Pouzitie SVK eID v na Ceskom NEN (https://nen.nipez.cz/)

Pokusal som sa rozchodit pouzivanie eID na Ceskom portali NEN (https://nen.nipez.cz/) v prostredi Linux-u. Problem je, ze NEN riesi elektronicky podpis cez plugin do prehliadaca a aplikaciu Crypto Native App (https://download.tescosw.cz/crypto/), ktora je zial len pre windows a macOS (zeby vynucovanie proprietarnych rieseni?) Preto som vo Wine (https://www.winehq.org/) nainstaloval windows eID klient, Firefox 63, Crypto Web extension a Crypto Native App(CNA) - vsetko 32bit, ako sa to odporuca na ich stranke. Presny postup som postol tu: https://forum.ubuntu.cz/index.php?topic=84566.msg574203#msg574203
Po nainstalovani mi pod wine v linux-e krasne funguje podpisovanie dokumentov napr. tu: https://zep.disig.sk/Portal

Na stranke NEN (registrace dodavatel - test vyberu certifikatu) by aplikacia
CNA mala umoznit vyber podpisoveho certifikatu z SSCD pomocou pkcs11 kniznice, alebo windows certificate store.

pkcs11 mi vsak pre SVK eID nefunguje(nezobrazuju sa ziadne certifikaty) a ich podporu na hotline@nipez.cz hodnotim ako ubohu (personal bez znalosti implementacie CNA)

windows certificate store(WCS) bol tiez prazdny. Vo Wine som sa pokusil naimportovat eID certifikaty exportnute z mojho eID na PC s windows. V exportnutych certifikatoch sa (podla ocakavania) nenachadzal sukromny kluc. Po importe uz vo WCS moje certifikaty boli a zobrazovali sa aj v CNA, ale nedalo sa s nimi podpisovat, lebo neobsahovali sukromny kluc. Tu je pravdepodobne problem v tom, ze Certificate Propagator, ktory je sucastou eID Klient-a vo Wine nedokaze s WCS spolupracovat ? Neviem.

Budem rad za kazdy navrh, ako sa posunut dalej, lebo mam pocit, ze ciel je uz na dosah:)

Zda sa ze propagator certifikatov bude tym problemom.
Import certifikatu nepomoze ten sa privatneho kluca netyka.

Uplne najlepsie by bolo, ak by tvorca CNA (spolocnost z Olomouca s menom podobnym znamemu obchodnemu retazcu) sfunkcnila podporu certifikatov cez pkcs11, co nie je nic zlozite.