– fordi tiden kræver et MODSPIL

22. Jul 2010

Åbent brev til DanID om NemID

 
NemID vs OpenJDK Jeg har nu fået NemID, så min netbank fra Danske Bank virker i Ubuntu uden mystiske krumspring med wine og Internet Explorer. Det er jo som udgangspunkt fint!

Selve NemID-løsningen lader dog en hel del tilbage at ønske, og selv om nøglekortene sammen med et hemmeligt kodeord formentlig giver en helt fin sikkerhed for netbank og den slags, er det dybt problematisk, at de private nøgler ligger på en central server og ikke på et nøglekort hos den enkelte borger. Men det er en anden historie.

Det var ret nemt at få NemID til at fungere - men jeg var nødt til at installere Suns Java, fri-software-udgaven med OpenJDK og IcedTea-plugin kan ikke bruges, hvis man skal bruge NetID. Det er jeg ikke tilfreds med, det synes jeg faktisk godt, DanID kunne gøre bedre.

Jeg har derfor sendt dem denne lille hilsen, som jeg håber at få et forhåbentlig positivt svar på inden længe:
Det lykkedes mig næsten uden problemer at få NemID til at virke under Ubuntu 9.10.

Dog var der et enkelt problem: Jeres login-applet ville ikke virke under den udgave af Java, der som standard installeres på Ubuntu-systemer og som er fri for komplicerede juridiske bindinger, nemlig OpenJDK-JRE med IcedTea-plugin.

For at få det til at virke, var jeg med andre ord nødt til at installere Suns Java i stedet, der som sagt har visse juridiske bindinger og ikke er 100% fri software.

Hvordan kan det være? De fleste større hjemmesider kan godt finde ud af at lave Java-applets, der virker under OpenJDK. Er der planer på at rette op på det, så man kan bruge NemID med en IcedTea-plugin?

med venlig hilsen ...
Hvis jeg får et svar, vil jeg naturligvis lade det gå videre i form af en update til dette indlæg.

Update:

Jeg har nu modtaget dette svar fra DanID:
Vi har også gjort forsøget, og som du kan se af mail nedenfor,
virker det uden problemer for os. 

 

Venlig hilsen

 
From: xxx 
Sent: 23. juli 2010 12:57
To: yyy
Subject: FW: Det virker

Vi har nu haft lejlighed til at afprøve NemID på Ubunto 10.04 
med OpenJDK og IcedTea installeret fra Ubuntu  Software Center.

Det virker fint med NemID og vi kan logge på både www.nemid.nu og på en netbank.
Jeg må vel så konstatere, at det kun er med den version af OpenJDK, der findes i Ubuntu 9.10 (og tidligere?) det ikke virker, og at det virker i 10.04. Så det problem er altså løst!

Der er dog andre problemer ved NemId, hvoraf et er så stort, at jeg forventer at vende tilbage til det en af dagene. Ét af disse problemer er, som Ole Wolf gør opmærksom på i en kommentar, at man overhovedet er nødt til at have et program som Java installeret for at bruge digital signatur. Det burde overhovedet ikke være nødvendigt, eftersom krypteringsteknologien allerede er indbygget i alle de vigtigste internet-browsere.

Kommentarer: