Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| avocats_sur_ubuntu [Le 10/10/2022, 13:01] – [Firefox ne se lance pas] 92.128.49.23 | avocats_sur_ubuntu [Le 07/05/2026, 12:29] (Version actuelle) – kiceki | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| ---- | ---- | ||
| - | ====== Utiliser Linux pour se connecter au Réseau Privé Virtuel des Avocats | + | ===== Utiliser Linux pour se connecter au Réseau Privé Virtuel des Avocats ===== |
| - | Les avocats exerçant devant les juridictions dont la procédure relève de la procédure écrite sont dans l' | + | Les avocats exerçant devant les juridictions dont la procédure relève de la procédure écrite sont dans l' |
| Ce transfert se fait par connexion internet via un navigateur web, vers un serveur sécurisé en charge de la gestion des échanges entre les avocats et les juridictions. | Ce transfert se fait par connexion internet via un navigateur web, vers un serveur sécurisé en charge de la gestion des échanges entre les avocats et les juridictions. | ||
| Ligne 20: | Ligne 20: | ||
| Sur Linux, la clef de certification nécessite d' | Sur Linux, la clef de certification nécessite d' | ||
| - | Ce tutoriel | + | La présente documentation est reprise de l' |
| + | |||
| + | |||
| + | ==== Installer sa clé RPVA sur Linux ==== | ||
| + | |||
| + | Les clés (aussi appelées " | ||
| + | - modèle IDGO 800 | ||
| + | - modèle IDPrime 940 (type ID Prime MD) | ||
| + | - modèle eToken5100 | ||
| + | |||
| + | ==== FAIRE RECONNAITRE LA CLEF PAR VOTRE ORDINATEUR ==== | ||
| + | |||
| + | |||
| + | === INSTALLATION EN MODE GRAPHIQUE (UBUNTU) === | ||
| + | |||
| + | === Version 10.9 === | ||
| + | |||
| + | [[https:// | ||
| + | | ||
| + | |||
| + | Décompressez l' | ||
| + | |||
| + | Aller dans le sous-dossier correspondant à votre version d' | ||
| + | |||
| + | ' | ||
| + | |||
| + | Cliquez avec le bouton droit sur le fichier (ou toute version plus récente) | ||
| + | < | ||
| + | |||
| + | Cliquer sur ' | ||
| + | |||
| + | Une fenêtre s' | ||
| + | |||
| + | Cliquer sur Installer. | ||
| + | |||
| + | == Si aucune erreur n'est rapportée, votre clef est installée == | ||
| + | |||
| + | |||
| + | == Si ce n'est pas le cas == | ||
| + | |||
| + | c'est qu'il vous manque des dépendances, | ||
| + | |||
| + | Vous pouvez installer les paquets manquants en remplacant | ||
| + | |||
| + | < | ||
| + | < | ||
| + | |||
| + | Relancer l' | ||
| + | |||
| + | La console renvoie | ||
| + | |||
| + | Lancer la commande : | ||
| + | |||
| + | < | ||
| + | |||
| + | et le problème est réglé ! | ||
| + | |||
| + | |||
| + | |||
| + | == Si c'est le cas, c'est installé ! == | ||
| + | |||
| + | |||
| + | ==== INSTALLATION EN LIGNE DE COMMANDE (UBUNTU) ==== | ||
| + | |||
| + | Il faut d' | ||
| + | |||
| + | < | ||
| + | |||
| + | Tapez ensuite : | ||
| + | |||
| + | < | ||
| + | |||
| + | Dans la réponse : vérifiez que le service est bien actif : | ||
| + | |||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | |||
| + | Insérer la clé RPVA puis tapez : | ||
| + | |||
| + | < | ||
| + | |||
| + | vérifiez que le résultat comprend bien la ligne suivante | ||
| + | |||
| + | < | ||
| + | |||
| + | comme dans l' | ||
| + | |||
| + | < | ||
| + | Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub | ||
| + | Bus 002 Device 005: ID 08e6:3438 Gemalto (was Gemplus) GemPC Key SmartCard Reader | ||
| + | Bus 002 Device 004: ID 0e0f:0008 VMware, Inc. VMware Virtual USB Mouse | ||
| + | Bus 002 Device 003: ID 0e0f:0002 VMware, Inc. Virtual USB Hub | ||
| + | Bus 002 Device 002: ID 0e0f:0003 VMware, Inc. Virtual Mouse | ||
| + | Bus 002 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub | ||
| + | </ | ||
| + | Tapez ensuite : | ||
| + | |||
| + | < | ||
| + | |||
| + | Vérifiez que le résultat comprend bien la mention " | ||
| + | |||
