Re: DNI electrònic a Debian

2013-12-19 Conversa Javier Serrano Polo
Entenc que vols escriure a la llista. Assegura't que respons a
debian-user-catalan@lists.debian.org

El dj 19 de 12 de 2013 a les 17:56 +0100, Joan Singla va escriure:
 Hola a tothom...
 
 
 
 Això de Debian em costa una mica..he volgut instal·lar el DNI-e a
 Debian Wheezy i no hi ha manera.
 
 
 He provat baixant i instal·lant el fitxer corresponent de la web de
 dnie..
 
 http://www.dnielectronico.es
 
 
 Instal·lo les dependències i tot el rollo, tot va bé fins s'obre el
 iceweasel i em fa carregar el dispositiu de seguretat.
 
 Quan el carrego es tanca el iceweasel sense carregar el dispositiu de
 seguretat. 
 
 
 No em deixa posar cap dispositiu de seguretat, es tanca el iceweasel
 quan ho intento...
 
 
 
 De fet, he provat també amb el repositori d'aquesta llista correu i
 després fent:
 
 sudo apt-get install dnie-support
 add-dnie-support
 
 Però res de res..
 
 Gràcies per endavant i salutacions
 
 
 
 
 
 El dia 11 desembre de 2013 23.19, Javier Serrano Polo
 jav...@jasp.net ha escrit:
 El dv 06 de 12 de 2013 a les 03:01 +0100, Javier Serrano Polo
 va
 escriure:
  Recordo que no he provat els binaris.
 
 
 Els binaris de wheezy i sid funcionen.
 
 He afegit un paquet al dipòsit. La intal·lació del DNIe
 aleshores queda:
 
 sudo apt-get install dnie-support
 add-dnie-support
 
 
 -BEGIN PGP SIGNATURE-
 Not a valid pgp signature, but who cares?
 
 
 
 
 -- 
 Joan Singla

No he provat cap programa de www.dnielectronico.es. Sé que hi ha un
paquet Debian_7_libpkcs11-dnie_1.1.0. El dnie-support depèn de
programari a Debian, dipòsits oficials. Si el programari de
dnielectronico.es no et funciona, com dius, jo et recomano que el
desinstal·lis i tornis a provar.


-BEGIN PGP SIGNATURE-
Not a valid pgp signature, but who cares?


smime.p7s
Description: S/MIME cryptographic signature


Re: DNI electrònic a Debian

2013-12-11 Conversa Javier Serrano Polo
El dv 06 de 12 de 2013 a les 03:01 +0100, Javier Serrano Polo va
escriure:
 Recordo que no he provat els binaris.

Els binaris de wheezy i sid funcionen.

He afegit un paquet al dipòsit. La intal·lació del DNIe aleshores queda:

sudo apt-get install dnie-support
add-dnie-support


-BEGIN PGP SIGNATURE-
Not a valid pgp signature, but who cares?


smime.p7s
Description: S/MIME cryptographic signature


Re: DNI electrònic a Debian

2013-12-05 Conversa Javier Serrano Polo
Ja tinc el dipòsit preparat. La línia de /etc/apt/sources.list és

deb http://packages.jasp.net/opendnie/debian wheezy main

amb deb-src per als que vulguin font i amb sid per als que vulguin sid.
Només tinc binaris per a amd64. En teoria, encara puc construir per a
i386 o powerpc si algú ho necessita, però em portarà temps.

La clau de confiança està a
https://www.jasp.net/keyring/opendnie-jasp-keyring.gpg
Això s'ha de posar a /etc/apt/trusted.gpg.d/
Les fonts també estan signades amb aquesta clau.

Recordo que no he provat els binaris. Les fonts compilen (òbviament?),
són les versions que ha enviat Pere.


-BEGIN PGP SIGNATURE-
Not a valid pgp signature, but who cares?


smime.p7s
Description: S/MIME cryptographic signature


Re: DNI electrònic a Debian

2013-12-03 Conversa Pere Nubiola Radigales
La veritat es que a partir el enllaç que ens vares pasar vaig intentar
construir un nou patch per la versió
0.13. Pero m'està donant un error que no he tingut temps de arreglar.
Respecte a wheezy, funciona amb la versió 0.12 i el patch que vares trobar
al correu funcionaba perfectamente.

