Middleware disponibile in beta

Ciao a tutti,

è con enorme piacere che vi annuncio che da oggi il middleware Windows per la CIE è disponibile online in versione beta, con licenza open-source su GitHub:

Con l’occasione, abbiamo aperto la sezione CIE su Developers Italia e stiamo iniziando progressivamente a migrare la documentazione su ReadTheDocs, ampliandola.

I maintainer del progetto sono i tecnici dell’Istituto Poligrafico e Zecca dello Stato, che ringrazio tantissimo per il supporto e che sono disponibili su questo forum e su GitHub per rispondere alle vostre domande e seguire le issue che aprite, e gestire le contribuzioni. A brevissimo gli daremo anche la giusta visibilità nella pagina dei maintainer.

Attendiamo i vostri feedback in merito e vi ricordo che durante l’hackathon avremo a disposizione delle CIE fac-simile e dei lettori NFC per chi vuole testare le funzionalità, visto che ci saranno anche delle challenge proprio su questo.

4 Mi Piace

Ottimo iniziamo subito a testarlo

1 Mi Piace

Fatto!
Le nostre applicazioni di portale (Gruppo Maggioli) funzionano correttamente con il midleware appena rilasciato.
Erano già abilitate alla CNS e alla precedente CIE.
Lettore bit4id ACR122

4 Mi Piace

Complimenti per il rilascio, peró penso che il file di setup dovrebbe esser disponibile non nel repository come file binario, ma magari inserendolo nella sezione “Release” di GitHub.

Inoltre come mai non si é scelto VS 2017 come compilatore di riferimento? OpenSSL è pienamente compilabile con VS2017.3, come anche il minidriver e il CSP.

Ciao @madduci ! Stiamo mettendo in pieni tutta l’infrastruttura di CI - con cui verranno anche previste le build ‘stabili’ non appena usciamo dalla fase di beta. Grazie per il suggerimento, che sicuramente terremo in considerazione.

1 Mi Piace

Salve,
chiedo un supportoa chi ha già insttalato lettore, middleware e cie.
Dato che sono sprovvisto di CIE (troppo complesso spiegare il perchè), c’è qualcuno così gentile da volermi contattare per prestarsi a verificare se l’integrazione fatta in ambiente di test (server side) sia corretta?

Mi bastano 15 minuti del vs prezioso tempo.
per i contatti ed i dettagli via PM, please.

Grazie

Buongiorno;
Volevo sapere dove reperire il middleware per le cie 3.0 Grazie

aveva già pubblicato @rasky: https://github.com/italia/cie-middleware/

qui l’installazione per win:

https://github.com/italia/cie-middleware/blob/master/Setup/Release/MiddlewareCIE_v1.0.msi

Grazie;
Quando provo ad usarlo sul sito dell’inps e dell’agenzia delle entrate ottengo il seguente messaggio: Dati certificato utente non validi: chiudere il browser, verifcare i prerequisiti e riprovare con un nuovo certificato valido.

Ps: come posso chiedere la cie facsimile e il lettore tester? Grazie

Ciao a tutti,

è con enorme piacere che vi annuncio che da oggi il middleware Windows per la CIE è disponibile online in versione beta, con licenza open-source su GitHub:

github.com84

italia/cie-middleware

cie-middleware - Middleware della CIE
Con l’occasione, abbiamo aperto la sezione CIE su Developers Italia32 e stiamo iniziando progressivamente a migrare la documentazione su ReadTheDocs, ampliandola.

I maintainer del progetto sono i tecnici dell’Istituto Poligrafico e Zecca dello Stato, che ringrazio tantissimo per il supporto e che sono disponibili su questo forum e su GitHub per rispondere alle vostre domande e seguire le issue che aprite, e gestire le contribuzioni. A brevissimo gli daremo anche la giusta visibilità nella pagina dei maintainer16.

Attendiamo i vostri feedback in merito e vi ricordo che durante l’hackathon avremo a disposizione delle CIE fac-simile e dei lettori NFC per chi vuole testare le funzionalità, visto che ci saranno anche delle challenge proprio su questo.

confermo, nè inps nè agenzia delle entrate accettano (per ora la CIE)

@Fabio84 prova qui: https://accessosicuro.rete.toscana.it (partendo con la cie già sul lettore!)

nota per i marziani tecnici:

per verificare in modo automatico se un sito supporta la CIE come strumento di autenticazione occorre analizzare le CA accettate al fine della client auth.

Il comando è

openssl s_client -connect HOST:443 -noout | grep “National root CA for the Italian Electronic Identity Card”

se l’output contiene qualcosa di simile a

CN=National root CA for the Italian Electronic Identity Card/OU=Direz. Centr. per i Servizi Demografici - CNSD/O=Ministero dell’Interno/C=IT

allora la CIE dovrebbe essere accetta come strumento di identificazione utente

per chi volesse autenticare gli utenti su un sito web con la CIE

trovate la proposta di istruzioni in alfa version qui (prodotto durante devhack17 )

Ciao sul sito da te indicato si logga tranquillamente

Ottimo quindi (anche se in beta) possiamo dire che la cie funziona.
Lasciamo il tempo necessario a @gvarisco e @rasky e a chi lavora sulla cie di comunicare a tutte le amministrazioni che la cie è realtà è che entro poco tempo verrà rilasciato il software per utilizzarla.
Può sembrare banale aggiungere una configurazione in più, ma nulla è banale quando i servizi sono già in produzione e di parla di sicurezza.
Occorrono test, presidio e quindi tempo.
Il rischio di disservizio è sempre dietro l’angolo. Sono sicuro che quando il middleware sarà rilasciato come stabile i servizi saranno fruibili.

preciso che lo testata con il browser chrome e con cie non dimostrativa ma ufficile

ma ti sei loggato con la CIE 3.0 (cioè NFC) oppure con la vecchia CIE con chip a contatto?

La cie 3.0 è esclusivamente NFC non con chip ha contatto pertanto la connessione è avvenuto con lettore NFC

lo so, volevo essere sicuro che tu avessi provato con la nuova CIE, bello che allora funziona già veramente con la CIE 3.0! :muscle:

Buongiorno a tutti sono Daniele. Ho installato il software Middleware qui sopra indicato e difatto sono riuscito a far leggere la mia card.

Mi chiedevo cosa potesse mancare ( o dove sbaglio ) per farla funzionare con software di firma digitali ( esempio Dike 6 ).

non dovrebbe essere utilizzabile anche per quella ?

Sul sito delle Agenzie delle entrate mi riconosce il certificato ma comunque non mi consente il login.

Grazie mille spero di riuscire a collaborare con voi per diffondere quel che si riesce a tirar fuori da una carta ( Cie 3.0 ) dalle grandissime potenzialità ma incatenata al palo.

Buona giornata. Daniele

1 Mi Piace

mi spiace ma i software menzionati come il sito dell’agenzia delle entrate non gestiscono i certificati delle cie ancora ad oggi

Altra scoperte interessante anche le nuove tessere sanitarie hanno il chip nfc oltre al chip a contatto