Laguntza
DNIea Firefoxen Mac batean: PKCS#11 modulua
Gida eguneratua: 2026ko abuztuaren 21a · David Pelayo (nexoapex)
Zure DNIeak Safarin funtzionatzen badu baina Firefoxek existituko ez balitz bezala jokatzen badu, ez da ezer hautsi: Firefoxek ez du macOSen ziurtagiri-biltegia erabiltzen. Berea du, eta txartela ikus dezan PKCS#11 modulu bat kargatu behar zaio. Gida honek azaltzen du zein, non dagoen eta zergatik agertzen den «Ezin da modulua gehitu» errorea.
Zergatik behar du Firefoxek modulu bereizi bat
Safarik, Chromek eta Edgek DNIearen ziurtagirietara CryptoTokenKit bidez sartzen dira, macOSen txartel adimendunen azpisistema. Applek dokumentatzen du sistemak CCID klaseko edozein USB irakurgailu jatorriz ezagutzen duela, software gehigarririk gabe: horregatik agertzen da ziurtagiria bakarrik nabigatzaile horietan, nabigatzailearen beraren elkarrizketa-koadroan.
Firefoxek ez du horretan parte hartzen. Bere biltegi propioa mantentzen du (NSS) eta txartelekin PKCS#11 estandarraren bidez hitz egiten du, gailu kriptografikoetarako interfaze generikoa dena. PKCS#11 moduluik kargatu gabe, Firefoxek ez du zure DNIea ikusteko modurik.
Bada ezagutzea komeni den salbuespen partzial bat: Firefox 75etik aurrera security.osclientcerts.autoload hobespena dago, osclientcerts izeneko barne-modulu bat kargatzen duena sistemako bezero-ziurtagiriak irakurtzeko Windowsen eta macOSen. Batez ere giltzarrapoan inportatutako ziurtagirietarako pentsatuta dago, eta Mozillak txosten irekiak ditu macOSen ez dituela beti behar bezala aurkezten. DNIerako, bide fidagarria txartelaren PKCS#11 modulua da oraindik.
Zein modulu instalatu (eta zein ez)
DNIearen modulu ofiziala Poliziaren Zuzendaritza Nagusiak argitaratzen du dnielectronico.es guneko deskarga-eremuan. Gaur egun bertsioa 1.6.8 da eta lau fitxategitan eskaintzen da:
| Mac | Fitxategiak |
|---|---|
| Intel (x64) | libpkcs11-dnie-1.6.8.dmg · libpkcs11-dnie-1.6.8.pkg |
| Apple Silicon (ARM) | libpkcs11-dnie-1.6.8_arm.dmg · libpkcs11-dnie-1.6.8_arm.pkg |
Orriak berak adierazten du biek macOS 26 Tahoe, 15 Sequoia, 14 Sonoma eta 13 Ventura estaltzen dituztela. Hemen gaizki aukeratzea da errore ohikoena, eta beherago azaltzen dugu.
Eta nahasmen klasiko bat: FNMTek beste modulu bat argitaratzen du, bere txartelerako eta DNIerako, /Library/Libpkcs11-fnmtdnie/lib/libpkcs11-fnmtdnie.so bidean instalatzen dena. Ez da fitxategi bera, ezta bide bera ere. Tutorial bat jarraitzen baduzu eta bidea instalatuta duzunarekin bat ez badator, Firefoxek ez du ezer kargatuko.
Instalatzea eta Firefoxen kargatzea
- Deskargatu zure Macari dagokion fitxategia. Zein duzun ez badakizu: Apple menua > Mac honi buruz; txipa «Apple» hitzarekin hasten bada,
_armbertsioa behar duzu. - Ireki
.dmgeta egin klik bikoitza instalatzailearen ikonoan (edo instalatu.pkg) eta jarraitu morroiari. Dena/Library/Libpkcs11-dniebarruan geratzen da. - Firefoxen, joan Ezarpenak > Pribatutasuna eta segurtasuna atalera, jaitsi Ziurtagiriak arte eta sakatu Segurtasun-gailuak.
