Cette espace vous permet de voir toutes les Voir les messages réalisées par ce membre. Vous ne pouvez voir que les Voir les messages réalisées dans les espaces auxquels vous avez accès.
Xca permet de créer et exporter les certificats. une fois les certificats exporté, encre faut il les importer dans le système pour les utiliser.
La première option c'est d'utiliser firefox ou thunderbird (comme tu l'a fait pour ton certificat recopié depuis Adobe) La seconde option c'est d'utiliser les emplacements prévu pour les certificats dans linux (https://wiki.archlinux.org/title/Network_Security_Services). les commandes que j'ai indiqué permettent de créer la db de certificat au bon endroit et ensuite d'importer le certificat dans cette même db (certutil pour créer la db et pk12util pour y importer le certificat)
J'ai utilisé la seconde option car utilisant une distribution immutables et des logiciel en flatpak, importer le certificat dans firefox ne le fait reconnaître que par firefox (le principe des flatpak étant d'enfermer le logiciel et sa config dans une bulle isolée), alors que le placer dans le dossier .pki/nssdb permet à tous les logiciels de le retrouver car c'est un emplacement standard.
Si tu n'utilise pas de flatpak, beaucoup d'applications peuvent aller chercher les certificats dans la db de firefox (mais je ne sais pas si elles le font toutes)
Je confirme que la génération de certificats auto signée fonctionne en suivant les tutos de Chalu.
On installe xca (qui existe en flatpak au passage), on créé un certificat DC Root pour auto signer les certificats suivants,
on créé un certificat signature électronique
On l'exporte en .pkx
On l'importe dans firefox, ou directement dans sa base de certificats locale (c'est mieux si vous utilisez des appli en flatpaks qui sont forcément isolées les unes des autres)
Et ensuite okular (kde) et paper (gnome) permettent de poser une signature électronique (évidemment comme avec Acrobat, aucune certitude de l'identité du signataire)
Sauf erreur de ma part, les deux OS peuvent se partager la même partition EFI. Yaurait juste à trouver un moyen de recréer les fichiers de démarrage dans la partition actuelle.
Oui ils peuvent et c'est souvent ce qu'on fait quand on a deux OS sur le même disque. Le probleme étant exactement celui qui tu vie en ce moment. A la moindre erreur ou mise à jour d'un des deux OS un peu cavalière, tu perds le boot d'un des deux OS.
Si tu dois passer par les outils de réparation windows pour recréer l'efi, il y a 90% de chances que tu te retrouve avec windows bootable et GRUB/linux effacés de ton efi. Il faudra que tu répare a nouveau ton efi en bootant sur un live USB linux pour restaurer l'efi et le GRUB via un chroot.
Si tu a l'occasion de créer un efi sur ton sdb pour windows, tu évitera ces problèmes. Deux disques, deux os, deux efi, c'est la configuration la plus stable.
Ok, donc on voit bien que ton sda contient tout ce qu'il faut pour ton linux. Le SDB en revanche ne contient qu'une énorme partiton. C'est étrange car normalement windows 10 et windows 11 installent au minimum 3 parrution a l'installation. Une efi, une petite partition réservée Microsoft , et la partition windows. Il manque ta partition réservée Microsoft... Sans ça je ne sais pas si ton windows peut fonctionner correctement.
Idée simpliste: as tu ete dans Yast pour demander a ton GRUB de détecter les autres os? Je doute que ça suffise mais.... Si tu préfère la ligne de commande :
edit grub file (/etc/default/grub).There should be option DISABLE_OS_PROBER=true(or something like that).Edit that to false. grub2-mkconfig -o /boot/efi/EFI/opensuse/grub.cfg
Au reboot grub te trouvera peut être ton Windows et essayera de booter dessus.
Si ça ne fonctionne pas (ce qui est probable) tu peut peut être réduire ta partition windows pour faire de la place (150mo) a une partition efi et la partition réservée Microsoft sur le SDB, débrancher le disque inux et tenter une réparation de windows avec uniquement le SDB branché
Rien d'irreparable je dirais. Quelle version d'opensuse? Peux tu poster le résultat d'un lsblk pour tes deux disques sda et sdb?
L'idéal c'est d'avoir au final un efi sur chaque disque, d'avoir les deux efi reconnu par ton bios uefi et de booter sur l'efi Opensuse en faisant reconnaître ton boot windows a ton GRUB. De cette manière tu as la possibilité a chaque boot de choisir sur quel système tu veux démarrer et tu a aussi la possibilité de passer par le menu de boot de ton bios pour choisir l'un des deux systèmes en cas de problème.
Ça manque d'info pour comprendre ce que tu essaye de faire, mais ces derniers temps j'ai commencé a utiliser ventoy pour accumuler les iso sur une même clé USB bootable. Ça pourrait peut être résoudre ton problème.