Pere Nubiola Radigales
Telf: +34 656316974
e-mail: p...@nubiola.cat
   pnubi...@fsfe.org
   pere.nubi...@gmail.com


El dia 2 de desembre de 2013 20.41, Javier Serrano Polo
jav...@jasp.netha escrit:

 Hola, Pere.

 No sé què passa amb la llista debian-user-catalan. Hi pots escriure?
 T'envio el missatge per una pregunta que faig. Podràs tu (o qualsevol
 altre) construir els paquets d'opensc per a wheezy o sid?

 El dl 02 de 12 de 2013 a les 15:11 +0100, Javier Serrano Polo va escriure:
 (Segon intent)
 
  Com era d'esperar, no em responen.
 
  He pensat en obrir un compte a GitHub. Crec que podré simular un dipòsit
  Debian. Qualcú té una idea millor?
 
  M'ajudaria tenir els paquets ja fets. Els puc construir jo, però no els
  provo. Si els construeix algú altre (Pere?), sabré que sí funciona amb
  Debian™. Però abans he de comprovar que això de GitHub realment
  funciona.
 
  Per cert, són curioses aquestes notícies del DNI 3.0.



Re: DNI electrònic a Debian

2013-12-03 Conversa Pere Nubiola Radigales
Ja he solucionat els problemas
 i he creat un patch nou per opensc 0.10.0.3. He creat un bug demanant que
s'inclogui en el paquet
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=731235

Pere Nubiola Radigales
Telf: +34 656316974
e-mail: p...@nubiola.cat
   pnubi...@fsfe.org
   pere.nubi...@gmail.com


El dia 3 de desembre de 2013 9.19, Pere Nubiola Radigales
p...@nubiola.catha escrit:

 La veritat es que a partir el enllaç que ens vares pasar vaig intentar
 construir un nou patch per la versió
 0.13. Pero m'està donant un error que no he tingut temps de arreglar.
 Respecte a wheezy, funciona amb la versió 0.12 i el patch que vares trobar
 al correu funcionaba perfectamente.

 Pere Nubiola Radigales
 Telf: +34 656316974
 e-mail: p...@nubiola.cat
pnubi...@fsfe.org
pere.nubi...@gmail.com


 El dia 2 de desembre de 2013 20.41, Javier Serrano Polo jav...@jasp.netha 
 escrit:

 Hola, Pere.

 No sé què passa amb la llista debian-user-catalan. Hi pots escriure?
 T'envio el missatge per una pregunta que faig. Podràs tu (o qualsevol
 altre) construir els paquets d'opensc per a wheezy o sid?

 El dl 02 de 12 de 2013 a les 15:11 +0100, Javier Serrano Polo va escriure:
 (Segon intent)
 
  Com era d'esperar, no em responen.
 
  He pensat en obrir un compte a GitHub. Crec que podré simular un dipòsit
  Debian. Qualcú té una idea millor?
 
  M'ajudaria tenir els paquets ja fets. Els puc construir jo, però no els
  provo. Si els construeix algú altre (Pere?), sabré que sí funciona amb
  Debian™. Però abans he de comprovar que això de GitHub realment
  funciona.
 
  Per cert, són curioses aquestes notícies del DNI 3.0.





Re: DNI electrònic a Debian

2013-12-03 Conversa Javier Serrano Polo
El dt 03 de 12 de 2013 a les 14:08 +0100, Pere Nubiola Radigales va
escriure:
 Ja he solucionat els problemas
 
  i he creat un patch nou per opensc 0.10.0.3. He creat un bug demanant
 que s'inclogui en el paquet
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=731235

Bé, m'imagino la resposta d'Eric, però no es pot fer res més.

Quant a allotjament, es pot simular un dipòsit Debian amb GitHub, però
és necessari apt-transport-https, configurar la CA... massa complicat
per a un usuari.

