[Linuxtrent] Re: SPID e Google Authenticator

  • From: "Ilario Quinson" <dmarc-noreply@xxxxxxxxxxxxx> (Redacted sender "ilario.quinson" for DMARC)
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 14 Apr 2021 18:40:17 +0200

Ho inviato loro una mail chiedendo lumi sui loro lettori per cie3 in ambiente 
linux. Appena mi rispondono replicherò qui quanto mi verrà scritto.

Ilario

Il 14 aprile 2021 18:37:27 CEST, Gianguido Piani <dmarc-noreply@xxxxxxxxxxxxx> 
ha scritto:

come giustamente dici, le nuove carte d'identita' non usano il chip ma
il sistema NFC che richiede un altro lettore.
Io non ho ancora richiesto la CIE causa problemi burocratico-
amministrativi a Bolzano, ma intendo farlo appena possibile. Per il
lettore penso di fare con bit4id per l'esperienza finora positiva con
loro.
Hanno anche una pagina dedicata https://www.bit4id.com/ciefacile/
Se qualcuno ha gia' la CIE e la usa in ambiente Linux sono interessato
a conoscere l'esperienza, anche son soluzioni tecniche diverse.
Ricordo che un decreto PCM del luglio 2020 prevede il rilascio della
nuova CIE a richiesta dell'interessato e non solo alla scadenza della
carta vecchia. Purtroppo non tutti i comuni lo sanno, o cosi' dicono, e
la loro attivita' e' in ogni caso ridotta causa covid.

Gianguido


On Wed, 2021-04-14 at 18:28 +0200, Ilario Quinson wrote:
Mi accorgo solo ora che il lettore che hai indicato non va bene per
le nuove CIE in quanto sono sprovviste di chip.
Da quello che ho capito, spero di non sbagliare, le nuove carte usano
il sistema NFC.
https://www.bit4id.com/reader-minilector-air/ quindi il lettore
giusto dovrebbe essere questo.

Ilario


Il 14 aprile 2021 11:36:54 CEST, Gianguido Piani <
dmarc-noreply@xxxxxxxxxxxxx> ha scritto:
Buongiorno!
ho un "miniLector" per il chip della Bit4id
https://www.bit4id.com/lettore-di-smart-card-minilector-evo/
Ho istallato il SW su Ubuntu 20.04, si chiama "Bit4id PKI Manager".
Ci sono diversi passi, occorre anche inserire informazione in
Firefox riguardo il device, funziona senza problemi.
Se hai bisogno di aiuto con l'installazione, ricordo che quelli di
Bit4id sono stati molto cortesi ed efficienti e la documentazione
era buona. In caso di problemi posso ricostruire la mia
installazione step by step e inviarti una scheda dettagliata.

Gianguido


On Wed, 2021-04-14 at 11:21 +0200, Ilario Quinson wrote:
Gianguido per cortesia quale modello bit4id hai e su che distro
lo usi?

Grazie


Ilario

Il 10 marzo 2021 17:41:54 CET, Ilario Quinson <
ilario.quinson@xxxxxxxxxx> ha scritto:
Beh complimenti! 
L'idea della Il 10 marzo 2021 17:27:09 CET, Gianguido Piani <
dmarc-noreply@xxxxxxxxxxxxx> ha scritto:
Grazie per l'interesse! Riguardo le due domande

CIE - io al momento uso la CNS con un lettore bit4id che tre
anni fa la
Provincia di Bolzano forniva gratis. C'e' un driver per i
diversi SO
compreso Linux e un codice da inserire in Firefox. PIN
iniziale fornita
dalla provincia in due fasi, combinando due codici
differenti.

La prima installazione non aveva funzionato ma con aiuto
parte dalla
Provincia di Bolzano, parte direttamente dall'azienda (che ha
risposto
immediatamente alla mia mail) e' partito e funziona. Quindi
entro in
INPS, Agenzia entrate ecc.

Il guaio e' che non tutte le amministrazioni lo riconoscono
e, come
avevo scritto nella email precedente, l'utilizzo SPID viene
attualmente
forzato rispetto a tutto il resto.

Credo che il SW CIE sia simile a quello per CNS, un driver e
un cookie
in Firefox. La ditta indica esplicitamente Linux tra i SO
supportati.

Soluzione alternativa - andare in Estonia. Virtualmente.

L'Estonia ha un programma di E-Residency

https://e-resident.gov.ee/

si riceve una card e il lettore, che funziona su questi
sistemi


https://www.id.ee/en/article/operating-systems-supported-by-id-software/


Con le credenziali estoni si puo' entrare nei sistemi della
PA italiana
tramite il programma europeo eIDAS


https://ec.europa.eu/digital-single-market/en/e-identification

L'unico punto debole, per l'utente, e' che l'identificazione
e' de visu
quindi occorre andare all'Ambasciata estone a Roma per
identificarsi,
lasciare le impronte, mostrare il passaporto e ricevere il
kit. Punto
debole ma anche punto serio perche' verificano l'identita',
per
l'appunto, di persona.

Ai geni che hanno sviluppato SPID basato sul riconoscimento a
cellulare
non e' venuto in mente che l'unico punto di contatto fisico
tra utente
e amministrazione e' di fatto un punto di vendita di
telefonia mobile.
Cioe', se sottoscrivessi un contratto TIM o chi altro per
abilitare
SPID l'unico vero controllo materiale dei miei documenti lo
farebbe non
un impiegato pubblico (o l'Ambasciatore estone), ma un
ragazzino
sottopagato a contratto sfruttato dalla TIM di turno nel suo
punto
vendita.

Proprio per questo motivo l'identita' di e-residency estone
non prevede
il cellulare in nessun punto della catena di verifica. Vai a
immaginare
come verificano le credenziali delle SIM in India o in
Colombia.

Appena terminano le restrizioni sono interessato a fare
l'identita'
estone. Se qualcun altro e' interessato alla questione, forse
possiamo
procedere insieme. Niente niente che aprissero un punto di
distribuzione dei kit piu' vicino...

Su argomenti simili ho pubblicato questo contributo su Salto


https://www.salto.bz/de/article/16102020/pratiche-consolari-e-smart-working

Le questioni "identita' digitale" e "facilita' di uso" mi
interessano
seriamente. Sempre disponibile a scambio di idee in
proposito.


Gianguido





On Wed, 2021-03-10 at 15:45 +0100, Ilario Quinson wrote:
Il 10/03/21 15:41, John Wilgraber ha scritto:
Ci sarebbe infine ancora una soluzione, un po'
pasticciata, ma
sempre perseguibile. Se di interesse, la descrivo.

Io sarei curioso, anche solo a livello meramente
accademico.
Grazie dell'intervento; molto interessante.
Il ritratto desolante della burocrazia italiana e' uno
sfondo
costante
a questo tipo di discussioni.


Ho letto che per utilizzare la CIE bisogna installare un
software, 
disponibile in alcune pacchettizzazioni, tu quali usi?

Grazie

Ilario

Other related posts: