You are not logged in.
salve,
non trovo il comando "modutil" per gestire il database dei moduli ssl dei browser
in ubuntu e' nel pacchetto libnss3-tools
quello che devo eseguire e':
modutil -dbdir sql:$HOME/.pki/nssdb/ -add "OpenSC" -libfile /home/utente/PERCORSO_SCRIPT/SafeDive2024/outerlibs/libstpkcs11.sograzie
Offline
Ciao sacarde,
Ricostruisco NSS con Modutil incluso, di default includiamo solo pochi binari.
Disponibile qui per la fase di preparazione, in attesa del mirror di sincronizzazione:
https://people.slitaz.org/~shann/nss-modutil/nss-3.17.4.tazpkg
Per current/current64, devo aspettare, perché non ho completato la ricostruzione di massa con il nuovo metodo di compressione tazpkg.
Scusate il ritardo
Offline
ok, appena provo ti faccio sapere
grazie
Offline
provato a eseguire:
modutil -dbdir sql:$HOME/.pki/nssdb/ -add "OpenSC" -libfile /home/sacarde/T
esseraSanitaria/SafeDive2024/outerlibs/libstpkcs11.so
WARNING: Performing this operation while the browser is running could cause
corruption of your security databases. If the browser is currently running,
you should exit browser before continuing this operation. Type
'q <enter>' to abort, or <enter> to continue:
ERROR: Failed to add module "OpenSC". Probable cause : "/lib/libc.so.6: version `GLIBC_2.15' not found (required by /home/sacarde/TesseraSanitaria/SafeDive2024/outerlibs/libcrypto.so.1.1)".
Offline
anche se da qui qualcosa caricato vedo:
modutil -dbdir sql:$HOME/.pki/nssdb/ -list
Listing of PKCS #11 Modules
-----------------------------------------------------------
1. NSS Internal PKCS #11 Module
slots: 2 slots attached
status: loaded
slot: NSS Internal Cryptographic Services
token: NSS Generic Crypto Services
slot: NSS User Private Key and Certificate Services
token: NSS Certificate DB
-----------------------------------------------------------
Offline
Ciao sacarde,
Se ho capito bene il messaggio, è relativo a glibc in versione rolling (2.14.1)
.
Credo che sia lo slot predefinito, vedo un file nella mia home page su "NSS Internal PKCS"
cat .pki/nssdb/pkcs11.txt
library=
name=NSS Internal PKCS #11 Module
[...]
Offline
Ciao sacarde,
se la cosa ti serve solo per la cns/cie ti posso dire che l'ho installata su alcuni pc con slitaz, senza utilizzare modinfo. Però per dirti con precisione cosa serve, dovrei ripassare la procedura e sapere il tipo di carta che usi, visto che non sono tutte uguali.
Offline
si si , e' proprio per quella
da browser palemoon(firefox) non mi fa aggiungere il security/device
ecco che andavo su "opera"
grazie
p.s. su ubuntu https://wiki.ubuntu-it.org/Hardware/Periferiche/CartaNazionaleServizi
io ho la carta st2021
Offline
Allora io ho la ac2018 e due lettori sia contact che contactless. Con entrambi la current a 32bit e firefox-official riesco a farli funzionare, ma mi sono dovuto compilare il pacchetto ccid con l'aggiunta di libbit4xpki-1.4.10-647.i386. Ed ovviamente con tutte le necessarie librerie per farlo. Pensando poi che con la current in live ed i soli pacchetti creati funzionasse, ma non stato così...
Probabilmente mancano delle dipendenze che compilando si erano installate.
Per ora mi fermo, magari tempo permettendo proverò a scremare i pacchetti superflui e ricreare le dipendenze necessarie.
Se hai dimestichezza con le compilazioni puoi tentare Tu in loco dai sorgenti
http://deb.debian.org/debian/pool/main/c/ccid/ccid_1.6.2.orig.tar.xz
https://swdownload1.agenziaentrate.gov.it/pub/sanita/libbit4xpki-idemia-i386.1.4.10-647.deb
Offline
- la libbit4xpki per il mio modello credo non serva
- il firefox-official richiede il flag SSE2, che non ho
- il mio lettore bit4id dovrebbe richiedere: libminilector38u-ccid-bit4id-1.0.0
- faro' delle prove per abilitare "opera"
grazie
Offline
https://sistemats1.sanita.finanze.it/portale/elenco-driver-cittadini-modalita-accesso
carta st2021 > Linux 32 bit SafeDive2024-5.2.1_x32
./SafeDive2024-5.2.1_x32.sh --keep
cd Ubuntu_x32
./jre/bin/java -Dsun.security.smartcardio.library=/usr/lib/x86_64-linux-gnu/libpcsclite.so.1 -cp "./lib/*" -Djava.library.path=./outerlibs it.incard.icil.JavaFX.controller.Starter [attachment=53375,3746]
Offline
si si , questo installato e eseguito, ma come ho detto ho problemi con il browser:
- firefox non viene eseguito vuole SSE2
- palemoon non mi fa caricare il security/device
- opera non carica il modulo da: modutil ...
