Esup-DSS-Client est une nouvelle passerelle, developpée dans le cadre du projet Esup-Signature, entre le poste client et DSS Signature (sous système de signature de la commission européenne). Cette application remplace l'utilisation du client NexU qui n'est plus maintenu depuis 2018.
Esup-DSS-Client est à installer sur les postes clients des utilisateurs qui ont besoin de signer avec un certificat local ou materiel.
Le code de l’application NexU (sous license EUPL) a été partiellement repris pour coder cette nouvelle application. Les principaux changements par rapport à NexU sont :
Compatibilté OpenJDK et OpenJFX
Suppression des dependances non livrées avec NexU qui empéchait la compilation
Ajout d'un plugin utilisant les capacités d'OpenSC pour se connecter aux périphériques materiel de manière native sous Linux, Windows et macOS
Pour fonctionner, le module OpenSC doit être installé sur la machine. Ce projet est disponible ici : https://github.com/OpenSC/OpenSC. Comme l'accès au support crypto est natif (pcsc, apdu) il n'est pas nécessaire d'installer un pilote sur la machine cliente.
GitHub
Le code source est disponible ici : https://github.com/EsupPortail/esup-dss-client
Les installateurs : https://github.com/EsupPortail/esup-dss-client/releases/latest
Fonctionnement en lien avec Esup-Signature
Depuis la version 2.0.0, esup-dss-client est associé au compte de l'utilisateur au travers d'un websocket (wss). De ce fait, le navigateur n'intégrant plus du code externe, l'utilisation de Safari devrait être possible.
Le fonctionnement de l'ancienne version < 2.0.0 d'Esup-DSS-Client (communication entre le navigateur et le client) est décrit sur cette page d'archive à propos de l'application NexU : Application NexU (Archive)
À l'université de Rouen la signature est concluante avec un certificat obtenu auprès de certinomis : Offre SERVEUR 2 étoiles / Cachet 2 étoiles G2 - sur carte. L'autorité de certification est reconnue par la trustlist française sous le nom "Certinomis - Prime CA G2"
Le materiel reçu est une clé Feitian Technologies, Inc. SCR301 avec une carte Gemalto pris en charge par OpenSC (pilote "idprime : Gemalto IDPrime").
Ici la liste des matériels supportés par OpenSC : https://github.com/OpenSC/OpenSC/wiki/Supported-hardware-%28smart-cards-and-USB-tokens%29
Compilation / Obtention des installateurs
Tout d'abord il faut cloner le projet en local sur voitre machine :
git clone https://github.com/EsupPortail/esup-dss-client.git
Sous Linux
En lancant :
mvn clean install
Vous obtenez dans ./target les fichiers :
- esup-dss-client-installer.jar pour l'installation sous Linux
- esup-dss-client-win64.zip pour l'installation sous Windows
Pour obtenir le jar seul :
mvn clean package
Sous MacOS
Pour obtenir l'installateur PKG, il faut être sous macOS. Voici les pre-requis à installer :
- git (et donc les outils Xcode)
- brew (voir https://brew.sh/index_fr)
- maven via brew (brew install maven)
Si besoin, modifier le code développeur dans src/izpack/pkg.sh (cela fonctionne sans code developpeur mais le système demandera une confirmation avant installation)
Pour obtenir l’installateur PKG pour Intel : ``` mvn clean package -Dmac.os=true -Pmac-x64 ``` Pour obtenir l’installateur PKG pour Apple Silicon : ``` mvn clean package -Dmac.os=true -Pmac-aarch64 ```
En cas d'erreur : Gtk-Message: 21:22:16.442: Failed to load module "canberra-gtk-module"
sudo apt-get install libcanberra-gtk-module
