' 
 + 
 +Sélectionner 'firefox:default-release' 
 + 
 +![capture_d’écran_de_2021-06-16_12-00-40.png](/capture_d’écran_de_2021-06-16_12-00-40.png) 
 + 
 +#### SIGNER UN DOCUMENT ODT 
 + 
 +Le document doit avoir été sauvegardé une fois 
 + 
 +Sélectionner dans 'Fichier' - 'Signatures numériques' - 'Signatures numériques' 
 + 
 +Cliquer sur 'Signer le document' 
 + 
 +ATTENTION : une boite de dialogue s'est ouverte et peut avoir été cachée par l'interface sous la boite de dialogue précédente. Elle demande le code PIN de la clef. Entrer le code et appuyer sur ENTER. Les certifcats de la clef s'affichent et sont sélectionnables 
 + 
 +ASTUCE : AMt-œ (la touche au dessus de tabulation) permet de faire remonter la fenêtre au premier plan. Vous pouvez aussi la faire apparaitre en cliquant sur la roue dentée qui apparait dans la barre de tache de Ubuntu (sous les icones des applicatons). Vous pouvez aussi bouger la fenêtre de gestion des certifcats avec la souris, pour faire apparaitre la boite de dialogue du code en dessous. 
 + 
 + 
 +==== SIGNER UN DOCUMENT PDF ==== 
 + 
 +Sélectionner 'Fichier' - 'Signatures numériques' - 'Signer un PDF existant' 
 + 
 +Libreoffice ouvrira le PDF 
 + 
 +En haut du document, une barre bleue apparait : 'Ce PDF est ouvert en mode lecture seule pour autoriser la signature du fichier existant'. Cliquer sur le bouton à droite 'Signer le document'
 + 
 + 
 + 
 + 
 +Dans la boite de dialogue, cliquer sur 'Signer le document'
 + 
 +ATTENTION : une boite de dialogue s'est ouverte et peut avoir été cachée par l'interface sous la boite de dialogue précédente. Elle demande le code PIN de la clef. Entrer le code et appuyer sur ENTER. Les certifcats de la clef s'affichent et sont sélectionnables 
 + 
 +ASTUCE : AMt-œ (la touche au dessus de tabulation) permet de faire remonter la fenêtre au premier plan. Vous pouvez aussi la faire apparaitre en cliquant sur la roue dentée qui apparait dans la barre de tache de Ubuntu (sous les icones des applicatons). Vous pouvez aussi bouger la fenêtre de gestion des certifcats avec la souris, pour faire apparaitre la boite de dialogue du code en dessous. 
 + 
 +Votre PDF est signé numériquement. 
 + 
 + 
 + 
  
 ===== Installation de la clef de sécurité ===== ===== Installation de la clef de sécurité =====
Ligne 26: Ligne 394:
 ==== Reconnaissance matérielle de la clef ==== ==== Reconnaissance matérielle de la clef ====
  
-Il faut [[:tutoriel:comment_installer_un_paquet|installer]] les utilitaires initialement requis (pcsc-tools) et pcscd qui sont complétés par libpcsc-perl. **[[apt>pcsc-tools,pcscd,libpcsc-perl|pcsc-tools pcscd libpcsc-perl]]** 
  
-Ensuite vérifiez que la clé est bien reconnu en saisissant dans un [[:terminal]] la [[:commande_shell|commande]] suivante +La clé est une //IDGO 800// qui nécessite de nouveaux drivers.
-<code> +
-sudo pcsc_scan +
-</code>  +
-La clé doit être listée dans le retour de commande. Sinon, c'est qu'il y a un problème au niveau de la détection de la clef. Soit la clef est défectueuse, soit c'est le lecteur, mais vous ne pourrez pas aller plus loin dans l'installation.+
  
-==== Installation du driver de la clef==== 
  
-<note tip>Ici il est question de paquets pour architecture 64bits. Choisissez ceux correspondant à votre [[:architecture materielle]]</note>+=== Pré-requis ===
  
-== Ancienne Clef ==+Installer les dépendances :
  
-Il faut installer le driver Gemalto **libclassicclient**. Néanmoins, celui-ci nécessite une dépendance plus ancienne que la version actuellement disponible dans les distributions GNU/Linux ; Il s’agit donc d’une faille de sécurité qui n’a pas été corrigée par Gemalto à ce jour, ce qui est très regrettable. +<code>$ sudo apt install pcscd pcsc-tools</code>
  
-Télécharger les 2 paquets logiciels et les installer [[:tutoriel:comment_installer_un_paquet#installer_un_paquet_isole|isolément]]  +Vérifier que le service pcsc est actif :
-  - **libssl0.9.8_0.9.8o-7ubuntu3.2_amd64.deb**: Elle se trouvent sur [[https://packages.ubuntu.com/trusty/libssl0.9.8|ici]]. Pour l'installer suivre le tutoriel s’[[:tutoriel:comment_installer_un_paquet#installer_un_paquet_isole|Installer un paquet isolé]]. +
-  - Vous pouvez ensuite installer de la même manière le paquet **libclassicclient_6.1.0-b07_amd64.deb** disponible [[http://www.certeurope.fr/fichiers/certeurope/KitsCarteuropev2/ClassicClient_61_UBUNTU.zip|ici]] - //user:// certeurope //mdp:// gemalto32+
  
-<note important>Respectez l'ordre indiqué pour que l'installation se déroule sans blocage.</note>+<code>$ systemctl status pcscd</code>
  
-==== Nouvelle Clef ====+Résultat (vérifier la présence de la mention active / running) :
  
-La nouvelle clé est une //IDGO 800// qui nécessite de nouveaux drivers. +<code> pcscd.service - PC/SC Smart Card Daemon 
-  * Pour Ubuntu [[:trusty|14.04]], vous trouverez **libidprimepkcs11_1.2.3_amd64** fourni que pour cette version [[https://sharing.oodrive.com/easyshare/fwd/link=fo_d2iYx2cA6_D6.4WvK9B|là]].  +   Loadedloaded (/usr/lib/systemd/system/pcscd.service; indirect; vendor presetdisabled) 
-  * Pour Ubuntu 16.04, il faut [[:tutoriel:comment_installer_un_paquet#installer_un_paquet_isole|installer isolément]] toute une série de dépendances disponible sur [[http://packages.ubuntu.com/|Ubuntu packages]] +   Activeactive (running) since Mon 2019-05-27 22:22:27 -03; 1h 23min ago 
-    - [[https://packages.ubuntu.com/trusty/libboost-system1.54.0|libboost-system1.54.0]] +     Docsman:pcscd(8) 
-    - [[https://packages.ubuntu.com/trusty/libboost-filesystem1.54.0|libboost-filesystem1.54.0]] + Main PID25347 (pcscd) 
-    - [[https://packages.ubuntu.com/trusty/libboost-serialization1.54.0|libboost-serialization1.54.0]] +    Tasks: 8 (limit: 4915) 
-    - [[https://packages.ubuntu.com/trusty/libboost-thread1.54.0|[libboost-thread1.54.0]] +   CGroup: /system.slice/pcscd.service 
-    - [[https://packages.ubuntu.com/trusty/libwxbase3.0-0|libwxbase3.0]] +           └─25347 /usr/sbin/pcscd –foreground</code>
-    - [[https://packages.ubuntu.com/trusty/libwxgtk3.0-0|libwxgtk3.0]]  +
-<note important>Respectez l'ordre indiqué pour que l'installation se déroule sans blocage.</note>+
  
-==== Activation de la clef ==== 
  
-Les dernières clefs arrivent non-activées, c'est à dire sans code PIN défini.+Insérer la clé RPVA et vérifier que le résultat de la commande lsusb comprend bien la ligne Gemalto GemPC Key SmartCard Reader (seconde ligne dans l'exemple de résultat ci-dessous) :
  
-L'activation que ne prend que 5 minutes, se fait en téléchargeant un exécutable qui n'est disponible que pour windows et OsX.+<code>$ lsusb</code>
  
-<note important>Il doit être possible de l'activer sur Linux, si quelqu'un y est arrivé, qu'il n'hésite pas à compléter ce texte.</note>+Résultat :
  
