Faq Aruba Key/Unina Key - Praxis - UNINA

Transcript

Faq Aruba Key/Unina Key - Praxis - UNINA
Faq Aruba Key/Unina Key
1 Che cos’è Aruba Key/Unina Key
E’ il nuovo dispositivo (Token USB) di Firma digitale in distribuzione presso L’U.R.P. dell’Università
degli Studi di Napoli “Federico II” di Aruba PEC. Integra una Smart Card in formato SIM (analoga alla
SIM del telefono Cellulare), un lettore di Smart Card ed infine una memoria Flash di capacità di 1
GByte.
2.Come si installa Aruba Key/Unina Key
Funziona senza l’installazione di alcun driver e/o applicazione, inoltre è un dispositivo portatile facile
da utilizzare su qualunque PC.
3 Con quali Sistemi Operativi posso utilizzare Aruba Key/Unina Key e quale versione di Java
Utilizzare
Il Token Aruba Key/Unina Key è preinstallato per Ambiente Windows, tuttavia gli utenti MAC e Linux
prima
di
usare
il
token
possono
consultare
le
istruzioni
contenute
nel
file
Manuale_Installazione_MAC.pdf all’indirizzo http://www.praxis.unina.it/firma-digitale-guide-manuali
Elenco dei Sistemi Operativi supportati:
•
MS Windows XP
•
Vista
•
Seven (32 e 64 bit)
•
Windows 8
•
Server 2003
•
Server 2008 (32 e 64 bit)
•
Mac Os 10.9 Mavericks e precedenti
1
FaqAruba_v4
Data ultimo aggiornamento: Novembre 2013
A cura dell’Area Tecnica eGovernment del C.S.I.
•
Ubuntu
Java
Le versioni Java compatibili sono la 6 e la 7 su Windows e MAC OS
Browser
Explorer
Chrome (solo su MAC non con Java 7)
Mozilla-Firefox
Safari
Per ulteriori informazioni vedi il manuale Modalità operative Utenti Windows all’indirizzo:
http://www.praxis.unina.it/firma-digitale-guide-manuali
2
FaqAruba_v4
Data ultimo aggiornamento: Novembre 2013
A cura dell’Area Tecnica eGovernment del C.S.I.
4 Cosa posso fare con Aruba Key/Unina Key
Collegando Aruba Key/Unina Key al PC apparirà una barra degli strumenti con la quale posso
firmare digitalmente i file, verificare dei file già firmati o usare le Utility presenti sul Token.
Grazie alla funzionalità di Drag&Drop (Trascina e Rilascia) posso firmare digitalmente un file o
verificarne uno già firmato semplicemente trascinando il file sul pulsante di Firma o di Verifica.
5 Come Firmo un File con Aruba Key/Unina Key
Collegando Aruba Key al PC sarà possibile premendo il tasto di Firma o utilizzando la funzionalità di
Drag&Drop selezionare il documento da sottoporre a firma digitale al momento della firma il software
chiederà il codice PIN e se corretto si procederà con la firma digitale del documento selezionato
6 Posso Firmare più file insieme
Con Aruba KEY/Unina Key è possibile apporre la firma digitale su più file, contemporaneamente. E’
sufficiente selezionare “n” file e grazie alla funzionalità di Drag&Drop trascinarli sul pulsante “Firma”
(come in figura). Inserendo il PIN di protezione della Smart Card, Aruba KEY/Unina Key eseguirà la
firma su tutti i file, generando “n” file firmati.
3
FaqAruba_v4
Data ultimo aggiornamento: Novembre 2013
A cura dell’Area Tecnica eGovernment del C.S.I.
7 Posso firmare dei file in una mia cartella
Trascinando sopra il pulsante di firma una cartella, contenente documenti elettronici, anche in formati
diversi tra loro, è possibile, mediante unico inserimento del PIN, apporre la firma all’intero contenuto della
cartella stessa. Di seguito sono illustrati i passaggi necessari sulla cartella Prova Firma.
Trascinare la cartella sull’icona Firma
I passi sono gli stessi della firma vista in precedenza tranne che per la scelta della cartella di
destinazione dei file firmati.
Se non scelgo alcuna cartella, i file vengono messi in una cartella di default chiamata out
8 Quali sono le Utility e gli Applicativi presenti su Aruba Key/Unina Key
Oltre naturalmente ai Software di firma digitale e di verifica firma, ci sono una serie di Utilities e
Applicativi che possono tornare utili per la gestione dei file firmati:
4
FaqAruba_v4
Data ultimo aggiornamento: Novembre 2013
A cura dell’Area Tecnica eGovernment del C.S.I.
•
Gestire la propria Smart card con il tool di cambio/sblocco PIN, utilizzando il pulsante Gestione
Carta e la funzionalità Cambio PIN sulla barra principale di Aruba Key/Unina Key.
