Carta regionale dei servizi: funziona veramente?
by Francesco
Per accedere al sistema sanitario regionale della Lombardia, ogni iscritto riceve la Carta Regionale dei Servizi. Attraverso questa smart card ed un PIN, fornito su richiesta, è possibile essere identificati in modo certo ed autenticati in modo sicuro.
Intenti lodevoli
Tramite le peculiarità della carta, la regione, per evitare lunghe code agli sportelli ed estenuanti peregrinazioni tra gli uffici pubblici, ha messo a disposizione dei cittadini una serie di servizi online. Dalle FAQ si legge che i software per utilizzare il sistema sono compatibili anche con MacOSX e con varie distribuzioni Linux tra cui Ubuntu. Miracolo! Posso utilizzare anche io il servizio.
La mia esperienza
Per quanto mi riguarda, data la mia laurea ed i corsi universitari dedicati alle tematiche della sicurezza on-line, posso assolutamente contarmi tra le fila degli utenti avanzati.
Per poter usufruire dei servizi ho acquistato sul web il seguente card-reader:
che, tra quelli compatibili, è installabile su tutte le piattaforme supportate dalla CRS.
Il primo tentativo è stato effettuato su di un MacBook con MacOSX 10.6.2 e Firefox 3.6. Ho scaricato ed installato nell’ordine:
- i driver per lo smart-card reader,
- il Software CRS: contiene le librerie per accedere al certificato presente sulla smart card attraverso il card-reader (ho dovuto però installare manualmente la libreria in Firefox dato che l’oggetto pkcs11 non è più accessibile via javascript)
- il CRS Manager: software per la firma digitale dei documenti
Per verificare il buon esito dell’installazione ho provato a firmare e successivamente verificare un documento tramite l’apposita applicazione. Al primo accesso al certificato sulla smart card mi è stato richiesto il PIN
e quale certificato usare
I risultati? Altalenanti. L’applicazione web per gestire i dati sanitari etc. sembrava funzionare, nonostante qualche inconveniente di tanto in tanto.
L’accesso ai servizi del comune di Milano invece (cosa che mi interessava di più), restituiva un laconico messaggio di errore.
Ho ripetuto l’installazione dei vari software su una macchina virtuale con Windows XP e IE8. L’istallazione per i sistemi di Cupertino risulta Ieggermente più semplice e contiene anche una (complessa) procedura per testare la correttezza dell’installazione. Ma, anche in questo caso, non ho avuto successo con i servizi del comune.
Amare conclusioni
Questo sistema di identificazione via CRS mi sembra l’ennesima cosa fatta all’italiana:
- Bassa fruibilità per l’utente medio: Acquistare un dispositivo non propio comune, installare driver e software, eseguire una complicata serie di procedure per installare le librerie per il token fisico PKCS #11 …
- Disomogeneità nei vari servizi offerti e qualità generale percepita molto bassa.
Insomma credo sia ancora acerbo e lontano da un funzionamento accettabile.
Qualche altro cittadino lombardo ha provato ad utilizzare questi servizi? Ci è riuscito? Ha voglia di condividere la sua esperienza?
Ciao, ho fatto esattamente come te, stesso card reader, su Mac, la pagina web regione funziona, ma quella del comune nulla stesso errore!
Hai soluzioni?
Provata da utente esperto su GNU/Linux e un Windows XP.
Su GNU/Linux alcuni servizi non sono neanche supportati, alla faccia della fruibilità universale. Consiglio di lasciar perdere.
Su XP, che dovrebbe essere la piattaforma più coccolata da questi cialtroni, la procedura di installazione è macchinosa a dir poco.
Se si ha la sfortuna di usare Firefox (browser sconosciuto e poco usato vero?) bisogna districarsi caricando a mano una DLL andando a frugare in c:\windows\system32. E questa cosa la si scopre solo andando a leggersi il PDF apposito, nascosto nell’orrendo sito.
Lo stesso sito della CRS manca delle fondamentali regole di usabilità e bisogna affrontare (e leggersi) fiumi di testo prima di capire veramente cosa bisogna fare.
Mi chiedo come possa fare l’utente non esperto, quello per intenderci che se per puro miracolo riesce ad arrivare al dialogo che richiede la Master Password (tutto rigorosamente in inglese), si blocca, non realizzando che l’ottuso sistema gli sta chiedendo quello che si chiama PIN da ogni parte della documentazione della CRS.
Il sito della gestione dei servizi vero e proprio è orrendo e l’interfaccia è in Flash. Sì, in Flash. Lo ripeto, L’INTERFACCIA E’ IN FLASH. Neanche nel 1998. E ovviamente non permette il copia e incolla. Tanto nessuno vuole fare il copia e incolla dei propri cazzo di dati o numeri di telefono, no?
Ogni regola di usabilità viene tranquillamente ignorata, il tasto indietro non funziona e l’istinto naturale è quello di strapparsi i capelli dall’incompetenza che è stata applicata a profusione su tutto il progetto.
Tra l’altro mi chiedo come si possa affidare un appalto multimilionario a degli incompetenti che hanno un sito del genere: http://www.lispa.it/
Davvero complimenti, questa è l’informatica in Lombardia.
Anche io stesso card reader su Mac10.6 e Firefox 3.6.6 (con Safari non se ne parla) Sono riuscito ad utilizzarla fino ad ieri, almeno per il cambio del medico, poi ho ricevuto le nuove tessere per me e mia moglie in quanto le vecchie sono in scadenza. Ebbene con le nuove tessere non solo non funziona più ma manda in tilt il pc e mi costringe a forzare la chiusura dell’applicazione. Tengo a precisare che con la vecchia tessera funziona ancora tutto regolarmente, ma chiamando il numero verde mi passano i tecnici e mi dicono che firefox 3.6 non è supportato. Bah!!!!!