Carte de identitate electronica

Acte necesare carte de identitate electronica

Lista cu documentele necesare o gasiti aici https://hub.mai.gov.ro/cei/programari/documente-necesare/
Pe scurt aveti nevoie de:
– vechea carte de identiate
– certificat de nastere in original
– dovada adresei de resedinta – eu am folosit contract de vanzare – cumparare al casei in orginal (atentie sa aveti si anexa)
Nu este nevoie de nici o copie.
Daca nu sunteti proprietarul, trebuie sa vina si acesta – daca sunt doi, e suficient unul si sa aiba cartea de identitate. Va da doar o semnatura pe loc digital, nu aveti nevoie de pix.

Nu se mai completeaza absolut nimic pe hartie, totul este digital.
Vi se cere numar de telefon, adresa de email, ultimele studii terminate si ce meserie aveti.
Cererea este completata de persoana de acolo pe calculator, va este aratata pe un monitor pentru a confirma ca datele sunt corecte.
Apoi vi se face poza si se iau amprentele de la degetele aratatoare si o semnatura pe un pad se semnatura digitala.

Asta este tot.
Primiti in cateva minute un email cu un nr de identificare al cererii si link-ul unde puteti verifica stadiul cererii.

Eliberare Carte Electronica de Identitate CEI

In cazul meu am primit emailul de confirmare ca a fost confectionata noua carte de identitate electronica, la 3-a zi dupa ce am fost la ghiseu:
Cartea de identitate a fost confecționată, având numărul xxx
Pentru înmânarea documentului vă puteți prezenta la xxx conform celor comunicate la depunerea cererii!

https://hub.mai.gov.ro/cei/programari/verifica-cei
Daca verificati statusul cererii o sa observati ca este tot in „In curs de personalizare” – acesta nu se va mai schimba pana cand mergeti sa o ridicati in expediat.

Mergeti sa o ridicati cum vi sa indicat de la ghiseu cand ati fost pentru cerere, nu cand primiti emailul.

La ridicare trebuie sa aveti buletinul vechi si ar fi bine sa va ganditi la 2 pinuri care trebuie setate pe loc inainte sa ridicati noua carte de identitate electronica. Vezi aici detalii https://carteadeidentitate.gov.ro/coduri/

Daca ati avut un cont ROEID in momentul cand ridicati noua CEI contul va fi dezactivat si va trebui sa va creati unul nou folosind noul CEI.

Caracteristici tehnice

Cartea contine un cip cu doua interfete
– ISO / IEC 7816 – smart card contact
– ISO / IEC 14443 – smart card contactless NFC

https://carteadeidentitate.gov.ro/standarde-de-securitate/

Cititor Carte de identitate electronica

Pentru a o putea folosii aveti nevoie de un cititor de smart carduri.
Gasiti pe emag modelul AXAGON CRE-SM3T la un pret cam de 50 lei.
Sa il cumperi din china de cand cu noile taxe nu mai are nici un rost pretul este la fel chiar mai mare si timpi mari de livrare fata de emag. Eu l-am luat cam cu 20 lei inainte de toate taxele din china chiar cand sa lansat CEI.

Cand il conectati el este detectat automat de windows si apare ca unknown card reader sau Generic EMV Smartcard reader.
Il gasiti in device manager in categoria Smart card readers.
Daca incercati asa nu va functiona. Mergeti la windows update si apasati pe verifica updateuri – Updateuri optionale si trebuie sa apara ca Alcor link / micro USB Smart Card Reader.
CKR_USER_PIN_NOT_INITIALIZED – Login Failed – este de la driver nu de la card – dupa ce se actualizeaza driverul corect in device manager, functioneaza. Eventual il scoateti din usb si il mai bagati odata la loc.

Pentru a putea accesa CEI aveti nevoie de aplicatia dedicata pe care o gasiti aici – https://hub.mai.gov.ro/aplicatie-cei.
Va puteti schimba PIN-urile folosind aplicatia acasa, asta daca nu l-ati blocat caz in care trebuie sa mergeti fizic cu el.

Pentru a semna un document PDF – il deschizi in adobe reader – click pe All tools – more tools – Use a certificate.
De asemenea se poate semna si folosing aplicatia ROeID prin NFC.

Poti urmarii ultimele informatii pe https://carteadeidentitate.gov.ro/ – ai linkuri in partea de jos pentru retelele de social media.

Autentificare cu certificate pe linux in browser chrome, firefox, brave

Avem 2 metode de stocare a certificatelor.
Pe un mediu fizic – stick usb, cei, smartcard etc sau in cloud. Cele in cloud sunt in general mai ieftine pentru ca nu mai platesti mediu fizic care normal ca costa ceva in plus.

Cele pe mediu fizic, inclusiv CEI, sunt compatibile cu linux, tot ce ai nevoie e un driver care in general este disponibil, pentru CEI avem, daca va luati un stick usb cu o semnatura calificata e bine sa verificati daca au driver si pentru linux, desi in general exista, pentru ca toti furnizorii fosesc stickuri usb standardizate facute de producatori mari care ofera si driver de linux.