| + | `Using reader plug'n play mechanism` | ||
| + | `Scanning present readers...` | ||
| + | `0: Gemalto USB Shell Token V2 (B21C5FA8) 00 00` | ||
| + | `Thu Jan 30 17:50:27 2020` | ||
| + | | ||
| + | `Event number: 0` | ||
| + | `Card state: Card inserted, Shared Mode,` | ||
| + | `ATR: 3B 7F 96 00 00 80 31 80 65 B0 85 03 00 EF 12 0F FE 82 90 00'` | ||
| + | |||
| + | Il faut ensuite télécharger le pilote que l'on trouve à l' | ||
| + | |||
| + | |||
| + | * version 10.9 : | ||
| + | https:// | ||
| + | |||
| + | `https:// | ||
| + | ou | ||
| + | `wget https:// | ||
| + | |||
| + | Il faut ensuite installer le paquet téléchargé (à modifier selon la version) : | ||
| + | |||
| + | Ubuntu 22.04 | ||
| + | `dpkg -i safenetauthenticationclient_10.9.4723_amd64.deb` | ||
| + | ou en cliquant avec le bouton droit sur le fichier et choisir l' | ||
| + | Fedora | ||
| + | `dnf install SafenetAuthenticationClient-10.9.4723-1.el9.x86_64.rpm` | ||
| + | ou en cliquant avec le bouton droit sur le fichier et choisir l' | ||
| + | |||
| + | Pour finir, il faut encore installer les certificats dans le navigateur FIREFOX (voir ci-après). | ||
| + | |||
| + | === S'il manque des dépendances qui bloquent l' | ||
| + | |||
| + | |||
| + | Vous pouvez installer les paquets manquants en remplacant | ||
| + | |||
| + | Vous pouvez installer les paquets manquants en remplacant | ||
| + | |||
| + | ` wget http:// | ||
| + | ` sudo dpkg -i libssl1.1_1.1.0g-2ubuntu4_amd64.deb` | ||
| + | |||
| + | Relancer l' | ||
| + | |||
| + | La console renvoie une erreur. | ||
| + | |||
| + | Lancer la commande : | ||
| + | |||
| + | `sudo apt --fix-broken install ` | ||
| + | |||
| + | et le problème est réglé ! | ||
| + | |||
| + | |||
| + | D' | ||
| + | |||
| + | - https:// | ||
| + | - https:// | ||
| + | - https:// | ||
| + | - https:// | ||
| + | - https:// | ||
| + | - http:// | ||
| + | |||
| + | == UN CLIENT DE GESTION GRAPHIQUE == | ||
| + | |||
| + | Un GUI permettant | ||
| + | |||
| + | Il est téléchargeable ici : https:// | ||
| + | |||
| + | Une fois installé, il permet | ||
| + | |||
| + | |||
| + | ==== UTILISER LA CLEF AVEC LES LOGICIELS ==== | ||
| + | |||
| + | == FIREFOX sur UBUNTU 22.04 et suivantes == | ||
| + | |||
| + | > 28-02_2024 : le packet SNAP de Firefox ne permet pas de connecter la clef. Il faut donc désinstaller la version SNAP et installer la version DEB de Firefox. | ||
| + | |||
| + | |||
| + | [Mozilla vous explique](https:// | ||
| + | |||
| + | |||
| + | Pour obtenir la version française il faut remplacer, au sein du tutorial, le nom `firefox` par `firefox-l10n-fr` | ||
| + | |||
| + | |||
| + | |||
| + | {.is-warning} | ||
| + | |||
| + | |||
| + | Puis lancer Firefox et suivre le processus standard : | ||
| + | |||
| + | - Aller dans Paramètres | ||
| + | |||
| + | |||
| + | |||
| + | - Aller dans Vie privée et sécurité/ | ||
| + | |||
| + | - Dans l’onglet Autorités, cliquez sur Importer. | ||
| + | |||
| + | - Importer tour à tour les quatre certificats en validant à chaque fois (touche Ok). | ||
| + | |||
| + | Liens de téléchargement des certificats : | ||
| + | |||
| + | - https:// | ||
| + | - https:// | ||
| + | - https:// | ||
| + | - https:// | ||
| + | |||
| + | La clé toujours insérée, allez dans le menu Outils/ | ||
| + | |||
| + | - Cliquez sur Charger pour définir le nouveau dispositif. Entrez le nom du module: TKM | ||
| + | |||
| + | - Cliquez sur Parcourir et rechercher libeTPkcs11.so dans `usr/ | ||
| + | |||
| + | - En cas de soucis, vous pouvez essayer de trouver le pilote dans `usr/ | ||
| + | |||
| + | N.B. : lors de votre connexion au RPVA, le mot de passe de votre utilisateur Ubuntu/ | ||
| + | |||
| + | S’il demande à nouveau le mot de passe, il s’agit du code PIN à 4 chiffres de la clé. | ||
| + | |||
| + | Choisir le second certificat proposé (le nom le plus court). | ||
