Table des matières

, , , , , , , ,

SOINS 2000 : Logiciel de gestion pour cabinet médical

Soins2000 est un logiciel propriétaire et payant de télétransmission pour infirmier - infirmière, kinésithérapeute, orthophoniste.

Il est téléchargeable gratuitement sur le site de l'éditeur.

Cette page n'a pas pour objectif de faire la promotion de ce logiciel, mais de permettre à ceux qui l'auraient choisi de le faire tourner sur un système d'exploitation libre. Pour des solutions alternatives, voir le portail Santé.

Pré-requis

Installation

Ce logiciel pour Windows fonctionne sous Ubuntu avec wine :

En cas de réinstallation de wine ou du système d'exploitation Ubuntu (avec conservation de votre home), il n'est pas nécessaire de télécharger puis de réinstaller Soins2000

Désinstallation

Pour désinstaller Soins2000, il faut utiliser la commande suivante dans un terminal et suivre la procédure :

wine uninstaller

Utilisation

Lancer le logiciel soins2000 avec l'icône présente sur le bureau. Pour le reste, contacter l'éditeur…

Connexion du lecteur de carte

Connexion du TLA avec Soins2000 via WINE

Pour permettre à Wine de communiquer avec le lecteur de cartes branché en USB, il doit exister un lien symbolique entre le port série ("tty") sous lequel le lecteur de cartes (TLA) a été monté par Ubuntu (Unix/Linux) et le port série ("com") utilisé par Wine. (pour plus d'informations : Site officiel WineHQ - ports série et parallèle)

METHODE MANUELLE DE CONNEXION DU LECTEUR DE CARTES AVEC WINE (à n'utiliser que si la méthode automatique ne fonctionne pas)

Pour savoir sous quel nom est reconnu votre TLA, branchez votre TLA puis à partir d'un terminal :

  • Listez les ports USB (branchez votre TLA avant de lancer cette commande) pour s'assurer qu'il est bien reconnu par le système d'exploitation
    lsusb

Parmi les retours, une ligne devrait apparaître avec le nom du modèle de votre TLA (par exemple : "Ingenico Vital'Act 3S"). Sinon, cela signifie que votre appareil n'est pas bien reconnu par le système.

  • Affichez les derniers messages du noyau
    dmesg | tail

    La première ligne de réponse à cette commande doit vous donner le nom du fabricant (ex : "Manufacturer: XIRING"), et la seconde le tty sous lequel votre TLA est reconnu (ex : "cdc_acm 6-1:1.0: ttyACM0: USB ACM device")

  • Recherchez eventuellement dans les messages du noyau les "tty" via la commande
    dmesg | grep tty
  • Il faut ensuite adapter la commande de création du lien symbolique entre votre appareil (ex : ttyACM0) et le port com choisi (ex : com1)
    ln -s /dev/ttyACM0 ~/.wine/dosdevices/com1
Si le fichier ~/.wine/dosdevices/com1 existe déjà, il vous faudra choisir un nouveau nom de fichier (par ex. "com33") ou alors renommer le fichier "com1" existant (ce qui pourrait poser d'autres problèmes…)
Il faut aussi adapter la commande à la variable d'environnement WINEPREFIX utilisée lors de l'installation de Soins2000. Par exemple, si elle a été modifiée par Winetricks lors de l'installation de Visual C++ 2008 Express, WINEPREFIX n'est plus ~/.wine/ mais /home/$USER/.local/share/wineprefixes/vc2008express/

Vérifier dans les propriétés du lanceur de Soins2000 situé sur le bureau.

Une alternative consiste à créer un lien à partir de l'identifiant du lecteur de cartes, dont le nom figure dans le dossier /dev/serial/by-id/ (ici, le Vital'Act-3S de Xiring) :

ln -s /dev/serial/by-id/usb-XIRING_XIRING_Vital_Act-3S-if00 ~/.wine/dosdevices/com1
Pour connaître le groupe auquel appartient le lien, effectuer un clic droit sous Nautilus sur le fichier com33 (ou sur le fichier /dev/serial/by-id/usb-XIRING_XIRING_Vital_Act-3S-if00, ou encore sur /dev/ttyACM0) puis "Propriétés" puis l'onglet "Permissions". Ou alors taper dans un terminal
ls -l /dev/ttyACM0

