Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
|
apache_dnie [2024/03/06 12:21] enric_mieza_sanchez [Navegador i certificats DNIe] |
apache_dnie [2024/12/15 23:38] (actual) enric_mieza_sanchez [Resolució client en Ubuntu 22.04] |
||
|---|---|---|---|
| Línia 7: | Línia 7: | ||
| {{ dnie.png? | {{ dnie.png? | ||
| + | Referències i ampliacions: | ||
| + | * [[https:// | ||
| + | |||
| + | <WRAP download> | ||
| Descàrregues: | Descàrregues: | ||
| - [[https:// | - [[https:// | ||
| - [[https:// | - [[https:// | ||
| + | </ | ||
| {{tag> ciberseguretat apache webserver servidorweb www web http https serveis #FpInfor #Daw #DawMp08 # | {{tag> ciberseguretat apache webserver servidorweb www web http https serveis #FpInfor #Daw #DawMp08 # | ||
| Línia 42: | Línia 47: | ||
| ==== Resolució client en Windows ==== | ==== Resolució client en Windows ==== | ||
| - | Per a Windows l' | + | Per a Windows l' |
| + | |||
| + | <WRAP download> | ||
| + | [[https:// | ||
| + | </ | ||
| \\ | \\ | ||
| Línia 49: | Línia 59: | ||
| A la pàgina de descàrregues del DNIe es mostra el paquet DEB per a versions fins la Ubuntu 21.10, però no la darrera Ubuntu 22.04 LTS. El problema, [[https:// | A la pàgina de descàrregues del DNIe es mostra el paquet DEB per a versions fins la Ubuntu 21.10, però no la darrera Ubuntu 22.04 LTS. El problema, [[https:// | ||
| - | Per solventar-ho, | + | <WRAP tip> |
| - | + | Segueix l' | |
| - | Desinstal·lem el Firefox de snap (pot trigar una mica, mira de tancar totes les pantalles de Firefox primer): | + | </WRAP> |
| - | # snap remove firefox | + | |
| - | + | ||
| - | Afegim els repositoris de mozillateam i instal·lem firefox-esr: | + | |
| - | # apt install software-properties-common -y | + | |
| - | # add-apt-repository ppa: | + | |
| - | # apt install firefox-esr | + | |
| <WRAP important> | <WRAP important> | ||
| Si es paralitza la instal·lació, | Si es paralitza la instal·lació, | ||
| </ | </ | ||
| - | |||
| - | Afegim un enllaç simbòlic per facilitar la comanda '' | ||
| - | # ln -s / | ||
| - | |||
| - | Ara ja podem seguir i instal·lar el package DEB de la web oficial del DNIe. | ||
| Línia 129: | Línia 128: | ||
| - Assignar-li una IP convenient (potser la que té ja us serveix). | - Assignar-li una IP convenient (potser la que té ja us serveix). | ||
| - Instal·lar Apache2 i PHP. | - Instal·lar Apache2 i PHP. | ||
| - | - Activar mod_ssl d' | + | - Activar |
| + | - Activar la //site// '' | ||
| <tabbox Versió Cloud> | <tabbox Versió Cloud> | ||
| Línia 157: | Línia 157: | ||
| \\ | \\ | ||
| - | ===== Configurant | + | ==== Documentació oficial (obsoleta!) per a Apache ==== |
| - | Aquí s' | + | Aquí s' |
| - | <WRAP download> | + | En aquesta documentació de INTECO disposem d'una guia per a configurar Apache amb els certificats necessaris per al DNIe, tot i que caldran algunes modificacions i actualitzacions: |
| - | Necessitem [[https:// | + | |
| - | </ | + | |
| - | + | ||
| - | En aquesta documentació de INTECO disposem d'una guia per configurar Apache amb els certificats necessaris per al DNIe, tot i que caldran algunes modificacions i actualitzacions: | + | |
