Novedades #AutofirmaFlatpak...

¡Estamos dentro! 🚀🚀🚀

https://flathub.org/es/apps/es.gob.afirma

Aún así, nos queda un gran camino por recorrer para conseguir refinar su uso. Particularmente respecto al DNIe. ¡Pero ya tenemos avances al respecto!

Gracias a toda la gente que ha colaborado de una u otra forma. Es una victoria para la comunidad del #SoftwareLibre española.

Instalar Autofirma en Linux | Flathub

Aplicación de firma electrónica del Gobierno de España

@ivangj lo primero que veo es que autofirma en flathub no está firmada 🤦🏻
Pasando de instalar software sin verificar y mucho más algo de tal importancia
@felipem
Estamos completamente abiertos a que el Gobierno de España tome las riendas; pero sin ello, obviamente la aplicación no es verificable. Esperemos que les sirva como impulso para hacerse cargo.

@felipem Espera sentado que la administración se preocupe en ello.

Este software es libre (aunque sea una puta mierda) y @ivangj tiene una reputación intachable.

@trinux que no será el caso pero buena reputación tienen todos los estafadores. Que no digo que sea el caso pero como comprenderás usar las credenciales de identidad en unos binarios que cuelga alguien a mí no me da confianza @ivangj

@felipem Perdóname, pero no tiene ni pies ni cabeza la afirmación: "[...] buena reputación tienen todos los estafadores". Me hace hasta gracia. ¿Qué concepto tienes tú de reputación? O peor... qué percepción de la realidad tienes para afirmar eso.

En fin. Perdón por responder, pero lo flipo.

@trinux hombre, se sobreentiende que la tienen antes de acto. Pregunta a cualquier estafado por qué confió en fulanito.
@felipem No entiendo que dices, te lo digo en serio. Primero dices que no te fías de tal paquete por no estar verificado (confianza por autoridad) y luego afirmas que que no crees en la reputaciones (confianza por autoridad social) por ser estafadores la mayoría... 🤯
@trinux pues en este caso solo confío en quién no necesita mi certificado para suplantarme

@trinux gracias por confiar en mí, pero entiendo a @felipem también.

Yo no quiero que tengáis que confiar en mí para tener Autofirma. Pero había mucho interés, por las facilidades enormes que tiene Flatpak sobretodo con sistemas inmutables, y alguien tenía que abanderar el "sí se puede" 😅.

Con suerte upstream se pondrá las pilas y será gracias a que nosotros demostramos que se podía hacer.

@ivangj @trinux @felipem lo triste es que sea la comunidad la que se tenga que hacer cargo del software abandonado por los autores originales

@alexbrrsclnt Como me citas, respondo, pues lo has entendido mal. @ivangj no ha hecho una bifurcación de un software abandonado. Él lo que está haciendo es empaquetar y distribuirlo por @flathub. Autofirma sigue activo; al ritmo de la administración.

Además, por normas de flathub, él ya abrió una petición para que se encarguen de distribuirlo por flathub. También se ofrece a ser contratista externo para ello; o lo que sea posible en una administración.

https://github.com/ctt-gob-es/clienteafirma/issues/484

@trinux @ivangj @flathub gracias por la aclaración. No sabía que el software sigue en desarrollo. Esperemos entonces que vean en valor que aporta un medio de distribución único como flatpak y apuesten por el dándole soporte oficial
@alexbrrsclnt A ti. Ojalá sea así y, aún mejor, le den el encargo a @ivangj, je je.
@ivangj Lo acabo de probar y no me funciona. Que yo sepa no he tocado nada. Es Firefox de flatpak con la aplicación que acabas de publicar... qué raro. Cómo puedo mirar logs o algo que de pistas...
@trinux
Firefox Flatpak probablemente requiere de acciones manuales, revisa el README, hay algo de información ahí.
@ivangj Solo dice lo del certificado y ya lo tengo instalado.

@trinux ¿Puede que estés hablando de tu propio certificado de firma digital? Del certificado del que hablo es el que debes de ir a la configuración de Firefox, buscar "certificado" e instalar el certificado que encontrarás en `~/.afirma/Autofirma/Autofirma_ROOT.cer`. Y decirle que sí, que confías.

Después de eso, la aplicación debería funcionar sin problemas. En caso de que no lo haga, me dices.

@ivangj Sí. Del certificado de autoridad está instalado y, obviamente, el mío también en un apartado diferente.

Si abro la aplicación directamente funciona perfectamente. Lanzarla desde los enlaces de prueba no. Y mira que dice Firefox que va abrir afirma.

@trinux Mmm... entonces... quizás tengas que borrar `~/.afirma`? A lo mejor pre-existía por una aplicación anterior y ahora la nueva no lo reconoce. Eso sí, también deberías borrar los CA instalados en los navegadores. Una especie de "reset".

En cualquier caso, si quieres tener el honor de poner tu primer issue en el repo de Flathub... 😅

@ivangj Me lo voy a mirar mejor para no darte por saco, je je.
@trinux también puedes revisar logs en `~/.afirma/AUTOFIRMA.afirma.log.xml` y sucedáneos.
@ivangj ¿Y por qué no se mete eso en el .var?

@trinux pues justamente hemos tenido ahí un poco de lío con ese tema... pero no meterlo en el `.var` tiene la ventaja de que la documentación oficial se mantiene igual 😅, y que la preinstalación en Firefox y Chromium "nativos" se mantiene.

Aunque no descarto que cambiemos de idea, porque efectivamente sería mucho más limpio. En general, odio los proyectos que se creen dignos de crear carpetas en `$HOME` como si nada... pero la culpa es principalmente de upstream, 😅

@ivangj Qué asco de aplicación. Es una basura. Digo el "upstream", claro, je je.
@ivangj Olé tú. 👏👏👏
@ivangj ¡Me pongo de pie a aplaudiros! ¡GRACIAS! 👏👏👏👏👏👏👏👏🫶

@ivangj Increíble! No me puedo creer que consiguiesen portearlo. Esa cosa parecía hecha con el Eclipse del 2012 y compuesta usando solo llamadas de windows con un poco de IE9 por encima.

Espera, igual estoy pensando en la aplicación del DNIe... o es la Cl@ve pin? Certificado digital? ... no espera.... Cuantas de estas hay??

@ivangj oleeee. Mi más sincera enhorabuena.