Finalment tinc permís per a allotjar-ho jo. La meva connexió no és cap
meravella, però millor que res. D'aquí a uns dies que tingui temps
construiré els paquets.



-- 
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1386097186.30281.22.camel@sempati.menos4



Re: DNI electrònic a Debian

2013-11-22 Conversa Javier Serrano Polo
Ja he demanat permís; ara a esperar.

Per a sid, estaria bé que Eric Dorland o algú amb NMU-power (i
DNIe-power) ho fes oficial. Imagino que la següent versió ja serà la
0.14 i no serà necessari cap patch.

Si em donen permís, no em fa res guardar la versió per a sid.


smime.p7s
Description: S/MIME cryptographic signature


Re: DNI electrònic a Debian

2013-11-22 Conversa Javier Serrano Polo
El dj 21 de 11 de 2013 a les 20:30 +0100, hubble va escriure:
 Doncs no, també em diu:
 (Codi d'error: ssl_error_no_cypher_overlap)

Què tens el TLS desactivat?


smime.p7s
Description: S/MIME cryptographic signature


Re: DNI electrònic a Debian

2013-11-22 Conversa hubble
El Fri, 22 Nov 2013 10:50:51 +0100
Javier Serrano Polo jav...@jasp.net va dir:

 El dj 21 de 11 de 2013 a les 20:30 +0100, hubble va escriure:
  Doncs no, també em diu:
  (Codi d'error: ssl_error_no_cypher_overlap)
 
 Què tens el TLS desactivat?


Uii! quasi!
doncs sí, el tenia desactivat (no se per qué).

ara puc entrar a 
https://www.congresotransparente.com/

però a:
https://plebisite.jasp.net/

em diu:
El servidor necessita xifratge més segurs que els que permet el client.

(Codi d'error: ssl_error_insufficient_security_alert)

ara si que no l'agafo   :)

gràcies



-- 
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20131122163530.2aa9c952e63888ebd1175...@telefonica.net



Re: DNI electrònic a Debian

2013-11-22 Conversa Alex Muntada
hubble, prova www.jasp.net que l'altre necessita dnie ;-)


Re: DNI electrònic a Debian

2013-11-22 Conversa hubble
El Fri, 22 Nov 2013 17:20:07 +0100
Alex Muntada al...@caliu.cat va dir:

 hubble, prova www.jasp.net que l'altre necessita dnie ;-)

Doncs si, aquí si que entra, sembla un repositori de paquets de debian.

gracies.


-- 
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20131122194818.08c0c2e7c852aa26f541f...@telefonica.net



Re: DNI electrònic a Debian

2013-11-21 Conversa Pere Nubiola Radigales
Fa uns messo vaig crear un patch que permitia instalar el dni electronic a
debian. El patch es valid per wheezy, pero queda anticuat per la Sid actual


Pere Nubiola Radigales
Telf: +34 656316974
e-mail: p...@nubiola.cat
   pnubi...@fsfe.org
   pere.nubi...@gmail.com


El dia 21 de novembre de 2013 8.15, Javier Serrano Polo
jav...@jasp.netha escrit:

 (Encara estic subscrit.)
 El dc 20 de 11 de 2013 a les 18:19 +0100, hubble va escriure:
  Hola Javi,
 
  Jo no faig servir el dni electrònic. Però amb el teu escrit he pensat
 que haig d'estar reparat per si de cop ho necessités.

 Si tens lector, et puc ajudar si ho necessites. Diuen que és una tasca
 difícil. Jo no faig servir Debian™, sinó tipus Debian.

  Primer he pensat que explicaries cóm instalar-lo fàcilment a debian, al
 veure que no ho explicava el teu escrit he intentat anar als enllaços que
 donaves (https://www.congresotransparente.com/

 He de dir que el congrés transparent és una iniciativa que decideix el
 vot del diputat Joan Baldoví. Jo no hi tinc relació. Trobo important el
 projecte perquè és un exemple de democràcia líquida, és real, ha sortit
 a la premsa i el model que hi ha al darrere sembla robust.

