Forum général.général Signature électronique qualifiée

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
7
8
déc.
2023

Chères et chers toutes et tous,

Je suis président bénévole d'une société coopérative d'intérêt collectif, et dois réaliser des démarches administratives auprès du guichet unique hébergé par l'INPI, et la procédure doit faire l'objet d'une signature électronique. Deux solutions me sont proposées:

  • me connecter via FranceConnect+, soit l'identité numérique laposte. J'ai fait la démarche, mais au moment d'ouvrir l'application, celle-ci m'affiche « vous devez installer l'application depuis google play ». Je n'ai pas google play mais aurora store, car mon téléphone est sous lineage os.

  • utiliser un certificat de signature électronique qualifié. Les services de l'INPI m'ont communiqué ce lien: https://cyber.gouv.fr/obtenir-un-certificat-de-signature-electronique et j'avoue avoir un peu peur de m'y perdre: quel prestataire est accessible au bénévole que je suis (gratuit ou presque) et compatible avec ArchLinux et LineageOs ?

Bref… J'espère que je ne suis pas le premier dans cette situation, et que quelqu'un ici saura me conseiller une solution simple.

Merci !

  • # Tu n'es pas seul

    Posté par  (site web personnel) . Évalué à 4.

  • # MicroG ?

    Posté par  (site web personnel, Mastodon) . Évalué à 5.

    MicroG permet d'installer des trucs du GooglePlay sans compte Google (je ne sais pas comment ça marche). Et on peut le récupérer sur F-Droid.

    « Tak ne veut pas quʼon pense à lui, il veut quʼon pense », Terry Pratchett, Déraillé.

    • [^] # Re: MicroG ?

      Posté par  (site web personnel) . Évalué à 8.

      C'est un petit peu plus compliqué que ça. microG, c'est une implémentation libre des services Google. Installer des logiciels depuis Google Play sans compte Google ne fait pas partie de ses fonctionnalités.

      Installer des logiciels du Google Play Store sans Google Play, ça se fait avec Aurora Store, un logiciel disponible dans F-Droid. Rien à voir avec microG à priori.

      Seulement, le problème, c'est que l'Identité Numérique La Poste inclut un piège, à son lancement, qui fait en gros :

      1. récupérer le nom du logiciel avec lequel j'ai été installé ;
      2. si ce logiciel n'est pas « Google Play » :
        1. afficher « Il faut m'installer avec Google Play, connard. D'accord ? »
        2. se terminer.

      Du coup, pour pouvoir l'utiliser, il faut soit l'installer avec Google Play, soit trouver un truc qui ne déclenche pas ce piège. Par exemple, j'ai trouvé qu'en l'installant avec Aurora Store en tant que root, ça empêche L'Identité Numérique La Poste de déterminer comment elle a été installée (ça doit récupérer un truc genre chaîne vide), ce qui suffit à ne pas le déclencher. Seulement pour ça, il faut être root sur son téléphone. Et ça, l'Identité Numérique La Poste n'aime pas non plus, il y a aussi un piège pour ça. Du coup, il faut un moyen de cacher qu'on est root. On atteint des niveaux de bidouille assez hauts.

      • [^] # Re: MicroG ?

        Posté par  (site web personnel, Mastodon) . Évalué à 4.

        Merci, beaucoup.

        Je n'avais pas vraiment compris ce que fait MicroG en fait. Soit dit en passant, je ne comprends pas pourquoi l'Identité Numérique La Poste n'aime pas qu'on soit root sur notre téléphone à nous qu'on a. En quoi ça la regarde ?

        « Tak ne veut pas quʼon pense à lui, il veut quʼon pense », Terry Pratchett, Déraillé.

        • [^] # Re: MicroG ?

          Posté par  . Évalué à 4.

          meme idée sur pas mal d'appli en fait
          le fait d'etre root est considéré par beaucoup comme le fait que tu peux installer une appli ressemblante, mais pas celle du store, voire meme la bidouiller…

          donc la securité ne serait plus là

      • [^] # Re: MicroG ?

