* Imagenes de instalación de las versiones estables para Mageia y OpenMandriva.

OpenMandriva: Mageia (Mageia 9) 20/Agosto/2023 - Anuncio, Descargas.

Blogdrake recomienda descargar las imágenes de instalación (iso) vía torrent para evitar corrupción de datos, aprovechar mejor su ancho de banda y mejorar la difusión de las distribuciones.

Llamado a probar afirma para mageia 8

A los usuarios de España

He compilado afirma para mageia 8 contra java-11-openjdk, la aplicación inicia pero es todo lo que puedo probar desde mi geolocalización ;)

El paquete es:
https://ftp.blogdrake.net/mageia/mageia8/free/noarch/afirma-1.6.5-4bdk_mga8.noarch.rpm

Cosas a probar, que funcione todo lo que deba funcionar, ya que no hay icedtea para java-11, revisar que no haga falta.

En caso de ser necesario podría 1) hacer una nueva versión contra java-1.8.0 y/o 2) usar una versión en desarrollo de la aplicación que sea más reciente que esta ultima versión publicada de forma oficial.

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.


Gravatar de owl

# 126604 probando afirma en maga8

En sobremesa de 64 bits, la instalación se ha realizado sin fallos:

# urpmi afirma-1.6.5-4bdk_mga8.noarch.rpm

Para satisfacer las dependencias, se instalarán los paquetes siguientes:
Paquete Versión Revisión Arq.
(soporte «Core Release (distrib1)»)
cabextract 1.9.1 2.mga8 x86_64
ccid 1.4.33 1.mga8 x86_64
lib64opensc7 0.21.0 1.mga8 x86_64
opensc 0.21.0 1.mga8 x86_64
pcsc-lite 1.9.0 1.mga8 x86_64
zenity 3.32.0 2.mga8 x86_64
(línea de comandos)
afirma 1.6.5 4bdk_mga8 noarch
se utilizarán 43MB de espacio de disco adicional.
se descargarán 35MB de paquetes.
¿Efectuar la instalación de los 7 paquetes? (S/n)


instalando /var/cache/urpmi/rpms/ccid-1.4.33-1.mga8.x86_64.rpm
/var/cache/urpmi/rpms/cabextract-1.9.1-2.mga8.x86_64.rpm
afirma-1.6.5-4bdk_mga8.noarch.rpm
/var/cache/urpmi/rpms/lib64opensc7-0.21.0-1.mga8.x86_64.rpm
/var/cache/urpmi/rpms/pcsc-lite-1.9.0-1.mga8.x86_64.rpm
/var/cache/urpmi/rpms/opensc-0.21.0-1.mga8.x86_64.rpm
/var/cache/urpmi/rpms/zenity-3.32.0-2.mga8.x86_64.rpm
Preparando... ############################################################################
1/7: pcsc-lite ############################################################################
Created symlink /etc/systemd/system/sockets.target.wants/pcscd.socket → /usr/lib/systemd/system/pcscd.socket.
2/7: ccid ############################################################################
3/7: zenity ############################################################################
4/7: lib64opensc7 ############################################################################
5/7: opensc ############################################################################
6/7: cabextract ############################################################################
7/7: afirma ############################################################################
/tmp/afirma /
Generating RSA private key, 2777 bit long modulus (2 primes)
.................................................................................................................++++
.........................++++
e is 65537 (0x010001)
Signature ok
subject=CN = AutoFirma ROOT LOCAL
Getting Private key
Generating RSA private key, 2777 bit long modulus (2 primes)
........................++++
...................++++
e is 65537 (0x010001)
Using configuration from /usr/share/AutoFirma/openssl.cnf
Check that the request matches the signature
Signature ok
The Subject's Distinguished Name is as follows
commonName :ASN.1 12:'127.0.0.1'
Certificate is to be certified until Mar 19 13:12:54 2031 GMT (3650 days)
Write out database with 1 new entries
Data Base Updated
/
/usr/share/AutoFirma/certificados /
Descargando certificados de la Dirección General de la Policía
Descargando certificados de la Fábrica Nacional de Moneda y Timbre
Archive: ACRAIZ-SHA2.zip
inflating: ACRAIZ-SHA2.cer
Archive: ACDNIE001-SHA2.zip
inflating: ACDNIE001-SHA2.crt
Archive: ACDNIE002-SHA2.zip
inflating: ACDNIE002-SHA2.crt
Archive: ACDNIE003-SHA2.zip
inflating: ACDNIE003-SHA2.crt
Archive: ACDNIE004.zip
inflating: AC DNIE 004.crt
Archive: ACDNIE005.zip
inflating: AC DNIE 005.crt
Archive: ACDNIE006.zip
inflating: AC DNIE 006.crt
/
Actualizando el certificado de AutoFirma en el directorio /home/xxx/.mozilla
Eliminando el certificados en el directorio /home/xxx/.mozilla/firefox/vuttgzyp.default-release
Desinstalando módulo criptográfico onepin-opensc-pkcs11
Instalando módulo criptográfico opensc-pkcs11
Notice: Trust flag u is set automatically if the private key is present.
/usr/share/AutoFirma/certificados /
Instalando certificados de la Fábrica Nacional de Moneda y Timbre
/
Actualizando el certificado de AutoFirma en el directorio /home/xxx/.mozilla
Eliminando el certificados en el directorio /home/xxx/.mozilla/firefox/397mgw5h.default
Eliminando el certificados en el directorio /home/xxxo/.mozilla/firefox/3isg3dk2.default-release
Desinstalando módulo criptográfico onepin-opensc-pkcs11
Instalando módulo criptográfico opensc-pkcs11
Notice: Trust flag u is set automatically if the private key is present.
/usr/share/AutoFirma/certificados /
Instalando certificados de la Fábrica Nacional de Moneda y Timbre
/
Desinstalando módulo criptográfico onepin-opensc-pkcs11
Instalando módulo criptográfico opensc-pkcs11
Notice: Trust flag u is set automatically if the private key is present.
/usr/share/AutoFirma/certificados /
Instalando certificados de la Fábrica Nacional de Moneda y Timbre
/
/usr/share/AutoFirma /
/bin/keytool
Se ha agregado el certificado al almacén de claves
/

