è con enorme piacere che vi annuncio che da oggi il middleware Windows per la CIE è disponibile online in versione beta, con licenza open-source su GitHub:
Con l’occasione, abbiamo aperto la sezione CIE su Developers Italia e stiamo iniziando progressivamente a migrare la documentazione su ReadTheDocs, ampliandola.
I maintainer del progetto sono i tecnici dell’Istituto Poligrafico e Zecca dello Stato, che ringrazio tantissimo per il supporto e che sono disponibili su questo forum e su GitHub per rispondere alle vostre domande e seguire le issue che aprite, e gestire le contribuzioni. A brevissimo gli daremo anche la giusta visibilità nella pagina dei maintainer.
Attendiamo i vostri feedback in merito e vi ricordo che durante l’hackathon avremo a disposizione delle CIE fac-simile e dei lettori NFC per chi vuole testare le funzionalità, visto che ci saranno anche delle challenge proprio su questo.
Fatto!
Le nostre applicazioni di portale (Gruppo Maggioli) funzionano correttamente con il midleware appena rilasciato.
Erano già abilitate alla CNS e alla precedente CIE.
Lettore bit4id ACR122
Complimenti per il rilascio, peró penso che il file di setup dovrebbe esser disponibile non nel repository come file binario, ma magari inserendolo nella sezione “Release” di GitHub.
Inoltre come mai non si é scelto VS 2017 come compilatore di riferimento? OpenSSL è pienamente compilabile con VS2017.3, come anche il minidriver e il CSP.
Ciao @madduci ! Stiamo mettendo in pieni tutta l’infrastruttura di CI - con cui verranno anche previste le build ‘stabili’ non appena usciamo dalla fase di beta. Grazie per il suggerimento, che sicuramente terremo in considerazione.
Salve,
chiedo un supportoa chi ha già insttalato lettore, middleware e cie.
Dato che sono sprovvisto di CIE (troppo complesso spiegare il perchè), c’è qualcuno così gentile da volermi contattare per prestarsi a verificare se l’integrazione fatta in ambiente di test (server side) sia corretta?
Mi bastano 15 minuti del vs prezioso tempo.
per i contatti ed i dettagli via PM, please.
per verificare in modo automatico se un sito supporta la CIE come strumento di autenticazione occorre analizzare le CA accettate al fine della client auth.
Il comando è
openssl s_client -connect HOST:443 -noout | grep “National root CA for the Italian Electronic Identity Card”
se l’output contiene qualcosa di simile a
CN=National root CA for the Italian Electronic Identity Card/OU=Direz. Centr. per i Servizi Demografici - CNSD/O=Ministero dell’Interno/C=IT
allora la CIE dovrebbe essere accetta come strumento di identificazione utente
per chi volesse autenticare gli utenti su un sito web con la CIE
trovate la proposta di istruzioni in alfa version qui (prodotto durante devhack17 )
Ottimo quindi (anche se in beta) possiamo dire che la cie funziona.
Lasciamo il tempo necessario a @gvarisco e @rasky e a chi lavora sulla cie di comunicare a tutte le amministrazioni che la cie è realtà è che entro poco tempo verrà rilasciato il software per utilizzarla.
Può sembrare banale aggiungere una configurazione in più, ma nulla è banale quando i servizi sono già in produzione e di parla di sicurezza.
Occorrono test, presidio e quindi tempo.
Il rischio di disservizio è sempre dietro l’angolo. Sono sicuro che quando il middleware sarà rilasciato come stabile i servizi saranno fruibili.
Buongiorno a tutti sono Daniele. Ho installato il software Middleware qui sopra indicato e difatto sono riuscito a far leggere la mia card.
Mi chiedevo cosa potesse mancare ( o dove sbaglio ) per farla funzionare con software di firma digitali ( esempio Dike 6 ).
non dovrebbe essere utilizzabile anche per quella ?
Sul sito delle Agenzie delle entrate mi riconosce il certificato ma comunque non mi consente il login.
Grazie mille spero di riuscire a collaborare con voi per diffondere quel che si riesce a tirar fuori da una carta ( Cie 3.0 ) dalle grandissime potenzialità ma incatenata al palo.
Che le nuove tessere sanitaria fossero nfc me ne sono accorto anche io ma essendo la mia della regione lazio non posso praticamente farci nulla.
Mi sorprende che non sia possibile usare minimamente la cie3.0 in maniera “digitale”. Ad oggi sembra che questo maglifico e potente strumento abbia come unico pregio quello di non stropicciarsi cone la vecchia carta di identità.
Possibile che non vi sia una soluzione per usarla per “firma digitale “??
per maggiore puntualità:
Gli standard CNS prevedono una interfaccia a contatti, nel rispetto dello standard ISO 7816-3, ma non escludono che la CNS sia anche dotata di un’interfaccia contactless. Le carte dotate di entrambe le interfacce (a contatti e contactless) sono chiamate “dual interface”.
Si noti che una carta dual interface è sostanzialmente diversa da una carta “ibrida”, dove con questo
termine si intende una normale carta a contatti il cui supporto plastico contiene anche un “transpon-
der” separato. Solo nel caso di una carta dual interface è possibile interagire coi medesimi dati previsti dalle specifiche CNS (chiavi crittografiche, certificati , dati anagrafici, servizi aggiuntivi, ecc) anche in modalità RFID.
Una CNS di tipo dual interface è evidentemente più versatile di una CNS dotata dei soli contatti elettrici, perché ne consente l’uso anche in applicazioni di bigliettazione elettronica e in ogni altro contesto caratterizzato da esigenze analoghe (per es. rilevazione presenze in azienda, accesso a parcheggi, mense, etc).
ho installato il middleware ma non si avvia in automatico la procedura di abilitazione della CIE come indicato nel manuale.
Se dal menu seleziono la voce “sblocco” mi chiede il PUK e dopo averlo inserito potrei inserire il nuovo PIN (procedura annullata), quindi teoricamente il lettore e la CIE sono riconosciuti.
esiste un modo per forzare manualmente l’abilitazione?
grazie
IPZS-CIE
(Istituto Poligrafico e Zecca dello Stato)
27
Buongiorno Flavio, abbiamo notato un bug nella versione attuale del middleware che fa si che in talune situazioni l’enrollment non parta in automatico dopo aver poggiato la carta sul lettore. Stiamo apportando le correzioni, a breve verrà fornita una nuova beta che risolve questo e altri piccoli problemi ed apporta altri miglioramenti. Nel frattempo, un workaround per far partire l’enrollment é quello di eseguire la configurazione della CIE su Firefox. Dopodiché sarà possibile utilizzarla anche con gli altri browser (es. Chrome).
A presto e grazie del feedback.
Grazie del tip. Ho tentato di crearmi lo SPID usando la CIE come riconoscimento e Aruba come provider. Durante la procedura di riconoscimento dopo che mi compare la finestra di firefox per la scelta del certificato, sta un pò a pesare e dopo va in errore (pagina di aruba che dice carta/certificato/dispositivo non supportato).
tuttavia eseguendo il comando sembra che il provider supporti la CIE 3:
openssl.exe s_client -connect registrazionespid.aruba.it:443|findstr “Identity Card”
/CN=National root CA for the Italian Electronic Identity Card/OU=Direz. Centr. per i Servizi Demografici - CNSD/O=Ministero dell’Interno/C=IT
/CN=Issuing sub CA for the Italian Electronic Identity Card - SUBCA1/OU=Direz. Centr. per i Servizi Demografici - CNSD/O=Ministero dell’Interno/C=IT