Il faut donc ajouter l'utilisateur courant au groupe "dialout" :

sudo adduser $USER dialout

Puis fermer la session de l'utilisateur (ou éteindre le PC) et se reconnecter (ou redémarrer le PC) pour la prise en compte de ce changement. Vérifier que l'utilisateur appartient bien au groupe "dialout" du TLA en lançant la commande :

groups

L'accès au TLA est maintenant possible, il est bien reconnu par le logiciel. Il est possible de forcer la détection par Soins2000 en sélectionnant le port "com33" dans les options avancées de Gestion du lecteur de cartes (fenêtre Paramétrage de Soins2000). Attendre la fin de l'initialisation. Pour vérifier si cela fonctionne, il est possible de "Lire la configuration du lecteur" depuis la fenêtre Gestion du lecteur de cartes. (Testé avec Ubuntu 20.04 LTS 64 bits + wine 6.0.1 (Win 10-64bits) + TLA Vital'Act-3S + Soins2000 version 3.0.7)

Connexion du TLA avec Firefox

L'entrée en vigueur des BSI au 1er janvier 2020 (à compléter sur le site AmeliPro) et l'instauration de la Messagerie Sécurisée de Santé (MSSanté) nécessite une connexion du TLA/lecteur de cartes CPS avec le navigateur internet.

Depuis Ubuntu Jammy (22.04), le paquet de Firefox issu des dépôts officiels d'Ubuntu force l'installation de Firefox en snap. La version "snap" de Firefox ne permet actuellement pas l'utilisation de certains modules, dont le module de sécurité PKCS#11 pour la gestion des cartes à puces, nécessaire pour accéder à la CPS. Il faut donc installer Firefox en .deb classique au lieu de snap. Voir la discussion sur ce dysfonctionnement Firefox snap can't load PKCS#11 modules on the host system

Installation du GALSS

L'installation du Gestionnaire d’Accès aux Lecteurs Santé Social (GALSS) permet aux systèmes d'exploitation Windows, Linux et Macintosh de disposer des fichiers de configuration et des bibliothèques nécessaires pour dialoguer avec les lecteurs de cartes CPS, que ce soit avec le protocole PC/SC (Personal Computer / Smart Card) ou avec le PSS (Protocole Santé Social).

Ubuntu peut gérer le protocole PC/SC (voir la page dédiée Cartes à puce sous Ubuntu) donc le GALSS n'est a priori pas nécessaire pour les lecteurs de cartes CPS en mode PC/SC. Il est en revanche indispensable pour ceux en mode PSS (par exemple, tous les TLA Vital'Act 3S avant la version 4.19, version à partir de laquelle ils supportent les deux protocoles PSS et PC/SC).
  1. Récupérer le fichier galss-x.xx.xx-x.i386.rpm (32 bits) ou le fichier galss-x.xx.xx-x.x86_64.rpm (64 bits) auprès de l'éditeur de votre logiciel santé (l'accès aux fichiers du GIE-Sesam-Vitale semble être réservé aux "industriels" : GIE-SV)
  2. Convertir ce fichier en .deb
    sudo alien --script galss-x.xx.xx-x.x86_64.rpm
  3. Brancher votre lecteur de cartes/TLA à votre ordinateur
  4. Installer le GALSS : soit via la logithèque Ubuntu en cliquant le fichier galss-x.xx.xx-x.x86_64.deb, soit via un terminal
    sudo dpkg -i galss-x.xx.xx-x.x86_64.deb
  5. Modifier avec un éditeur de textes le fichier de configuration galss.ini présent dans le dossier /usr/local/galss en renseignant le numéro xx du port COM utilisé par le TLA (s'inspirer du fichier galss.ini présent dans ~/.wine/drive_c/windows) dans [CANAL1] Index=xx
  6. Modifier avec un éditeur de textes le fichier de configuration io_comm.ini présent dans le dossier /usr/local/galss en ajoutant la ligne COMxx=/dev/ttyACM0 dans le paragraphe [MAP_DEVICE]. (/dev/ttyACM0 correspond au port sur lequel Unbuntu a reconnu votre TLA - voir le paragraphe précédent)
  7. Redémarrer votre ordinateur

Installation de l'extension pour Firefox

Pour utiliser les Composants Cryptographiques CPS sous Firefox, il est nécessaire d'installer l'extension "WebExtension CPS". Cette extension sera proposée automatiquement lors de l'installation de la Cryptolib CPS (voir le paragraphe suivant) par l'outil de diagnostic fourni par l'ANS sur le site gouvernemental de l'ASIP Santé: DiagCPS. Sinon, voici les liens pour la télécharger :

Installation de la Cryptolib CPS

La Cryptolib CPS est un middleware d'accès à la carte CPS. "La Cryptolib CPS v5 est un composant logiciel installé sur les postes de travail. Elle permet aux systèmes d’exploitation de tirer pleinement profit des fonctionnalités offertes par la carte CPS3 et notamment d’exploiter les fonctionnalités offertes par les volets IAS-ECC (signature, authentification) et sans contact de cette carte." (Manuel d’installation et d'utilisation de la Cryptolib CPS « ASIP Santé / PUSC / PSCE » Version 5.1.3 du 08/09/2015)

Elle est indispensable pour se connecter de manière sécurisée (avec la Carte de Professionnel de Santé - CPS) aux sites AmeliPro (pour les déclarations de BSI) ou MSSanté.

  1. Récupérer le fichier CryptolibCPS-5.0.15-x86_64.rpm en lançant l'outil de diagnostic fourni par l'ANS sur le site gouvernemental de l'ASIP Santé: DiagCPS. Sinon, le lien direct vers la version 64 bits est ici
  2. Conversion du .rpm en un .deb
    sudo alien -k -c CryptolibCPS-5.0.15-x86_64.rpm
  3. Installation
    sudo dpkg -D 3777 -i CryptolibCPS-5.0.15-x86_64.deb

L'installation de la CryptolibCPS sous Linux installe aussi un "Gestionnaire de la carte CPS" qui peut être lancé depuis un terminal :

sudo /opt/santesocial/CPS/bin/cpgeslux
L'installation des librairies de chiffrement CryptoAPI dans Wine, soit depuis Soins2000 (via la page de démarrage de Soins2000 : "Téléservices" ou en cliquant sur "Accéder à AmeliPro" à côté de la case BSI dans l'onglet "Prescription"), soit directement en exécutant le fichier /.wine/drive_c/s2000/galss/msi/cryptolibCPS-5.0.45-x64.msi, installe aussi deux autres petits programmes dans le répertoire /.wine/drive_c/Program Files/santesocial/CPS/ : Gestionnaire de la carte CPS (cpgesw64.exe) et Gestionnaire des certificats CPS (CCM.exe). L'exécution de cpgesw64.exe permet entre autres de vérifier que Wine accède bien au lecteur de cartes CPS (TLA). Le processus CCM.exe fonctionne aussi mais peut entrer en conflit avec Firefox lors de l'authentification par CPS.

Configuration de Firefox

Ouvrir les préférences de Firefox (about:preferences). Tout en bas de la page "Vie privée et sécurité". Cliquer sur "Périphériques de sécurité…", puis sur "Charger". Donner un nom explicite au module (par exemple "CrytoCPS ASIP PKCS#11"), puis cliquer sur "Parcourir…" et sélectionner le fichier "libcps3_pkcs11_lux.so" dans /usr/lib64/ (cette bibliothèque se trouve aussi dans /opt/santesocial/CPS/lib/libcps3_pkcs11_lux.so - répertoire conseillé par l'ASIP).

Pour tester le module, brancher le TLA/lecteur de cartes CPS, puis sélectionner le sous-module "PSS Reader on CPS" (ou "CPS3v3-xxxxxxxx") juste sous le module "CrytoCPS ASIP PKCS#11" et cliquer sur "Connexion". Le code du porteur de la CPS doit être demandé, et des informations seront alors affichées.

Test de l'installation

  1. Lancer Firefox et saisir dans la zone adresse : http://testssl.asipsante.fr puis cliquer sur le lien https://testssl.asipsante.fr
  2. La fenêtre de demande de saisie des 4 chiffres du code porteur de la carte CPx apparaît
  3. Choisir le certificat X.509 d’authentification de la carte CPx à utiliser

En cas de succès de l’authentification, la page d'informations de la carte CPx apparaît.

(Testé avec succès avec Ubuntu 20.04 LTS + galss-3.41.00-1.x86_64.rpm + CryptolibCPS-5.1.4-x86_64.rpm + WebExtension CPS 6.0.19 + TLA Vital'Act 3S v2.27 + Firefox 91)

(Testé avec succès avec Ubuntu 22.04 LTS + galss-3.41.00-1.x86_64.rpm + CryptolibCPS-5.1.4-x86_64.rpm + WebExtension CPS 6.0.19 + TLA Vital'Act 3S v2.27 + Firefox 107.0 -64 bits- version .deb via le ppa de mozillateam)

(Testé avec succès avec Ubuntu 24.04 LTS + galss-3.41.00-1.x86_64.rpm + CryptolibCPS-5.1.4-x86_64.rpm + WebExtension CPS 6.0.21 + TLA Vital'Act 3S v2.27 + Firefox 131.0.3 -64 bits- version .deb via le ppa de mozillateam)

Services WEB de l'ASIP Santé

Contrairement à ce qui est annoncé par l'ASIP Santé (Lettre d'information - POSTE DE TRAVAIL & Veille Technologique Version mise à jour le mardi 22 janvier 2019), l'offre de services par Accès Web de l'ASIP Santé est pleinement accessible sous Linux :

La création de la messagerie sécurisée M@iliz-MSSanté n'accepte pas Linux : "L’OS linux sans version n’est pas supporté par l’autocréation". Il suffit de modifier temporairement le User Agent de Firefox (avec par exemple l'extension "User-Agent Switcher") pour faire passer son système pour Windows, et la création de la Messagerie Sécurisée devient possible. Vous pouvez ensuite désinstaller l'extension User-Agent car elle n'est plus nécessaire par la suite pour accéder à la messagerie sécurisée.