Conecteaza cititorul, in cazul meu cel de mai sus si tasteaza in consola lsusb si trebuie sa iti apara un rand cu numele cititorului
Alcor Micro Corp. AU9540 Smartcard Reader

Optional poti instala si pcsc-tools ca sa verifici ca cititorul poate citi cardul. sudo apt install pcsc-tools
Tasteaza in consola: pcsc_scan si introduci cardul in cititor.
Si ar trebui sa apara informatii despre card si pe ultimul rand:
Romanian Electronic Identity Card (eID)
Cardul este citit. Poti inchide aplicatia cu CTRL+C.

Pentru CEI driverul vine sub forma pachetului idplugclassichttps://hub.mai.gov.ro/aplicatie-cei
Il descarcati si il instalati. Packetul este de tipul .deb deci merge pe ubuntu, debian si toate derivatiile din debian si ubuntu.
E posibil sa intampinati ceva problema la instalare, pentru ca are ca si dependinta pachetul libjpeg8 care este cam depreciated pe multe sisteme mai noi. Daca se instaleaza direct ai scapat usor si poti continua.

Daca da eroare:
Downloada pachetul de aici:
wget https://archive.debian.org/debian/pool/main/libj/libjpeg8/libjpeg8_8d-1+deb7u1_amd64.deb
Daca se instaleaza direct ok, daca nu:
– Extrage pachetul Debian descărcat anterior
mkdir -p /tmp/jpeg_fix/DEBIAN
dpkg-deb -x libjpeg8_8d-1+deb7u1_amd64.deb /tmp/jpeg_fix/
dpkg-deb -e libjpeg8_8d-1+deb7u1_amd64.deb /tmp/jpeg_fix/DEBIAN

– Elimina linia Pre-Depends din fisierul de control
sed -i ‘/Pre-Depends: multiarch-support/d’ /tmp/jpeg_fix/DEBIAN/control

– Reconstruieste pachetul .deb
dpkg-deb -b /tmp/jpeg_fix libjpeg8_clean.deb

il instalati, apoi instalati si idplugclassic.

dpkg -L idplugclassic | grep pkcs11
/usr/lib/idplugclassic/libidplug-pkcs11.so

Aici avem modulul PKCS#11 care asigura comunicatie cu cipul IDEMIA de pe CEI.

Avem 2 implementari mai departe in functie de ce browser folosesti.
Firefox are suport direct in interfata lui pentru module PKCS#11.
Tasteaza in bara de adresa: about:preferences#privacy sau cauta privacy in preferences.
Scroll jos → Certificates → Security Devices si Load
/usr/lib/idplugclassic/libidplug-pkcs11.so
OK si gata, te poti loga.

Chrome/Brave/etc orice browser baza pe Chromium – foloseste interfata din linux NSS. A avut si el in trecut o interfata pentru module ca firefox dar au renuntat la ea.
sudo apt install libnss3-tools
modutil -dbdir sql:$HOME/.pki/nssdb -list
modutil -dbdir sql:$HOME/.pki/nssdb -add „idplug” -libfile /usr/lib/idplugclassic/libidplug-pkcs11.so

Din cauza felului cum merge NSS pot apare niste probleme. Majoritatea cititoarelor pe usb gen Alcor intra in standby dupa o vreme si nu mai vede cardul.
Daca dai modutil -dbdir sql:$HOME/.pki/nssdb -list si apare doar generic numele cardului fara sa listeze certificatele nu va merge.
Si daca apar certificatele dupa ce lai trezit cu comanda list, browserul chromium trebuie restart, altfel nu vede certificatele.

O solutie ar fi blocarea din udev a cititorului sa nu mai intre in sleep. Pe Firefox nam vazut problema asta.

In cazul celor in cloud cheia este stocata pe un dispozitiv hardware conectat la un server si autentificarea se face prin API – trebuie instalata o aplicatie local, care se conecteaza la server cu parola si OTP semneaza folosing cheia de pe server si trimite inapoi datele semnate – dar in general nici un furnizor nu ofera componenta software ce comunica prin API si pentru linux, din cauza numarului mic de utilizatori.
Este posibil ca unii furnizori mai mari care sunt in multe tari sa ofere poate si o solutie software pentru linux, dar cei din Romania nu o fac.
La suportul hardware avantajul este ca suportul este oferit de producatorul suportului, care sunt producatori mari si isi permit sa creeze si un driver pentru linux.

Daca doresti sa te autentifici pe site-ul anaf, iti trebuie un certificat pe usb si va trebui sa instalezi un pachet ce contine driverul PKCS11. De ex tokenuri gen SafeNet, Bit4id etc au drivere PKCS11 puse la dispozitie de producatori. Verifica inainte sa cumperi tokenul usb ce marca este si daca exista connector pkcs11 pentru linux – majoritatea au.
Pasii sunt indentici ca mai sus cu modulul idplugclassic. Cauti pe site-ul producatorului modul PKCS11 il instalezi cauti modulul si il incarci in firefox/snn. Poti verifica daca tokenul contine un certificat cu pcsc_scan.

Pentru a verifica daca un modul PKCS11 functioneaza si comunica cu tokenul USB Instaleaza opensc. sudo apt install opensc
Apoi ruleaza (pui calea catre modulul tau)
pkcs11-tool –module /usr/lib/idplugclassic/libidplug-pkcs11.so -L


Distribuie pe Facebook

Un comentariu la „Carte de identitate electronica”

Lasă un comentariu

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.