Offline
fatto qualche passo avanti...
ho avviato il servizio pcscd (adesso legge la carta che inserisco da "pcsc_scan")
non so come vedere le dipendenze dal comando "ldd" perche' parte il sottocomando busybox
ldd -r ./.../libstpkcs11.so Offline
Scusami ma prendo troppe cose in contemporanea, confondo le situazioni:
questo errore l'hai risolto
ERROR: Failed to add module "OpenSC". Probable cause : "/lib/libc.so.6: version `GLIBC_2.15' not found (required by /home/sacarde/TesseraSanitaria/SafeDive2024/outerlibs/libcrypto.so.1.1)".
Se non l'hai risolto puoi scaricare questo pacchetto e convertirlo
http://security.debian.org/debian-security/pool/updates/main/n/nss/libnss3-tools_3.61-1+deb11u4_i386.deb
tazpkg convert libnss3-tools_3.61-1+deb11u4_i386.deb
tazpkg install libnss3-tools-2:3.61-1+deb11u4.tazpkg
su current questo modutil funziona (da eseguire come utente e con pcscd in funzione demone)
modutil -dbdir sql:$HOME/.pki/nssdb/ -add "CNS" -libfile /home/tux/Downloads/safedive/Ubuntu_x32/outerlibs/libstpkcs11.so
modutil -dbdir sql:$HOME/.pki/nssdb/ -add "CNS-Bit4ID" -libfile /usr/lib/bit4id/libbit4xpki.so
a quel punto “opera” non mi carica nulla (o almeno non lo vedo), invece slimjet sì.
dovrebbero essere entrambi chrome based, anche se non so se slimjet richiede SSE2.
Firefox mi evitava modutil, ecco perchè non ne avevo avuto bisogno. Ma la cosa sembra per te vietata dal processore.
Ps. ti riporto l'output del comando ldd
tux@slitaz:~/Downloads/safedive/Ubuntu_x32$ ldd -r outerlibs/libstpkcs11.so
libcrypto.so.1.1 => /home/tux/Downloads/safedive/Ubuntu_x32/outerlibs/libcrypto.so.1.1 (0xb7b55000)
libpcsclite.so.1 => /usr/lib/libpcsclite.so.1 (0xb7b49000)
libstdc++.so.6 => /usr/lib/libstdc++.so.6 (0xb7a0f000)
libc.so.6 => /lib/libc.so.6 (0xb7865000)
libgcc_s.so.1 => /usr/lib/libgcc_s.so.1 (0xb784a000)
libdl.so.2 => /lib/libdl.so.2 (0xb7844000)
libpthread.so.0 => /lib/libpthread.so.0 (0xb7824000)
librt.so.1 => /lib/librt.so.1 (0xb7819000)
/lib/ld-linux.so.2 (0xb7efe000)
libm.so.6 => /lib/libm.so.6 (0xb7717000)
tux@slitaz:~/Downloads/safedive/Ubuntu_x32$
Offline
1) @gibor ma dici http://security.debian.org/debian-security/pool/updates/main/n/nss/libnss3-tools_3.61-1+deb11u4_i386.deb
al posto di quello che suggeriva @shann https://people.slitaz.org/~shann/nss-modutil/nss-3.17.4.tazpkg
?
2) ldd e' quello builtin in busybox?
Offline
1) Sì. Attento che la conversione richiede tempo, non desistere se sembra in stallo.
2) tux@slitaz:~$ ldd --version
ldd (GNU libc) 2.28
Copyright (C) 2018 Free Software Foundation, Inc.
This is free software; see the source for copying conditions. There is NO
warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
Written by Roland McGrath and Ulrich Drepper.
busybox ldd
ldd: applet not found
Offline
Ciao sacarde, gibor,
Scarico SafeDive2024 su rolling chroot, infatti libcrypto.so.1.1 è compilato con glibc >= 2.15, rolling ha la 2.14.1.
Forse nss 3.17 è troppo vecchio, perché gibor suggerisce nss 3.61?
Vediamo se posso compilare sul mio rolling chroot locale:
ccid
libbit4xpki-idemia
libminilector38u-ccid-bit4id-1.0.0
Per ldd, se ho capito il messaggio di gibor, ldd è fornito da glibc-dev.
Di default abbiamo un wrapper per il comando ldd (/usr/bin/ldd).
#!/bin/sh
#
# Tiny ldd fake.
# Copyright (C) 2010-2017 SliTaz GNU/Linux.
#
echo
file="$@"
for file do
file="$(which "$file")"
[ ! -f "$file" ] && exit
ld="$(sed '/\/lib.*\/ld/!dq' "$file")"
echo "$file" | sed 's%^./%%;s%$%:%'
LD_TRACE_LOADED_OBJECTS=1 "$(realpath ${ld:-/lib/ld-linux*})" "$file" 2>/dev/null
echo
done
Offline
1) rimosso nss-3.17.4
installato libnss3-tools-2:3.61-1+deb11u4.tazpkg + dipendenze (anche nss)
quando eseguo:
modutil -dbdir sql:$HOME/.pki/nssdb/ -add "OpenSC" -libfile /home/sacarde/T
esseraSanitaria/SafeDive2024/outerlibs/libstpkcs11.so
modutil: /usr/lib/libnss3.so: version `NSS_3.33' not found (required by modutil)
modutil: /usr/lib/libnss3.so: version `NSS_3.31' not found (required by modutil)
modutil: /usr/lib/libnss3.so: version `NSS_3.30' not found (required by modutil)
2) $ ldd --version
which: unrecognized option '--version'
Command line: which --version
BusyBox v1.31.1 (2025-08-22 08:37:30 UTC) multi-call binary.
