Differenze tra le versioni di "Configurazione CIE"
imported>Demos |
imported>Demos |
||
(121 versioni intermedie di uno stesso utente non sono mostrate) | |||
Riga 1: | Riga 1: | ||
{{MenuGestione}} | {{MenuGestione}} | ||
'''CONFIGURAZIONE CARTA DI IDENTITA' ELETTRONICA''' | '''CONFIGURAZIONE CARTA DI IDENTITA' ELETTRONICA''' | ||
{| | <br> | ||
Manualistica configurazione CIE su canale HTTP dedicata al Tecnico | |||
<br> | |||
<br> | |||
==Modifiche lato Sicr@Web== | |||
===Versioni Applicative=== | |||
* ANA 1.11.15.3 | |||
* SAA 5.45.8.0 | |||
|- | <br> | ||
| ''' | <br> | ||
|- | |||
| ''' | ===Configurazione Application Server=== | ||
* Nel file '''sicraweb.server.config.xml''' aggiungere un tag <code><cie-configuration new_version=”true”></code>. | |||
* Per ogni comune servito da JBoss e che usa la CIE va inserito un sub-tag <code><comune></code> all'interno del quale andranno configurale le N postazioni di emissione che quel comune possiede. | |||
<br> | |||
<span style="color:#FFFFFF;">------</span>''<cie-configuration new_version=”true”>'' | |||
<br> | |||
<span style="color:#FFFFFF;">------------</span>''<comune des=”nome del comune” j2ee_user=”utente_j2ee” j2ee_password=”password_j2ee”>'' | |||
<br> | |||
<span style="color:#FFFFFF;">------------------</span>''<postazione des=”nome macchina postazione CIE”/>'' | |||
<br> | |||
<span style="color:#FFFFFF;">------------------</span>''…'' | |||
<br> | |||
<span style="color:#FFFFFF;">------------</span>''</comune>'' | |||
<br> | |||
<span style="color:#FFFFFF;">------</span>''</cie-configuration>'' | |||
<br> | |||
<br> | |||
{|width="100%" style="border:5px solid #7AAFFF; background-color: white; padding:0.5em; margin-bottom:1em;" | |||
|'''Esempio:''' | |||
<br> | |||
''<cie-configuration new_version=”true”>'' | |||
<br> | |||
<span style="color:#FFFFFF;">------</span>'' <comune des="Comune di Cittaducale" j2ee_user="sicraweb_anagrafe" j2ee_password="sicraweb123"> '' | |||
<br> | |||
<span style="color:#FFFFFF;">------------</span>''<postazione des="CIE01"/>'' | |||
<br> | |||
<span style="color:#FFFFFF;">------------</span>''<postazione des="PCCIE02"/>'' | |||
<br> | |||
<span style="color:#FFFFFF;">------</span>''</comune>'' | |||
<br> | |||
''</cie-configuration>'' | |||
<br> | |||
|} | |||
<br> | |||
<br> | |||
* Se si sta lavorando su JBoss 3, assicurarsi di rimuovere dal file ''%JBOSS_HOME%/server/default/deploy/sicraweb.ear/sicraweb.sar/META-INF/'''jboss-service.xml''' '' | |||
la sezione: | |||
<br> | |||
<span style="color:#FFFFFF;">------------</span>''<mbean code="it.saga.pubblici.anagrafe.cieDaemon.CIEDaemon"'' | |||
<br> | |||
<span style="color:#FFFFFF;">-------------------</span>''name="it.saga.pubblici.anagrafe.cieDaemon:type=CIEDaemon">'' | |||
<br> | |||
<span style="color:#FFFFFF;">------------</span>''</mbean>'' | |||
<br> | |||
Su JBoss7 o WildFly 8.1 questa sezione non dovrebbe esistere. | |||
<br> | |||
<br> | |||
{|width="100%" style="border:5px solid #7AAFFF; background-color: white; padding:0.5em; margin-bottom:1em;" | |||
|[[File:Convivenze di Fatto 15.png|Attenzione!]]'''ATTENZIONE:''' | |||
|Dalla versione 1.10.45 di Anagrafe se si interroga con un browser l'URL: http://sicrawebappserver:50080/client/web/cieprocessor.jsp?mode=TEST viene effettuato un test di connettività tra Sicraweb e Software Ministeriale, che mostra una pagina HTML con un riassunto della configurazione, come da immagine di esempio che segue: | |||
[[File:Cie 04.png|CIE Acquisition - Test Connessione con Sicraweb]] | |||
