eIDAS e fallimento autenticazione con CieID

Buongiorno,

sto cercando di registrarmi al sito dell’ente pensionistico tedesco (deutsche-rentenversicherung.de) utilizzando eIDAS e CieID.

Nella schermata di scelta CieID/SPID, dopo aver scelto di autenticarmi via CieID, avviene un redirect su https://idserver.servizicie.interno.gov.it/idp/profile/SAML2/POST/SSO e succede quanto segue:

  • qualche giorno fa, autenticandomi dalla Germania, ottenevo un errore 500
  • oggi dall’Italia ottengo una risposta: una pagina con il logo CieID e il messaggio The request cannot be fulfilled because the message received does not meet the security requirements of the login service.

Immagino che l’errore 500 sia magari un problema di geofencing, ovvero richieste CieID fuori dall’Italia non vengono accettate?
Il secondo problema potrebbe essere più criptico ed inerente all’implementazione dell’ente richiedente l’autenticazione?

Chi potrei contattare per notificare questi problemi?

2 Mi Piace

Buongiorno e benvenuto!
Ho appena fatto lo stesso tentativo con Deutsche Rentenversicherung e ottenuto lo stesso risultato.
Ho fatto anche il tentativo opposto, un login in un sito eIDAS italiano con un Personalausweis tedesco. Anche questo tentativo e’ fallito, vedi messaggio sotto.
A quanto ho capito di eIDAS ogni paese partecipante deve avere un software di interfaccia tra il proprio sistema e quello degli altri paesi. Quindi a regime 27x26=702 moduli. Ci fosse un server centrale di clearance unico europeo ne basterebbero 27. Ma siamo “uniti nella diversita’”

Ho fatto un ulteriore tentativo con la C.I. estone. Sul sito tedesco appare “SAML error”. Su quello italiano sono entrato subito, anzi, piu’ facile e con meno passaggi che con la CIE.

Dalla mia esperienza eIDAS (1 anno) con 3x identita’ e diversi paesi da raggiungere la carta che da’ meno problemi in assoluto, e la piu’ semplice da installare e usare, e’ quella estone. Possono richiederla anche non residenti.
Con l’identita’ tedesca a volte ci sono problemi perche’ per loro il titolo accademico diventa parte del nome, cosi’ che Mario Rossi e Dr. Mario Rossi diventano due persone differenti. Se il loro server chiede il titolo, con una semplice CIE non procediamo.

A chi rivolgersi? Suggerisco di iniziare col nodo italiano eIDAS, tutte le informazioni di contatto si trovano online.

Esempio - errore di accesso a sito italiano con C.I. tedesca:

Usage of your German identity card for online services of European member states

An error occurred

There was an error during the processing of your request. Please try again.
In case this error persists contact your local service provider with the information provided below.

Cannot parse SAML Request

1 Mi Piace

Le transazioni intra-nazioni sono in carico ai nodi FICEP, nel caso dell’italia il cui punto di contatto è ficep@agid.gov.it . Devono controllare loro se il flusso di interoperabilità funge o meno.

Grazie a tutti e due per la risposta!

@GiP peccato che eIDAS abbia tutti questi problemi. Sulla carta sembra un bel servizio, peccato che non sia così affidabile. Piuttosto allora, per accedere al sito del DRV, cerco di ottenere la carta “eID” tedesca per i cittadini europei residenti in Germania.

Avevo già contattato il nodo eIDAS ancor prima di scrivere qua, e la loro risposta è stata un vago
in relazione alla problematica da Lei riscontrata, Le consigliamo di contattare il gestore del servizio cui sta tentando di accedere da cui è difficile comprendere chi debba contattare.

Come consigliato da @matteosaitta proverò a mandare una email al FICEP.

Ahaha mi sono accorto, dopo aver mandato l’email al FICEP come suggerito da @matteosaitta , che quelli che mi hanno risposto al ticket che avevo aperto con quelli del nodo italiano eIDAS sono gli stessi del FICEP, o almeno credo perché l’email di notifica è arrivata da noreply-helpdesk-ficep@agid.gov.it.

Quindi immagino che magari il problema sia relativo al servizio CieID?
Alla fine l’errore viene sputato dall’idserver di servizicie.

Se risiedi in Germania e’ l’opzione piu’ immediata. E’ il Governo tedesco stesso a consigliarla.

Anch’io ho segnalato discrepanze sia in Germania sia in Italia, e entrambi mi hanno risposto di chiedere all’altro :wink:
Parlano di identita’ digitale europea. Non so se rallegrarmene o avere paura :wink:

Ciao tutti,

ci sono problemi di federazione e aggiornamento dei metadati tra il nodo Ficep e l’ID SERVER CIE.
Stiamo supportando i colleghi di AGID a completare la pratica di aggiornamento dei metadati del nodo FICEP.
Speriamo di risolvere in tempi rapidi, vi teniamo aggiornati.
Saluti.

2 Mi Piace

@GiP peccato che ottenere la carta eID tedesca a Berlino sia una mezza impresa: trovare un appuntamento libero non è facile

@IPZS-CIE grazie mille per l’aggiornamento! Mi fa piacere che il problema sia noto e spero che venga risolto presto. Buon lavoro e buona giornata

Ma questi problemi di federazione sono poi stati risolti?

Ho esattamente lo stesso problema di @pigio_i_bottoni e la prima risposta al mio ticket aperto settimana scorsa al team di eIDAS è stata “Tutte le informazioni per ottenere supporto riguardo la CIE sono disponibili sul sito ufficiale, raggiungibile al link: https://www.cartaidentita.interno.gov.it/, alla sezione Contatti (https://www.cartaidentita.interno.gov.it/contatti/).”…

@pigio_i_bottoni @IPZS-CIE avete per favore qualche informazione al riguardo?