índice. 5 Aplicación practica. Criptografía. Autoridades de Certificación. Certificados Digitales. Firma Electrónica.

Tamaño: px
Comenzar la demostración a partir de la página:

Download "índice. 5 Aplicación practica. Criptografía. Autoridades de Certificación. Certificados Digitales. Firma Electrónica."

Transcripción

1 índice Criptografía. Autoridades de Certificación. Certificados Digitales. Firma Electrónica. 5 Aplicación practica.

2 Durante el transcurso de la historia la divulgación de la información se ha realizado de diversas maneras. Al final del siglo XX se ha iniciado una nueva revolución que ha cambiado las estructuras empresariales y sociales a nivel mundial. LA DIGITALIZACIÓN Paralelamente a la revolución nació una red global de intercomunicación de la información que conocemos como INTERNET.

3 Gracias a Internet en la actualidad podemos realizar diversas operaciones online: consulta y gestión de nuestras cuentas bancarias, compras (libros, viajes, ), e incluso podemos realizar gestiones administrativas. Las tramitaciones administrativas, se realizan mediante la presentación telemática de documentación y solicitudes a través de las sedes electrónicas de las instituciones.

4 PROBLEMA DE ÉSTE NUEVO CANAL DE COMUNICACIÓN? SEGURIDAD QUIÉN ESTÁ AL OTRO LADO?

5 EL MÉTODO CESAR Consistía en desplazar cada letra del alfabeto en un número de posiciones. Si en el alfabeto desplazamos 13 veces la letra A, ésta se convierte en la M ; la B en la N. Este desplazamiento de 13 letras es la clave utilizada para cifrar el mensaje. La misma clave es usada para descifrarlo. EL MÉTODO DE CIFRADO DE CÉSAR INTRODUCE EL CONCEPTO DE CLAVE CRIPOGRÁFICA

6 QUÉ ES LA CRIPTOGRAFIA? Es la ciencia que se encarga de estudiar las técnicas de cifrado y descifrado de la información utilizando elementos que hagan posible el intercambio de mensajes de manera segura, tal que sólo puedan ser leídos a quienes van dirigidos.

7 CRIPTOGRAFÍA SIMÉTRICA CRIPTOGRAFÍA SIMÉTRICA. Técnica de encriptación que UTILIZA LA MISMA CLAVE PARA CIFRAR Y DESCIFRAR LOS MENSAJES. Para la correcta comunicación, las dos partes deben ponerse de acuerdo previamente sobre cuál es la clave que se va a utilizar. Tras tener acceso a esa clave, el remitente cifra un mensaje usándola, lo envía a un destinatario y usando la clave acordada lo descifra. Esta forma de cifrado no ofrece problema de seguridad, ya que tras el intercambio de las claves las comunicaciones son seguras. Pero no garantiza la seguridad del canal utilizado para la transmisión de las claves. En caso de un potencial ataque, sería más fácil realizarlo intentando interceptar la clave que probando las combinaciones posibles.

8 CRIPTOGRAFÍA ASIMÉTRICA CRIPTOGRAFÍA ASIMÉTRICA. Esta técnica se caracteriza por la UTILIZACIÓN DE DOS CLAVES para enviar mensajes. Estas claves pertenecen a la persona a la que se le envía el mensaje. UNA de ellas es PÚBLICA, pudiéndose entregar a cualquier persona. Mientras, la OTRA es PRIVADA y debe ser guardada de forma segura, sin que nadie pueda acceder a ella. Sobre esta idea se fundamenta la firma electrónica

9 CRIPTOGRAFÍA ASIMÉTRICA: USO DE LA CLAVES FUNCIÓN TIPO DE CLAVE LA CLAVE DE Cifrar datos para un receptor. Pública Receptor Firmar datos. Privada Emisor Descifrar datos recibidos. Privada Receptor Verificar una firma Pública Emisor

10 CONCEPTOS CLAVES! 1 2 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA CERTIFICADOS DIGITALES 3 FIRMA ELECTRÓNICA

11 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA PRINCIPALES COMPONENTES DE UN PRESTADOR DE SERVICIOS ELECTRÓNICOS DE CONFIANZA A. Autoridades de Certificación. Certification Authority (CA) Entidad de confianza responsable Emitir Certificados. Revocar certificados A-1 Autoridades de Registro (RA). Las CA delegan en la RA la recepción de solicitudes de emisión de certificado. La RA se encarga de asegurarse que el solicitante es lícito. B. Autoridad de Validación. Suministra información sobre la vigencia de los certificados electrónicos. Sistemas de comprobación de revocación: CRL (listas de Revocación de Certificados) OCSP (Online Certificate Service Protocol) SCVP (Server-based Certificate Validation Protocol) RFC 5055

12 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA PRINCIPALES COMPONENTES DE UN PRESTADOR DE SERVICIOS DE CERTIFICACIÓN C. Autoridades de Sellado de Tiempo. Proporcionan certeza sobre la preexistencia de determinados documentos electrónicos a un momento dado. Emite una firma electrónica sobre dos elementos. Un documento existente. El momento en que se firma (fecha, hora)

13 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA FUNCIONAMIENTO BÁSICO DE LAS AUTORIDADES DE CERTIFICACIÓN Las RA reciben solicitudes de certificado. Validan que el solicitante es el sujeto que dice ser. Solicitan a la CA que emita un certificado. La CA emite un certificado al solicitante,

14 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA GENERALISTAS Aquellas que se encuentran en la mayoría de los sistemas, por lo que los certificados que emiten validan sin problemas. Suelen ser empresas y el coste suele ser alto. Emiten certificados de servidor para utilizar SSL con cuota anual. Verisign Thawte Equifax GlobalSign Geotrust

15 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA NACIONALES El Ministerio de Industria, Comercio y Turismo es el encargado de aceptar las autoridades certificadoras reconocidas y en general los prestadores de servicios. La Policia Nacional dispone de una CA que solo emite DNIe de forma gratuita. FNMT emite certificados gratuitos de persona física y jurídica, pero cobra por su verificación. Camerfirma Existen varias CAs propias de comunidades autónomas (Cataluña, Valencia, Pais Vasco.) También existen alguna iniciativa de colectivos laborales como colegios profesionales. También han nacido empresas como Firmaprofesional S.A. centradas en este sector de firma electrónica únicamente.

16 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA CUALIFICADOS

17 PRESTADORES DE SERVICIOS ELECTRÓNICOS DE CONFIANZA

18 CERTIFICADOS DIGITALES Un certificado es un documento firmado electrónicamente por un prestador de servicios electrónicos de confianza que vincula unos datos de verificación de firma a un firmante y confirma su identidad. Un certificado electrónico es un conjunto de datos que permiten la identificación del titular del Certificado, intercambiar información con otras personas y entidades, de manera segura, y firmar electrónicamente los datos que se envían de tal forma que se pueda comprobar su integridad y procedencia.

19 PAR DE CLAVES DE UN CERTIFICADO PRIVADA PUBLICA

20 DATOS DE LOS CERTIFICADOS DIGITALES ESTÁNDAR X.509

21 DATOS UN CERTIFICADO CUALIFICADO La indicación de que se expiden como tales. El código identificativo único del certificado. La identificación del PSC La firma electrónica avanzada del PSC La identificación nombre y apellidos y su número de documento nacional de identidad del firmante Los datos de verificación de firma El comienzo y el fin del período de validez del certificado. Los límites de uso del certificado, si se establecen. Los límites del valor de las transacciones para las que puede utilizarse el certificado, si se establecen. Art. 11. Ley 59/2003, de 19 de diciembre, de firma electrónica.