<br> | |||
Leggere quanto viene scritto perché se qualcosa non è scritto correttamente va modificato di conseguenza. | |||
|} | |||
<br> | |||
<br> | |||
<br> | |||
==Configurazione Postazione Ministeriale Software ver. 3.x== | |||
===Premessa=== | |||
Dal punto di vista dal backend JBoss nulla cambia rispetto alla configurazione classica http per la versione 2, per cui in un comune già operativo con la vecchia CIE non dovrebbe essere necessario nessun intervento sulla configurazione di JBoss. | |||
<br> | |||
<big><u>'''ATTENZIONE:''' Sarebbe sempre preferibile sostituire le installazioni FTP con le nuove configurazioni in HTTP.</u></big> | |||
<br> | |||
<br> | |||
<br> | |||
===Versione del Client=== | |||
Assicurarsi che si attivo il software '' '''“CIE Acquisition”''' ''. Tale software, parte integrante della postazione di rilascio 3.0, deve esser attivo affinché sia possibile il colloquio con il sw anagrafico. | |||
<br> | |||
Quando lo si avvia è presente una icona con la bandiera italiana nella tray bar del sistema operativo. | |||
<br> | |||
Va utilizzata la versione 1.0.3.1 o superiore. | |||
<br> | |||
L’aggiornamento si fa dal sito web di rilascio CIE seguendo l’apposito link nella sezione '' '''“Download”''' '' dal nuovo sito ministeriale delle CIE: | |||
<br> | |||
https://cieonline.interno.gov.it | |||
<br> | |||
[[File:Cie 01.png|Sito Ministeriale CIE - Area Download]] | |||
<br> | |||
<br> | |||
===Dati Configurazione=== | |||
Utilizzando il sito di test indicato nel capitolo precedente è possibile recuperare le informazioni da inserire come parametri di configurazione nel software ministeriale. | |||
<br> | |||
Aprire un browser all’indirizzo: http://sicrawebappserver:58080/client/web/cieprocessor.jsp?mode=TEST | |||
<br>Per la configurazione HTTP non è importante che il nome postazione coincida con il nome del PC su cui è installato il software di rilascio CIE 3.0, l’importante è che quando letto nella pagina di test sia riportato nella finestra di configurazione del programma '' '''“CIE Acquisition”''' ''. | |||
<br> | |||
<br> | |||
===Compilazione Interfaccia=== | |||
Di seguito è possibile vedere un esempio come si presenta l’interfaccia di configurazione del programma '' '''“CIE Acquisition”''' '', dove è impostato un esempio corretto di compilazione dei parametri per il colloquio HTTP in un sistema in cui la pagina di test mostrava come configurata la postazione il cui nome era ''"CIE"''. | |||
<br> | |||
[[File:Cie 02.png|CIE Acquisition - Esempio Configurazione]] | |||
<br> | |||
Esempio impostazioni http: | |||
<br> | |||
''Path/Servlet:client/web/cieprocessor.jsp'' | |||
<br> | |||
''Parametri: nomePostazione=CIE'' | |||
<br> | |||
<br> | |||
<br> | |||
In questo altro esempio, si può notare come il nome del server di Sicraweb è fuori standard ''("sicrawebapp" invece di "sicrawebappserver")'' e dove il nome della postazione era ''"CIE1"'' | |||
<br> | |||
[[File:Cie 03.png|CIE Acquisition - Esempio Configurazione]] | |||
<br> | |||
<br> | |||
<br> | |||
In alcuni casi, si può manifestare un blocco del portale durante la Ricerca in anagrafe; in questi casi verificare l'impostazione del browser Mozilla Firefox | |||
<br> | |||
Cercare il parametro '''network.websocket.allowInsecureFromHTTPS''' e settarlo a '''vero / true''' | |||
<br> | |||
[[File:Carta di Identità 054.png|CIE Acquisition Firefox]] | |||
<br> | |||
<br> | |||
<br> | |||
<br> | |||
<br> | |||
Attivare la comunicazione fra il sito del ministero ed il software di back office, modificando sul sito nell’apposita sezione ''CIE - Configurazione'' il campo '' '''Acquisizione da anagrafe locale''' '' | |||
<br> | |||
come da immagine di esempio: | |||
<br> | |||
[[File:Cie 05.png|CIE Acquisition - Test Connessione con Sicraweb]] | |||
<br> | |||
<br> | |||
<br> | |||
{|width="100%" style="border:5px solid #7AAFFF; background-color: white; padding:0.5em; margin-bottom:1em;" | |||
|[[File:Convivenze di Fatto 15.png|Attenzione!]]'''ATTENZIONE:''' presso un comune si è rilevato che la presenza di una configurazione proxy nel browser (Mozilla Firefox nel caso specifico) non faceva funzionare la comunicazione con il software “CIE Acquisition”. | |||
|} | |||
<br> | |||
<br> | |||
<br> | |||
==Note su Configurazione FTP== | |||
Per la configurazione FTP va inserita una nuova postazione di nome “Query” nella configurazione di JBoss. | |||
<br> | |||
<br> | |||
<big>'''NOTA MOLTO BENE:'''</big>Il protocollo FTP con la nuova versione del software ministeriale NON è compatibile con installazioni multi ente per tutte le versioni di JBoss, ovvero in situazioni in cui un singolo app server gestisce più comuni. | |||
<br> | |||
Infatti con il nuovo sistema di rilascio, a partire dal nome del file che invia su FTP come richiesta, non è più possibile capire da quale postazione questa proviene. | |||
<br> | |||
Tale informazione veniva usata dal nostro CIEDaemon per decidere a quale DB tra quelli gestiti dall’AS inoltrare la richiesta. | |||
<br> | |||
Concludendo, in situazioni di SERVER FARM o più in generale nelle installazioni Centralizzate bisogna passare al colloquio HTTP. | |||
<br> | |||
Inoltre va sottolineato che <u>il colloquio via FTP non è compatibile con le installazioni WildFly dove va usato il colloquio HTTP</u>. | |||
<br> | |||
<br> | |||
<br> | |||
==Configurazione Smart Card (SCO)== | |||
I tecnici del ministero consegnano al comune tutto l'Hardware necessario per la procedura di richiesta ed assegnazione della Carta di Identità Elettronica. | |||
<br> | |||
La fornitura comprende un computer dedicato, monitor, stampante multifunzione con scanner, lettore di impronte digitali e tastiera con lettore di smart card integrato. | |||
<br> | |||
La Smartcard infatti, costituisce elemento fondamentale di sicurezza per l'accesso al software. | |||
<br> | |||
[[File:Carta di Identità 046.png|Smart Card per C.I.E.]] | |||
<br> | |||
<br> | |||
Il comune riceve in dotazione una serie di '''Smart Card Operatore (SCO)''', ma una sola di queste è già stata pre-assegnata al Responsabile del Servizio, mentre tutte le altre sono ancora "anonime" e devono quindi essere assegnate agli operatori che saranno dedicati al rilascio delle C.I.E. tramite un apposito Tool preinstallato sulla postazione ministeriale ''('''CIE Utility Manager''')'' | |||
<br> | |||
Tale attività di assegnazione tessere, di norma viene effettuato direttamente dal tecnico del ministero presso il comune. | |||
<br> | |||
Nel caso in cui occorra attivare ulteriori tessere, è necessario il supporto dei tecnici ministeriali dedicati. | |||
<br> | |||
{| cellspacing="8" | |||
|- valign="top" | |||
|width="100%" class="MainPageBG" style="border: 5px solid #009000; background-color: white; border-top-left-radius:14px; border-bottom-left-radius:14px;border-top-right-radius:14px; border-bottom-right-radius:14px;"| | |||
<div style="clear: right; text-align: left; float:left; padding: .4em .9em .9em"> | |||
<big>'''Assistenza Ufficiale per la procedura di rilascio della CIE'''</big> | |||
