Tessera sanitaria-CNS ST2021

SI con FireFox creato dispositivo per la carta ST2021 che non funzionava con altri browser e poi l'accesso a tutti i siti è stato immediato. Grazie x la dritta
Quindi , per ora, uso Chrome per accedere con le carte AC2014 e con Firefox per la ST2021.

Una domanda : man mano che attivo le altre ST2021 il dispositivo creato in Firefox rimane lo stesso: si cambia solo carta nel lettore , non è che debbo creare un dispositivo in Firefox per ogni carta ST2021?

Basta un dispositivo per ciascuna tipologia di carta :yes:, comunque meglio chiudere e riaprire il browser nel passagio tra una carta e l'altra per resettare l'associazione del certificato.
 
Basta un dispositivo per ciascuna tipologia di carta :yes:, comunque meglio chiudere e riaprire il browser nel passagio tra una carta e l'altra per resettare l'associazione del certificato.

Conoscendo poco il Firefox suppongo che qualora si aggiorni tale browser con nuova versione, oppure semplicemente si ricarichi il Firefox dopo una disinstallazione occorre di nuovo creare i vari dispositvi per ogni tipologia di carta TS per poter accedere ai vari siti. Insomma, in altre parole nel FireFox occorre importare manualmente nella gestione dei dispositivi i vari certificati personali cosa che con Chorme avviene in automatico (che poi, in Chrome,ci siano conflitti tra driver vecchi e nuovi delle carte TS è un altra questione).
Concordi?
 
Conoscendo poco il Firefox suppongo che qualora si aggiorni tale browser con nuova versione, oppure semplicemente si ricarichi il Firefox dopo una disinstallazione occorre di nuovo creare i vari dispositvi per ogni tipologia di carta TS per poter accedere ai vari siti. Insomma, in altre parole nel FireFox occorre importare manualmente nella gestione dei dispositivi i vari certificati personali cosa che con Chorme avviene in automatico (che poi, in Chrome,ci siano conflitti tra driver vecchi e nuovi delle carte TS è un altra questione).
Concordi?

I dispositivi vanno sicuramente ricreati se si disinstalla e si re-installa Firefox, gli aggiornamenti, invece, non fanno nulla ai dispositivi già creati (il mio dispositivo per la AC2014 stava lì da almeno 3 anni).

Anche su Firefox esiste la possibilità di avere una gestione automatica (è ben descritto nelle istruzioni della Regione Sardegna che è realmente un passo oltre tutte le altre :yes:, anche come supporto), bisogna aggiungere un add-on, ma io sono allergica agli add-on :D quindi ho solo replicato l'installazione che feci a suo tempo per la AC2014. :)
 
Avete mai pensato di passare a SPID? Ormai, lato cittadino (se si è professionisti il discorso è diverso), tutti gli accessi possono essere fatti via SPID che porta a un notevole risparmio di tempo visto che è sufficiente. leggere il QR code e autorizzare l'accesso da Smartphone.
 
Avete mai pensato di passare a SPID? Ormai, lato cittadino (se si è professionisti il discorso è diverso), tutti gli accessi possono essere fatti via SPID che porta a un notevole risparmio di tempo visto che è sufficiente. leggere il QR code e autorizzare l'accesso da Smartphone.

Ho tre SPID a me intestati, dici che bastano? :D

Avere più metodi di accesso è sempre meglio. :yes:
 
Avete mai pensato di passare a SPID? Ormai, lato cittadino (se si è professionisti il discorso è diverso), tutti gli accessi possono essere fatti via SPID che porta a un notevole risparmio di tempo visto che è sufficiente. leggere il QR code e autorizzare l'accesso da Smartphone.
1) Gli anziani non sanno usare lo smartphone
2) Hai mai pensato cosa succede se ti hackerano lo smartphone?
3) Le password spesso sono a scadenza
 
Esiste un altro aspetto trascurato.