22 SOPORTE DE LOS CERTIFICADOS DIGITALES HARDWARE SOFTWARE NUBE NO REQUIERE INSTALACIÓN REQUIERE INSTALACIÓN

23 DONDE SE INSTALAN LOS CERTIFICADOS DIGITALES?

24 RUTA DE CERTIFICACIÓN CA Raíz CA Secundaria Certificado de Usuario Consiste en validar el emisor de un certificado en cadena (el emisor del emisor y así continuamente) hasta el certificado raíz (autofirmado) y en el cual confiaremos.

25 CERTIFICADOS MÁS HABITUALES Certificado de Persona Fisica. Orientado a la identificación y firma de personas físicas Certificado de Sello (Orientado a personas jurídicas). El certificado electrónico para actuaciones automatizadas es un certificado técnico que permite dotar de garantías de autenticidad e integridad a los documentos sobre los que se aplica Certificado de Representante de Persona Jurídica. Este certificado se expide a las personas físicas como representantes de las personas jurídicas para su uso en sus relaciones con aquellas Administraciones Públicas, Entidades y Organismos Públicos, vinculados o dependientes de las mismas.

26 CERTIFICADOS MÁS HABITUALES Certificado de Empleado Público. El certificado digital de empleado público garantiza la identidad de la persona física titular del certificado, así como su vinculación a una determinada entidad pública en virtud del cargo que ocupa en la misma. Este certificado no otorgará por si mismo mayores facultades a su titular que las que posee por el desempeño de su actividad habitual. Certificado de Autenticación Web. Garantizan la autenticación o identificación de las sedes electrónicas. Certificado de Servidor Seguro. Garantiza la integridad y confidencialidad de las comunicaciones de datos entre el cliente y el servidor es totalmente confidencial y que no podrá ser interceptada ni modificada por un tercero.

27 CERTIFICADOS DE EMPLEADO PÚBLICO DE PERSONA FÍSICA DE EMPLEADO PÚBLICO

28 CERTIFICADOS DE SELLO ELECTRÓNICO Para su validez la firma se generara en un dispositivo Hardware Criptográfico/HSM

29 CERTIFICADOS DE AUTENTICACIÓN WEB

30 CERTIFICADOS DE AUTENTICACIÓN WEB

31 CERTIFICADOS DE SERVIDOR SEGURO El servidor con el que me voy a comunicar y mi ordenador se ponen en contacto. El servidor genera una clave de sesión con la que luego encriptara las comunicaciones. Para enviar la clave de sesión y garantizar que soy el único que la conoce, el servidor la encriptará contra la clave pública que ha generado mi ordenador.

32 CERTIFICADOS DE SERVIDOR SEGURO

33 VERIFICAR CERTIFICADOS

34 VERIFICAR CERTIFICADOS QUÉ SIGNIFICA? CÓMO SOLUCIONARLO?

35 CICLO DE VIDA DE UN CERTIFICADO Artículo 12. Obligaciones previas Artículo 13. Comprobación de la identidad Emisión Renovación Habilitación Suspensión Artículo 9. Suspensión de la vigencia de los certificados electrónicos. Suspendido Caducidad Artículo 8. Extinción de la vigencia de los certificados electrónicos. Revocación Caducado Revocado

36 VALIDACIÓN DE CERTIFICADOS EN TAREAS AUTOMATIZADAS

37 Formación práctica en usos de herramientas de Administración Electrónica Formación práctica en usos de herramientas de Administración Electrónica PARA QUE SIRVE UN CERTIFICADO DIGITAL? A. Autentificar la identidad del usuario, de forma electrónica, ante terceros. B. Firmar electrónicamente de forma que se garantice la integridad de los datos trasmitidos y su procedencia. Un documento firmado no puede ser manipulado, ya que la firma está asociada matemáticamente tanto al documento como al firmante. C. Cifrar datos para que sólo el destinatario del documento pueda acceder a su contenido.

38 PARA QUE SIRVE UN CERTIFICADO DIGITAL? A. Autentificar la identidad del usuario, de forma electrónica, ante terceros.

39 PARA QUE SIRVE UN CERTIFICADO DIGITAL? A. Firmar electrónicamente de forma que se garantice la integridad de los datos trasmitidos y su procedencia. Un documento firmado no puede ser manipulado, ya que la firma está asociada matemáticamente tanto al documento como al firmante. Firma en Aplicación web

40 PARA QUE SIRVE UN CERTIFICADO DIGITAL? Firma Documento

41 PARA QUE SIRVE UN CERTIFICADO DIGITAL? A. Cifrar datos para que sólo el destinatario del documento pueda acceder a su contenido.

42 PARA QUE SIRVE UN CERTIFICADO DIGITAL? A. Cifrar datos para que sólo el destinatario del documento pueda acceder a su contenido.

43 PARA QUE SIRVE UN CERTIFICADO DIGITAL? A. Cifrar datos para que sólo el destinatario del documento pueda acceder a su contenido.

44 TIPOS DE FIRMA Firma Manuscrita Firma Electrónica

45 DEFINICIÓN DE FIRMA La firma es el nombre y apellido, o título, que una persona escribe de su propia mano en un documento, para darle AUTENTICIDAD o para expresar que APRUEBA SU CONTENIDO.

46 DEFINICIÓN DE FIRMA La firma es el nombre y apellido, o título, que una persona escribe de su propia mano en un documento, para darle AUTENTICIDAD o para expresar que APRUEBA SU CONTENIDO.

47 TIPOS DE FIRMA ELECTRÓNICA Firma Electrónica Firma Electrónica Avanzada Firma Electrónica Cualificada «firma electrónica», los datos en formato electrónico anejos a otros datos electrónicos o asociados de manera lógica con ellos que utiliza el firmante para firmar. «firma electrónica avanzada», la firma electrónica que cumple los siguientes requisitos: estar vinculada al firmante de manera única. permitir la identificación del firmante. haber sido creada utilizando datos de creación de la firma electrónica que el firmante puede utilizar, con un alto nivel de confianza, bajo su control exclusivo, y estar vinculada con los datos firmados por la misma de modo tal que cualquier modificación ulterior de los mismos sea detectable. «firma electrónica cualificada», una firma electrónica avanzada que se crea mediante un dispositivo cualificado de creación de firmas electrónicas y que se basa en un certificado cualificado de firma electrónica

48 Y QUÉ APORTA LEGALMENTE A LA FIRMA ELECTRÓNICA EL HECHO DE QUE SEA FIRMA ELECTRÓNICA CUALIFICADA"? La firma electrónica CUALIFICADA tiene respecto de los datos consignados en forma electrónica el MISMO VALOR que la FIRMA MANUSCRITA en relación con los consignados en papel. Basado en un certificado cualificado. Generada mediante dispositivo cualificado de creación de firmas electrónicas. Emitido por un prestador de cualificado de servicios de confianza. AUTENTICIDAD: La firma digital a diferencia de la firma escaneada no puede ser copiada, de esta forma se garantiza que es imposible de falsificar. INTEGRIDAD: La firma digital se elimina automáticamente del documento al más mínimo cambio en el contenido. NO REPUDIO: La persona que firma digitalmente no puede alegar el no haber firmado.