-===== Le chargement du module permettant à  Firefox de reconnaitre la clef =====+<code>Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub 
 +Bus 002 Device 005: ID 08e6:3438 Gemalto (was Gemplus) GemPC Key SmartCard Reader  
 +Bus 002 Device 004: ID 0e0f:0008 VMware, Inc. VMware Virtual USB Mouse 
 +Bus 002 Device 003: ID 0e0f:0002 VMware, Inc. Virtual USB Hub 
 +Bus 002 Device 002: ID 0e0f:0003 VMware, Inc. Virtual Mouse  
 +Bus 002 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub</code>
  
-==== Installation Middleware====+Vérifier la reconnaissance de la clé par pcsc (on doit trouver la mention Gemalto USB Shell Token V2 dans le résultat) :
  
-Pendant cette phase, déconnectez la clef de l'ordinateur.+<code>$ pcsc_scan</code>
  
-Il faut ensuite charger le module (token) dans [[:Firefox]]: +Résultat :
-  * Rendez-vous dans : //Préférences -> Avancé -> Certificats -> Périphériques de sécurité//+
-  * Cliquez sur « charger ». Le chemin est : +
-    * pour le nouveau modèle de clé: **/usr/lib/libidprimepkcs11.so** +
-    * pour l'ancien modèle de clé: **/usr/lib/classicclient/libgclib.so**+
  
-Validez et redémarrez Firefox.+<code>Using reader plug'n play mechanism 
 +Scanning present readers... 
 +0: Gemalto USB Shell Token V2 (B21C5FA8) 00 00 
 +Thu Jan 30 17:50:27 2020 
 + Reader 0: Gemalto USB Shell Token V2 (B21C5FA8) 00 00 
 +  Event number: 0 
 +  Card state: Card inserted, Shared Mode,  
 +  ATR: 3B 7F 96 00 00 80 31 80 65 B0 85 03 00 EF 12 0F FE 82 90 00</code>
  
-==== Installation des certificats de sécurité ==== 
  
-Cliquez sur les liens ci-dessous et téléchargez les certificats : +=== Téléchargement du driver le plus récent en ===
-  * [[http://www.certeurope.fr/certificats2009/certeurope_root_ca.crt|certeurope_root_ca.crt]] +
-  * [[http://www.certeurope.fr/fichiers/certificats/ac_avocats_classe_3plus.crt|ac_avocats_classe_3plus.crt]] +
-  * [[http://www.certeurope.fr/reference/certeurope_root_ca_2.cer|certeurope_root_ca_2.cer]] +
-  * [[http://www.certeurope.fr/fichiers/certificats/ac_avocats_classe_3plus_v2.cer|ac_avocats_classe_3plus_v2.cer]]+
  
-Puis depuis le gestionnaire de certificats de Firefox, importer les certificats que vous venez de télécharger en validant les choix proposés. 
  
-Une fois l'installation effectuée, redemarrez Firefox puis insérez la clef pour pouvoir testez si votre clef est reconnue [[https://services.certeurope.fr/|sur le site certeurope]].+### Version 10.8
  
