OpenPGP Card

Oggi è arrivato il pacco da kernelconcepts.de con smartcard openpgp e lettore (SCR335). Il lettore funziona perfettamente sia con openct che con pscsd.

Ho scoperto che dalla versione 1.4.x di gnupg c’è il supporto nativo per i lettori CCID. L’howto sul sito di fsfe (come quello su gnupg.org) indica come configurare udev (o, eventualmente, hotplug) ma nonostante lo script venga invocato correttamente non riesco ad accedere alla card da utente “normale” con il supporto nativo di gpg. WK in un thread riporta che è un problema di permessi in usbfs ma non ne sono venuto a capo… in ogni caso con pcscd il tutto funziona correttamente, il che è sicuramente la soluzione migliore volendo accedere anche con i moduli pkcs11 di opensc.

La schedina *vergine*:
fabio@gnu:~$ /usr/bin/gpg --card-status
gpg: detected reader `SCM SCR 335 (60600621) 00 00'
Application ID ...: D2760001240101010001000008CF0000
Version ..........: 1.1
Manufacturer .....: PPC Card Systems
Serial number ....: 000008CF
Name of cardholder: [not set]
Language prefs ...: de
Sex ..............: unspecified
URL of public key : [not set]
Login data .......: [not set]
Private DO 1 .....: [not set]
Private DO 2 .....: [not set]
Signature PIN ....: forced
Max. PIN lengths .: 254 254 254
PIN retry counter : 3 3 3
Signature counter : 0
Signature key ....: [none]
Encryption key....: [none]
Authentication key: [none]
General key info..: [none]