 Quant a la connexió, quan inhabilito RC4, m'utilitza AES-256. Surt
 autenticat per COMODO CA Limited. Hauries de poder connectar-te amb
 algorismes distints d'RC4. Si també has inhabilitat AES-256, aleshores
 es connecta amb Camellia-256.

  i https://plebisite.jasp.net/)

 Aquest sí el controlo jo. El més probable és que t'hagi sortit aquest
 error:

 (Codi d'error: ssl_error_insufficient_security_alert)

 Això és perquè et demana el DNI directament. Pots comprovar si la
 connexió et funciona a https://www.jasp.net/ , que no demana res
 especial. Amb mi utilitza Camellia-256.

 Adéu.



Re: DNI electrònic a Debian

2013-11-21 Conversa Leopold Palomo-Avellaneda
A Dijous, 21 de novembre de 2013, Pere Nubiola Radigales va escriure:
 Fa uns messo vaig crear un patch que permitia instalar el dni electronic a
 debian. El patch es valid per wheezy, pero queda anticuat per la Sid actual

Es pot veure aquest patch?

Leo

 
 
 Pere Nubiola Radigales
 Telf: +34 656316974
 e-mail: p...@nubiola.cat
pnubi...@fsfe.org
pere.nubi...@gmail.com
 
 
 El dia 21 de novembre de 2013 8.15, Javier Serrano Polo
 jav...@jasp.netha escrit:
 
  (Encara estic subscrit.)
  El dc 20 de 11 de 2013 a les 18:19 +0100, hubble va escriure:
   Hola Javi,
  
   Jo no faig servir el dni electrònic. Però amb el teu escrit he pensat
  que haig d'estar reparat per si de cop ho necessités.
 
  Si tens lector, et puc ajudar si ho necessites. Diuen que és una tasca
  difícil. Jo no faig servir Debian™, sinó tipus Debian.
 
   Primer he pensat que explicaries cóm instalar-lo fàcilment a debian, al
  veure que no ho explicava el teu escrit he intentat anar als enllaços que
  donaves (https://www.congresotransparente.com/
 
  He de dir que el congrés transparent és una iniciativa que decideix el
  vot del diputat Joan Baldoví. Jo no hi tinc relació. Trobo important el
  projecte perquè és un exemple de democràcia líquida, és real, ha sortit
  a la premsa i el model que hi ha al darrere sembla robust.
 
  Quant a la connexió, quan inhabilito RC4, m'utilitza AES-256. Surt
  autenticat per COMODO CA Limited. Hauries de poder connectar-te amb
  algorismes distints d'RC4. Si també has inhabilitat AES-256, aleshores
  es connecta amb Camellia-256.
 
   i https://plebisite.jasp.net/)
 
  Aquest sí el controlo jo. El més probable és que t'hagi sortit aquest
  error:
 
  (Codi d'error: ssl_error_insufficient_security_alert)
 
  Això és perquè et demana el DNI directament. Pots comprovar si la
  connexió et funciona a https://www.jasp.net/ , que no demana res
  especial. Amb mi utilitza Camellia-256.
 
  Adéu.
 
 


-- 
--
Linux User 152692
Catalonia


signature.asc
Description: This is a digitally signed message part.


Re: DNI electrònic a Debian

2013-11-21 Conversa Javier Serrano Polo
El dj 21 de 11 de 2013 a les 10:38 +0100, Leopold Palomo-Avellaneda va
escriure: 
 Es pot veure aquest patch?

Diria que està aquí
http://lists.debian.org/debian-user-catalan/2012/08/msg4.html

El dj 21 de 11 de 2013 a les 10:23 +0100, Pere Nubiola Radigales va
escriure:
 Fa uns messo vaig crear un patch que permitia instalar el dni
 electronic a debian. El patch es valid per wheezy, pero queda anticuat
 per la Sid actual

Diuen que opensc 0.14 ja integrarà el suport
(http://blogs.nologin.es/rickyepoderi/index.php?/archives/86-OpenDNIe-integrated-into-OpenSC.html),
però em preocupa que sigui massa tard.