-Vous pouvez vous connecter sur [[https://ebarreau.fr/index.php|le portail d'accès au RPVA et aux services e-barreau]]+Aller sur le site de support où trouver le driver :https://knowledge.digicert.com/general-information/how-to-download-safenet-authentication-client 
 + 
 +Cliquez et téléchargez sur la version correspondant à votre architecture (pour la suite on a chosi la 10.8.28 amd64 et l'installation indiquée pour Ubuntu 20.04) 
 + 
 +Décompressez l'archive qui se trouve dans votre dossier de téléchargement. 
 + 
 +Aller dans le sous-dossier : `SAC_10_8_28_GA_Build/SAC 10.8.28 GA Build/Installation/Standard/Ubuntu-2004` 
 + 
 +Cliquez avec le bouton droit sur le fichier `safenetauthenticationclient_10.8.28_amd64.deb`  
 + 
 +Cliquer sur 'Ouvrir avec Installation de l'application' (ou tout autre nom apparaissant en première ligne' 
 + 
 +Une fenêtre s'ouvre avec le nom 'safentauthenticationclient - SAS PKCS#11 middleware' 
 + 
 +Cliquer sur Installer. 
 + 
 +Ou en ligne de commande dans le dossier de téléchargement : 
 + 
 +<code>$ dpkg -i SafenetAuthenticationClient-10.8.28_amd64.deb</code> 
 + 
 +=== Si l'installation renvoie un problème de dépendance de librairie === 
 + 
 +c'est qu'il vous manque des dépendances, car le driver fourni par le CNB a besoin de ressources logicielles externes anciennes et obsolètes qu'il faudra installer juste pour ce driver. 
 + 
 +Vous pouvez installer les paquets manquants en remplacant  "paquet manquant" par le nom de la dépendance manquante signalée lors de l'installation : 
 + 
 +` wget http://archive.ubuntu.com/ubuntu/pool/main/o/openssl/libssl1.1_1.1.0g-2ubuntu4_amd64.deb` 
 +` sudo dpkg -i libssl1.1_1.1.0g-2ubuntu4_amd64.deb` 
 + 
 +Relancer l'installation de SAC prévue au dessus. 
 + 
 +La console renvoie une erreur. 
 + 
 +Lancer la commande : 
 + 
 +`sudo apt --fix-broken install ` 
 + 
 +et le problème est réglé ! (Merci Romain Winczewski) 
 + 
 + 
 +=== Installation du module de sécurité et des certificats sous Firefox === 
 + 
 +Allez dans **Vie privée et sécurité**/**Sécurité** (côté droit, en bas de la page)/**Certificats** puis cliquez sur **Afficher les certificats**. 
 + 
 +Dans l’onglet **Autorités**, cliquez sur **Importer**. 
 + 
 +Importer tour à tour les quatre certificats en validant à chaque fois (touche Ok). 
 + 
 +Liens de téléchargement des certificats : 
 + 
 +http://www.certeurope.fr/reference/certeurope_root_ca_3.cer 
 + 
 +https://www.certeurope.fr/reference/CertEurope_eID_Root.cer 
 + 
 +http://www.certeurope.fr/reference/certeurope_advanced_v4.cer 
 + 
 +https://www.certeurope.fr/reference/CertEurope_eID_User.cer 
 + 
 + 
 +La clé toujours insérée, allez dans le menu **Outils/Options** du menu Firefox puis dans **Vie privée/Sécurité** (côté droit, en bas de page), puis cliquez sur **Périphériques de sécurité**.// 
 + 
 + 
 +Dans l’onglet **Certificats**, cliquez sur **Périphériques de Sécurité**.// 
 + 
 + 
 +Cliquez sur **Charger** pour définir le nouveau dispositif.// 
 + 
 + 
 +Entrez le nom du module: TKM (ou autre, je ne crois pas que cela change quoi que ce soit).// 
 + 
 + 
 +Cliquez sur **Parcourir** et rechercher libeTPkcs11.so dans usr/lib64.// 
 + 
 +N.B. : libeTPkcs11.so peut également se trouver ici: /usr/lib/libeTPkcs11.so. 
 + 
 +Valider.// 
 + 
 +N.B. : lors de votre connexion au RPVA, le mot de passe de votre utilisateur Ubuntu/Debian peut vous être demandé. 
 + 
 +S’il demande à nouveau le mot de passe, il s’agit du code à 4 chiffres de la clé. 
 + 
 +Choisir le second certificat proposé (le nom le plus court). 
 + 
 +Vous êtes connectés !
  
 ===== Conclusion ===== ===== Conclusion =====
Ligne 101: Ligne 543:
 Vous voilà, en principe, en mesure de vous connecter avec la plateforme E-Barreau. Vous voilà, en principe, en mesure de vous connecter avec la plateforme E-Barreau.
  