owl



Gravatar de owl

# 126607 comprobado

He firmado un documento de LibreOffice (nombre.odt) y lo ha hecho sin dar error. Me pidió el pin del DNIe (estaba conectado al lector) y realizó la firma. Generó un archivo llamado nombre.odt_signed.csig.

Nunca he realizado la firma digital antes en un documento y lo he hecho para realizar la prueba solicitada, pero tengo la duda de cómo podría ver este documento firmado un posible destinatario, ya que LibreOffice no lo puede abrir y sólo puedo verlo a través de afirma. Yo esperaba que en la parte inferior del documento se añadiera una referencia de que estaba firmado digitalmente, como he visto en alguna ocasión. En el archivo original no aparece nada.

Por otra parte, he podido acceder sin problema a una web oficial que exigía el certificado digital y que anteriormente me daba error siempre.

owl



Gravatar de pealfa

# 126608 ¡Funciona!

Hola.
¡Por fin funciona autofirma en nuestra querido distro! Ya no necesito usar MS-Win para mis trámites con las webs de la administración (en España). He realizado pruebas con trámites en diferentes circunstancias que exigen autofirma.
Os comento cómo me ha ido:

  1. Si firefox tiene una contraseña maestra esto no se instala (ni aquí ni en Debian ni en ningún sitio). Así que quito momentáneamiente la contraseña maestra y luego instalo.
  2. Un simple urpmi con el paquete y todo va estupendamente, instalando las dependencias...
  3. Error al final: "fallo al crear el enlace simbólico '/usr/lib64/firefox/browser/defaults/preferences/afirma.js': No existe el fichero o el directorio"
  4. Ignoro esto y pruebo: funciona correctamente pero autofirma no encuentra los certificados de firefox. Yo lo que hago es pulsar sobre el icono que acciona la búsqueda manual y me voy a la carpeta donde los tengo descargados, introduzco la contraseña de protección y.. ¡estupendo!

¿Por qué me apareció ese error al crear el enlace simbólico? Pues es que yo uso directamente el firefox esr descargado del ftp de mozilla y colocado en /usr/lib64, y luego lo enlazo desde /usr/bin. Y éste no tiene el directorio /usr/lib64/firefox/browser/defaults.
Como se trataba de probar, volví a realizar todo desde el comienzo y con el firefox por defecto no da dicho error.

Problema: autofirma no ve los certificados instalados en firefox. Tenía que pulsar sobre el icono que lleva a buscar en almacenes exrernos y buscarlos manualmente.

Solución: borrar todos los perfiles que no están en uso. Si usamos about:profiles en firefox y vemos que hay varios perfiles, eliminando el que no esté actualmente en uso, autofirma encontrará los certificados guardados en el almacén del navegador. Me ha funcionado incluso con la contraseña maestra, que volví a crear tras la instalación.

Para probar: ¿se instalará autofirma con contraseña maestra en firefox si previamente a la instalación se eliminan todos los perfiles que no estén en uso?

De todos modos, si no quieres borrar tus perfiles, puedes firmar buscando tu certificado en tu sistema o en un dispositivo externo donde lo guardas.

