Configurações

Token A3 Físico

Este guia é um passo a passo sobre como instalar o componente do Presto para que seja possível acessar sistemas via Presto com o token A3 físico.

  Suporte:  em caso de dúvidas, entre em contato com a nossa equipe de suporte pelo e-mail leandro@oystr.com.br.

Pré-requisitos de funcionamento

Para que o Presto possa usar o A3 para acessar um sistema, é necessário que:

1.  O token A3 esteja instalado em uma máquina ligada e com acesso à internet no momento em que o usuário do Presto deseja realizar o login.

2.  A máquina deve estar rodando o componente a3-proxy-go, que faz a conexão entre o Presto e o A3.

3.  O certificado A3 deve estar corretamente configurado no cofre do Presto.

4.  O usuário tenha a permissão de acessar o site desejado com o A3.

Requisitos

Para instalação do a3-proxy-go, é necessária uma máquina Linux com Ubuntu 22.04 LTS ou Ubuntu 24.04 LTS, com os seguintes pacotes instalados:

        pcscd (instalado e rodando)

        docker (instalado e rodando)

        driver do seu token físico

        a3-proxy-go (instalado e rodando)

        token A3 (plugado na máquina e devidamente reconhecido)

Preparação

Interface USB

Certifique-se de que o token A3 está conectado à máquina e execute o seguinte comando:

sudo lsusb | grep -iE 'giesecke|starsign|token|smart'

O resultado deve ser algo semelhante a:

Bus 001 Device 004: ID 0529:0620 Giesecke & Devrient GmbH StarSign CUT

Indicando que o token A3 está conectado à máquina e que o sistema USB reconheceu o token.

pcscd

Certifique-se de que o daemon pcscd esteja rodando e execute os seguintes comandos:

sudo pcscd --version
sudo systemctl is-active pcscd
sudo ls -la /run/pcscd/pcscd.comm
sudo pcsc_scan -n

O resultado do último comando deve ser algo semelhante a:

Scanning present readers...
0: Giesecke & Devrient StarSign CUT (00000000) 00 00
 Reader 0: Giesecke & Devrient StarSign CUT (00000000) 00 00
 Card state: Card inserted,
 ATR: 3B FF 96 00 00 81 31 FE 43 80 31 80 65 B0 84 41 3D F6 12 0F FE 82 90 00 55

Indicando que o pcscd reconhece o seu token A3. Em caso de erro, verifique se o token A3 está devidamente conectado à máquina, com o driver instalado e com o daemon pcscd rodando.

Caso seja necessário, instale os pacotes do pcscd com:

sudo apt update
sudo apt install -y pcscd libccid pcsc-tools
sudo systemctl enable --now pcscd

docker

Instale o docker no Ubuntu:

sudo apt install -y ca-certificates curl gnupg
sudo install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg \
  | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
sudo chmod a+r /etc/apt/keyrings/docker.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] \
  https://download.docker.com/linux/ubuntu jammy stable" \
  | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
sudo usermod -aG docker "$USER"   # faça logout/login para o grupo ter efeito

Teste o docker com:

sudo docker run --rm hello-world

Instalação do a3-proxy-go

Faça o download das 2 versões disponíveis do nosso container com:

sudo docker pull southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:<versão-1>
sudo docker pull southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:<versão-2>

  Atenção: as tags de versão das imagens (nos comandos docker pull e na imagem do docker run) aparecem truncadas no documento de origem. Substitua <versão-1>, <versão-2> e v1.1.<patch> pelas tags exatas informadas pela equipe do Presto.

Após a realização de todos os passos anteriores, você está pronto para rodar o a3-proxy-go. Antes de rodar, é necessário entrar em contato com a nossa equipe e requisitar o id a ser usado. No exemplo abaixo, usamos <id> como exemplo:

sudo docker run -d \
  --name a3-proxy-go \
  --restart unless-stopped \
  -e HOST_PCSC=1 \
  -e FRP_NAME=<id> \
  -e POLL_INTERVAL=5 \
  -e PKCS11_MODULE=/usr/lib/libaetpkss.so \
  -p 8443:8443 \
  -v /run/pcscd/pcscd.comm:/run/pcscd/pcscd.comm \
  southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:v1.1.<patch>

A depender da sua versão de Linux, o parâmetro HOST_PCSC deve ser alterado segundo a tabela abaixo:

Host

pcscd version

HOST_PCSC

Ubuntu 22.04

1.9.x

1

Ubuntu 24.04

2.0.3

1

Fedora 41+

2.3.x

2

macOS

(none)

unsupported

 

Pronto!

Depois de obter o id com a equipe do Presto e rodar o container, você está pronto para configurar o token A3 no nosso cofre.

Manutenção

1.  Se a máquina estiver desligada, o container do docker parado, ou sem acesso à internet, o acesso ao A3 não funciona e, por consequência, o login via Presto também não.

2.  Eventualmente será necessário retirar e recolocar o A3 na máquina. Isso não tem relação com o Presto, mas com o hardware da máquina.

3.  Se o container a3-proxy-go tiver problemas, é necessário enviar os logs para a nossa equipe avaliar. Rode: sudo docker logs --tail 5000 a3-proxy-go

4.  Caso seja necessário, reinicie o container com: sudo docker restart a3-proxy-go

Presto · Oystr — Guia de instalação do a3-proxy-go para acesso via token A3 físico.