<br> | |||
<br> | |||
<i class="material-icons" style="font-size:36px;">contact_phone</i> '''Numero Verde: 800098738''' | |||
<br> | |||
Il servizio è attivo dal lunedì al venerdì dalle ore 8:00 alle ore 18:00 e il sabato dalle ore 8:00 alle 14:00. | |||
<br> | |||
<br> | |||
<i class="material-icons" style="font-size:36px;">contact_mail</i> '''Indirizzo e-mail: cie.comuni@interno.it''' | |||
<br> | |||
E’ necessario specificare all’interno del corpo dell’e-mail le seguenti informazioni: | |||
<br> | |||
- Nome e cognome dell’operatore Comunale | |||
<br> | |||
- Numero di telefono al quale essere contattati | |||
<br> | |||
- Oggetto per cui si chiede assistenza | |||
<br> | |||
</div> | |||
|} | |} | ||
'''NOTA BENE:''' ogni tessera Smart Card Operatore (SCO), una volta attivata, è strettamente '''nominativa''' ed associata ad una specifica Anagrafica e Codice Fiscale dell'operatore. | |||
<br> | |||
== | ==Configurazione Utenti in Sicraweb== | ||
Come diretta conseguenza del fatto che ogni Smart Card Operatore è strettamente personale ed associata ad una determinata anagrafica, è fondamentale che anche in Sicraweb ogni Utente sia correttamente collegato ad una Anagrafica in Indice Generale. | |||
<br> | |||
L'anagrafica dovrà essere comprensiva di tutte le generalità dell'operatore, incluso il Codice Fiscale, come da schermata di esempio che segue: | |||
<br> | |||
==== | [[File:Carta di Identità 048.png|Configurazione Utenti per CIE]] | ||
<br> | |||
<br> | |||
'''Nota Bene:''' gli operatori che sono abituati ad avere due o più utenti, del tipo "mbrambilla1" e "mbrambilla2", o utenti generici del tipo "anagrafe1" o "sportello2", non potranno più utilizzare questo metodo se vogliono essere abilitati al rilascio di carte di identità elettroniche; questo in quanto il Software Ministeriale esegue ad ogni accesso un controllo incrociato tra la Smart Card Operatore (SCO), il Codice Fiscale e le Generalità dell'operatore, non consentendo l'utilizzo di utenti "doppioni" e/o "anonimi". | |||
<br> | |||
<br> | |||
==Usi e Diritti== | |||
==Istruzioni Lato Operatore== | |||
{| | |||
| style="width:750px; height:50px; background-color:#e66525; border-top-left-radius:14px; border-bottom-left-radius:14px;border-top-right-radius:14px; border-bottom-right-radius:14px; background-clip: padding-box;font-size:17px; font-family:Helvetica, arial, sans-serif; text-align:center; color:#ffffff; font-weight: 250; padding-left:12px; padding-right:12px;" | <span class="plainlinks">[[Carta di Identità Elettronica|<span style="color: #ffff00; font-weight: 250; text-align:center; text-decoration:none;"><i class="fa fa-hand-o-right"></i> Clicca qui per tutte le istruzioni lato Operatore! <i class="fa fa-hand-o-left"></i></span>]]</span> | |||
|} |
Versione attuale delle 08:53, 12 gen 2018
Gestione | Bonifiche | Callback | CDT | Classloader | Diagnostici | Import/Export | Indice Generale | Messaggi | Repository | Utenti | Versioni | Web Services | Come fare per... |
---|
CONFIGURAZIONE CARTA DI IDENTITA' ELETTRONICA
Manualistica configurazione CIE su canale HTTP dedicata al Tecnico
Modifiche lato Sicr@Web
Versioni Applicative
- ANA 1.11.15.3
- SAA 5.45.8.0
Configurazione Application Server
- Nel file sicraweb.server.config.xml aggiungere un tag
<cie-configuration new_version=”true”>
. - Per ogni comune servito da JBoss e che usa la CIE va inserito un sub-tag
<comune>
all'interno del quale andranno configurale le N postazioni di emissione che quel comune possiede.