Una sugerencia: llamar al paquete autofirma, para evitar confusiones .
Sólo me queda darte las gracias por tu trabajo y tu tiempo.



Gravatar de katnatek

# 126609 Por partes

1. nunca he probado ese caso
3. Me extraña ya que marca firefox como dependencia, pero lo corregiré en breve

Sobre el problema de tener varios perfiles, parece que es un problema conocido https://github.com/ctt-gob-es/clienteafirma/issues/172#issuecomment-767120025

La solución es la que has comentado, no es necesario hacer lo de restaurar configuración



Gravatar de pealfa

# 126610 Todo está bien

Oh, creo que no me he explicado bien.

Yo tenía instalado el rpm de firefox, no es ese el problema. Es mi particular forma de usar firefox, libreoffice y otras aplicaciones.

Es que yo muevo /usr/lib64/firefox a /usr/lib64/firefox.bak y uso luego el firefox-xxx.bz2 del ftp de mozilla. De ahí que el instalador diera ese mensaje de error.

Pero, tal y como luego comprobé, aquellos que tengan el firefox de la distribución no tendrán ningún problema.

Un saludo.



Gravatar de I027614

# 126615 Problema en el acceso a una web

Saludos.

Instalada sin problemas, pero al intentar el acceso a

https://ovtguadarrama.eadministracion.es/PortalCiudadano/Certificado/wfrLoginCertificado.aspx

(Si no se abre directamente se puede entrar desde

https://www.registroelectronico.guadarrama.es/Seguex.aspx

y, tras identificarnos, en la opción de menú "Notificaciones" hay que seleccionar "Notificaciones tributarias". En la web que abre hay que seleccionar "Notificaciones electrónicas" y luego "Aceptar" e "Iniciar sesión con Autofirma".).

me dice:

La base de datos de certificados no ha sido iniciada
Abra y cierre Firefox para inicializarla

Abro y cierro Firefox, pero vuelve a salir el mismo mensaje.

Si doy a aceptar y espero aparece el mensaje

Se produjo un error en Autofirma: es.gob.afirma.standalone.ApplicationNotFoundException No se ha podido conectar con AutoFirma.

Gracias,

I027614

P.D.: Todo esto en Firefox. Chromium ha decidido no aceptar el certificado de la FNMT y no puedo ni comenzar a probar.

Ya comprobé si había más perfiles y eliminé el redundante.

Todo ello en Mageia 8 de 64 bits.



Gravatar de katnatek

# 126616 ...

Bueno esta version nunca ha soportado chromium
Con firefox cerrado prueba volver a agregar los certificados,
con el icono Instalar Certificado AutoFirma



Gravatar de I027614

# 126619 Parece que tiene algún problema instalando los certificados

Saludos.

Instalar Certificado Autofirma me da el siguiente mensaje de error:

Usuario antonio Perfil firefox

El módulo criptográfico onepin-opensc-pkcs11 no estaba instalado (CORRECTO).
El módulo criptográfico opensc-pkcs11 ya estaba instalado (CORRECTO).

Certificados: algunos certificados no se pudieron instalar (ERROR).

Tras haber dado éste:

Usuario antonio Perfil thunderbird
Certificados: algunos certificados no se pudieron instalar (ERROR).

Al instalar Autofirma indicaba esto:

urpmi afirma
Para satisfacer las dependencias, se instalarán los paquetes siguientes:
Paquete Versión Revisión Arq.
(soporte «Core Release»)
cabextract 1.9.1 2.mga8 x86_64
ccid 1.4.33 1.mga8 x86_64
lib64opensc7 0.21.0 1.mga8 x86_64
opensc 0.21.0 1.mga8 x86_64
pcsc-lite 1.9.0 1.mga8 x86_64
(soporte «BDK-Free-noarch»)
afirma 1.6.5 4bdk_mga8 noarch
se utilizarán 36MB de espacio de disco adicional.
se descargarán 30MB de paquetes.
¿Efectuar la instalación de los 6 paquetes? (S/n) s