Usage: which [COMMAND]...
Locate a COMMAND
$ busybox ldd
ldd: applet not found
Offline
@sacarde
Avevo scritto che le prove le avevo fatte su current, mentre il tuo messaggio dà la conferma che non sei su “current”, ma su una “rolling”...
è stato tempo perso per entrambi!
Ribadisco la necessità di identificare in modo univoco le versioni di slitaz!
Scusate la pazienza, ma è meglio se segui le istruzioni di shann, da parte mia la chiudo qui.
Offline
quindi sei sulla 4?
scusami
che mi consigliate? per me basta che funzioni un buon browser e la tessera sanitaria
grazie
Offline
Scusate la confusione
.
Infatti devo rinominare "current" in qualcosa come 7.0 o 6.0.
Per essere chiari, abbiamo due versioni "ufficiali":
- 4.0, "stable", vecchia e non aggiornata.
- cooking (nota anche come rolling), segue il modello rolling-release, ma usa la vecchia glibc (2.14.1).
Da parte mia, creo la versione "current" che usa lo stack più recente e ha una versione x86_64 completa.
In questo caso abbiamo glibc 2.34, Firefox ESR 128.13.0esr, ...
Per quanto riguarda la tua domanda, usi rolling, nel caso SafeDive2024 non funzioni a causa della vecchia glibc.
La soluzione potrebbe essere usare "current", ma implica la reinstallazione.
"!! Impossibile aggiornare da rolling!!"
Perché questa versione, glibc, è più recente per funzionare con SafeDive, ma non è necessario avere ccid, libbit4xpki-idemia, libminilector38u-ccid-bit4id-1.0.0 (necessari per il funzionamento della scheda).
Rimangono dubbi sul browser, infatti non puoi usare Firefox perché richiede istruzioni CPU SSE2.
Dovrei cercare pacchetti di build nel pomeriggio e ho trovato un browser che potrebbe essere utilizzato su CPU senza SSE2 e funzionare con siti moderni.
Offline
Ciao sacarde,
Sviluppo pacchetti ccid e libbit4id-xpki e libminilector38u-bit4id.
Potresti provarlo in modalità live con l'iso "current" per assicurarti che la tua scheda venga rilevata?
https://people.slitaz.org/~shann/slitaz-current-stuff/isos/slitaz-current-core.iso
Devo anche verificare se è necessario compilare libminilector38u-bit4id e creare un pacchetto per SafeDive.
Modifica:
Test che eseguo sul mio Dell X300 con "current".
Carica SafeDive e vedi nel log che serve libcrypto.so.1.1, abbiamo OpenSSL 3.0.13 su current, nel caso in cui sia necessario installare il pacchetto libcrypto11 per fornire questa libreria.
Offline
in questo momento ho installato la current indicata su una VM con processore Pentium3
da lsusb vedo il lettore carte (non ho per scannerizzare la carta con pcsc_scan)
ho caricato e eseguito SafeDive2024-5.2.1_x32.sh ma non ho trovato log
"ldd -r" della libreria libstpkcs11.so non mi restituisce nulla
Offline
Ciao sacarde,
Devo usare l'opzione [c]--keep[/c] o [c]--target[/c] per estrarre correttamente l'archivio.
pcsc_scan è disponibile su pcsc-tools, vedo che non è compilato per 'current', ora è fatto.
Per ldd, da parte mia, vedo dipendenze per libstpkcs11.so
tux@slitaz:~$ ldd Ubuntu_x32/outerlibs/libstpkcs11.so
Ubuntu_x32/outerlibs/libstpkcs11.so:
libcrypto.so.1.1 => /home/tux/Ubuntu_x32/outerlibs/libcrypto.so.1.1 (0xb7b61000)
libpcsclite.so.1 => /usr/lib/libpcsclite.so.1 (0xb7b54000)
libstdc++.so.6 => /usr/lib/libstdc++.so.6 (0xb79e0000)
libc.so.6 => /lib/libc.so.6 (0xb77ea000)
libgcc_s.so.1 => /usr/lib/libgcc_s.so.1 (0xb77d0000)
libdl.so.2 => /lib/libdl.so.2 (0xb77cb000)
libpthread.so.0 => /lib/libpthread.so.0 (0xb77c6000)
/lib/ld-linux.so.2 (0xb7f0a000)
libm.so.6 => /lib/libm.so.6 (0xb76cb000)
[attachment=53388,3747]
Offline
hai provato un browser?
grazie
Offline
[ Generated in 0.021 seconds, 7 queries executed - Memory usage: 1.6 MiB (Peak: 1.77 MiB) ]