•
Accedere a portali web con il browser Firefox disponibile sull’Aruba KEY/Unina Key
eliminando il rischio di “lasciare” le proprie informazioni negli archivi del computer utilizzato. La
Cronologia dei siti visitati, le informazioni, le impostazioni personali ed ogni altro dato, rimane
all’interno dell’ Aruba KEY/Unina Key.
•
Inviare mail con il client di posta ThunderBird disponibile sull’Aruba KEY/Unina Key
•
Comprimere file personali con il software 7-zip.
•
Trasferire i file con il software FileZilla Client che supporta le connessioni FTP.
•
Editare documenti di testo con il software AbiWord.
•
Visualizzare i file PDF con il Software Sumatra.
•
Verificare costantemente le funzionalità dell’Aruba KEY/Unina Key con il tool di autodiagnosi
•
Attivare Funzioni di backup e possibilità di ripristino mediante un applicativo che consente di
salvare la copia di backup dell’ambiente operativo e dei file personali.
•
Cifrare i file, sia per uso personale sia per lo scambio con un destinatario, mediante un
applicativo di cifratura file.
•
Aggiornare in modo automatico il software all’inserimento dell’Aruba PEC nel computer, viene
notificata l’eventuale presenza di software aggiornato.
9 Quando faccio Import del Certificato
La funzionalità di import del certificato è utile laddove s’intenda utilizzare Aruba Key/Unina Key con
applicativi di firma e verifica diversi da quelli già installati a bordo del dispositivo. Con questa
funzionalità viene data la possibilità di switch a lettore CCID (previa installazione una-tantum, sul PC,
di apposito software) in questo caso ottengo una modalità per l’Aruba Key che emula “lettore + smart
card”.
Si noti che la commutazione a CCID deve invece essere obbligatoriamente eseguita dagli utenti
MAC.
5
FaqAruba_v4
Data ultimo aggiornamento: Novembre 2013
A cura dell’Area Tecnica eGovernment del C.S.I.
10 Firma Multipla serve per apporre una firma, su file già firmati, perché da direttive Agenzia per L’Italia
Digitale, una stessa busta crittografica può contenere più firme digitali. Le due opzioni sono descritte di
seguito
Firme in parallelo (funzione di “Aggiungi firma”)
Controfirma (funzione “Aggiungi controfirma”),
Si noti che trascinando un file, già firmato digitalmente, sull’icona Verifica, appaiono le due seguenti
funzionalità
• Firma Multipla Serve per apporre, su file già firmati, Firme in parallelo (funzione di “Aggiungi firma”)
o in Controfirma (funzione “Aggiungi controfirma”), perché da direttive CNIPA una stessa busta
crittografica può contenere più firme digitali. Le due opzioni sono descritte di seguito:
o Firma in parallelo: pulsante “Aggiungi firma”
Nell’immagine mostrata, attivando il pulsante Aggiungi Firma, evidenziato dalla freccia rossa, si
appone la firma in parallelo, ovvero si ha un'unica busta crittografica .p7m che contiene più firme
apposte, riferite allo stesso documento elettronico. Un documento con Firme parallele produce un file
con la seguente nomenclatura: "nomefile.p7m".
6
FaqAruba_v4
Data ultimo aggiornamento: Novembre 2013
A cura dell’Area Tecnica eGovernment del C.S.I.
o
Controfirma: pulsante Aggiungi controfirma”
Nell’immagine mostrata, attivando il pulsante Aggiungi Controfirma, evidenziato dalla freccia
rossa, si appone la firma in controfirma, ovvero si ha un'unica busta crittografica .p7m che
contiene la prima firma riferita al documento elettronico e le successive firme applicate alla firma
del precedente firmatario. Un documento con firme in Controfirma produce un file con la
seguente nomenclatura: "nomefile.p7m. Come si evince l'apposizione di firme multiple, viste in
questo paragrafo, non comportano l'applicazione di ulteriori estensioni ai file firmati.
• Firma Enveloped o Firma multipla a catena (nidificate o a matrioska) è anch’essa un tipo di
Firma Multipla, da usare con molta cautela, serve nel solo caso in cui la firma è scaduta e si ha
necessità di dover firmare un documento già firmato digitalmente. Inoltre, la scarsa praticità di tale
Firma Multipla, risiede, nel fatto che, ad ogni firma apposta viene aggiunto un ulteriore prefisso
.p7m. Pertanto, nel caso di un file che viene firmato da n firmatari, un documento con firme a
catena produce un file con questa nomenclatura: "nomefile.p7m.p7m.p7m”. Tale situazione
determina problemi in fase di verifica della validità delle firme apposte, in quanto il processo di
verifica opera sull’estensione più esterna, ragion per cui si deve procedere in modo iterativo,
salvando cioè ogni volta il file estratto a valle della verifica e rieseguendo nuovamente l’operazione.
7
FaqAruba_v4
Data ultimo aggiornamento: Novembre 2013
A cura dell’Area Tecnica eGovernment del C.S.I.