49 VENTAJAS DE LA FIRMA ELECTRÓNICA ASPECTO FIRMA MANUSCRITA FIRMA ELECTRONICA RECONOCIDA AUTENTICIDAD Puede ser falsificada Quien firma el documento es quien dice ser INTEGRIDAD Puede ser alterada la información después de firmar La mínima alteración del documento provoca que la firma se elimine. NO REPUDIO Necesita un grafólogo Quien firma no puede alegar no haberlo hecho

50 COMO FUNCIONA UN SISTEMA DE FIRMA ELECTRÓNICA? Técnicamente lo que ocurre es que al firmar se genera un código HASH o diggest a partir del documento/fichero firmado que se cifra. Éste código cifrado se adjunta al documento, junto con el certificado del firmante. A B Para comprobar la firma del documento se generará de nuevo este código HASH; por otra parte, se usa la clave pública para cifrar el cófigo hash que generó el firmante y se comprueba si ambos coinciden. Si es así, no hay duda de que ha sido el firmante quien ha firmado el documento Un Hash es una función matemática para resumir o identificar probabilísticamente un gran conjunto de información, dando como resultado un conjunto imagen finito generalmente menor.

51 COMO FUNCIONA UN SISTEMA DE FIRMA ELECTRÓNICA? PROCEDIMIENTO DE FIRMA ELECTRÓNICA RECEPCIÓN DE FIRMA ELECTRÓNICA

52 LOS CÓDIGOS HASH La longitud de los códigos hash es fija, no depende de la longitud de los documentos originales por muy grandes que estos sean, sirve para identificarlos unívocamente y no permite deducir el documento original a partir del cual se han generado.

53 VALIDACIÓN DE CERTIFICADOS Y FIRMAS ELECTRÓNICAS En los apartados anteriores ha quedado claro que los certificados electrónicos proporcionan las garantías de la autenticidad de la identidad del firmante y la integridad de un documento electrónico y de cualquier otro tipo de fichero electrónico como lo podría ser perfectamente, por ejemplo, un fichero de música o video. Para poder confiar plenamente en un certificado electrónico usado en una firma electrónica ha de comprobarse principalmente que éste cumpla una serie de condiciones. Emitido por una autoridad de certificación valida. Que la firma se realizó dentro del tiempo de vigencia del certificado. Que el certificado no haya sido revocado. De forma automática. De forma manual. Acudiremos a las listas de revocación que son archivos que contienen listas con los números de serie de los certificados que han sido evocados

54 VALIDACIÓN DE CERTIFICADOS Y FIRMAS ELECTRÓNICAS

55 CONCEPTOS CLAVES! FORMATOS DE FIRMA ELECTRÓNICA COFIRMAS Y CONTRAFIRMAS FIRMAS LONGEVAS MARCA DE TIEMPO/SELLO DE TIEMPO

56 FORMATOS DE FIRMA (I) El formato de firma corresponde al tipo de fichero generado tras aplicar la firma y se caracteriza por su estructura, por su incrustación o no en el documento original, por la posibilidad de incluir varias firmas y por la longevidad de la firma y del sello de tiempo. Como ya sabemos, una firma electrónica contiene información sobre el documento original, el firmante, la fecha de firma, los algoritmos utilizados y sobre la caducidad o no de ésta. La estructuración de esta información es característica de cada formato.

57 FORMATOS DE FIRMA (II) CAdES (CMS Avanzado). Es la evolución del primer formato de firma estandarizado. Es apropiado para firmar ficheros grandes, especialmente si la firma contiene el documento original porque optimiza el espacio de la información. Tras firmar, no podrás ver la información firmada, porque la información se guarda de forma binaria. XAdES (XML Avanzado). El resultado es un fichero de texto XML, un formato de texto muy similar al HTML que utiliza etiquetas. Los documentos obtenidos suelen ser más grandes que en el caso de CAdES, por eso no es adecuado cuando el fichero original es muy grande. Aplicaciones como ecofirma del Ministerio de Industria y Comercio, sólo firman en XAdES. PAdES (PDF Avanzado). Este es el formato más adecuado cuando el documento original es un pdf. El destinatario de la firma puede comprobar fácilmente la firma y el documento firmado. Con los formatos anteriores esto no es posible si no se utilizan herramientas externas. OOXML y ODF. Son los formatos de firma que utilizan Microsoft Office y Open Office, respectivamente.

58 FORMATOS DE FIRMA (III) Dentro de las distintas clases de formatos XAdES, CAdES y PAdES se podrán aplicar los estándares AdES Firma Básica (AdES - BES), es el formato básico para satisfacer los requisitos de la firma electrónica avanzada. AdES T, se añade un sellado de tiempo (T de TimeStamp) con el fin de situar en el tiempo el instante en que se firma un documento. AdES C, añade un conjunto de referencias a los certificados de la cadena de certificación y su estado, como base para una verificación longeva (C de Cadena). AdES X, añade sellos de tiempo a las referencias creadas en el paso anterior (X de extendida). AdES XL, añade los certificados y la información de revocación de los mismos, para su validación a largo plazo (XL de extendido Largo plazo). AdES A, permite la adición de sellos de tiempo periódicos para garantizar la integridad de la firma archivada o guardada para futuras verificaciones (A dearchivo).

59 FORMATOS DE FIRMA (IV)

60 C. COFIRMAS Y CONTRAFIRMAS. En el mundo del papel y de la firma manuscrita, un documento puede contener la firma de varias personas: En un caso, las firmas pueden tener el mismo peso o valor legal, por lo que da igual el orden en el que se estampen las firmas en el documento. Otro caso, es el que unas firmas sirven para refrendar o certificar otras firmas anteriores, por lo que el orden en el que se estampan las firmas es importante. El equivalente a esas firmas en el mundo electrónico son las firmas múltiples. e. Co-firma o firma en línea. Es la firma múltiple en la que todos los firmantes están al mismo nivel y en la que no importa el orden en el que se firma. La co-firma se utiliza en la firma de documentos que son resultados de reuniones, conferencias o comités. Contra-firma o firma en cascada. Firma múltiple en la que el orden en el que se firma es importante, ya que cada firma debe refrendar o certificar la firma del firmante anterior. Firma el contenido de la anterior firma.

61 Para verificar una firma es necesario: FIRMAS LONGEVAS. Comprobar la integridad de los datos firmados asegurando que éstos no hayan sufrido ninguna modificación. Comprobar que el estado del certificado con el que se firmó era el correcto, es decir, era vigente en el momento de la operación. En el caso de la firma electrónica básica, si el certificado está caducado automáticamente se da la firma como no válida. Entonces, cómo sabemos que el certificado estaba vigente o no en la fecha en la que se firmó? Y qué debe hacerse para que cuando se quiera validar o verificar una firma en el futuro la validación sea posible aunque esté caducado el certificado? Para dar respuesta a estas preguntas, los estándares AdES contemplan la posibilidad de incorporar a las firmas electrónicas generadas en los formatos CAdES, XAdES y PAdES información adicional que garantiza la validez de una firma a largo plazo, una vez vencido el periodo de validez del certificado. Estos formatos añaden a la firma evidencias de terceros (de autoridades de certificación) y certificaciones de tiempo, que realmente certifican cuál era el estado del certificado en el momento de la firma.

62 MARCA DE TIEMPO/SELLO DE TIEMPO (I). El sellado de tiempo es un método para probar que un conjunto de datos existió antes de un momento dado y que ninguno de estos datos ha sido modificado desde entonces. El Sello de Tiempo es una firma de una Autoridad de Sellado de Tiempo (TSA), que actúa como tercera parte de confianza testificando la existencia de dichos datos electrónicos en una fecha y hora concretos. El sellado de tiempo proporciona un valor añadido a la utilización de firma digital, ya que la firma por sí sola no proporciona ninguna información acerca del momento de creación de la firma, y en el caso de que el firmante la incluyese, ésta habría sido proporcionada por una de las partes, cuando lo recomendable es que la marca de tiempo sea proporcionada por una tercera parte de confianza. Resellado Puesto que el Sello de Tiempo es una firma realizada con el certificado electrónico de la Autoridad de Sellado, cuando ese certificado caduca, el sello y, por tanto, la firma dejan de ser válidas. Por eso, antes de que el certificado de la TSA caduque es necesario resellar o aplicar de nuevo el Sello Temporal para mantener la validez temporal de la firma.

63 Cómo se obtiene unafuente de tiempo fiable? MARCA DE TIEMPO/SELLO DE TIEMPO (II). En el estándar que especifica los requerimientos que deben tener todas las autoridades de sellado de tiempo, se indica que el sistema deberá contar con una fuente de tiempo fiable. Los españoles la obtención de la fuente de tiempo fiable la realizan sincronizando sus servidores con el Real Instituto y Observatorio de la Armada (ROA) a través del protocolo NTP. A partir de esta fuente de tiempo fiable las generan los sellos de tiempo. Tal y como establece el Esquema Nacional de Interoperabilidad en su artículo 15: 1. Los sistemas o aplicaciones implicadas en la provisión de un servicio público por vía electrónica se sincronizarán con la hora oficial, con una precisión y desfase que garanticen la certidumbre de los plazos establecidos en el trámite administrativo que satisfacen. 2. La sincronización de la fecha y la hora se realizará con el Real Instituto y Observatorio de la Armada, de conformidad con lo previsto sobre la hora legal en el Real Decreto 1308/1992, de 23 de octubre, por el que se declara al Laboratorio del Real Instituto y Observatorio de la Armada, como laboratorio depositario del patrón nacional de Tiempo y laboratorio asociado al Centro Español de Metrología y, cuando sea posible, con la hora oficial a nivel europeo.

64 MARCA DE TIEMPO/SELLO DE TIEMPO (III).

65 Xolido Sign Desktop

66

67 Qué necesitamos para firmar?

68 Qué obtenemos después de firmar?

69

70 Para qué sirve? 1. Una Autoridad de Sellado de Tiempo (TSA) nos proporciona la prueba fehaciente de la existencia de un documento o archivo en un momento determinado. 2. Firma con Sello de Tiempo. Garantizamos la referencia temporal de esa firma electrónica.

71

72

73 Qué necesitamos? 1. Aplicación XolidoSign. 2. Archivos para verificar, Firmas Electrónicas, Sellos de Tiempo. 3. Recomendable: Conexión a Internet (Consultas de Revocación). Qué nos proporciona? 1. Información acerca de si los datos originales han sido modificados. * Si la información está firmada: Quién realizó la firma. Autoría. * Si la información está sellada de tiempo: Que el documento o archivo existía en el momento indicado.

74 Cómo podemos verificar? Formación práctica en usos de herramientas de Administración Electrónica

75 Verificación Manual Contraste explícito 1. Tenemos un archivo y sus supuestas firmas electrónicas y sellos de tiempo. XolidoSign realiza las operaciones necesarias para determinar: 1. Grado de correspondencia con el archivo escogido. 2. Estado de validez de cada una de las firmas electrónicas y sellos de tiempo contrastados.

76 Verificación Inteligente XolidoSign trabaja por nosotros 1. Tenemos múltiples archivos, firmas electrónicas y sellos de tiempo. XolidoSign calcula de forma óptima los emparejamientos para determinar: 1. En las firmas electrónicas y sellos de tiempo, qué documentos se corresponden con ellos. 2. En los documentos o archivos, las firmas electrónicas y sellos de tiempo que tienen asociados. 2. Proceso automático y desatendido.

77 Criterios de Verificación Cuándo se considera una firma electrónica o sello de tiempo válido? 5 Criterios de Verificación 1. Momento de la Firma 2. Confianza 3. Revocación 4. Integridad 5. Correspondencia - Iconos de validez global: 1. Verde 2. Amarillo 3. Rojo

78 Criterios de Verificación 1. Momento de la firma 1. Es importante disponer de un momento de realización de la firma electrónica confiable. 2. Firmas con Sello de Tiempo. 2. Confianza 1. Podemos reconstruir la cadena de confianza íntegra. 2. Confiamos en el certificado raíz de la cadena, certificado de la CA. 3. Se realizó la firma en el periodo de validez del certificado.

79 Criterios de Verificación 3. Revocación 1. La entidad certificadora nos confirma que NO se ha revocado. 2. No todos los certificados disponen de revocación. 3. Necesitamos conexión a Internet. 4. Integridad: 1. Correcta estructura interna de la firma electrónica o sello de tiempo. 5. Correspondencia: 1. El resumen o hash único que se ha firmado electrónicamente o sellado de tiempo se corresponde con el archivo o documento verificado.

80 Aspectos básicos que hay que tener muy claros -El contenido de un archivo es independiente de su nombre. - Verificar una firma o sello de tiempo no es sólo validar el certificado electrónico. - La marca visible de la firma incrustada en PDF no es la firma electrónica.

81 Aspectos que se deben cumplir -Hacer firmas electrónicas reales: - No a las transformaciones textuales / gráficas que simulan firmas o sellos. - Utilizar formatos estándar: - Compatibilidad con terceros. - Esquema Nacional de Interoperabilidad. - Indicar qué información se ha firmado electrónicamente o sellado de tiempo: - Evitar que un tercero se pierda buscando los datos a contrastar. - Firmar incluyendo certificado del firmante y su cadena de confianza: - Permitir descifrar la firma electrónica en verificación. - Permitir la construcción de la cadena de confianza y obtención de la revocación.

82 Aspectos que recomendamos cumplir -Utilizar siempre que sea posible el Sellado de Tiempo: - Es vital que el momento de la firma tenga garantías legales. - Funcionalidad del Sellado de Tiempo independiente. - Incrustar información de revocación en las firmas electrónicas: - Verificación completa de las firmas electrónicas sin conexión a Internet. - Firmas electrónicas perduran en el tiempo, aun cuando la CA no proporciona para el certificado firmante su estado de revocación por estar caducado. - Utilizar programas de escritorio para verificaciones independientes: - Descárgatelo gratis en

83 Javier Peña Alonso E. Mail:

MANUAL SOBRE FIRMA ELECTRÓNICA

MANUAL SOBRE FIRMA ELECTRÓNICA MANUAL SOBRE FIRMA ELECTRÓNICA MANUAL SOBRE FIRMA ELECTRÓNICA ÍNDICE MANUAL SOBRE FIRMA ELECTRÓNICA 1 1.- QUÉ ES LA FIRMA ELECTRÓNICA? 4 2.- A QUÉ SERVICIOS PUEDO ACCEDER CON FIRMA ELECTRÓNICA? 5 3.-

Más detalles

Firma electrónica in a nutshell

Firma electrónica in a nutshell Firma electrónica in a nutshell INDICE 1. Algoritmos de firma: no repudio 2. Certificado electrónico: Firma vs Autenticación 3. Firma- firma avanzada - firma reconocida 4. Formatos de firmas. 5. Contenido

Más detalles

LECCIÓN 5 Firma Electrónica

LECCIÓN 5 Firma Electrónica ASIGNATURA: DERECHO DE LAS TECNOLOGÍAS DE LA INFORMACIÓN LECCIÓN 5 Firma Electrónica Prof. Dr. Carlos Galán Área de Derecho Administrativo Universidad Carlos III de Madrid Esta obra está bajo una licencia

Más detalles

INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS INDUSTRIALES DEL PRINCIPADO DE ASTURIAS V /04/2017.

INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS INDUSTRIALES DEL PRINCIPADO DE ASTURIAS V /04/2017. INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS V.1.1-20/04/2017. ÍNDICE 1.- LA FIRMA ELECTRÓNICA... 2 1.1.- LEY 59/2003, DE 19 DE DICIEMBRE, DE FIRMA ELECTRÓNICA... 2 1.2.- LOS

Más detalles

Conceptos sobre firma y certificados digitales

Conceptos sobre firma y certificados digitales Conceptos sobre firma y certificados digitales XI Reunión de Responsables de Sistemas de Información San José, Costa Rica Julio 2009 Carlos Rivas Guillén RivasGC@sugeval.fi.cr Agenda Criptografía. Firma

Más detalles

Capítulo 3. Qué es un Prestador de Servicios de Certificación?

Capítulo 3. Qué es un Prestador de Servicios de Certificación? INDICE DE CONTENIDOS Capítulo 1. Antes de comenzar Introducción La seguridad en las transacciones electrónicas Capítulo 2. Qué es la firma electrónica? En qué consiste la firma electrónica? Qué es la clave

Más detalles

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010 Pedro Rodríguez López de Lemus Sevilla, 2 de diciembre de 2010 Certificados electrónicos según la Ley de firma electrónica Artículo 6 de la Ley 59/2003, de 19 de diciembre, de firma electrónica: Es un

Más detalles

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie Certificados digitales CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquier operación, tanto del usuario

Más detalles

FIRMA DIGITAL: Aspectos Técnicos y Legales

FIRMA DIGITAL: Aspectos Técnicos y Legales LABORATORIO DE FIRMA DIGITAL FIRMA DIGITAL: Aspectos Técnicos y Legales 2006 ONTI Subsecretaría de la Gestión Pública No está permitida la reproducción total o parcial de esta presentación, ni su tratamiento

Más detalles

GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA: IMPRIME: Grá

GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA:  IMPRIME: Grá GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA: www.las2am.es IMPRIME: Gráficas Lafalpoo DEPÓSITO LEGAL: VA-891/10 4.2.8 FIRMA

Más detalles

Criptografía básica. (extracto de ponencia Administración Electrónica ) EUITIO Universidad de Oviedo. Alejandro Secades Gómez

Criptografía básica. (extracto de ponencia Administración Electrónica ) EUITIO Universidad de Oviedo. Alejandro Secades Gómez (extracto de ponencia Administración Electrónica ) EUITIO Universidad de Oviedo La criptografía nació como la ciencia de ocultar mensajes,sea, cifrarlos para que sólo el receptor pueda acceder a ellos

Más detalles

Firma Electrónica Avanzada

Firma Electrónica Avanzada Firma Electrónica Avanzada @agesic @ghdotta guillermo.dotta@agesic.gub.uy 1 Objetivos Introducir conceptos generales de Firma Electrónica Avanzada y de Infraestructura de Clave Pública Mostrar el marco

Más detalles

TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica.

TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica. Tema 40 Criptografía TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica. Índice 1 INTRODUCCIÓN 1 2 CIFRADO DE COMUNICACIONES

Más detalles

Región de Murcia CRI

Región de Murcia CRI FIRMA ELECTRÓNICA JESUS M. PATON LOPEZ 1 LEGISLACIÓN - FIRMA ELECTRÓNICA Ley 59/2003, de 19 de diciembre, de firma electrónica. Artículo 3. Firma electrónica, y documentos firmados electrónicamente. 1.

Más detalles

Marco conceptual del Cero Papel y los Servicios de Certificación Digital

Marco conceptual del Cero Papel y los Servicios de Certificación Digital Marco conceptual del Cero Papel y los Servicios de Certificación Digital Índice Marco Internacional: CNUDMI - UNCITRAL Marco Legal Nacional: el ordenamiento jurídico colombiano permite la sustitución del

Más detalles

Firma Electronica Avanzada

Firma Electronica Avanzada Firma Electronica Avanzada La Firma Electrónica Avanzada es un conjunto de datos que se adjuntan a un mensaje electrónico, cuyo propósito es identificar al emisor del mensaje como autor legítimo de éste,

Más detalles

MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional Unidad didáctica 5: La seguridad en las operaciones telemáticas

MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional Unidad didáctica 5: La seguridad en las operaciones telemáticas MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional E. La seguridad en las operaciones telemáticas La firma digital La firma electrónica es un sistema electrónico de acreditación que permite

Más detalles

SEGURIDAD Y ALTA DISPONIBILIDAD. Nombre: Adrián de la Torre López

SEGURIDAD Y ALTA DISPONIBILIDAD. Nombre: Adrián de la Torre López SEGURIDAD Y ALTA DISPONIBILIDAD Nombre: Adrián de la Torre López Uno de los peligros de estas redes es la captación de paquetes en las conexiones mediante programas conocidos como "snifers", donde se puede

Más detalles

Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital. Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital

Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital. Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital 22 de Junio del 2016 Marco Legal ANTECEDENTES PARA EL USO

Más detalles

CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda)

CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda) CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda) Qué es gobierno electrónico? También conocido como e-gov (por sus siglas en inglés), se refiere al uso de las TIC (Tecnologías de la Información

Más detalles

La Firma Digital. Seguridad en Redes TCP/IP. Tabla de Contenidos

La Firma Digital. Seguridad en Redes TCP/IP. Tabla de Contenidos La Firma Digital Tabla de Contenidos 7. La Firma Digital... 2 Infraestructura de clave pública... 2 Situación en la administración pública... 3 7.1 Firma Digital con Outlook (Windows, MacOS)... 4 7.2 Firma

Más detalles

Bernardo y Ana les acompañarán en este tutorial.

Bernardo y Ana les acompañarán en este tutorial. TUTORIAL SOBRE FIRMA DIGITAL ELABORADO POR LA FABRICA NACIONAL DE MONEDA Y TIMBRE Introducción En Internet nadie sabe quién está al otro lado. Una solución con solera: la criptografía Cifrado digital Criptografía

Más detalles

Sellado de Tiempo de ACGISS

Sellado de Tiempo de ACGISS Sellado de Tiempo de ACGISS TEXTO DIVULGATIVO (PUBLIC DISCLOSURE STATEMENT PDS) Este documento contiene las informaciones esenciales a conocer en relación con el servicio de Sellado de tiempo de ACGISS

Más detalles

Quién interviene en el proceso de la emisión de un certificado?

Quién interviene en el proceso de la emisión de un certificado? Qué es un certificado digital? Un Certificado Digital es el equivalente electrónico a un Documento de Identidad. El Certificado DigitFutuveral asocia una clave criptográfica a una identidad, de tal forma

Más detalles

REALIZADO POR: MILA LEAL

REALIZADO POR: MILA LEAL REALIZADO POR: MILA LEAL Es el arte o ciencia de cifrar y descifrar información utilizando técnicas que hagan posible el intercambio de mensajes de manera segura que sólo puedan ser leídos por las personas

Más detalles

Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo

Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo sentido: conocido un documento, genera un código; pero un código

Más detalles

M.Sc. Viviana Vega LA FIRMA ELECTRÓNICA CONCLUSIONES FORO 4-14

M.Sc. Viviana Vega LA FIRMA ELECTRÓNICA CONCLUSIONES FORO 4-14 LA FIRMA ELECTRÓNICA CONCLUSIONES FORO 4-14 1 FIRMA inscripción manuscrita que contiene el nombre de la persona que entiende hacer suyas las declaraciones del documentos; no es necesariamente la reproducción

Más detalles

- Firma digital y cifrado de mensajes. Luis Villalta Márquez

- Firma digital y cifrado de mensajes. Luis Villalta Márquez - Firma digital y cifrado de mensajes. Luis Villalta Márquez No hay nada más fácil que leer los correos de otras personas, ya que viajan desnudos por la Red. Valga la siguiente analogía. Un correo electrónico

Más detalles

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess)

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess) Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess) Identificación y autenticación En la vida cotidiana necesitamos identificarnos en muchas situaciones:. Bancos. Compras

Más detalles

SICRES 3.0 Presentación Ejecutiva

SICRES 3.0 Presentación Ejecutiva Presentación Ejecutiva 1 Antecedentes: El estándar SICRES 2.0 es una norma para el intercambio de asientos registrales aprobada en 1999 por el entonces Consejo Superior de Informática (actualmente Consejo

Más detalles

Tema 2 Certificación digital y firma electrónica

Tema 2 Certificación digital y firma electrónica CURSO DE ADMINISTRACIÓN ELECTRÓNICA Tema 2 Certificación digital y firma electrónica Daniel Sánchez Martínez (danielsm@um.es) Proyecto Administración Electrónica Universidad de Murcia Objetivos Comprender

Más detalles

Visión Práctica de la Firma Electrónica. Valencia, 20 de noviembre de 2009

Visión Práctica de la Firma Electrónica. Valencia, 20 de noviembre de 2009 Visión Práctica de la Firma Electrónica Valencia, 20 de noviembre de 2009 Índice Introducción. Correo electrónico seguro. Tramitación on-line. Ejemplo de trámite telemático. Firma electrónica y validación

Más detalles

Experiencia de uso de la firma electrónica en la recogida de firmas de Iniciativas legislativas populares

Experiencia de uso de la firma electrónica en la recogida de firmas de Iniciativas legislativas populares Experiencia de uso de la firma electrónica en la recogida de firmas de Iniciativas legislativas populares José Luis Viedma Lozano Oficina del Censo Electoral Instituto Nacional de Estadística OBJETO La

Más detalles

ANEXO APLICACIÓN DE FIRMA

ANEXO APLICACIÓN DE FIRMA ANEXO APLICACIÓN DE FIRMA Como se ha comentado anteriormente, uno de los principales usos del DNI electrónico es la realización de firma electrónica. Para utilizar esta funcionalidad de firma, numerosas

Más detalles

DECLARACIÓN INFORMATIVA TSA

DECLARACIÓN INFORMATIVA TSA DECLARACIÓN INFORMATIVA TSA CAMERFIRMA SELLO DE TIEMPO Versión 1.1 Idioma: Castellano Fecha: Marzo 2017 Estado del documento: Activo Información sobre el documento Nombre: Código Declaración Informativa

Más detalles

Sistema de aseguramiento de los registros y su documentación

Sistema de aseguramiento de los registros y su documentación Sistema de aseguramiento de los registros y su documentación FIRMA DIGITAL Patricia Prandini Ministerio de Modernización 1 Sistema de registros contables Artículo 326 Res. IGJ 07/2015 Conjunto de elementos

Más detalles

Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Alexander Barquero Elizondo

Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Alexander Barquero Elizondo Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Alexander Barquero Elizondo Director Dirección de Certificadores de Firma Digital Ministerio de Ciencia, Tecnología y Telecomunicaciones

Más detalles

MINISTERIO DE INDUSTRIA, ENERGÍA Y TURISMO

MINISTERIO DE INDUSTRIA, ENERGÍA Y TURISMO El documento consta de un total de 7 folios. Folio 1 de 7. MINISTERIO DE INDUSTRIA, ENERGÍA Y TURISMO SUBSECRETARÍA RESOLUCIÓN DE LA SUBSECRETARIA DE INDUSTRIA, ENERGÍA Y TURISMO, POR LA QUE SE REGULAN

Más detalles

Manual de Instrucciones para la Validación de Facturas Electrónicas con Sello de Tiempo recibidas en formato Adode Acrobat (PDF).

Manual de Instrucciones para la Validación de Facturas Electrónicas con Sello de Tiempo recibidas en formato Adode Acrobat (PDF). Manual de Instrucciones para la Validación de Facturas Electrónicas con Sello de Tiempo recibidas en formato Adode Acrobat (PDF). Versión 00-28/02/2012 Obligación de la validación de la firma de las facturas

Más detalles

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2013

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2013 Página Página 1 de 10 1 OBJETIVO En el presente documento se describen los pasos necesarios para la configuración del certificado digital en la aplicación de correo Outlook 2013. 2 ALCANCE Este manual

Más detalles

Ciencia con Juristas

Ciencia con Juristas Ciencia con Juristas Cuando la Administración Pública se torna en e-administración Daniel Sánchez Martínez (danielsm@um.es) Área de Ingeniería Telemática Departamento de Ingeniería de la Información y

Más detalles

Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente

Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente El Ministerio de Ciencia, Tecnología y Telecomunicaciones y la Dirección de Certificadores de Firma Digital Con fundamento

Más detalles

FIRMA DIGITAL. Trabajo realizado por Manuel Iranzo

FIRMA DIGITAL. Trabajo realizado por Manuel Iranzo ti FIRMA DIGITAL Trabajo realizado por Manuel Iranzo Índice Firma Digital. Definición y Tipos... 3 Usos e implementaciones de la Firma Digital... 4 Dni electronico... 4 Voto electronico... 5 Criptografía

Más detalles

Criptografía y firma digital

Criptografía y firma digital Criptografía y firma digital Paseo Bulnes 241, piso 5, Santiago, Chile Fono: (56 2) 688 6499 Fax: (56 2) 688 6499 www.acepta.com info@acepta.com La encriptación A grandes rasgos, la criptografía es una

Más detalles

VENTANILLA TELEMÁTICA

VENTANILLA TELEMÁTICA Ministerio de Industria, Turismo y Comercio Instituto para la Reestructuración de la Minería del Carbón y Desarrollo Alternativo de las Comarcas Mineras VENTANILLA TELEMÁTICA Manual de Usuario (Ciudadano)

Más detalles

Guía para verificar documentos firmados digitalmente.

