CA per TS-CNS

Ciao a tutti,
scusate il post sotto questa categoria ma visto che non ce n’è una dedicata vado per somiglianza.

Sto configurando un vecchio PC ad una persona che intende usare la nuova tessera sanitaria come CNS.
La CNS, appena rilasciata, è stata regolarmente attivata presso l’ULSS e il lettore è configurato correttamente.
Si tratta di una ST2021 quindi anche i driver relativi sono già stati installati con il programma SafeDive2020 scaricato per la corretta versione di Windows (si tratta di un Windows 7 x64).

Bravo vero?
Peccato che la CNS non venga riconosciuta, nel senso che inserendola il lettore non si sveglia e non ne inizi la lettura.

Ho pensato ad un problema del lettore (un economico Trust) ma ripeto non ci sono problemi con i driver. Ho installato prima quelli automatici di Windows, poi quelli del produttore. Niente.

Consultanto il registro eventi mi accorgo che forse c’è un problema sulla catena di certificati che dovrebbero validare la CNS.

Mi chiedo come sia possibile che una root CA non sia presente in un computer con Windows… forse è troppo vecchio il sistema operativo? Boh.
Fatto sta che da nessuna parte, anzi aspetta che lo scrivo un po’ meglio, DA NESSUNA PARTE trovo informazioni su quale sia la CA del certificato presente sulla CNS (regione Veneto).

C’è forse qualcuno là fuori che sappia darmi un’indicazione.

Grazie

Ciao,

Per prima cosa le consiglio di verificare che lettore e tessera funzionino provando ad installare il tutto su Windows 10
Se il lettore “non si sveglia” questo non può dipendere dal certificato (ancora deve essere letto).

Immagino che se ha scaricato SafeDive, abbia verificato che il produttore della tessera sia ST ?

il programma di gestione carta di SafeDive (che non conosco) riconosce il lettore ?

1 Mi Piace

Grazie Ettore.
Non ho provato ad installare tutto su Win10 perché mi ero fidato delle specifiche del lettore e della CNS che tra le compatibilità annoverano Win 7. Proverò.
Il produttore della tessera è ST in quanto è marchiata con la sigla ST2021.
Il programma di gestione riconosce il lettore dove però non rileva alcuna tessera inserita.

Giusta considerazione quella sul feedback che dovrebbe dare il lettore. Se si “svegliasse” dovrebbe darmi comunque informazioni sulla CNS e dirmi lui che la catena di certificati non è valida… non dovrei andare a pescare l’informazione dal registro eventi di Windows.
Però le CNS necessitano di driver tali e quali ai dispositivi HD quindi è possibile che il problema non sia a livello di lettore ma a livello del driver della CNS. Un po’ quello che succede quando si legge una SD bruciata con un adattatore… anche in quel caso l’adattatore è riconosciuto ma non si sveglia perché la scheda di memoria è bruciata. Non dico che la TS sia bruciata ma che può esserci un problema nei driver della TS.

Detto questo però sono punto e a capo e non so come procedere se non facendo il testo su Win 10 tanto per appurare la bontà dei due dispositivi HD (lettore e scheda).
Mi rimane però il problema riscontrato sul registro eventi di Windows e la domanda che avevo fatto che rimane senza risposta: qual’è la CA root della TS-CNS regione Veneto?

non ne ho idea, ma se prova su Win 10 e funziona lo può leggere da solo.

Credo che la CA non ci sia in quanto la tessera sanitaria ad eccezione della sardegna non è valida come firma digitale…
Comunque con safedive sono riuscito a farla funzionare, attenzione che durante l’installazione bisogna flaggare anche PIN Manager…

FYI tutte le CA della CNS e non solo le puoi ottenere usando il tool linkato.