ftp://distrib-coffee.ipsl.jussieu.fr//pub/linux/Mageia/distrib/8/x86_64/media/core/release/opensc-0....
ftp://distrib-coffee.ipsl.jussieu.fr//pub/linux/Mageia/distrib/8/x86_64/media/core/release/lib64open...
ftp://distrib-coffee.ipsl.jussieu.fr//pub/linux/Mageia/distrib/8/x86_64/media/core/release/cabextrac...
ftp://distrib-coffee.ipsl.jussieu.fr//pub/linux/Mageia/distrib/8/x86_64/media/core/release/ccid-1.4....
https://ftp.blogdrake.net/mageia/mageia8/free/noarch/afirma-1.6.5-4bdk_mga8.noarch.rpm
instalando afirma-1.6.5-4bdk_mga8.noarch.rpm opensc-0.21.0-1.mga8.x86_64.rpm cabextract-1.9.1-2.mga8.x86_64.rpm pcsc-lite-1.9.0-1.mga8.x86_64.rpm ccid-1.4.33-1.mga8.x86_64.rpm lib64opensc7-0.21.0-1.mga8.x86_64.rpm desde /var/cache/urpmi/rpms
Preparando... #########################################################################################################################################################################################################
1/6: pcsc-lite #########################################################################################################################################################################################################
Created symlink /etc/systemd/system/sockets.target.wants/pcscd.socket → /usr/lib/systemd/system/pcscd.socket.
2/6: ccid #########################################################################################################################################################################################################
3/6: lib64opensc7 #########################################################################################################################################################################################################
4/6: opensc #########################################################################################################################################################################################################
5/6: cabextract #########################################################################################################################################################################################################
6/6: afirma #########################################################################################################################################################################################################
/tmp/afirma /
Generating RSA private key, 2777 bit long modulus (2 primes)
.....................................++++
.................++++
e is 65537 (0x010001)
Signature ok
subject=CN = AutoFirma ROOT LOCAL
Getting Private key
Generating RSA private key, 2777 bit long modulus (2 primes)
....................................++++
...................................................................++++
e is 65537 (0x010001)
Using configuration from /usr/share/AutoFirma/openssl.cnf
Check that the request matches the signature
Signature ok
The Subject's Distinguished Name is as follows
commonName :ASN.1 12:'127.0.0.1'
Certificate is to be certified until Mar 26 10:13:48 2031 GMT (3650 days)

Write out database with 1 new entries
Data Base Updated
/
/usr/share/AutoFirma/certificados /
Descargando certificados de la Dirección General de la Policía
Descargando certificados de la Fábrica Nacional de Moneda y Timbre
Archive: ACRAIZ-SHA2.zip
inflating: ACRAIZ-SHA2.cer
Archive: ACDNIE001-SHA2.zip
inflating: ACDNIE001-SHA2.crt
Archive: ACDNIE002-SHA2.zip
inflating: ACDNIE002-SHA2.crt
Archive: ACDNIE003-SHA2.zip
inflating: ACDNIE003-SHA2.crt
Archive: ACDNIE004.zip
inflating: AC DNIE 004.crt
Archive: ACDNIE005.zip
inflating: AC DNIE 005.crt
Archive: ACDNIE006.zip
inflating: AC DNIE 006.crt
/
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
Actualizando el certificado de AutoFirma en el directorio /home/antonio/.mozilla
Eliminando el certificados en el directorio /home/antonio/.mozilla/firefox/38olz8dq.default-release
Desinstalando módulo criptográfico onepin-opensc-pkcs11
Instalando módulo criptográfico opensc-pkcs11
Notice: Trust flag u is set automatically if the private key is present.
/usr/share/AutoFirma/certificados /
Instalando certificados de la Fábrica Nacional de Moneda y Timbre
/
Actualizando el certificado de AutoFirma en el directorio /home/antonio/.thunderbird
Eliminando el certificados en el directorio /home/antonio/.thunderbird/v7tnox3a.default
Eliminando el certificados en el directorio /home/antonio/.thunderbird/mh27x2hk.default-release
Desinstalando módulo criptográfico onepin-opensc-pkcs11
Instalando módulo criptográfico opensc-pkcs11
Notice: Trust flag u is set automatically if the private key is present.
/usr/share/AutoFirma/certificados /
Instalando certificados de la Fábrica Nacional de Moneda y Timbre
/
Desinstalando módulo criptográfico onepin-opensc-pkcs11
Instalando módulo criptográfico opensc-pkcs11
Notice: Trust flag u is set automatically if the private key is present.
/usr/share/AutoFirma/certificados /
Instalando certificados de la Fábrica Nacional de Moneda y Timbre
/
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
QStandardPaths: runtime directory '/run/user/500' is not owned by UID 0, but a directory permissions 0700 owned by UID 500 GID 500
/usr/share/AutoFirma /
/bin/keytool
Se ha agregado el certificado al almacén de claves
/

Gracias,

I027614



Gravatar de katnatek

# 126620 pealfa apunta a que la

pealfa apunta a que la aplicación no reconoce los certificados de firefox
Se almacenan en /usr/lib/AutoFirma/certificados

No se si esto tienen que ver con la version de java o la version de la aplicación, preparare un paquete
contra java-1.8.0 en cuanto pueda

Opciones de visualización de comentarios

Seleccione la forma que desee de mostrar los comentarios y haga clic en «Guardar opciones» para activar los cambios.