| + | |||
| + | - Fermer les paramètres. | ||
| + | |||
| + | - Aller sur https:// | ||
| + | |||
| + | - Cliquer sur Connexion (en haut à droite) et " | ||
| + | |||
| + | |||
| + | |||
| + | En cliquant sur l' | ||
| + | |||
| + | > Vous êtes connectés ! | ||
| + | |||
| + | - Si vous êtes renvoyés sur la page de connexion OTP (celle où on vous demande votre identifiant CNBF), il faut vider l' | ||
| + | |||
| + | |||
| + | == CHROME / CHROMIUM (FEDORA 38) - clé RPVA 2023 (petit format) == | ||
| + | |||
| + | > N.B. : l' | ||
| + | {.is-warning} | ||
| + | |||
| + | |||
| + | Fedora 38 comprend un gestionnaire de modules pkcs11 qui doit être utilisé de préférence pour gérer la clé RPVA (l' | ||
| + | |||
| + | Après avoir installé le pilote avec le paquet .rpm (cf. ci-dessus - adaptez la procédure en ligne de commande en utilisant la commande `dnf install` au lieu de `apt install` et/ou `dpkg -i`), il faut créer un module dédié : | ||
| + | |||
| + | `sudo nano / | ||
| + | |||
| + | Copier ensuite ceci dans la première ligne de ce nouveau fichier : | ||
| + | |||
| + | `module: / | ||
| + | |||
| + | Puis quitter en sauvegardant le fichier : ctrl+o. | ||
| + | |||
| + | Redémarrez le navigateur et la clé devrait fonctionner ! | ||
| + | |||
| + | == CHROME (90.0 sur FEDORA 34) == | ||
| + | |||
| + | Contrairement à FIREFOX, Chrome ne propose aucun menu pour ajouter un pilote de clé. | ||
| + | Il faut donc installer le pilote en ligne de commande. | ||
| + | |||
| + | Pour commencer, il faut fermer tous les navigateurs ouverts | ||
| + | |||
| + | Il faut ensuite utiliser l' | ||
| + | Il n'est pas installé par défaut. | ||
| + | Il est donc peut être nécessaire | ||
| + | |||
| + | `sudo dnf install nss-tools` | ||
| + | |||
| + | Voici ensuite la commande à lancer pour installer le pilote dans chrome. | ||
| + | |||
| + | `modutil -dbdir sql:/ | ||
| + | |||
| + | == FIREFOX (FEDORA 41) - clé RPVA eToken 5110 (petit format) == | ||
| + | |||
| + | > N.B. : Sur Firefox, il faut " | ||
| + | {.is-warning} | ||
| + | |||
| + | |||
| + | > Fedora 41 comprend | ||
| + | {.is-info} | ||
| + | |||
| + | |||
| + | Après avoir installé le pilote avec le paquet .rpm (cf. ci-dessus - adaptez la procédure en ligne de commande en utilisant la commande `dnf install` au lieu de `apt install` et/ou `dpkg -i`). | ||
| + | |||
| + | Pour utiliser le driver il faut ajouter manuellement le driver qui se trouve à cet emplacement de votre machine locale : | ||
| + | > / | ||
| + | |||
| + | Pour ce faire aller au menu | ||
| + | > " | ||
| + | |||
| + | Cliquer sur " | ||
| + | Indiquer le chemin / | ||
| + | |||
| + | > Après validation il faut retourner dans la fenêtre de dialogue qui aura disparu sous les autres en maintenant ensemble | ||
| + | {.is-warning} | ||
| + | |||
| + | Ensuite il faut désactiver le périphérique PKCS11 en cliquant sur " | ||
| + | |||
| + | > Si vous relancez Firefox en mode normal, il rechargera le périphérique et il faudra le désactiver à nouveau. Par contre si vous lancez le navigateur en mode " | ||
| + | {.is-warning} | ||
| + | |||
| + | |||
| + | ## THUNDERBIRD (78.8.1 sur UBUNTU 20.04.02) | ||
| + | |||
| + | Allez dans le Menu " | ||
| + | |||
| + | Cliquez sur "Vie Privée et Sécurité" | ||
| + | |||
| + | Au niveau " | ||
| + | |||
| + |  | ||
| + | |||
| + | Si vous avez effectué le processus dans Firefox, le périphique s'y affiche. Sinon il faut reproduire la mnoeuvre en chargeant le module et en indiquant le chemin où se trouve libeTPkcs11.so | ||
| + | |||
| + | Une fois l' | ||
| + | |||
| + | == LIBREOFFICE (7.1.4.2 sur UBUNTU 20.04.02) == | ||
| + | |||
| + | Aller dans ' | ||
| + | |||
