Configurações Token A3 Físico Este guia é um passo a passo sobre como instalar o componente do Presto para que seja possível acessar sistemas via Presto com o token A3 físico.   Suporte:   em caso de dúvidas, entre em contato com a nossa equipe de suporte pelo e-mail leandro@oystr.com.br . Pré-requisitos de funcionamento Para que o Presto possa usar o A3 para acessar um sistema, é necessário que: 1.   O token A3 esteja instalado em uma máquina ligada e com acesso à internet no momento em que o usuário do Presto deseja realizar o login. 2.   A máquina deve estar rodando o componente a3-proxy-go , que faz a conexão entre o Presto e o A3. 3.   O certificado A3 deve estar corretamente configurado no cofre do Presto. 4.   O usuário tenha a permissão de acessar o site desejado com o A3. Requisitos Para instalação do a3-proxy-go, é necessária uma máquina Linux com Ubuntu 22.04 LTS ou Ubuntu 24.04 LTS, com os seguintes pacotes instalados: ● pcscd (instalado e rodando) ● docker (instalado e rodando) ● driver do seu token físico ● a3-proxy-go (instalado e rodando) ● token A3 (plugado na máquina e devidamente reconhecido) Preparação Interface USB Certifique-se de que o token A3 está conectado à máquina e execute o seguinte comando: sudo lsusb | grep -iE 'giesecke|starsign|token|smart' O resultado deve ser algo semelhante a: Bus 001 Device 004: ID 0529:0620 Giesecke & Devrient GmbH StarSign CUT Indicando que o token A3 está conectado à máquina e que o sistema USB reconheceu o token. pcscd Certifique-se de que o daemon pcscd esteja rodando e execute os seguintes comandos: sudo pcscd --version sudo systemctl is-active pcscd sudo ls -la /run/pcscd/pcscd.comm sudo pcsc_scan -n O resultado do último comando deve ser algo semelhante a: Scanning present readers... 0: Giesecke & Devrient StarSign CUT (00000000) 00 00   Reader 0: Giesecke & Devrient StarSign CUT (00000000) 00 00   Card state: Card inserted,   ATR: 3B FF 96 00 00 81 31 FE 43 80 31 80 65 B0 84 41 3D F6 12 0F FE 82 90 00 55 Indicando que o pcscd reconhece o seu token A3. Em caso de erro, verifique se o token A3 está devidamente conectado à máquina, com o driver instalado e com o daemon pcscd rodando. Caso seja necessário, instale os pacotes do pcscd com: sudo apt update sudo apt install -y pcscd libccid pcsc-tools sudo systemctl enable --now pcscd docker Instale o docker no Ubuntu: sudo apt install -y ca-certificates curl gnupg sudo install -m 0755 -d /etc/apt/keyrings curl -fsSL https://download.docker.com/linux/ubuntu/gpg \   | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg sudo chmod a+r /etc/apt/keyrings/docker.gpg echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] \   https://download.docker.com/linux/ubuntu jammy stable" \   | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null sudo apt update sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin sudo usermod -aG docker "$USER" # faça logout/login para o grupo ter efeito Teste o docker com: sudo docker run --rm hello-world Instalação do a3-proxy-go Faça o download das 2 versões disponíveis do nosso container com: sudo docker pull southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go: sudo docker pull southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:   Atenção: as tags de versão das imagens (nos comandos docker pull e na imagem do docker run) aparecem truncadas no documento de origem. Substitua , e v1.1. pelas tags exatas informadas pela equipe do Presto. Após a realização de todos os passos anteriores, você está pronto para rodar o a3-proxy-go. Antes de rodar, é necessário entrar em contato com a nossa equipe e requisitar o id a ser usado. No exemplo abaixo, usamos como exemplo: sudo docker run -d \   --name a3-proxy-go \   --restart unless-stopped \   -e HOST_PCSC=1 \   -e FRP_NAME= \   -e POLL_INTERVAL=5 \   -e PKCS11_MODULE=/usr/lib/libaetpkss.so \   -p 8443:8443 \   -v /run/pcscd/pcscd.comm:/run/pcscd/pcscd.comm \   southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:v1.1. A depender da sua versão de Linux, o parâmetro HOST_PCSC deve ser alterado segundo a tabela abaixo: Host pcscd version HOST_PCSC Ubuntu 22.04 1.9.x 1 Ubuntu 24.04 2.0.3 1 Fedora 41+ 2.3.x 2 macOS (none) unsupported   Pronto! Depois de obter o id com a equipe do Presto e rodar o container, você está pronto para configurar o token A3 no nosso cofre. Manutenção 1.   Se a máquina estiver desligada, o container do docker parado, ou sem acesso à internet, o acesso ao A3 não funciona e, por consequência, o login via Presto também não. 2.   Eventualmente será necessário retirar e recolocar o A3 na máquina. Isso não tem relação com o Presto, mas com o hardware da máquina. 3.   Se o container a3-proxy-go tiver problemas, é necessário enviar os logs para a nossa equipe avaliar. Rode: sudo docker logs --tail 5000 a3-proxy-go 4.   Caso seja necessário, reinicie o container com: sudo docker restart a3-proxy-go Presto · Oystr — Guia de instalação do a3-proxy-go para acesso via token A3 físico.