Token A3 Físico
Este guia é um passo a passo sobre como instalar o componente do Presto para que seja possível acessar sistemas via Presto com o token A3 físico.
Suporte: em caso de dúvidas, entre em contato com a nossa equipe de suporte pelo e-mail leandro@oystr.com.br.
Pré-requisitos de funcionamento
Para que o Presto possa usar o A3 para acessar um sistema, é necessário que:
1. O token A3 esteja instalado em uma máquina ligada e com acesso à internet no momento em que o usuário do Presto deseja realizar o login.
2. A máquina deve estar rodando o componente a3-proxy-go, que faz a conexão entre o Presto e o A3.
3. O certificado A3 deve estar corretamente configurado no cofre do Presto.
4. O usuário tenha a permissão de acessar o site desejado com o A3.
Requisitos
Para instalação do a3-proxy-go, é necessária uma máquina Linux com Ubuntu 22.04 LTS ou Ubuntu 24.04 LTS, com os seguintes pacotes instalados:
● pcscd (instalado e rodando)
● docker (instalado e rodando)
● driver do seu token físico
● a3-proxy-go (instalado e rodando)
● token A3 (plugado na máquina e devidamente reconhecido)
Preparação
Interface USB
Certifique-se de que o token A3 está conectado à máquina e execute o seguinte comando:
sudo lsusb | grep -iE 'giesecke|starsign|token|smart'
O resultado deve ser algo semelhante a:
Bus 001 Device 004: ID 0529:0620 Giesecke & Devrient GmbH StarSign CUT
Indicando que o token A3 está conectado à máquina e que o sistema USB reconheceu o token.
pcscd
Certifique-se de que o daemon pcscd esteja rodando e execute os seguintes comandos:
sudo pcscd --version
sudo systemctl is-active pcscd
sudo ls -la /run/pcscd/pcscd.comm
sudo pcsc_scan -n
O resultado do último comando deve ser algo semelhante a:
Scanning present readers...
0: Giesecke & Devrient StarSign CUT (00000000) 00 00
Reader 0: Giesecke & Devrient StarSign CUT (00000000) 00 00
Card state: Card inserted,
ATR: 3B FF 96 00 00 81 31 FE 43 80 31 80 65 B0 84 41 3D F6 12 0F FE 82 90 00 55
Indicando que o pcscd reconhece o seu token A3. Em caso de erro, verifique se o token A3 está devidamente conectado à máquina, com o driver instalado e com o daemon pcscd rodando.
Caso seja necessário, instale os pacotes do pcscd com:
sudo apt update
sudo apt install -y pcscd libccid pcsc-tools
sudo systemctl enable --now pcscd
docker
Instale o docker no Ubuntu:
sudo apt install -y ca-certificates curl gnupg
sudo install -m 0755 -d /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/ubuntu/gpg \
| sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
sudo chmod a+r /etc/apt/keyrings/docker.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] \
https://download.docker.com/linux/ubuntu jammy stable" \
| sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin
sudo usermod -aG docker "$USER" # faça logout/login para o grupo ter efeito
Teste o docker com:
sudo docker run --rm hello-world
Instalação do a3-proxy-go
Faça o download das 2 versões disponíveis do nosso container com:
sudo docker pull southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:<versão-1>
sudo docker pull southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:<versão-2>
Atenção: as tags de versão das imagens (nos comandos docker pull e na imagem do docker run) aparecem truncadas no documento de origem. Substitua <versão-1>, <versão-2> e v1.1.<patch> pelas tags exatas informadas pela equipe do Presto.
Após a realização de todos os passos anteriores, você está pronto para rodar o a3-proxy-go. Antes de rodar, é necessário entrar em contato com a nossa equipe e requisitar o id a ser usado. No exemplo abaixo, usamos <id> como exemplo:
sudo docker run -d \
--name a3-proxy-go \
--restart unless-stopped \
-e HOST_PCSC=1 \
-e FRP_NAME=<id> \
-e POLL_INTERVAL=5 \
-e PKCS11_MODULE=/usr/lib/libaetpkss.so \
-p 8443:8443 \
-v /run/pcscd/pcscd.comm:/run/pcscd/pcscd.comm \
southamerica-east1-docker.pkg.dev/oystr-presto-test/presto-public/a3-proxy-go:v1.1.<patch>
A depender da sua versão de Linux, o parâmetro HOST_PCSC deve ser alterado segundo a tabela abaixo:
|
Host |
pcscd version |
HOST_PCSC |
|
Ubuntu 22.04 |
1.9.x |
1 |
|
Ubuntu 24.04 |
2.0.3 |
1 |
|
Fedora 41+ |
2.3.x |
2 |
|
macOS |
(none) |
unsupported |
Pronto!
Depois de obter o id com a equipe do Presto e rodar o container, você está pronto para configurar o token A3 no nosso cofre.
Manutenção
1. Se a máquina estiver desligada, o container do docker parado, ou sem acesso à internet, o acesso ao A3 não funciona e, por consequência, o login via Presto também não.
2. Eventualmente será necessário retirar e recolocar o A3 na máquina. Isso não tem relação com o Presto, mas com o hardware da máquina.
3. Se o container a3-proxy-go tiver problemas, é necessário enviar os logs para a nossa equipe avaliar. Rode: sudo docker logs --tail 5000 a3-proxy-go
4. Caso seja necessário, reinicie o container com: sudo docker restart a3-proxy-go
Presto · Oystr — Guia de instalação do a3-proxy-go para acesso via token A3 físico.
No Comments