Guía para verificar documentos firmados digitalmente. Guía para verificar documentos firmados digitalmente. DIRECCIÓN DE CERTIFICADORES DE FIRMA DIGITAL Versión 2.0 Fecha Versión Autor(es) Aprobado Descripción 14-12-2012 1.0 Mario Alvarez C. Alexander Barquero,

Más detalles

a) Firma digital de un documento

a) Firma digital de un documento a) Firma digital de un documento - En GNU/Linux: gpg. Para poder ejecutar el programa nos tendremos que ir a la ruta aplicaciones herramientas del sistema preferencias contraseñas y claves: Una vez abierto

Más detalles

Firma Electrónica en el Ecuador y su beneficio en la gestión empresarial

Firma Electrónica en el Ecuador y su beneficio en la gestión empresarial Firma Electrónica en el Ecuador y su beneficio en la gestión empresarial Ing. Hernán González L. Director de Entidad de Certificación de Información www.eci.bce.ec Agenda Definiciones Tipos y usos de certificados

Más detalles

Sociedad de la Información (Proyecto BASICO) Administración electrónica (e-administración) Servicios avanzados de información.

Sociedad de la Información (Proyecto BASICO) Administración electrónica (e-administración) Servicios avanzados de información. Marzo 2005 Marco de actuación Sociedad de la Información (Proyecto BASICO) Administración electrónica (e-administración) Servicios avanzados de información. Tramitación electrónica (e-tramitación) Convenio

Más detalles

Proporcionar a la comunidad universitaria una tecnología de intercambio de información en línea para

Proporcionar a la comunidad universitaria una tecnología de intercambio de información en línea para Problemática 6. La Firma Electrónica Avanzada agiliza los procesos, acorta los tiempos de respuesta y otorga certeza jurídica en el marco de las normas y lineamientos de cada entidad. 1. La UNAM es una

Más detalles

Servicios de firma electrónica en las AAPP Vascas

Servicios de firma electrónica en las AAPP Vascas Servicios de firma electrónica en las AAPP Vascas Izenpe, Quienes somos? Prestador de servicios de certificación Un prestador de servicios de certificación es una organización que proporciona servicios

Más detalles

Aplicaciones de la Firma Electrónica

Aplicaciones de la Firma Electrónica Aplicaciones de la Firma Electrónica CONTENIDO I.- II.- III.- IV.- Documento Tradicional Documento Electrónico Seguro Marco legal Conclusión I.- Documento Tradicional EL DOCUMENTO TRADICIONAL TIENE UNA

Más detalles

Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente

Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Documentos Electrónicos Firmados Digitalmente Dirección de Certificadores de Firma Digital Ministerio de Ciencia, Tecnología y Telecomunicaciones OID 2.16.188.1.1.1.2.1 Versión: 1.0 20 de Mayo, 2013 Control

Más detalles

FIRMA ELECTRÓNICA NECESIDADES CORPORATIVAS

FIRMA ELECTRÓNICA NECESIDADES CORPORATIVAS Firma electrónica necesidades corporativas FIRMA ELECTRÓNICA NECESIDADES CORPORATIVAS Índice Marco Necesidad Problemáticas Seguridad PKIs y tipos de certificados Formatos de firma y su estructura Firma

Más detalles

Autenticación: Garantiza que el autor o visador del documento es quien dice ser.

Autenticación: Garantiza que el autor o visador del documento es quien dice ser. PLATAFORMA DE FIRMA ELECTRÓNICA DESATENDIDA 26/05/05 1 / 6 1. SERVICIO OFRECIDO POR LA PLATAFORMA Este sistema ofrece un servicio desatendido de Firma Electrónica Avanzada, para documentos en formato Adobe

Más detalles

Certificados Digitales. Seguridad Social.

Certificados Digitales. Seguridad Social. Certificados Digitales Ciudadano y Entidad Departamento de Empleo y Seguridad Social. Ayudas intervención ió social il 1 Índice - Introducción 1- Aproximación a los conceptos técnicos 2- Aproximación a

Más detalles

Seguridad y criptografía

Seguridad y criptografía Seguridad y criptografía Jorge Juan Chico , Julián Viejo Cortés . 2011, 2014 Departamento de Tecnología Electrónica Universidad de Sevilla Usted es libre de copiar,

Más detalles

Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico

Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico Modalidad Online Horario Flexible Descuento Alumnos Duración 100 horas Nivel Superior Subvención Empresas Descripción Detallada Los

Más detalles

Firma Electrónica de documentos PDF para el visado electrónico

Firma Electrónica de documentos PDF para el visado electrónico FIRMA ELECTRÓNICA Firma Electrónica de documentos PDF para el Qué es la Firma Electrónica La Firma Electrónica equivale a la firma de puño y letra en el mundo digital. Para poder firmar electrónicamente

Más detalles

ANEXO TÉCNICO ALCANCE Se requiere de una bolsa económica que permita solicitar 4 tipos de certificados digitales:

ANEXO TÉCNICO ALCANCE Se requiere de una bolsa económica que permita solicitar 4 tipos de certificados digitales: DIRECCIÓN ADJUNTA DE DESARROLLO TECNOLÓGICO UNIDAD DE GESTIÓN DE SEGURIDAD 1.1. DESCRIPCIÓN DEL PROYECTO / IDENTIFICACIÓN DEL BIEN O SERVICIO 1.1.1. Nombre del proyecto / adquisición del bien o servicio.

Más detalles

Aspectos Jurídicos del documento y la firma electrónicos Ley Nº Prof. Dra. Esc. María José Viega

Aspectos Jurídicos del documento y la firma electrónicos Ley Nº Prof. Dra. Esc. María José Viega Aspectos Jurídicos del documento y la firma electrónicos Ley Nº 18.600 Prof. Dra. Esc. María José Viega Firma y documento: Conceptos tradicionales del Derecho Función de representación Aceptar obligaciones

Más detalles

Facturas electrónicas emitidas hacia la administración

Facturas electrónicas emitidas hacia la administración Facturas electrónicas emitidas hacia la administración Obligaciones del emisor de la factura para cumplir con la Ley 25/2013, de 27 de diciembre, de impulso de la factura electrónica y creación del registro

Más detalles

IDENTIDAD DIGITAL. Firma digital de un documento. - En GNU/Linux: gpg.

IDENTIDAD DIGITAL. Firma digital de un documento. - En GNU/Linux: gpg. IDENTIDAD DIGITAL Firma digital de un documento - En GNU/Linux: gpg. Primero lo que vamos a hacer es crear un clave, ponemos el comando que vemos en la imagen y le vamos dando los valores predeterminados

Más detalles

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales ASIT 20070501 CT Pautas para el uso de Certificados Digitales v3 2007-07-17 Documento de Circular de Tecnología Pautas para el uso de Certificados Digitales Personales Versión 003 Julio de 2007 ARCHIVO:

Más detalles

Certificados de Sello Electrónico de ACGISS

Certificados de Sello Electrónico de ACGISS Certificados de Sello Electrónico de ACGISS TEXTO DIVULGATIVO (PUBLIC DISCLOSURE STATEMENT PDS) Este documento contiene las informaciones esenciales a conocer en relación con el servicio de certificación

Más detalles

CONFIGURACIÓN DE FIRMA DIGITAL EN WORD 2013

CONFIGURACIÓN DE FIRMA DIGITAL EN WORD 2013 PÚBLICO Página Página 1 de 13 1 OBJETIVO El presente tiene como objeto guiar al usuario en el proceso de firmado a través de Microsoft Word 2013 utilizando la firma digital de Certicámara. 2 ALCANCE Este

Más detalles

Política de Certificación de Certificados Externos de Pruebas

Política de Certificación de Certificados Externos de Pruebas Política de Certificación de Certificados Externos de Pruebas Versión 1.0 27 de Enero de 2014 Versión 1.0 Fecha: 27/01/2014 Página 2 de 27 Título: Política de Certificación de Certificados Externos de

Más detalles

Guía para verificar documentos firmados digitalmente.

