La pesadilla de utilizar el DNI electrónico

  1. #30   #26: Claro, porque los paquetes que publican en la web del dnie son para Ubuntu, aunque te recuerdo que:

    1- Todavía no han sacado la versión para Ubuntu 10.10 (Maverick Meerkat) a pesar de que lleva varios meses disponible.
    2- Los paquetes disponibles usan versiones obsoletas y llenas de bugs de opensc. Si actualizas el paquete opensc, el dnie deja de funcionar.
    22  votos: 1   link
    el 20-02-2011 14:09 UTC por pcmaster pcmaster
     twitter  facebook  tuenti  
  1. #41   #4 puede que sea más sencillo, pero más inseguro que el DNIe por una simple razón: te pide el pin. Imagina que por X alguien obtiene una copia de tu certificado... ya se puede hacer pasar por ti. Yo puedo perder el DNIe, pero si el que lo encuentre no conoce el pin no le servirá para joderme digitalmente (analógicamente igual sí).

    #13 funciona en linux desde hace tiempo.

    Tras leer los comentarios hay algo que no me encaja del todo: yo bajé los certificados, instalé opensc, etc. todo tal y como viene en la web. Me daba un error, que tras consultar unos minutos internet veo que es por tener el certificado caducado (5min en la comisaría más cercana). Una vez lo renové fue meter el dni en el lector, pedirme el pin para la gestión que estaba haciendo (lo pidió una vez) y nada más.

    #30 hay para más distribuciones además de ubuntu. Que recuerde ahora tienen para debian y fedora (es decir, para cualquier distribución que use el sistema .deb o .rpm). O sea que puedes instalarlo sin problemas.

    En windows no lo sé porque hace eones que no lo utilizo, pero usar el DNIe en linux (con firefox/iceweasel al menos) es bien sencillo. Lo que más me disgustó fue tener que ir a renovar el certificado del DNIe, que dura tan sólo 30 meses (digo yo que debería durar lo mismo que el DNI) y tuve que hacer una salida de más. Afortunadamente el proceso para renovarlo es muy sencillo (en firefox/iceweasel, no sé otros navegadores):

    - Bajar el .deb para debian de la web de la policía (uso debian).

    - Instalar el .deb + abrir synaptic para instalar las demás dependencias (el primer mensaje es que opensc-dnie está roto y tal, se le da a reparar y te instala automáticamente pinentry-gtk, opensc y demás paquetes).

    - Aplicaciones > Oficina > Registrar el módulo pkc11, marcar las 3 casillas que aparecen en la pantalla y darle a aceptar.

    - Único paso adicional: hacer el wrapper para las versiones problemáticas de la biblioteca opensc (guía de kriptópolis: www.kriptopolis.org/wrapper-edni-fedora-linux y que sirve tanto para fedora como para debian -con file-roller o su homólogo de KDE se extrae el .deb y ya está-). Tiempo perdido de más: 2 minutos.

    - Probar que todo ha ido bien, con el enlace que hay en la web de la policía para verificar el funcionamiento del DNIe: todo correcto.

    Para evitar el problema de la versión de opensc basta con usar la versión de opensc que no da problemas (anteriores a 1.4.6, creo) o bien usar una de las varias guías que hay en la red para generar la librería parcheada, proceso que es bastante sencillo (más sencillo sería no tener que hacerlo, pero dentro de lo que cabe es sencillo). En kriptólis alguien se curró un driver libre para el DNIe, pero aún no lo he probad y no sé qué tal irá.

    El por qué la gente no utiliza el DNIe para sus gestiones es por algo sencillo: no saben qué gestiones se pueden hacer con el DNIe (sumado a que no todo el mundo tiene ni ordenador, ni internet, ni les interesa). Se le ha dado muy poca publicidad y poca gente conoce el potencial. Y luego está, claro, la inoperancia burocrática: pretender hacer algo que se supone se puede, pero que en realidad aún no lo tienen implantado.
    16  votos: 1   link
    el 20-02-2011 15:08 UTC por --177666-- --177666--
comentarios cerrados

menéame