Download Manual pdf

Document related concepts
no text concepts found
Transcript
Instalación DNIe en Mac OS compatible con Gestiona
Contenidos
Instalación DNIe en Mac OS compatible con Gestiona
Contenidos
Introducción
¿Qué vamos a necesitar?
Proceso de instalación
0. Limpiar instalaciones anteriores
1. Instalación del driver SCA
2. Instalación del driver para el DNI-e
3. Configuración de Firefox
Instalación del módulo de seguridad PKCS#11
Instalación del Certificado Raíz de la Autoridad de Certificación del DNIe
4. Configuración de la máquina virtual de Java
Introducción
En este documento vamos a explicar los pasos a seguir necesarios para dejar instalado
en Mac OS X todo lo necesario para poder firmar documentos en GESTIONA utilizando el DNI
electrónico.
Es importante tener en cuenta siempre que firefox no es capaz de leer y reconocer los
cambios de DNI-e en caliente, por lo que siempre que vayamos a hacer uso del DNI-e
deberemos conectar el lector e introducir el DNI antes de abrir firefox, de lo contrario no
funcionará correctamente.
¿Qué vamos a necesitar?
● Driver SCA para MacOS X (sca-0.2.8)
● Driver para el DNI-e (opensc.dnie-1.4.8.1).
● Certificado raíz del DNI-e: que por defecto, NO viene instalado en Firefox.
● Firefox, forzando la ejecución en 32 bits.
● Java, poniendo en la configuración de la ejecución, que busque primero las
arquitecturas de 32 bits.
● Conocer la contraseña del usuario ‘root’.
Es muy importante que las versiones sean exactamente las mencionadas en este
documento para que funcione correctamente con la aplicación de Gestiona.
Descargar archivos
Proceso de instalación
0. Limpiar instalaciones anteriores
En el caso de que ya hayamos intentado instalar anteriormente el DNI-e, lo primero que
haremos será desinstalar todos los restos que queden de esas instalaciones. Para ello, abirmos
un Terminal (Aplicaciones -> Utilidades -> Terminal) y entramos como root (nos pedirá la
password de root)
mac:~ mruiz$ sudo -s
Password:
bash-3.2#
Desinstalamos OpenSC y DNIe:
bash-3.2# /Library/OpenSC/bin/dnie-uninstall
bash-3.2# /Library/OpenSC/bin/opensc-uninstall
Y borramos los restos para que no nos detecte que ya hay verisones instaladas:
bash-3.2# rm /private/var/db/receipts/opensc.dnie.driver.bom
bash-3.2# rm
/private/var/db/receipts/opensc.dnie.driver.plist
1. Instalación del driver SCA
Montamos el .dmg que hemos descargado (sca-0.2.8) y ejecutamos el sca.mpkg
siguiendo los pasos que nos indica.
2. Instalación del driver para el DNI-e
Montamos el .dmg que hemos descargado (opensc.dnie-1.4.8.1) y ejecutamos el
opensc_dnie-1.4.8.1.pkg siguiendo los pasos que nos indica. En esta ocasión nos saldrá un
aviso de que es necesario cerrar la sesión una vez terminada la instalación. Para asegurarnos
de que se carga todo correctamente, reiniciaremos el equipo una vez instalado este paquete.
3. Configuración de Firefox
Una vez que hemos reiniciado el equipo, tenemos que configurar el navegador para que
reconozca el lector de DNI-e y sea capaz de acceder a los certificados.
Lo primero que haremos será cambiar la ejecución de Firefox para que se ejecute en
modo de 32 bits, para ello, nos vamos a la carpeta Aplicaciones, clickamos en Firefox y
presionamos ‘cmd+i’. Se nos abrirá la ventana de información, y en el apartado General
marcamos el checkbox ‘Abrir en modo de 32 bits’.
Ahora, abrimos un de Terminal (Aplicaciones -> Utilidades -> Terminal) y ejecutamos
(nos pedirá la contraseña de root):
sudo chmod 777 /Library/OpenSC/lib/opensc-pkcs11.so
Instalación del módulo de seguridad PKCS#11
- Instalación Automática:
Abrimos el navegador Firefox y vamos a la siguiente URL:
file:///Library/OpenSC/share/web/instala_modulo_f3.htm
Nos saldrá un aviso de seguridad informándonos de que un script necesita privilegios
extendidos, le damos a ‘Permitir’.
Si todo ha ido bien, nos mostrará esta página:
- Instalación Manual:
Abrimos el navegador Firefox, y nos vamos a Preferencias -> Avanzado -> Cifrado ->
Dispositivos de seguridad. Le damos a ‘Cargar’, introducimos el nombre (DNIe) y en ‘Archivo
del módulo’ ponemos la ruta:
/Library/OpenSC/lib/opensc-pkcs11.so
Instalación del Certificado Raíz de la Autoridad de Certificación del DNIe
Abrimos el navegador Firefox y vamos a la siguiente URL:
file:///Library/OpenSC/share/web/instala_modulo_f3.htm
Seguimos los pasos indicados en el segundo punto, se puede instalar directamente
clickando en el enlace de descarga del ‘Certificado Raíz’ y nos saldrá la ventanita de instalación
en la que tendremos que marcar los 3 checkbox; o también podemos descargarlo e importarlos
nosotros manualmente con los pasos indicados en la página.
4. Configuración de la máquina virtual de Java
Para que nos funcionen correctamente los applets de gestiona, es necesario revisar la
configuración de la máquina virtual de Java, para ello abrimos las preferencias de Java
(Buscamos en el Spotlight: ‘Preferencias de java’), vamos a la pestaña General y arrastramos
la fila de 32 bits a la primera posición; marcamos el check ‘Activar módulo de applet y
aplicaciones Web Start’.
Si teníamos el Firefox abierto, será necesario reiniciarlo.