AmeliPro et web-DMP

L'accès authentifié par CPS est possible pour les sites Ameli-Pro et Dossier Médical Partagé :

Il est donc possible de saisir un B.S.I. pour un patient directement depuis votre navigateur.

Pour AmeliPro, la connexion par CPS peut nécessiter une navigation privée sous Firefox.
La lecture directe de Carte Vitale depuis les sites AmeliPro et DMP n'est pas encore possible. Le module SRVsvCNAM (srvsvcnam.exe lancé via WINE) ne semble pas communiquer avec Firefox. FIXME

Compatibilité et interopérabilité

Ubuntu TLA GALSS CryptolibCPS WebExtension CPS Firefox WINE Soins2000 AmeliPro ASIP Santé DMP
20.04 LTS Vital'Act 3S v2.27 3.41.00-1 (64 bits) 5.1.4 (64 bits) 6.0.19 91
22.04 LTS Vital'Act 3S v2.27 3.41.00-1 (64 bits) 5.1.4 (64 bits) 6.0.19 107 (deb)
24.04 LTS Vital'Act 3S v2.27 3.41.00-1 (64 bits) 5.1.4 (64 bits) 6.0.21 131 (deb) 9.0 3.0.9

Scanner

Numériser les ordonnances avec son logiciel de scanner préféré sous Ubuntu, puis les importer sous Soins2000 via le bouton "Scanner" puis "Importer/Exporter".

Installation alternative : la virtualisation

Si l'installation de Soins2000 via Wine ne fonctionne pas, il est possible de l'installer sur un système d'exploitation Windows émulé ou virtualisé.

Pré-requis

Installation

  1. Installer un logiciel de virtualisation
  2. Créer une machine virtuelle Windows
  3. Lancer sa machine virtuelle Windows, puis comme vous l'auriez fait sous un système d'exploitation Windows :
    1. Installer soins2000.exe fourni par l'éditeur
    2. Installer les drivers du TLA, du scanner, de l'imprimante
    3. Pour virtualbox : dans les paramètres USB de la machine virtuelle, créer un filtre pour que le TLA soit monté automatiquement lors du démarrage de votre système virtualisé. Pour les autres périphériques (imprimante, scanner), un simple clique droit sur l'icône USB de la fenêtre de virtualisation permet de monter les appareils reconnus par Ubuntu.
Testé sous Ubuntu 12.04 LTS 64 bits pour la création d'une machine virtuelle Windows XP SP3 :
  • Avec kvm : installation de Windows XP longue ; reconnaissance des ports usb plus "délicate"
  • Avec virtualbox : installation de Windows XP rapide ; gestion des ports usb simple

Utilisation

  1. Lancer votre machine virtuelle Windows
  2. Lancer le logiciel soins2000 avec l'icône présente sur le bureau de Windows virtualisé
  3. Pour le reste, contacter l'éditeur…

Problèmes connus

Via WINE

En rétrogradant Wine du mode Windows 10-64bits à Windows 8.1-64, le problème des SSV et du GALSS n'apparaît plus. La version 3.0.4 de Soins2000 du 29/11/2019 se lance sans erreur apparente.
En remplaçant la version 4.0.x de WINE par la version 5.0 (version de développement 5.0-rc4 issue du dépôt wine-dev), les mises à jour de Soins2000 s'installent à nouveau correctement. (testé avec Ubuntu 16.04 LTS + WINE 5.0-rc4 + Soins2000 v.3.0.5 du 10-01-2020)

Via VirtualBox

Ne pas avoir la même version entre le pack d'extensions et le programme VirtualBox peut empêcher le lancement de l'OS virtualisé. Par exemple : Windows XP SP3 virtualisé par VirtualBox 4.3.34 sur Ubuntu 14.04 LTS ne se charge pas jusqu'à son terme : il est stoppé après le chargement du driver "mup.sys", le système tentant ensuite de charger les périphériques USB (plus d'informations ici). La mise à jour du pack d'extensions de 4.3.10 à 4.3.34 a résolu le problème.

Voir aussi


Contributeurs principaux : vavincavent, DamS (pour la reconnaissance du TLA, le scanner, la virtualisation, les problèmes connus)

Dernière mise à jour : 20-10-2024