I certificati a bordo della TS permettono di apporre una Firma Elettronica (FE) che, però, nei confronti della pubblica amministrazione vale come Firma Elettronica Avanzata (FEA).

Inoltre, se si ha la fortuna di essere in Regione Sardegna, su richiesta viene installato gratuitamente un certificato di firma digitale Aruba (una vera e propria FEQ con certificato di crittografia asimmetrico certificato da Aruba che è un provider qualificato per firma digitale).
 
Ultima modifica:
1) Gli anziani non sanno usare lo smartphone
2) Hai mai pensato cosa succede se ti hackerano lo smartphone?
3) Le password spesso sono a scadenza

Si, certo, ma per esperienza personale installare il software del lettore, quello della TS (io avevo la CRS Lombardia"), assiucrarsi che funzioni con il browser ecc.. è molto secondo me più complesso che avere il semplice SPID (soprattutto se si ha un Mac).
Poi effettivamente, può fungere per la firma elettronica, ma penso che per parecchi cittadini sia una cosa abbastanza superflua
 
Risveglio questa discussione perche' l'argomento mi interessa.
Anch'io ho problemi con una card con chip ST, non riesco a farla funzionare sotto Linux.
Qualcuno in un post precedente ha fatto riferimento ad una patch manuale, qualcuno di voi ne sa qualcosa ?
Io con la card non devo accedere ai siti, mi serve per efftuare delle firme digitali, ma non ci riesce.
 
Risveglio questa discussione perche' l'argomento mi interessa.
Anch'io ho problemi con una card con chip ST, non riesco a farla funzionare sotto Linux.
Qualcuno in un post precedente ha fatto riferimento ad una patch manuale, qualcuno di voi ne sa qualcosa ?
Io con la card non devo accedere ai siti, mi serve per efftuare delle firme digitali, ma non ci riesce.
Non ho più approfondito la questione Linux, ma puoi dare un'occhiata qui (fai riferimento ai post da Dic. 2021 in poi).

https://forum.italia.it/t/errore-di-ts-cns/25234/14

Ti premetto, però, che la carta a me continua a non funzionare (dà errore di autenticazione) se la uso con Firefox su alcuni siti, nello specifico quelli della mia Regione, il che mi fa pensare che molti dei problemi non siano relativi ai driver in sé ma ai singoli siti regionali. :rolleyes:

Per quanto riguarda la firma digitale ti faccio presente che la card, in sé, permetterebbe di apporre una FEQ (Firma Elettronica Qualificata, la cosiddetta firma digitale), ma richiede che siano installati certificati crittografici con caratteristiche specifiche ed emessi da un "certificatore" abilitato.

Lo stato non è "certificatore" abilitato e quindi i certificati di autenticazione contenuti nella carta permettono di apporre una Firma Elettronica riconosciuta solo dalla PA valida come FEA (Firma Digitale Avanzata).

Solo la Regione Sardegna fornisce e installa su richiesta (e gratuitamente) certificati di firma forniti da Aruba che abilitano la carta ad apporre firme digitali (FEQ) a tutti gli effetti e nei confronti di chiunque.

Tutta la pappardella per dire che...dipende che tipo di firma devi apporre e nei confronti di chi. :)
 
Non ho più approfondito la questione Linux, ma puoi dare un'occhiata qui (fai riferimento ai post da Dic. 2021 in poi).

https://forum.italia.it/t/errore-di-ts-cns/25234/14

Ti premetto, però, che la carta a me continua a non funzionare (dà errore di autenticazione) se la uso con Firefox su alcuni siti, nello specifico quelli della mia Regione, il che mi fa pensare che molti dei problemi non siano relativi ai driver in sé ma ai singoli siti regionali. :rolleyes:

Per quanto riguarda la firma digitale ti faccio presente che la card, in sé, permetterebbe di apporre una FEQ (Firma Elettronica Qualificata, la cosiddetta firma digitale), ma richiede che siano installati certificati crittografici con caratteristiche specifiche ed emessi da un "certificatore" abilitato.

