Esup-Signature

Arborescence des pages

Esup-DSS-Client est une nouvelle passerelle, developpée dans le cadre du projet Esup-Signature, entre le poste client et DSS Signature (sous système de signature de la commission européenne). Cette application remplace l'utilisation du client NexU qui n'est plus maintenu depuis 2018.

Esup-DSS-Client est à installer sur les postes clients des utilisateurs qui ont besoin de signer avec un certificat local ou materiel.

Le code de l’application NexU (sous license EUPL) a été partiellement repris pour coder cette nouvelle application. Les principaux changements par rapport à NexU sont :

  • Compatibilté OpenJDK et OpenJFX

  • Suppression des dependances non livrées avec NexU qui empéchait la compilation

  • Ajout d'un plugin utilisant les capacités d'OpenSC pour se connecter aux périphériques materiel de manière native sous Linux, Windows et macOS

Pour fonctionner, le module OpenSC doit être installé sur la machine. Ce projet est disponible ici : https://github.com/OpenSC/OpenSC. Comme l'accès au support crypto est natif (pcsc, apdu) il n'est pas nécessaire d'installer un pilote sur la machine cliente.

GitHub

Le code source est disponible ici : https://github.com/EsupPortail/esup-dss-client

Les installateurs : https://github.com/EsupPortail/esup-dss-client/releases/latest

Fonctionnement en lien avec Esup-Signature

Depuis la version 2.0.0, esup-dss-client est associé au compte de l'utilisateur au travers d'un websocket (wss). De ce fait, le navigateur n'intégrant plus du code externe, l'utilisation de Safari devrait être possible.


Le fonctionnement de l'ancienne version < 2.0.0 d'Esup-DSS-Client (communication entre le navigateur et le client) est décrit sur cette page d'archive à propos de l'application NexU : Application NexU (Archive)


À l'université de Rouen la signature est concluante avec un certificat obtenu auprès de certinomis : Offre SERVEUR 2 étoiles / Cachet 2 étoiles G2 - sur carte. L'autorité de certification est reconnue par la trustlist française sous le nom "Certinomis - Prime CA G2"

Le materiel reçu est une clé Feitian Technologies, Inc. SCR301 avec une carte Gemalto pris en charge par OpenSC (pilote "idprime : Gemalto IDPrime").

Ici la liste des matériels supportés par OpenSC : https://github.com/OpenSC/OpenSC/wiki/Supported-hardware-%28smart-cards-and-USB-tokens%29


Compilation / Obtention des installateurs

Tout d'abord il faut cloner le projet en local sur voitre machine :

git clone https://github.com/EsupPortail/esup-dss-client.git

Sous Linux

En lancant :

mvn clean install

Vous obtenez dans ./target les fichiers :

  • esup-dss-client-installer.jar pour l'installation sous Linux
  • esup-dss-client-win64.zip pour l'installation sous Windows

Pour obtenir le jar seul :

mvn clean package

Sous MacOS

Pour obtenir l'installateur PKG, il faut être sous macOS. Voici les pre-requis à installer :

Si besoin, modifier le code développeur dans src/izpack/pkg.sh (cela fonctionne sans code developpeur mais le système demandera une confirmation avant installation)


Pour obtenir l’installateur PKG pour Intel :

``` mvn clean package -Dmac.os=true -Pmac-x64 ```

Pour obtenir l’installateur PKG pour Apple Silicon :

``` mvn clean package -Dmac.os=true -Pmac-aarch64 ```


En cas d'erreur : Gtk-Message: 21:22:16.442: Failed to load module "canberra-gtk-module"

sudo apt-get install libcanberra-gtk-module

  • Aucune étiquette