Imagino que tu sabràs millor si per a wheezy convé més el teu paquet o
el de la forja de CENATIC. Ho allotjaria jo mateix, font i alguns
binaris no deuen ocupar més de 10 MiB, però dubto que el meu ISP m'ho
deixi fer. Sempre puc demanar. Qualcú veu alguna solució millor quant a
l'allotjament?



smime.p7s
Description: S/MIME cryptographic signature


Re: DNI electrònic a Debian

2013-11-20 Conversa hubble
El Tue, 19 Nov 2013 23:31:11 +0100
Javier Serrano Polo jav...@jasp.net va dir:

 Hola, llista.
 
 Espero que aquest missatge no sembli fora de tema. Si no recordo
 malament, aquí hi ha gent que sap fer servir el seu DNI electrònic. Però
 entenc que el problema és que no hi ha un mètode senzill a Debian:
 instal·la dnie-support, connecta el lector i fica el PIN.
 
 Per què és important tenir un mètode senzill? És possible que conegueu
 https://www.congresotransparente.com/ , la iniciativa que introdueix la
 democràcia al congrés d'Espanya. Jo també he creat una eina de consulta
 ciutadana a https://plebisite.jasp.net/ (DNIe requerit).
 
 El cas és que qualsevol iniciativa que vulgui tenir legitimitat
 necessita l'ús del DNIe (o targeta CERES o similar), ja que és l'única
 manera d'obtenir signatures legalment reconegudes. No hi ha cap
 impediment tècnic, llevat de les denegacions de servei, ni econòmic per
 a la realització d'una consulta popular (sense concretar ara cap
 pregunta).
 
 El problema està en la facilitat de la interfície. La gent sap sortir al
 carrer, manifestar-se i expressar-se artísticament de maneres que
 semblen impossibles per a persones més tècniques. En canvi, molts no
 saben el seu PIN del DNI i no saben signar un document digital, que és
 l'única manera factible de deixar constància massiva i fefaent.
 
 Independentment de les meves creences sobre organització social i
 protecció de col·lectius vulnerables, crec en la democràcia i que la
 voluntat de la majoria hauria de tenir més pes que la d'una minoria.
 Nosaltres coneixem la tecnologia, tenim les habilitats per a fer-ho
 possible. Però a més sento que som els únics que ho podem fer. És una
 gran responsabilitat.
 
 Per tant, ara us demano què creieu que podem fer; si no és amb
 referència a aquest tema, potser massa transcendental per a aquesta
 llista, almenys pel que fa a facilitar l'ús del DNI a Debian.
 
 Gràcies.

Hola Javi,

Jo no faig servir el dni electrònic. Però amb el teu escrit he pensat que haig 
d'estar reparat per si de cop ho necessités. Primer he pensat que explicaries 
cóm instalar-lo fàcilment a debian, al veure que no ho explicava el teu escrit 
he intentat anar als enllaços que donaves 
(https://www.congresotransparente.com/ i https://plebisite.jasp.net/) i quina 
és la meva sorpresa que en tots dos llocs em contesten:
-
Ha fallat la connexió segura
  S'ha produït un error durant la connexió a congresotransparente.com.

No es pot comunicar de forma segura amb l'altre extrem: no hi ha cap algorisme 
de xifratge comú.

(Codi d'error: ssl_error_no_cypher_overlap)

La pàgina que esteu provant de visualitzar no pot mostrar-se perquè no pot 
verificar-se l'autenticitat de les dades rebudes. 
Poseu-vos en contacte amb els propietaris del lloc web per informar-los del 
problema. Com a alternativa, feu servir l'ordre que es troba en el menú d'ajuda 
per informar d'aquest lloc web trencat.
-
La explicació que es dona potser és certa, ja que jo he configurat l'iceweasel 
per a que no utilitzi certificats RC4 per que diuen que ja està petat, és a dir 
és insegur, però conservo tots els altres, que em permeten anar a tots el llocs 
que em connecto (jo forço la connexió ssl automàticament a l'iceweasel, es a 
dir, sempre intenta connectar-se per https si és possible).

Trobo molt estrany que solament feu servir RC4 (si es que aquest error és per 
això) tenint en compte la mala fama que te.

