...
| Remarque |
|---|
En général les supports cartographiques (token) se présentent sous la forme d'un lecteur de carte a puce USB (une clé) accompagné d'une carte SIM. Il faut donc qu'OpenSC supporte à la fois le lecteur et à la fois la carte SIM. La liste des matériels supportés nativement par les drivers libres intégrés est donnée ici : https://github.com/OpenSC/OpenSC/wiki/Supported-hardware-%28smart-cards-and-USB-tokens%29 Notez que si les drivers libres embarquées par OpenSC ne peuvent pas être utilisées, il est aussi possible d'utiliser opensc avec les drivers propriétaires. Le déploiement et configuration, notamment des postes clients, seront alors cependant un peu plus compliqués. |
...
| Avertissement |
|---|
Ce point est plus problématique. OpenSC permet une abstraction matérielle mais la compatibilité est limitée nativement. plusieurs choix s'offrent alors à l'exploitant :
|
...
Ainsi, pour lire le certificat, esup-signature/esup-dss-client devra utiliser comme commande non pas (comme donné par défaut, en dur actuellement) :
| Bloc de code | ||
|---|---|---|
| ||
pkcs11-tool -r --id 0001 --type cert |
mais :
| Bloc de code | ||
|---|---|---|
| ||
pkcs11-tool -r --id 3de88247375e5fb19cab3c31f1776b98f738f02f --type cert --module /usr/lib/pkcs11/libIDPrimePKCS11.so |
Logs debug
Si vous souhaitez récupérer des informations de debuggage, vous avez 2 possibilités :
...