------<cie-configuration new_version=”true”>
------------<comune des=”nome del comune” j2ee_user=”utente_j2ee” j2ee_password=”password_j2ee”>
------------------<postazione des=”nome macchina postazione CIE”/>
------------------…
------------</comune>
------</cie-configuration>
Esempio:
|
- Se si sta lavorando su JBoss 3, assicurarsi di rimuovere dal file %JBOSS_HOME%/server/default/deploy/sicraweb.ear/sicraweb.sar/META-INF/jboss-service.xml
la sezione:
------------<mbean code="it.saga.pubblici.anagrafe.cieDaemon.CIEDaemon"
-------------------name="it.saga.pubblici.anagrafe.cieDaemon:type=CIEDaemon">
------------</mbean>
Su JBoss7 o WildFly 8.1 questa sezione non dovrebbe esistere.
ATTENZIONE: | Dalla versione 1.10.45 di Anagrafe se si interroga con un browser l'URL: http://sicrawebappserver:50080/client/web/cieprocessor.jsp?mode=TEST viene effettuato un test di connettività tra Sicraweb e Software Ministeriale, che mostra una pagina HTML con un riassunto della configurazione, come da immagine di esempio che segue:
|
Configurazione Postazione Ministeriale Software ver. 3.x
Premessa
Dal punto di vista dal backend JBoss nulla cambia rispetto alla configurazione classica http per la versione 2, per cui in un comune già operativo con la vecchia CIE non dovrebbe essere necessario nessun intervento sulla configurazione di JBoss.
ATTENZIONE: Sarebbe sempre preferibile sostituire le installazioni FTP con le nuove configurazioni in HTTP.
Versione del Client
Assicurarsi che si attivo il software “CIE Acquisition” . Tale software, parte integrante della postazione di rilascio 3.0, deve esser attivo affinché sia possibile il colloquio con il sw anagrafico.
Quando lo si avvia è presente una icona con la bandiera italiana nella tray bar del sistema operativo.
Va utilizzata la versione 1.0.3.1 o superiore.
L’aggiornamento si fa dal sito web di rilascio CIE seguendo l’apposito link nella sezione “Download” dal nuovo sito ministeriale delle CIE:
https://cieonline.interno.gov.it
Dati Configurazione
Utilizzando il sito di test indicato nel capitolo precedente è possibile recuperare le informazioni da inserire come parametri di configurazione nel software ministeriale.
Aprire un browser all’indirizzo: http://sicrawebappserver:58080/client/web/cieprocessor.jsp?mode=TEST
Per la configurazione HTTP non è importante che il nome postazione coincida con il nome del PC su cui è installato il software di rilascio CIE 3.0, l’importante è che quando letto nella pagina di test sia riportato nella finestra di configurazione del programma “CIE Acquisition” .
Compilazione Interfaccia
Di seguito è possibile vedere un esempio come si presenta l’interfaccia di configurazione del programma “CIE Acquisition” , dove è impostato un esempio corretto di compilazione dei parametri per il colloquio HTTP in un sistema in cui la pagina di test mostrava come configurata la postazione il cui nome era "CIE".