        Posté par  (site web personnel) . Évalué à 3. Dernière modification le 08 décembre 2023 à 16:57.

        En fait, il semble que si microG est installé sur son téléphone, on peut utiliser un script pour que l'application laposte croît être installée par google play, comme l'indique ce commentaire: https://linuxfr.org/nodes/129671/comments/1913520

        Mais microG ne peut pas s'installer depuis Fdroid, il faut installer une distribution dédiée (lineageOS for microG).

        C'est donc hors de proportion pour moi.

        • [^] # Re: MicroG ?

          Posté par  (site web personnel, Mastodon) . Évalué à 3.

          Il y a des applis MicroG sur F-Droid.

          « Tak ne veut pas quʼon pense à lui, il veut quʼon pense », Terry Pratchett, Déraillé.

          • [^] # Re: MicroG ?

            Posté par  (site web personnel) . Évalué à 5.

            Oui alors comme je disais, c'est plus compliqué que ça. microG est là pour remplacer les services Google Play. Attention, j'ai bien dit les services Google Play, ce qui n'est pas Google Play Store.

            Bref. Ça implique deux choses :

            • ne pas avoir déjà les services Google Play qui tournent : quand on installe LineageOS sans installer en plus les applications Google, on est dans ce cas-là ;
            • que microG puisse se faire passer pour les services Google Play.

            Et c'est ce dernier point qui complique tout, parce que les logiciels pour Android ont un genre de signature qui prouve leur identité. Je ne connais pas bien le sujet, mais en tout cas, pour que microG puisse se faire passer pour les services Google Play, il faut que le système d'exploitation accepte de faire croire qu'il a la signature de ces derniers. Par conséquent, il faut un système d'exploitation qui prenne en charge la falsification de signature (en fait c'est plutôt une falsification de vérification de signature je pense).

            Donc, pour que microG fonctionne, inutile d'essayer simplement de l'installer depuis F-Droid, ça ne marchera pas. Deux possibilités :

            • soit installer un système d'exploitation qui prend directement ça en charge, et qui intègre déjà microG tant qu'à faire : c'est le cas de LineageOS for microG, une variante de LineageOS qui ajoute précisément cela ;
            • soit être root et installer des trucs qui permettront cette falsification de signature.
          • [^] # Re: MicroG ?

            Posté par  (site web personnel) . Évalué à 4.

            Ah, et une petite précision, les services Google Play, c'est un ensemble de logiciels propriétaires, de démons vraisemblablement, qui implémentent des trucs pas présents dans Android Open Source. Et pas mal de logiciels propriétaires pour Android, et même quelques logiciels libres, dépendend de ses fonctionnalités. :-(

            D'où, donc, le besoin, lorsqu'on veut utiliser un système d'exploitation plus ou moins libre genre LineageOS, d'installer soit les services Google Play, soit microG.

  • # Dédier un téléphone basique à ça ?

    Posté par  . Évalué à 4.

    Est-ce qu'il ne serait pas plus simple d'acheter un téléphone basique pour la SCIC et de l'utiliser pour ce genre de chose ? Tu perdrais moins de temps et d'énergie. Ça aurait aussi l'avantage de séparer tél perso et tél "pro".

  • # Identité numérique la Poste

    Posté par  . Évalué à 7.

    Enfin, j'ai réussi à faire fonctionner l'application L'identité Numérique avec Lineageos + microG + magisk.

    J'ai fait l'installation via Aurora (en mode root), puis j'ai caché le root via magisk. Enfin pour éviter l'erreur TO03 j'ai du activer l'option Cloud Messaging de microG. (Bon en gros, avec l'identité numérique, mon téléphone n'est plus sans Google…)

    • [^] # Re: Identité numérique la Poste

      Posté par  . Évalué à 2.

      Je suis content pour toi, mais quelle histoire :-(

      J'ai le même genre de galères avec ma banque et le compte personnel de formation.

      En attendant la suite …

      "Si tous les cons volaient, il ferait nuit" F. Dard

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.