| - [[https:// | - [[https:// | ||
| - {{dia_2_taller_autenticación_web_con_dnie.pdf}} descarrega' | - {{dia_2_taller_autenticación_web_con_dnie.pdf}} descarrega' | ||
| <WRAP important> | <WRAP important> | ||
| - | ULL: aquesta configuració és obsoleta. Veure més avall l' | + | **ULL: aquesta configuració és obsoleta. Veure més avall l' |
| + | </ | ||
| El què es proposa a la documentació del DNIe és el què segueix. | El què es proposa a la documentació del DNIe és el què segueix. | ||
| Línia 192: | Línia 189: | ||
| </ | </ | ||
| </ | </ | ||
| - | </ | ||
| Línia 204: | Línia 200: | ||
| Canvis que cal fer: | Canvis que cal fer: | ||
| - Treure la '' | - Treure la '' | ||
| - | - Canviar el '' | ||
| - Canviar el '' | - Canviar el '' | ||
| - Pujar '' | - Pujar '' | ||
| + | |||
| + | \\ | ||
| ==== Troubleshooting ==== | ==== Troubleshooting ==== | ||
| Línia 221: | Línia 218: | ||
| Recorda que per configurar [[Apache2 en Debian Ubuntu]] hem de situar l' | Recorda que per configurar [[Apache2 en Debian Ubuntu]] hem de situar l' | ||
| - | Els certificats vàlids | + | Els certificats vàlids |
| - | $ wget https:// | + | <WRAP download> |
| - | $ unzip ACRAIZ-DNIE2.zip | + | Necessitem [[https:// |
| - | $ sudo cp "AC RAIZ DNIE 2.crt" /etc/ssl/certs | + | </WRAP> |
| - | Finalment, la configuració d' | + | La configuració que emprarem serà mitjançant l' |
| + | |||
| + | # cd / | ||
| + | # wget https:// | ||
| + | # unzip ACRAIZ-DNIE2.zip | ||
| + | # cat "AC RAIZ DNIE 2.crt" >> / | ||
| + | |||
| + | Fixeu-vos que l' | ||
| + | SSLCACertificateFile / | ||
| + | |||
| + | <WRAP tip> | ||
| + | Finalment, la configuració d' | ||
| <file apache dnie.conf> | <file apache dnie.conf> | ||
| Línia 249: | Línia 257: | ||
| SSLProtocol -all +TLSv1.2 | SSLProtocol -all +TLSv1.2 | ||
| - | # Carpeta | + | # Arxiu amb tots els certificats (cal afegir-hi el "AC RAIZ DNIE 2.crt" |
| - | | + | |
| # Exportar contenido de certificados (para poder usarlos con PHP) | # Exportar contenido de certificados (para poder usarlos con PHP) | ||
| Línia 276: | Línia 284: | ||
| </ | </ | ||
| </ | </ | ||
| + | </ | ||
| \\ | \\ | ||
| - | ===== Accedint a les dades del certificat amb PHP ==== | + | ==== Accedint a les dades del certificat amb PHP ==== |
| Abans de fer el codi, recordeu que cal instal·lar PHP al servidor: | Abans de fer el codi, recordeu que cal instal·lar PHP al servidor: | ||
| $ sudo apt install libapache2-mod-php | $ sudo apt install libapache2-mod-php | ||
| Línia 316: | Línia 325: | ||
| \\ | \\ | ||
| - | ===== Comprovació de revocació OCSP ===== | + | ==== Comprovació de revocació OCSP ==== |
| Amb la comprovació OCSP el què fem és consultar la base de dades de la pròpia CA (autoritat certificadora, | Amb la comprovació OCSP el què fem és consultar la base de dades de la pròpia CA (autoritat certificadora, | ||
| Línia 331: | Línia 340: | ||
| - | ===== Altres certificats | + | ==== Altres certificats ==== |
| Perquè ens funcioni amb diversos tipus de certificats com idCAT, hisenda, etc. podem fer servir l' | Perquè ens funcioni amb diversos tipus de certificats com idCAT, hisenda, etc. podem fer servir l' | ||