Usages clé PKI#
Cette documentation s'adresse à ceux qui utilisent une clé PKI (dongle SafeNet) sous linux.
Configurer le navigateur#
Chrome/Chromium#
cd ~
modutil -dbdir sql:.pki/nssdb/ -add "eToken" -libfile /usr/lib/libeToken.so.10 # Will configure the token. Press enter if prompted
modutil -dbdir sql:.pki/nssdb/ -list # Check if the token appears in the list
Ces lignes sont issues de github.com/Synehan/safenet-linux qui mentionne également quelques cas d'erreur et leur résolution.
Firefox#
Voir github.com/Synehan/safenet-linux.
Warning
La doc mentionnée ci-dessus ne fonctionne pas avec Firefox lorsqu'il est installé avec snap. Pour vérifier :
snap list | grep firefox # s'il est présent, il est installé avec snap
Changer le code PIN de la clé#
pkcs11-tool --module /usr/lib/libeToken.so -c
Gérer ses certificats#
Site de gestion des certificats.
Avant d'aller sur ce site, assurez-vous que votre clé est bien branchée.
Lire un message (e-mail) chiffré#
La fonction de chiffrage pour l'envoi n'est pas encore fonctionnelle.
Pré-requis#
sudo apt install zed-free
sudo mkdir -p /usr/lib64
sudo ln -s /usr/lib/libeToken.so /usr/lib64/libeTPkcs11.so
Déchiffrage d'une pièce jointe#
Télécharger la piece jointe au format .zed
Depuis Zed_free, ouvrir un conteneur. Il faudra entrer le code PIN de votre PKI.