Voilà une bonne info! Mais quel monde de dingues! (je dois rire ou pleurer?)
C'est surtout qu'on est obligé de passer par des tiers car on est en retard en France. D'autres pays européens ont depuis longtemps fournis des cartes d'identité a puce qui intègrent un certificat électronique utilisable pour signer des documents (la belgique, Espagne, Luxembourg, des pays baltes, etc..). En Belgique ça date de 2004..
une veritable signature electronique a deux objectifs: 1 - garantir que le document n'a pas ete modifie 2 - identifier l'auteur de la signature
il y a 3 niveaux de signature electronique dans la réglementation eIDAS.
L'outil "fil and sign" d'adobe n'est pas vraiment une signature électronique. Il ne garantie pas l'identité du signataire. C'est un outil qui permet uniquement de verrouiller les champs d'un formulaire pdf une fois la première "signature" posée sur le document. Je ne suis même pas certain que ce soit équivalent au plus bas niveaux de signature électronique.
il est par contre possible d'apposer de vraies sgnatures elecronique gratuitement via Lex community (avec une identité numérique la poste, on peut même avoir une signature qualifiée, le plus haut niveau possible).
Quoi qu'il en soit un pkcs12 créé soit même, c'est comme une clé pgp. Personne ne peut vérifier l'identité du signataire (sauf a échanger les certificats et faire confiance). Un certificat doit être délivré par une entité de confiance (l'entreprise qui vous emploie ou une autorité de certification dont les certificats Root sont enregistrées dans de nombreux logiciels - adobe mais aussi les navigateurs web, etc..).
Et si imprimer et signer manuellement est acceptable, alors le plus simple c'est d'utiliser xournal, d'utiliser une image de sa signature manuscrite en PNG et de l'intégrer au pdf.
Edit: je rajoute pour essayer d'être complet que la signature électronique peut se vérifier rapidement avec okular, libre Office draw ou autres outils (adobe) qui vérifieront principalement l'intégrité du document, mais que pour une veritable vérification avec indication fiable du niveau de signature, il est préférable de passer par des outils online officiels : https://esignature.chorus-pro.gouv.fr/#/verifier/process
Après une nouvelle mise a jour du kernel, même résultat. La recompilation du module automatiquement ne fonctionne pas avec Aeon. Il faut forcément lancer un dkms autoinstall manuellement après l'update. C'est mieux que sur une silverblue, mais pas idéal.
Ce n'est pas une contrainte gigantesque, ça permet de faire fonctionner des matériels qui n'ont pas d'autres solutions mais ça reste peu pratique.
Oui c'est du perso et ce n'est pas ma seule machine, donc c'est surtout pour voir si c'est utilisable, je ne ferais pas ça avec un ordinateur "indispensable".
Tumbleweed fonctionne parfaitement sur cette même machine, mais je voulais essayer de la passer sur une distribution immutable et pour l'instant silverblue ne permet plus de remplacer le kernel par un autre (le kernel du projet surface-linux) a cause d'un bug dans ostree qui devrait être résolu avec fedora42.
Pour ce qui est de changer de machine, c'est clairement un autre sujet, mais la surface pro est quand même ce que je connais de mieux en matière d'ordinateur ultra transportable, puissance correcte, usage tablette tactile et pc, hyperpolyvalent et léger. Il faut vraiment en avoir utilisé une pour s'en rendre compte et je ne connais pas d'équivalent ailleurs.
Q1:non Q2:non Q3:non Q4: comme maintenant, aléatoire
Je n'ai pas vraiment mon mot à dire, car je n'ai jamais fait partie de l'association ni été très actif. Mais avoir un lieu "unique" d'echange sur Opensuse en Français, oui ça peut être utile.
Un forum? C'est très old school, il n'y a que les anciens de l'internet qui les utilisent encore. De nos jours, on utilise ce qui fonctionne avec des smartphones (reddit, discord, etc ..) et pour ce qui est des wiki et documentations, les navigateurs modernes permettent tous une traduction a la volée (la traduction automatique eng vers fr est toujours assez moche mais ça permet de comprendre).
Le sub reddit Opensuse par exemple est de base en anglais, mais j'y ai déjà vu des messages écrits en espagnol ou autre et la fonction de Traduction automatique permet à tout le monde de participer.
Quitte à ne plus utiliser ce forum, je conseillerais plutôt de se rabattre sur reddit et sur le discord d'opensuse section fr (qui est très peu utilisé mais qui existe).
Regarde les options execmode et execstack, ce sont les deux qui posent problème. On peut les désactiver temporairement pour la session en cours ou définitivement.