Esempio impostazioni http:
Path/Servlet:client/web/cieprocessor.jsp
Parametri: nomePostazione=CIE
In questo altro esempio, si può notare come il nome del server di Sicraweb è fuori standard ("sicrawebapp" invece di "sicrawebappserver") e dove il nome della postazione era "CIE1"
In alcuni casi, si può manifestare un blocco del portale durante la Ricerca in anagrafe; in questi casi verificare l'impostazione del browser Mozilla Firefox
Cercare il parametro network.websocket.allowInsecureFromHTTPS e settarlo a vero / true
Attivare la comunicazione fra il sito del ministero ed il software di back office, modificando sul sito nell’apposita sezione CIE - Configurazione il campo Acquisizione da anagrafe locale
come da immagine di esempio:
Note su Configurazione FTP
Per la configurazione FTP va inserita una nuova postazione di nome “Query” nella configurazione di JBoss.
NOTA MOLTO BENE:Il protocollo FTP con la nuova versione del software ministeriale NON è compatibile con installazioni multi ente per tutte le versioni di JBoss, ovvero in situazioni in cui un singolo app server gestisce più comuni.
Infatti con il nuovo sistema di rilascio, a partire dal nome del file che invia su FTP come richiesta, non è più possibile capire da quale postazione questa proviene.
Tale informazione veniva usata dal nostro CIEDaemon per decidere a quale DB tra quelli gestiti dall’AS inoltrare la richiesta.
Concludendo, in situazioni di SERVER FARM o più in generale nelle installazioni Centralizzate bisogna passare al colloquio HTTP.
Inoltre va sottolineato che il colloquio via FTP non è compatibile con le installazioni WildFly dove va usato il colloquio HTTP.
Configurazione Smart Card (SCO)
I tecnici del ministero consegnano al comune tutto l'Hardware necessario per la procedura di richiesta ed assegnazione della Carta di Identità Elettronica.
La fornitura comprende un computer dedicato, monitor, stampante multifunzione con scanner, lettore di impronte digitali e tastiera con lettore di smart card integrato.
La Smartcard infatti, costituisce elemento fondamentale di sicurezza per l'accesso al software.
Il comune riceve in dotazione una serie di Smart Card Operatore (SCO), ma una sola di queste è già stata pre-assegnata al Responsabile del Servizio, mentre tutte le altre sono ancora "anonime" e devono quindi essere assegnate agli operatori che saranno dedicati al rilascio delle C.I.E. tramite un apposito Tool preinstallato sulla postazione ministeriale (CIE Utility Manager)
Tale attività di assegnazione tessere, di norma viene effettuato direttamente dal tecnico del ministero presso il comune.
Nel caso in cui occorra attivare ulteriori tessere, è necessario il supporto dei tecnici ministeriali dedicati.
Assistenza Ufficiale per la procedura di rilascio della CIE
|
NOTA BENE: ogni tessera Smart Card Operatore (SCO), una volta attivata, è strettamente nominativa ed associata ad una specifica Anagrafica e Codice Fiscale dell'operatore.
Configurazione Utenti in Sicraweb
Come diretta conseguenza del fatto che ogni Smart Card Operatore è strettamente personale ed associata ad una determinata anagrafica, è fondamentale che anche in Sicraweb ogni Utente sia correttamente collegato ad una Anagrafica in Indice Generale.
L'anagrafica dovrà essere comprensiva di tutte le generalità dell'operatore, incluso il Codice Fiscale, come da schermata di esempio che segue:
Nota Bene: gli operatori che sono abituati ad avere due o più utenti, del tipo "mbrambilla1" e "mbrambilla2", o utenti generici del tipo "anagrafe1" o "sportello2", non potranno più utilizzare questo metodo se vogliono essere abilitati al rilascio di carte di identità elettroniche; questo in quanto il Software Ministeriale esegue ad ogni accesso un controllo incrociato tra la Smart Card Operatore (SCO), il Codice Fiscale e le Generalità dell'operatore, non consentendo l'utilizzo di utenti "doppioni" e/o "anonimi".
Usi e Diritti
Istruzioni Lato Operatore
Clicca qui per tutte le istruzioni lato Operatore! |