Peter Lind Damkjær <peter@lind-damkjaer.dk> wrote:
> Axel Hammerschmidt skrev:
>
> > Palle Jensen <laboratoriex@gmail.com> wrote:
> >
> >> Hej Med Jer,
> >>
> >> Håber der er en der kan give et nap med her.
> >>
> >> Ringede til TDC og de har en løsninge når man nævner Mac: "Bestil en ny
> >> signatur!"
> >>
> >> Mit problem er at jeg vil hive min digitale signatur over på min Mac.
> >>
> >> Lige nu harjeg den kørende på min PC hvor jeg bruger Internet Explorer 7.0.
> >>
> >> Jeg vil gerne kunne bruge den på Min Mac hvor jeg kører Firefox.
> >>
> >> Hvis jeg eksporterer til noget der kan bruges i Firefox på PC, virker
> >> det så også på Firefox Mac? Hvad skal der til?
> >
> > Du skal bare lave en backup på en USB disk eller på en server på dit LAN
> > hvor din Mac kan læse fra. Jeg mener det skal være til en pkcs12-fil for
> > at OS X Keychain kan finde ud af at importere nøglen.
>
> Jf. vilkår skal du være opmærksom på at "Den private nøgle skal
> opbevares krypteret og beskyttet af en aktiveringskode". Jeg er ikke
> selv Mac-bruger, men nogle Mac-ejere påstår at dette ikke kan lade sig
> gøre med OS X Keychain. I givet fald må du ikke importere PKCS#12-filen
> i Keychain.
Uden at importere nøglen i Keychain kan du ikke bruge den på normal vis
- til at underskrive e-mail med.
Det i laver på OpenOCES er faktisk bedre. Så kan nøglen ligge på
brugerens HDD som en fil med password beskyttelse. Det virker fint med
logon hos Skat.
Men hvordan det virker sammen med mail klienterne på Mac ved jeg ikke.
Det virker som sagt fint (med passwordbeskyttet fil) som logon til Skat.
Jeg har engang fået TDC's signatur til at virke med PGP til Mac, men det
er længe siden. Der var nøglen beskyttet. Jeg tror faktisk problemet er
det danske software (fra Cryptomathic?) man har valgt som det der skal
bruges.
> Du kan evt. eksperimere med testcertifikaterne på
>
>
https://www.certifikat.dk/developer/eksempler.html
>
> inden du forsøger med dit rigtige certifikat.
>
> > Det er lige meget om det er FF eller Safari eller Mail eller Entourage,
> > de henter alle fra Keychain. Du skal lige være opmærksom på, at for at
> > bruge OpenOCES på OS X skal du osse gemme pkcs12-filen et sted på din
> > Mac, f.eks i Documents i dit hjemmekatalog. Skat bruger OpenOCES. Så når
> > du vil logge på hos Skat vælger du Browse... knappen og peger hen på
> > pkcs12-filen.
> >
> > Men spørg i Mac gruppen hvis du løber ind i vanskeligheder.
> >
> > Jeg kender osse den med TDC om at bestille en ny. TDC får penge for hver
> > ny OCES certifikat de leverer, så support er overhovedet ikke
> > interesseret i at hjælpe når det ikke indebærer en ny bestilling.
>
> Det er ikke korrekt, at TDC får penge for hvert nyt OCES certifikat er
> leveres. TDC har en bonus indbygget i aftalen med staten, men denne
> bonus er målt på antal brugere. Har man allerede et OCES certifikat vil
> en ny bestilling derfor ikke tælle ekstra.
Det kommer sgu' an på hvordan man måler "antal brugere".