El servidor hauria de poder negociar amb qualsevol de l'altra fotiment de 
certificats diferents.

Potser l'error que tinc és per això que penso, o potser no, m'agradaria que 
m'ho diguessis ja que sembla que entens una mica d'això.

moltes gràcies.

 



-- 
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20131120181942.2cfad0aed848ad2da5920...@telefonica.net



Re: DNI electrònic a Debian

2013-11-20 Conversa Javier Serrano Polo
(Encara estic subscrit.)
El dc 20 de 11 de 2013 a les 18:19 +0100, hubble va escriure:
 Hola Javi,
 
 Jo no faig servir el dni electrònic. Però amb el teu escrit he pensat que 
 haig d'estar reparat per si de cop ho necessités.

Si tens lector, et puc ajudar si ho necessites. Diuen que és una tasca
difícil. Jo no faig servir Debian™, sinó tipus Debian.

 Primer he pensat que explicaries cóm instalar-lo fàcilment a debian, al veure 
 que no ho explicava el teu escrit he intentat anar als enllaços que donaves 
 (https://www.congresotransparente.com/

He de dir que el congrés transparent és una iniciativa que decideix el
vot del diputat Joan Baldoví. Jo no hi tinc relació. Trobo important el
projecte perquè és un exemple de democràcia líquida, és real, ha sortit
a la premsa i el model que hi ha al darrere sembla robust.

Quant a la connexió, quan inhabilito RC4, m'utilitza AES-256. Surt
autenticat per COMODO CA Limited. Hauries de poder connectar-te amb
algorismes distints d'RC4. Si també has inhabilitat AES-256, aleshores
es connecta amb Camellia-256.

 i https://plebisite.jasp.net/)

Aquest sí el controlo jo. El més probable és que t'hagi sortit aquest
error:

(Codi d'error: ssl_error_insufficient_security_alert)

Això és perquè et demana el DNI directament. Pots comprovar si la
connexió et funciona a https://www.jasp.net/ , que no demana res
especial. Amb mi utilitza Camellia-256.

Adéu.


smime.p7s
Description: S/MIME cryptographic signature


DNI electrònic a Debian

2013-11-19 Conversa Javier Serrano Polo
Hola, llista.

Espero que aquest missatge no sembli fora de tema. Si no recordo
malament, aquí hi ha gent que sap fer servir el seu DNI electrònic. Però
entenc que el problema és que no hi ha un mètode senzill a Debian:
instal·la dnie-support, connecta el lector i fica el PIN.

Per què és important tenir un mètode senzill? És possible que conegueu
https://www.congresotransparente.com/ , la iniciativa que introdueix la
democràcia al congrés d'Espanya. Jo també he creat una eina de consulta
ciutadana a https://plebisite.jasp.net/ (DNIe requerit).

El cas és que qualsevol iniciativa que vulgui tenir legitimitat
necessita l'ús del DNIe (o targeta CERES o similar), ja que és l'única
manera d'obtenir signatures legalment reconegudes. No hi ha cap
impediment tècnic, llevat de les denegacions de servei, ni econòmic per
a la realització d'una consulta popular (sense concretar ara cap
pregunta).

El problema està en la facilitat de la interfície. La gent sap sortir al
carrer, manifestar-se i expressar-se artísticament de maneres que
semblen impossibles per a persones més tècniques. En canvi, molts no
saben el seu PIN del DNI i no saben signar un document digital, que és
l'única manera factible de deixar constància massiva i fefaent.

Independentment de les meves creences sobre organització social i
protecció de col·lectius vulnerables, crec en la democràcia i que la
voluntat de la majoria hauria de tenir més pes que la d'una minoria.
Nosaltres coneixem la tecnologia, tenim les habilitats per a fer-ho
possible. Però a més sento que som els únics que ho podem fer. És una
gran responsabilitat.

Per tant, ara us demano què creieu que podem fer; si no és amb
referència a aquest tema, potser massa transcendental per a aquesta
llista, almenys pel que fa a facilitar l'ús del DNI a Debian.

Gràcies.


smime.p7s
Description: S/MIME cryptographic signature