#dnie — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #dnie, aggregated by home.social.
-
El #DNIe es *una puta basura*. O yo. Que soy gilipollas.
Hoy, por a o por b, fui a cambiar la contraseña (solo se puede hacer en las maquinas de las comisarias) y, de paso, meter mi correo electrónico para firmar.
La revocación y nuevo certificado solo afecta al que se usa para la firma. El DNie tiene dos certificados. El de autentificación y el de firma. El prime no se puede revocar y se renueva con la fecha del DNI.
-
¡Conseguí echar andar el #DNIe en #flatpak! En la parte #ArchLinux (host) hay que instalar pcsclite, ccid y opensc. Hay que cargar el módulo opensc explícitamente como se explica aquí.
https://wiki.archlinux.org/title/Smartcards#p11tool
Luego seguir esta receta en la parte usuario / flatpak.
https://gist.github.com/jmpolom/cbecace9c56f6de72df9c129058caff2
En #Firefox hay que cargar el módulo "/usr/lib/x86_64-linux-gnu/pkcs11/p11-kit-client.so" y a correr. Ya funciona perfecto el DNIe en cualquier navegador en flatpak.
-
-
Aproveché a actualizar el tutorial de conseguir el certíficado digital con la experiencia de @tiflonet https://hackmd.io/Y0F3kVdOTP6iyaTm7dikRQ y ordené un poco (tampoco mucho pero una mihaja) #certificadodigital #dnie #fnmt
-
Hoy tuve que renovar los certificados del #dnie así que tuve que extraer la nueva clave pública y pasársela a los servidores #linux. Lo hago para acceder a ellos por #ssh usando el dnie como tarjeta criptográfica.
En un cliente con lector de #smartcard
$ pkcs15-tool --read-ssh-key identificadordeclave > clavepublicaEn los servidores
$ cat clavepublica >> ./ssh/authorized_keysY ya está. Queda "superhacker" cuando te ven usar el dnie para hacer un ssh.
#cryptography -
Principales casos de uso de mi #DNIe
1.- Hacer #ssh a mis equipos #linux
2.- Gestiones con las diversas administraciones
3.- Firmar y cifrar correo electrónico en #linux con #evolutionNunca he encontrado una explicación oficial de por qué se complica tanto su uso con las administraciones, que si drivers modificados... que si terceras aplicaciones para poder firmar... que si configuraciones extrañas en los navegadores...
Y no creo que haga falta para nada todo eso: lo demuestra la #aeat todos los años cuando funciona a la primera cobrando los impuestos.