Ce post est encore à l'état de brouillon, aussi n'hésitez pas à consulter les liens donnés ci-dessous...

Ne ratez pas non plus mon dernier post, comment changer/débloquer son code PIN sous linux! hé oui, c'est possible!!!!


Le RPVA est un système sécurisé pour les avocats pour échanger des informations avec les tribunaux. Il n'y a malheureusement très peu d'information concernant son installation sur linux. Mais elle est tout à fait possible malgré ce que dit le CNB (conseil National des Barreaux) et l'opération est assez simple (quand on sait ce qu'il faut faire...). Je me suis inspiré d'abord du tutoriel d'installation d'Adwin, société qui propose cette installation, mais le tuto souffre de quelques lacunes. Un tuto plus à jour et complet se trouve sur le site de cuifavocats.com. Ce dernier présente l'avantage d'être directement sur ubuntu 12.04
N'hésitez pas non plus à vous inscrire à ce nouveau groupe de discussion des Avocats sur linux proposé par cuifavocats.com

Installation du routeur RPVA

A faire...

J'ai réalisé toutes mes installations de RPVA en mode Gateway. Plus d'info dans le manuel de Navista

Concernant l’installation du routeur RPVA, une aide se trouve aussi ici: http://archives.steinmetz.fr/journal/rpva-installer-le-boitier-rsa-sans-en-faire-le-noeud-central-de-votre-reseau.html

Installation du client (sur un poste linux ubuntu):

Ceci a été fait et marche sur une distribution Ubuntu 12.04, mais devrait marcher sur d'autres versions...

Si votre routeur RPVA est en mode Gateway (le plus simple à mon avis), vous devez modifier la configuration réseau de votre poste en mettant comme passerelle et comme serveur DNS l'ip du boitier RPVA.

Commencez par télécharger le client pour ubuntu (enlevez la clef si vous l'avez déjà branchée). Le login est certeurope et le mot de passe gemalto36

Décompressez le fichier et allez dans le répertoire Gemalto-Linux ainsi créé. Faites un clic-droit sur le fichier en .deb correspondant à votre architecture :

  • libclassicclient_6.1.0-b07_amd64.deb pour une architectures 64bits
  • libclassicclient_6.1.0-b07_i386.deb pour une architecture 32bit.

Pour connaître son architecture, sous ubuntu12.04, il suffit de chercher dans le Tableau de bord (icone tout en haut à gauche, 1ère de la barre verticale) l'application Moniteur système. (commencez à taper "moni" et l'application devrait apparaître en dessous. Il suffit de cliquer dessus). Allez dans l'onglet système, si la première ligne se termine par 64bits, votre architecture est ..64bits (sinon, c'est 32..)

ensuite, vous devez installer les paquets suivants : pcsc-tools (client), libccid, pcscd (serveur). Vous pouvez le faire rapidement en ouvrant un terminal et en tapant :

sudo apt-get install pcsc-tools pcscd libccid

il faut ensuite installer les différents certificats fournis par certeurope.

  • http://www.certeurope.fr/certificats2009/certeurope_root_ca.crt
  • http://www.certeurope.fr/fichiers/certificats/ac_avocats_classe_3plus.crt
  • http://www.certeurope.fr/reference/certeurope_root_ca_2.cer
  • http://www.certeurope.fr/fichiers/certificats/ac_avocats_classe_3plus_v2.cer

Entrez le premier lien sous firefox, normalement il va vous proposer directement d'enregistrer ce certificat. Ne cochez pas les 3 options proposées et faites simplement OK. Idem pour le 2ème lien.

Concernant le le 3ème lien, firefox vous propose de l'enregistrer, ce que vous faites. Ensuite allez dans le menu de firefox, dans Editions/Préférences. Dans l’onglet Avancé, cliquez sur l’onglet Chiffrement puis sur Afficher les certificats.Cliquez sur Importer et cherchez dans votre dossier de téléchargement (en général le dossier Téléchargement) le fichier en question. Idem pour le 4ème lien.

Fermez firefox, insérer votre clef, (attendez un peu...), redémarrez Firefox et connectez vous à e-barreau (https://www.e-barreau.fr/, accessible aussi par le site http://www.ebarreau.fr/index.php). Normalement, il devrait vous demander votre code PIN. Une fois validé, vous devriez enfin accéder à e-barreau...

N'hésitez pas à faire part de vos expériences en commentaires de ce post.