Lo stato non è "certificatore" abilitato e quindi i certificati di autenticazione contenuti nella carta permettono di apporre una Firma Elettronica riconosciuta solo dalla PA valida come FEA (Firma Digitale Avanzata).

Solo la Regione Sardegna fornisce e installa su richiesta (e gratuitamente) certificati di firma forniti da Aruba che abilitano la carta ad apporre firme digitali (FEQ) a tutti gli effetti e nei confronti di chiunque.

Tutta la pappardella per dire che...dipende che tipo di firma devi apporre e nei confronti di chi. :)
In realta' non mi serve specificamente per apporre una firma elettronica avanzata, ma per fare un accesso ad un web service, ma siccome per la firma e per l'accesso si deve interagire con la chiave privata non funziona ne' l'una ne' l'altra.
In pratica sotto Linux il sistema non riesce ad interagire con la chiave privata, ma mi e' sembrata una cosa troppo specifica da spiegare, invece chiedendo se qualcuno riesce a firmare, ottengo l'informazione basandomi su una situazione meglio verificabile.
Per quanto riguara quella pagina web, si' l'avevo gia' visitata e come vedi il problema piu' diffuso e' quello di accesso ai siti istituzionali con un browser, che non e' il mio caso, che si puo' paragonare alla firma avanzata apposta con la tessera sanitaria.
C'e' da dire che almeno per me, OpenSC non funziona neanche per le carte IDEMIA; ci ho perso dieci giorni per capire che bisogna installare il driver specifico del produttore :'( perche' OpenSc sembra funzionare, ma dice sciocchezze.
C'e' da dire che OpenSc e' fermo da un anno e secondo me queste schede con il chip ST :wall: sono piu' recenti.
Il pacchetto driver di ST e' 200Mb per fare quattro sciocchezze ed il driver in se' e' neache 800k libstpkcs11.so (febb 2022) , tanto per dirti della qualita' del sw di questi di ST.Addirittura nel pacchetto forniscono anche librerie di sistema per openssl e crypto che se vengono installate naturalmente flippano tutto il sistema.
 
In realta' non mi serve specificamente per apporre una firma elettronica avanzata, ma per fare un accesso ad un web service, ma siccome per la firma e per l'accesso si deve interagire con la chiave privata non funziona ne' l'una ne' l'altra.
In pratica sotto Linux il sistema non riesce ad interagire con la chiave privata, ma mi e' sembrata una cosa troppo specifica da spiegare, invece chiedendo se qualcuno riesce a firmare, ottengo l'informazione basandomi su una situazione meglio verificabile.
Per quanto riguara quella pagina web, si' l'avevo gia' visitata e come vedi il problema piu' diffuso e' quello di accesso ai siti istituzionali con un browser, che non e' il mio caso, che si puo' paragonare alla firma avanzata apposta con la tessera sanitaria.
C'e' da dire che almeno per me, OpenSC non funziona neanche per le carte IDEMIA; ci ho perso dieci giorni per capire che bisogna installare il driver specifico del produttore :'( perche' OpenSc sembra funzionare, ma dice sciocchezze.
C'e' da dire che OpenSc e' fermo da un anno e secondo me queste schede con il chip ST :wall: sono piu' recenti.
Il pacchetto driver di ST e' 200Mb per fare quattro sciocchezze ed il driver in se' e' neache 800k libstpkcs11.so (febb 2022) , tanto per dirti della qualita' del sw di questi di ST.Addirittura nel pacchetto forniscono anche librerie di sistema per openssl e crypto che se vengono installate naturalmente flippano tutto il sistema.