-== retour d'experience ==+Vous pourrez ainsi consulter votre messagerie avec les juridictions. 
 + 
 +Dans l'attente du RPVA V2, la contenance totale de la boite de messagerie est TRES limitée. Il convient donc d'exporter régulièrement vos mails dans une archive si vous ne voulez pas les voir disparaitre. 
 + 
 +L'interface est très limitée pour ce faire, vous obligeant à limiter le nombre de mails affichés et téléchargés. 
 + 
 +Une astuce pour télécharger l'ensemble de vos mails en une fois est d'ouvrir la console de Firefox **(F12)**, sélectionner **console**, et entrer la ligne de commande : 
 + 
 +<code>mail_nbMailGenericParPage=10000; gotoInboxWithParam(0,"dateMsg","DESC");</code> 
 + 
 +Vous pourrez ainsi sélectionner tous les messages et les télécharger en une fois. 
 + 
 +== retour d’expérience ==
   * Cela a été le cas pour moi ([[:utilisateurs:kiceki]]) de 2012 à 2018.   * Cela a été le cas pour moi ([[:utilisateurs:kiceki]]) de 2012 à 2018.
 +  * Testé et fonctionnel en janvier 2020 sur UBUNTU 16.04, UBUNTU 19.04 et UBUNTU 19.10
 +
 +Bonjour tout le monde.
 +Il semblerait que le logiciel ecofax (fourni avec ovh) empêche le processus d'installation.
  
-===== Problèmes connus ===== 
  
 ==== Interférence de dépendances ==== ==== Interférence de dépendances ====
Ligne 114: Ligne 571:
  
 Le logiciel [[:Firefox]] peut refuser de se lancer lorsque la clef est présente. Il suffit d’ôter la clef, lancer Firefox et d'insérer la clef ensuite. Le logiciel [[:Firefox]] peut refuser de se lancer lorsque la clef est présente. Il suffit d’ôter la clef, lancer Firefox et d'insérer la clef ensuite.
 +Il faut probablement décharger les périphériques de sécurité issus d'anciennes installation.
 +
 +==== Installation sur Ubuntu 22.04 ====
 +
 +Sur Ubuntu 22.04 deux problèmes doivent être résolus pour l'installation:
 +  * pour installer le .deb SafeNetAuthentication il faut installer une ancienne version de libssl depuis les dépôts d'Ubuntu 20.04.
 +
 +<code>echo "deb http://security.ubuntu.com/ubuntu focal-security main" | sudo tee /etc/apt/sources.list.d/focal-security.list</code>
 +
 +<code>sudo apt update</code>
 +
 +<code>sudo apt-get install libssl1.1</code>
  
-===== Voir aussi =====+  * pour charger les certificats sur la clef, la version snap de Firefox pose problème. Il faut donc installer la version .deb (un tutoriel est disponible sur le site d'omgubuntu.co.uk(https://www.omgubuntu.co.uk/2022/04/how-to-install-firefox-deb-apt-ubuntu-22-04). 
 +== Voir aussi ==
  
   * **(fr,)** [[https://descartes-avocats.com/tag/rpva/|Les articles sur le sujet de Me CUIF, avocat]]   * **(fr,)** [[https://descartes-avocats.com/tag/rpva/|Les articles sur le sujet de Me CUIF, avocat]]
-  * **(fr,)** [[http://adnotech.adwin.fr/post/RPVA-LINUX|article ADNOTECH sur le sujet]]+  * **(fr,)** [[https://adnotech.adwin.fr/post/RPVA-LINUX|article ADNOTECH sur le sujet]]
   * **(fr,)** [[https://github.com/OpenSC/OpenSC/wiki/Installing-OpenSC-PKCS%2311-Module-in-Firefox,-Step-by-Step|guide installation PKCS multiplateforme]]   * **(fr,)** [[https://github.com/OpenSC/OpenSC/wiki/Installing-OpenSC-PKCS%2311-Module-in-Firefox,-Step-by-Step|guide installation PKCS multiplateforme]]
   * **(fr,)** [[https://support.lex-persona.com/hc/fr/articles/114094525813-Liste-des-Librairies-PKCS-11|liste des libraires middleware PKCS#11]]   * **(fr,)** [[https://support.lex-persona.com/hc/fr/articles/114094525813-Liste-des-Librairies-PKCS-11|liste des libraires middleware PKCS#11]]