- Sakatu Kargatu, jarri moduluari izen bat —eskuliburu ofizialak «DNIe Módulo P11» proposatzen du— eta adierazi bidea:
/Library/Libpkcs11-dnie/lib/libpkcs11-dnie.so - Onartu. Dena ondo joan bada, modulua zerrendan agertzen da, konektatutako irakurgailu bakoitzeko erreten batekin.
Eskuliburu ofizialak menua «Preferencias > Avanzado > Cifrado > Dispositivos de seguridad» gisa deskribatzen du: hamarkada bat baino gehiago duen Firefox baten bidea da — dokumentua Mac OS X Mountain Lion eta Mavericks-erako idatzita dago. Gaurko kokapena 3. urratsekoa da; gainerako prozedura berdin-berdina da.
Erro-ziurtagiria inportatzea
Modulua kargatuta, Firefoxek zure ziurtagiriak ikusten ditu jada, baina oraindik baliteke nork jaulki dituen ez fidatzea. Instalatzaileak DNIearen erro-ziurtagiria moduluaren ondoan uzten du:
- Ezarpenak > Pribatutasuna eta segurtasuna > Ziurtagiriak atalean, sakatu Ikusi ziurtagiriak eta joan Agintariak fitxara.
- Sakatu Inportatu eta adierazi
/Library/Libpkcs11-dnie/share/ac_raiz_dnie.crtbidea. - Morroiak konfiantza ezartzeko eskatuko dizu: markatu hiru laukiak, eskuliburu ofizialak adierazten duen bezala.
«Ezin da modulua gehitu»: lau arrazoiak
Mezu horrek gauza bakarra esan nahi du: Firefoxek fitxategia aurkitu du baina ezin izan du modulu kriptografiko gisa kargatu. Mac batean ia beti lau hauetako bat da.
- Arkitektura okerra. 84. bertsiotik aurrera, macOSerako Firefox binario unibertsala da eta Apple Silicon duen Mac batean arm64 moduan exekutatzen da jatorriz. arm64 prozesu batek ezin du Intelerako konpilatutako liburutegi bat kargatu: modulua
_armatzizkirik gabe instalatu baduzu M1 edo berriagoa den Mac batean, errorea hori bera da. Desinstalatu eta instalatu zuzena. - Bidea ez da existitzen. Egiaztatu Firefoxekin eztabaidatu aurretik. Terminalean:
ls -l /Library/Libpkcs11-dnie/lib/libpkcs11-dnie.soagertzen ez bada, instalazioa ez zen osatu eta ez dago ezer kargatzeko. - Izen horrekin modulu bat dago jada. Firefoxek ez ditu onartzen izen bereko bi modulu. Instalazioa hainbat aldiz saiatu baduzu, begiratu Segurtasun-gailuen zerrenda, deskargatu aurrekoa eta kargatu berriro.
- Irakurgailua ez dago konektatuta. Modulu batzuek huts egiten dute hasieratzean irakurgailurik aurkitzen ez badute. Konektatu irakurgailua —DNIea barruan duela— eta saiatu berriro. Macek irakurgailua ere ikusten ez badu, arazoa lehenago dago: ikusi irakurgailuen gida.
Hutsetik hasi nahi baduzu, desinstalatzeko nahikoa da /Library/Libpkcs11-dnie karpeta ezabatzea, eskuliburu ofizialak adierazten duen bezala.
Funtzionatu duela egiaztatzea
Segurtasun-gailuak atalean modulua ikusi beharko zenuke, irakurgailu bakoitzeko erreten batekin; DNIea sartuta, erretena beteta agertzen da. Benetako proba egoitza elektroniko batean sartzea da: ziurtagiria eskatzean, Firefoxek DNIearenak eskaini beharko lizkizuke eta PINa eskatu.
Atsekabeak aurrezten dituen xehetasun bat: eskuliburu ofizialak Ziurtagiriak atalean «Galdetu beti» aukera uztea gomendatzen du zerbitzari batek zure ziurtagiri pertsonala eskatzen duenerako, Firefoxek automatikoki bat aukera dezan utzi beharrean. DNIeak bi ziurtagiri ditu —bat autentifikaziorako eta bestea sinadurarako— eta identifikatzeko autentifikaziokoa da dagokiona.
Zer ez den beharrezkoa
- Irakurgailuaren kontrolatzaileak. macOSek CCID irakurgailuen jatorrizko euskarria du 10.15etik.
- Java. PKCS#11 moduluak ez du erabiltzen. Java AutoFirmarekin sartzen da jokoan, beste gauza bat dena: AutoFirma Macen gidak azaltzen du.
- Konfigurazio-profilak edo baimen bereziak. Tutorial batek SIP desaktibatzeko edo profil bat instalatzeko eskatzen badizu, mesfida zaitez.
Ezer instalatu nahi ez baduzu
Aurreko guztia beharrezkoa da Firefox erabiltzen duzulako. Safarin, Chromen eta Edgen DNIeak macOSen jatorrizko integrazioaren bidez funtzionatzen du, modulurik eta inportatu beharreko erro-ziurtagiririk gabe. Hori da DNIe Prok estaltzen duen bidea Mac App Storeko bertsioan; bere prezioa eta zer den doan azalean zehaztuta daude. Firefoxerako berezko PKCS#11 modulua deskarga zuzeneko edizioan dago aurreikusita, oraindik argitaratu gabe dagoena.
Eta nahi duzuna dokumentu bat sinatzea bada, ez identifikatzea, nabigatzaileak ez du batere parte hartzen: ikusi nola sinatu PDF bat DNIearekin Mac batean.
Ohiko galderak
Zergatik funtzionatzen du DNIeak Safarin baina ez Firefoxen?
Biltegi desberdinak erabiltzen dituztelako. Safarik, Chromek eta Edgek txartelaren ziurtagiriak CryptoTokenKit bidez irakurtzen dituzte, macOSen jatorrizko integrazioa, ezer instalatzea eskatzen ez duena. Firefoxek bere biltegi propioa du eta ez du integrazio hori erabiltzen: DNIea ikusteko PKCS#11 modulu bat kargatzea behar du.
Zein bide jarri behar dut modulua kargatzean?
/Library/Libpkcs11-dnie/lib/libpkcs11-dnie.so, hor uzten baitu instalatzaile ofizialak liburutegia macOSen. Kontuz: FNMTren modulua beste bat da eta /Library/Libpkcs11-fnmtdnie/lib/libpkcs11-fnmtdnie.so bidean dago; okerra kargatzeak ere errorea sortzen du.
«Ezin da modulua gehitu» agertzen zait. Zer esan nahi du?
Firefoxek bidea aurkitu duela baina ezin izan duela liburutegia kargatu. Ohiko arrazoiak lau dira: arkitektura okerreko modulua instalatzea (Intel Apple Silicon duen Mac batean edo alderantziz), bidea ez existitzea instalazioa osatu ez zelako, izen bereko modulu bat jada kargatuta edukitzea, edo irakurgailua konektatu gabe kargatzen saiatzea.
Irakurgailurako kontrolatzailerik instalatu behar dut?
Ez. macOS 10.15etik aurrera, CCID klaseko edozein USB irakurgailu berez dabil CryptoTokenKit bidez, software gehigarririk gabe. PKCS#11 modulua ez da irakurgailuaren kontrolatzailea: Firefoxi txartelarekin hitz egiten irakasten dion pieza da.
DNIe Mac-erako aplikazioak Firefoxerako balio dit?
Mac App Storeko bertsioak ez: Safari, Chrome eta Edge estaltzen ditu macOSen jatorrizko integrazioaren bidez. Firefoxerako berezko PKCS#11 modulua deskarga zuzeneko edizioan doa, oraindik argitaratu gabe dagoena. Bitartean, Firefoxerako bidea gida honek azaltzen duen modulu ofiziala da.