Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

¿Versión de Java para Autofirma 1.8.3? #403

Open
alfem opened this issue Jul 5, 2024 · 11 comments
Open

¿Versión de Java para Autofirma 1.8.3? #403

alfem opened this issue Jul 5, 2024 · 11 comments

Comments

@alfem
Copy link

alfem commented Jul 5, 2024

El paquete .deb de Autofirma 1.8.3 sugiere Java 17.

Versiones anteriores funcionaban con Java 11. ¿sigue siendo compatible con esta versión?

@alexcorvis84
Copy link

@alfem Correcto, acabo de realizar la comprobación de que sugiere Java17

imagen

Sin embargo, con Java17, me ha sido imposible iniciarlo. He tenido que cambiar a Java8 para que se me ejecutase (Ubuntu 22.04.4 LTS)

imagen

@alfem
Copy link
Author

alfem commented Jul 9, 2024

Yo lo estoy usando con java 11, y va bien.

@alexcorvis84
Copy link

Yo lo estoy usando con java 11, y va bien.

Correcto, es la que se recomienda en el manual.

@alfem
Copy link
Author

alfem commented Jul 9, 2024

Sí, era la recomendada para la 1.8.2, pero si ves el DEBIAN/control del paquete de la 1.8.3 recomienda Java 17:

https://github.com/ctt-gob-es/clienteafirma/blob/master/afirma-simple-installer/linux/instalador_deb/src/DEBIAN/control

@ogarcia
Copy link

ogarcia commented Jul 14, 2024

Si, eso era lo que yo comentaba aquí: #381 (comment)

No entiendo porque se recomienda Java 17, supongo que en algún momento se les pasó por la cabeza que había que actualizar la versión de Java y ahí se quedaron, en la intención.

De hecho si intentas compilar el código con Java 17 no te deja:

[ERROR] Failed to execute goal org.apache.maven.plugins:maven-compiler-plugin:3.6.1:compile (default-compile) on project afirma-lib-itext-android: Compilation failure: Compilation failure: 
[ERROR] Source option 6 is no longer supported. Use 7 or later.
[ERROR] Target option 6 is no longer supported. Use 7 or later.

En definitiva, que hay que usar Java 11.

@alfem
Copy link
Author

alfem commented Jul 15, 2024

Al menos es software libre y podemos corregir cosas. Nosotros lo repaquetizamos para uso interno.

@ogarcia
Copy link

ogarcia commented Jul 15, 2024

Al menos es software libre y podemos corregir cosas. Nosotros lo repaquetizamos para uso interno.

Si, algo es algo, lo mismo hago yo en el AUR para Arch Linux.

De hecho si no queréis depender del AutoFirmaConfigurador.jar y hacer las coas bien podéis utilizar este script bash para lanzar autofirma. Ya se encarga directamente con OpenSSH de crear los certificados e instalarlos correctamente en TODOS los perfiles de Firefox (no solo en el perfil por defecto como hace el configurador.

@alfem
Copy link
Author

alfem commented Jul 15, 2024

Interesante!

Me recuerda al que hice para GECOS:
https://github.com/gecos-team/autofirma-gecos/blob/master/sources/DEBIAN/postinst

Eso de AutoFirmaConfigurador.jar es bastante 'grimoso'. Y que el paquete oficial 'mate' el Firefox si está arrancado, no lo hace muy amigable para desplieges masivos desatendidos.

@ogarcia
Copy link

ogarcia commented Jul 16, 2024

Me recuerda al que hice para GECOS:
https://github.com/gecos-team/autofirma-gecos/blob/master/sources/DEBIAN/postinst

Si, al final mas o menos llegamos todos al mismo script 😂

Eso si, es preferible que el script se ejecute por usuario en lugar de a nivel sistema en la instalación ya que el certificado no debería ser compartido entre usuarios (lo contrario puede ser un problema de seguridad).

@alfem
Copy link
Author

alfem commented Jul 16, 2024

Optamos por meter el certificado que genera AutoFirma en el sistema, y cambiar la librería de Firefox para que no use su propio fichero de CAs, sino el del sistema operativo. Así da igual si un usuario se crea varios perfiles de navegador tras la instalación de AutoFirma.

@ogarcia
Copy link

ogarcia commented Jul 17, 2024

Optamos por meter el certificado que genera AutoFirma en el sistema, y cambiar la librería de Firefox para que no use su propio fichero de CAs, sino el del sistema operativo. Así da igual si un usuario se crea varios perfiles de navegador tras la instalación de AutoFirma.

Si, es una opción. Cuando estaba creando el paquete de Arch lo pensé así (de hecho creo recordar que lo llegué a poner en la primera versión) lo que pasa es que con un certificado único para todos los usuarios creas una pequeña brecha de seguridad y por eso lo terminé cambiando al script que hace lo propio pero por usuario. También da lo mismo si el usuario crea varios perfiles antes o después ya que el trust_ca que se encarga de revisar si tienes o no el certificado instalado se ejecuta siempre que lanzas AutoFirma. Incluso da igual si el usuario regenera los certificados ya que la función al final los sobreescribe (lo importante es que se generen siempre con el mismo CN).

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants