Skip to content

Instantly share code, notes, and snippets.

@grakic
Last active April 2, 2024 13:27
Show Gist options
  • Star 31 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save grakic/9a850411c3b9294ff0c226e4f914be35 to your computer and use it in GitHub Desktop.
Save grakic/9a850411c3b9294ff0c226e4f914be35 to your computer and use it in GitHub Desktop.
ePorezi na macOS

ePorezi na macOS

Zvanična klijentska aplikacija Poreske uprave se može preuzeti sa njihove stranice.

U pitanju je Java aplikacija koja dolazi sa posebno priređenom distribucijom Oracle Java radnog okruženja. Aplikacija podržava samo Microsoft Windows operativni sistem i sertifikatima u Personals skladištu pristupa kroz Microsoft CryptoAPI koji poziva operacije na pametnoj kartici ili tokenu posredstvom midlvera.

Sertifikaciono telo Pošte korisnicima nudi SafeSign midlver, osim u verziji za Windows i u verziji za GNU/Linux i macOS operativne sisteme. Midlver isporučuje prateću aplikaciju za upravljanje karticom/tokenom i PKCS#11 biblioteku. Programi poput jSignPDF, Adobe Reader ili LibreOffice mogu da učitaju ovu biblioteku i omoguće korisniku elektronsko potpisivanje dokumenata.

Elektronsko potpisivanje se koristi i na portalu ePorezi Poreske uprave, posredstvom pomenute klijentske aplikacije.

Da bi klijentsku aplikaciju mogli da koristimo na macOS-u moramo da je naučimo da kartici/tokenu umesto kroz Microsoft CryptoAPI pristupa kroz SafeSign PKCS#11 modul. Minimalno (nezvanično) prerađena verzija ePorezi 1.0 tako da umesto MS CAPI koristi PKCS#11 sa odgovarajućim putanjama midlvera prema podrazumevanoj instalaciji na macOS-u se može preuzeti sa:

http://goranrakic.com/tmp/ePorezi_1.1_mac.zip

Prepravljena verzija nije podržana od strane Poreske uprave. Napravljena je isključivo u najboljoj nameri, sa željom da se i korisnicima macOS-a omogući pristup portalu. Izmene menjaju isključivo deo aplikacije koji je okrenut ka kartici, bez izmena u kodu koji je okrenut ka portalu. Za pristup kartici izmenjena aplikacija koristi isključivo postojeće PKCS#11 biblioteke i ne bi trebalo da dovede do oštećenja ili neočekivanog blokiranja kartice (kartica će biti blokirana u slučaju da korisnik više puta unese pogrešan PIN kod, što je podrazumevano ponašanje). Ipak napisano ne predstavlja garanciju i ovu nepodržanu i prepravljenu verziju koristite isključivo na svoju odgovornost.

Klijentska aplikacija je minimalno izmenjena, samo koliko je bilo neophodno za učitavanje PKCS#11 modula. U slučaju greški aplikacija će "zakucati" ili "pući", i jedino u log zapisu ili eventualnom ispisu u terminalu možete da naslutite šta je problem. Ovakvo prepravljanje gotove aplikacije kada izvorni kod nije dostupan nije jednostavno i postoje ograničene mogućnosti za dodavanje nove funkcionalnosti. Verovatno bi bilo lakše i praktičnije napraviti novu alternativnu aplikaciju, koja bi mogla da izgleda i ovako.

Na macOS-u nakon svakog uspešnog potpisivanja prikazuje se greška o padu programa. Aplikacija bi u tom trenutku trebalo da se tiho zatvori, međutim pri izlasku dolazi do neogovarajućeg pristupa (EXC_BAD_ACCESS). Pretpostavljam da je problem u zaostaloj niti ili resursu koji je potrebno osloboditi, međutim to ostaje u delu aplikacije koji ne mogu ili ne znam kako da prepravim (patchujem).

Osim Sertifikacionog tela Pošte, moguće da i druga sertifikaciona tela imaju dostupan PKCS#11 modul za macOS (npr. NexusPersonal za Halcom ili NetSet CardEdge za PKS/MUP).

@donmarkon
Copy link

Da li je moguce da me zeza citac kartica, pod win radi sve super ali na Mac kaze u token admin unknown token kada je kartica ubacena :(

@newtesla
Copy link

Koliko vidim problem je samo sa postinim cert. ja koristim mup-ov na LK i normalno sam predao prijavu. Imam M1 cip i poslednji mac os.

Nisam siguran da sve funkcionise i sa LK. Ja sam bez problema predao za godisnji porez, ali PP OPO nece da se pomeri iz statusa 'U pripremi'.

klikni na "osveži status prijave". poznat problem s portalom.

Inače: LK koje su NAKON 18.08.2014. rade sa starim middleware-om i ni sa čim nisu kompatibilne; LK koje su izdate NAKON 18.08.2020. (nije greška, potrefio se isti datum) koriste MUP CA4 samopotpisani root cert; a MUP LK koje su izdavane tokom 2022 i 2023 - imaju problem jer je čip na kartici potpuno nov i za sam čip je potreban drajver, i ne rade na meku.

@donmarkon
Copy link

Znaci ja imam taj problem meni je izdata kartica krajem prosle godine

@Flatout73
Copy link

Flatout73 commented Sep 30, 2023

2023 Update for Halcom and ARM:

  1. Update drivers for IDBridge via official site:
    https://supportportal.gemalto.com/csm/?sys_kb_id=fd704ab21bd53d1019913035464bcb30&id=kb_article_view&sysparm_rank=1&sysparm_tsqueryId=6516ec161ba9f9103112a827bd4bcb60&sysparm_article=KB0027738

  2. macOS Big Sur and newer have changed path of PCSC, so we need to set up it manually:
    https://stackoverflow.com/questions/64995956/problem-with-big-sur-11-0-1-and-pc-sc-library

In a nutshell, we need to modify source code like this (in SmartBox.java, for example):

static  {
      System.setProperty("sun.security.smartcardio.library", "/System/Library/Frameworks/PCSC.framework/PCSC");
   }

or launch jar inside the macOS app with argument via terminal:

/Library/Java/JavaVirtualMachines/amazon-corretto-8.jdk/Contents/Home/bin/java -Dsun.security.smartcardio.library=/System/Library/Frameworks/PCSC.framework/PCSC -jar "ePorezi.app/Contents/Resources/Java/ePorezi.jar"
  1. libtokenapi.dylib works only on x86_64, so launch it via Rosetta: download JDK 8 for x86_64, so macOS launch JVM via Rosetta and JAR will execute dylib for x86_64. If you see errors like:
    Private keys must be instance of RSAPrivate(Crt)Key or have PKCS#8 encoding...
    try to download older version of JDK.

I have downloaded 8u262 for x86_64 from here:
https://www.openlogic.com/openjdk-downloads?field_java_parent_version_target_id=416&field_operating_system_target_id=431&field_architecture_target_id=391&field_java_package_target_id=396

P.S. I have IDBridge K30 USB. I use Intelij IDEA for modifying sources and managing JVMs.

@MareCaree
Copy link

ima li resenja za Mup certifikat, M2 chip i licna 2020..
nije mi jasno jel trba token manager za MUP?

@svrdlans
Copy link

svrdlans commented Apr 1, 2024

malopre sam uspeo da potpišem i predam prijavu
podaci o sistemu:

  • macOS Sonoma (Apple Silicone)
  • usb token Pošte
  • ePorezi 1.2.2-4

prethodno sam instalirao 1.2.2-7 čini mi se, mogao sam da se ulogujem na ePorezi portal, ali nisam uspevao da potpišem prijavu jer sam dobijao grešku koju je gore neko pomenuo
onda sam obrisao tu verziju ePorezi aplikacije, skinu 1.2.2-4 i uspešno potpisao i poslao

@pentago
Copy link

pentago commented Apr 1, 2024

Koliko sam čuo pre neki dan, više nema potrebe za ePorezi aplikacijom jer se navodno ceo proces može obaviti kroz web aplikaciju. Jel može neko da potvrdi ovo?

@luka-stanisic
Copy link

Koliko sam čuo pre neki dan, više nema potrebe za ePorezi aplikacijom jer se navodno ceo proces može obaviti kroz web aplikaciju. Jel može neko da potvrdi ovo?

Tako je. Možeš da se uloguješ na ePorezi direktno iz browsera koristeći ConsentID app (eID - ovde napraviš nalog sa e-sertifikatom samo ako već nemaš i povežeš onda sa mobilnom app).

@mperovic
Copy link

mperovic commented Apr 1, 2024 via email

@pentago
Copy link

pentago commented Apr 1, 2024

Deluje kao kraj muka oko ove stvari onda :)

@milanbog92
Copy link

Samo da vas sve pozdravim pre nego sto se unsubscribujem :D Svaka cast svima koji su se cimali :D

@pentago
Copy link

pentago commented Apr 1, 2024

Moje čestitke svima takođe! <3

@svrdlans
Copy link

svrdlans commented Apr 1, 2024

@mperovic možeš li molim te da potvrdiš samo kad uspeš da potpišeš i pošalješ prijavu?

da se ne ponadam prerano 😄

@newtesla
Copy link

newtesla commented Apr 1, 2024

@mperovic možeš li molim te da potvrdiš samo kad uspeš da potpišeš i pošalješ prijavu?

da se ne ponadam prerano 😄

Sa Consent ID preko euprava eID - radi(skoro!) sve perfektno; pojedine (EPPDV) prijave imaju problem, prijave koje se ne potpisuju pa šalju već samo šalju; ostale, koje se potpisuju pa nakon toga šalju - sve rade.

Usput: svi potpisani XMLovi koje smo predali na Poreskoj putem eID - ostaju na eID :D

@mperovic
Copy link

mperovic commented Apr 1, 2024 via email

@lukapaunovic
Copy link

Radi sve savrseno sa consent id.

@Kasokaso
Copy link

Kasokaso commented Apr 2, 2024

Da, ConsentID je bolje resenje, takodje uspeo da se ulogujem.
https://www.ite.gov.rs/vest/7084/prijava-na-portal-eporezi-uz-mobilnu-aplikaciju-consentid.php

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment