Aller au contenu

Usages clé PKI#

Cette documentation s'adresse à ceux qui utilisent une clé PKI (dongle SafeNet) sous linux.

Configurer le navigateur#

Chrome/Chromium#

cd ~
modutil -dbdir sql:.pki/nssdb/ -add "eToken" -libfile /usr/lib/libeToken.so.10 # Will configure the token. Press enter if prompted
modutil -dbdir sql:.pki/nssdb/ -list # Check if the token appears in the list

Ces lignes sont issues de github.com/Synehan/safenet-linux qui mentionne également quelques cas d'erreur et leur résolution.

Firefox#

Voir github.com/Synehan/safenet-linux.

Warning

La doc mentionnée ci-dessus ne fonctionne pas avec Firefox lorsqu'il est installé avec snap. Pour vérifier :

snap list | grep firefox # s'il est présent, il est installé avec snap

Changer le code PIN de la clé#

pkcs11-tool --module /usr/lib/libeToken.so -c

Gérer ses certificats#

Site de gestion des certificats.

Avant d'aller sur ce site, assurez-vous que votre clé est bien branchée.

Lire un message (e-mail) chiffré#

La fonction de chiffrage pour l'envoi n'est pas encore fonctionnelle.

Pré-requis#

sudo apt install zed-free
sudo mkdir -p /usr/lib64
sudo ln -s /usr/lib/libeToken.so /usr/lib64/libeTPkcs11.so

Déchiffrage d'une pièce jointe#

Télécharger la piece jointe au format .zed

Depuis Zed_free, ouvrir un conteneur. Il faudra entrer le code PIN de votre PKI.