| + |  permet de faire remonter la fenêtre au premier plan. Vous pouvez aussi la faire apparaitre en cliquant sur la roue dentée qui apparait dans la barre de tache de Ubuntu (sous les icones des applicatons). Vous pouvez aussi bouger la fenêtre de gestion des certifcats avec la souris, pour faire apparaitre la boite de dialogue du code en dessous. | ||
| + | |||
| + | |||
| + | ==== SIGNER UN DOCUMENT PDF ==== | ||
| + | |||
| + | Sélectionner ' | ||
| + | |||
| + | Libreoffice ouvrira le PDF | ||
| + | |||
| + | En haut du document, une barre bleue apparait : 'Ce PDF est ouvert en mode lecture seule pour autoriser la signature du fichier existant' | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | Dans la boite de dialogue, cliquer sur ' | ||
| + | |||
| + | ATTENTION : une boite de dialogue s'est ouverte et peut avoir été cachée par l' | ||
| + | |||
| + | ASTUCE : AMt-œ (la touche au dessus de tabulation) permet de faire remonter la fenêtre au premier plan. Vous pouvez aussi la faire apparaitre en cliquant sur la roue dentée qui apparait dans la barre de tache de Ubuntu (sous les icones des applicatons). Vous pouvez aussi bouger la fenêtre de gestion des certifcats avec la souris, pour faire apparaitre la boite de dialogue du code en dessous. | ||
| + | |||
| + | Votre PDF est signé numériquement. | ||
| + | |||
| + | |||
| - | MISE A JOUR : Le tutoriel pour les nouvelles clefs grâce au travail magnifique de [https:// | ||
| - | * Testé sur UBUNTU 19.10 et 16.04 | ||
| ===== Installation de la clef de sécurité ===== | ===== Installation de la clef de sécurité ===== | ||
| Ligne 86: | Ligne 451: | ||
| === Téléchargement du driver le plus récent en === | === Téléchargement du driver le plus récent en === | ||
| - | La version la plus récente que j’ai pu trouver est un driver Gemalto dénommé SafeNetAutenticationClient, | ||
| - | On le trouve | + | ### Version 10.8 |
| + | |||
| + | Aller sur le site de support où trouver le driver : | ||
| + | |||
| + | Cliquez et téléchargez sur la version correspondant à votre architecture (pour la suite on a chosi la 10.8.28 amd64 et l' | ||
| + | |||
| + | Décompressez l' | ||
| + | |||
| + | Aller dans le sous-dossier : `SAC_10_8_28_GA_Build/ | ||
| + | |||
| + | Cliquez avec le bouton droit sur le fichier `safenetauthenticationclient_10.8.28_amd64.deb` | ||
| + | |||
| + | Cliquer sur ' | ||
| + | |||
| + | Une fenêtre s' | ||
| + | |||
| + | Cliquer sur Installer. | ||
| + | |||
| + | Ou en ligne de commande dans le dossier de téléchargement : | ||
| + | |||
| + | < | ||
| + | |||
| + | === Si l' | ||
| + | |||
| + | c'est qu'il vous manque des dépendances, car le driver fourni par le CNB a besoin de ressources logicielles externes anciennes et obsolètes qu'il faudra installer juste pour ce driver. | ||
| + | |||
| + | Vous pouvez installer les paquets manquants en remplacant | ||
| + | |||
| + | ` wget http:// | ||
| + | ` sudo dpkg -i libssl1.1_1.1.0g-2ubuntu4_amd64.deb` | ||
| + | |||
| + | Relancer l' | ||
| + | |||
| + | La console renvoie une erreur. | ||
| - | https:// | + | Lancer la commande |
| - | Installer le paquet .deb : | + | `sudo apt --fix-broken install ` |
| - | < | + | et le problème est réglé ! (Merci Romain Winczewski) |
| Ligne 130: | Ligne 527: | ||
| Cliquez sur **Parcourir** et rechercher libeTPkcs11.so dans usr/ | Cliquez sur **Parcourir** et rechercher libeTPkcs11.so dans usr/ | ||
| + | N.B. : libeTPkcs11.so peut également se trouver ici: / | ||
| Valider.// | Valider.// | ||
| Ligne 187: | Ligne 585: | ||
| * pour charger les certificats sur la clef, la version snap de Firefox pose problème. Il faut donc installer la version .deb (un tutoriel est disponible sur le site d' | * pour charger les certificats sur la clef, la version snap de Firefox pose problème. Il faut donc installer la version .deb (un tutoriel est disponible sur le site d' | ||
| - | ===== Voir aussi ===== | + | == Voir aussi == |
| * **(fr,)** [[https:// | * **(fr,)** [[https:// | ||