Purtroppo non so aiutarti, d'altronde STM fornisce le tessere e i driver e nessuno della "committenza" si preoccupa di verificare che i driver e la tessera permettano interoperabilità tra o.s., browser o siti. :rolleyes:

BTW La mia Regione, interpellata sul mancato funzionamento con Firefox solo sui loro siti, mi risponde:"Usi Chrome", buttando a mare con due parole tutte le pappole sull'interoperabilità che hanno propinato per anni. :rolleyes:
 
Purtroppo non so aiutarti, d'altronde STM fornisce le tessere e i driver e nessuno della "committenza" si preoccupa di verificare che i driver e la tessera permettano interoperabilità tra o.s., browser o siti. :rolleyes:

BTW La mia Regione, interpellata sul mancato funzionamento con Firefox solo sui loro siti, mi risponde:"Usi Chrome", buttando a mare con due parole tutte le pappole sull'interoperabilità che hanno propinato per anni. :rolleyes:
Si, e' una sitazione scandalosa,queste innovazioni portano piu' problemi di quelli che risolvono.
 
La tessera mi funziona con xubuntu 20.04 (non la versione successiva). Tu che distro usi?
 
La tessera mi funziona con xubuntu 20.04 (non la versione successiva). Tu che distro usi?
Opnesuse Leap 15.4.
Gia' il fatto che funzioni solo con una versione precedente, non mi rassicura.
Comunque mi potresti dire che chip monta e qual e' il driver (e' libstpkcs11.so?) e se riesci a firmare un pdf ?
 
sì è quello. Per la firma non lo so però mi si apriva con safedive e riuscivo a fare l'accesso ai siti. Adesso non ho più quel pc sottomano...
 
sì è quello. Per la firma non lo so però mi si apriva con safedive e riuscivo a fare l'accesso ai siti. Adesso non ho più quel pc sottomano...
Vabbe', se ti ricapita sotto mano prova a firmare un documento, cosi' magari mi potrai far sapere.
Grazie comunque.
 
Buongiorno, sia a me sia a mia madre sono arrivate le nuove Tessere Anitarie. Il problema è che il Pin che si usava con quelle vecchie non è piu valido per le nuove tessere. Anche per voi è cosi ?

Io non ho problemi perchè ho lo SPID , ma per mia madre di dato che usa la tessera per consultare il Fascicolo Sanitario e l'Inps.
 
Ultima modifica:
Buongiorno, sia a me sia a mia madre sono arrivate le nuove Tessere Anitarie. Il problema è che il Pin che si usava con quelle vecchie non è piu valido per le nuove tessere. Anche per voi è cosi ?

Io non ho problemi perchè ho lo SPID , ma per mia madre di dato che usa la tessera per consultare il Fascicolo Sanitario e l'Inps.


Se la TS-CNS precedente era già attiva (si aveva già PIN e PUK) ed è ancora in corso di validità è possibile generare PIN e PUK on line per la nuova tessera, in caso contrario bisogna andare agli sportelli abilitati della propria Regione (tipicamente una ASL).

"1. Attivazione della TS-CNS
Per attivare la propria tessera sanitaria come strumento di autenticazione è necessario che il cittadino recuperi i codici PIN, PUK e CIP relativi alla propria TS-CNS presso gli sportelli regionali abilitati presentando la tessera sanitaria e un documento di identità.

Se si è in possesso di una TS-CNS già attiva (e del codice PIN) non ancora scaduta, al ricevimento della nuova per attivarla si può utilizzare il servizio on line ed evitare di andare presso l'ufficio. Il servizio è disponibile solo accedendo con la vecchia TS-CNS."


https://sistemats1.sanita.finanze.it/portale/modalita-di-accesso-con-ts_cns
 
Vi aggiorno sulla situazione, anche se non credo sia rilevante per voi, ma potrebbe esserlo per qualche vostro amico che si dovesse trovare nella necessita di utilizzare un accesso da linea di comando ad un web service sotto Linux con smartcard (diciamo una situazione non proprio diffusissima :D).
Ho risolto il mio problema.
Morale:non fidatevi ciecamente del driver standard di opensc, se il costruttore ne fornisce uno utilizzate quello per determinare gli URI che utilizzate nelle varie chiamate.
Il driver standard da' degli URI che per certe cose funzionano e per altre no.
 
Indietro