Guía para verificar documentos firmados digitalmente. Guía para verificar documentos firmados digitalmente. DIRECCIÓN DE CERTIFICADORES DE FIRMA DIGITAL Versión 1.0 Fecha Versión Autor(es) Aprobado Descripción 14-12-2012 1.0 Mario Alvarez C. Alexander Barquero,

Más detalles

Evolución n 2007 de los Servicios de Certificación n FNMT y DNI electrónico

Evolución n 2007 de los Servicios de Certificación n FNMT y DNI electrónico Evolución n 2007 de los Servicios de Certificación n FNMT y DNI electrónico Fábrica Nacional de Moneda y Timbre Real Casa de la Moneda Entidad Pública P de Certificación n electrónica CERES FNMT RCM: Seguridad,

Más detalles

MANUAL PROCESO DE FIRMADO TOKEN / P12 Y VERIFICACIÓN DE FIRMA

MANUAL PROCESO DE FIRMADO TOKEN / P12 Y VERIFICACIÓN DE FIRMA PÚBLICO Página Página 1 de 17 1 OBJETIVO El presente documento tiene como objetivo guiar al lector en el proceso de firmado usando el aplicativo diseñado por Certicamara llamado Certifirma 6.1. Este proceso

Más detalles

Estándar técnico de firma electrónica de acto jurídico Notificación electrónica

Estándar técnico de firma electrónica de acto jurídico Notificación electrónica Estándar técnico de firma electrónica de acto jurídico Notificación electrónica Biblioteca de políticas de cumplimiento normativo de administración electrónica Información general Control documental Código

Más detalles

Redes de comunicación

Redes de comunicación UNIVERSIDAD AMERICANA Redes de comunicación Unidad III- Criptografía: Sistemas Asimétricos Recopilación de teoría referente a la materia Ing. Luis Müller 2011 Esta es una recopilación de la teoría referente

Más detalles

INSTALACIÓN CERTIFICADOS DIGITALES RAÍZ Y CRL EN WINDOWS

INSTALACIÓN CERTIFICADOS DIGITALES RAÍZ Y CRL EN WINDOWS Página Página 1 de 8 1 OBJETIVO Orientar al lector en el proceso de Instalación e importación de los certificados digitales raíz y listas de certificados revocados CRL para que sea utilizado por la aplicación

Más detalles

Certificados de Empleado Público de ACGISS

Certificados de Empleado Público de ACGISS Certificados de Empleado Público de ACGISS TEXTO DIVULGATIVO (PUBLIC DISCLOSURE STATEMENT PDS) Este documento contiene las informaciones esenciales a conocer en relación con el servicio de certificación

Más detalles

MARCO DE REFERENCIA PARA LA PLATAFORMA DE INTEROPERABILIDAD VOLÚMEN IV: MANUAL DEL DESARROLLADOR

MARCO DE REFERENCIA PARA LA PLATAFORMA DE INTEROPERABILIDAD VOLÚMEN IV: MANUAL DEL DESARROLLADOR Interoperabilidad de los servicios telemáticos de la Administración Pública de la CAC Página 1 de 10 MARCO DE REFERENCIA PARA LA PLATAFORMA DE INTEROPERABILIDAD VOLÚMEN IV: MANUAL DEL DESARROLLADOR MIGRACIÓN

Más detalles

AYUNTAMIENTO DE SALAMANCA MANUAL DE USO DEL REGISTRO ELECTRÓNICO

AYUNTAMIENTO DE SALAMANCA MANUAL DE USO DEL REGISTRO ELECTRÓNICO AYUNTAMIENTO DE SALAMANCA MANUAL DE USO DEL REGISTRO ELECTRÓNICO TABLA DE CONTENIDOS 1 INTRODUCCIÓN... 4 1.1 PRESENTACIÓN... 4 2 EL REGISTRO ELECTRÓNICO... 5 2.1 ACCESO A LA APLICACIÓN... 5 2.2 PROCEDIMIENTOS

Más detalles

Manual de instalación Certitool.

Manual de instalación Certitool. MANUAL PROCESO REVOCACION DEL IDENTIFICADOR NOMBRE DEL DOCUMENTO ESTADO DEL DOCUMENTO AREA RESPONSABLES REVISORES COM-PR-016 Manual de instalación Certitool. Aprobado Servicio al cliente Cesar Perez Cesar.perez@certicamara.com

Más detalles

Luis Villalta Márquez

Luis Villalta Márquez Luis Villalta Márquez Uno de los peligros de estas redes es la captación de paquetes en las conexiones mediante programas conocidos como "snifers", donde se puede extraer gran cantidad de información de

Más detalles

MANUAL PROCESO DE FIRMADO TOKEN / P12 Y VERIFICACIÓN DE FIRMA

MANUAL PROCESO DE FIRMADO TOKEN / P12 Y VERIFICACIÓN DE FIRMA Elaboro Revisó Aprobó: Agente Call center Coordinador Servicio al cliente Oficial de SI PÚBLICO Página Página 1 de 17 1 OBJETIVO El presente documento tiene como objetivo guiar al lector en el proceso

Más detalles

Todos los derechos reservados para XM S.A. ESP. Firmador Digital Versión 1.0

Todos los derechos reservados para XM S.A. ESP. Firmador Digital Versión 1.0 Todos los derechos reservados para XM S.A. ESP Versión 1.0 Gerencia Centro Nacional de Despacho Dirección Transacciones del Mercado Septiembre, 2010 Contenido Introducción 2 Firma digital 3 Proceso de

Más detalles

Transformación Digital en AAPP con Canon. Joel Rodrigo Consultor SBSD Canon España

Transformación Digital en AAPP con Canon. Joel Rodrigo Consultor SBSD Canon España Transformación Digital en AAPP con Canon Joel Rodrigo Consultor SBSD Canon España Soluciones y Servicios para empresas Proporcionamos Valor Añadido a nuestros clientes, ayudándoles a sacar el máximo partido

Más detalles

TERMINOS Y CONDICIONES CON TERCEROS USUARIOS

TERMINOS Y CONDICIONES CON TERCEROS USUARIOS CERTIFICADOR LICENCIADO PRISMA MEDIOS DE PAGO S.A. CLASE: PUBLICO Versión: 1.0 Página 2 de 9 Versiones y modificaciones de este documento Ver Mod Fecha Autor Validación Descripción 1 0 Julio 2015 PRISMA

Más detalles

Respuestas a las dudas sobre la firma electrónica. Mayo de 2008

Respuestas a las dudas sobre la firma electrónica. Mayo de 2008 Respuestas a las dudas sobre la firma electrónica Mayo de 2008 01 Introducción La revolución de las tecnologías de la información está haciendo cambiar las relaciones entre individuos y organizaciones

Más detalles

TARJETAS CRIPTOGRÁFICAS

TARJETAS CRIPTOGRÁFICAS CERTIFICADOS DIGITALES DE USUARIO Y DE EMPLEADO PÚBLICO El presente documento explica en líneas generales lo que es un certificado digital, así como el proceso necesario para disponer de uno en una Tarjeta

Más detalles

27 noviembre 2008 EL EXPEDIENTE ELECTRONICO. Un ejemplo de su aplicación

27 noviembre 2008 EL EXPEDIENTE ELECTRONICO. Un ejemplo de su aplicación EL EXPEDIENTE ELECTRONICO Un ejemplo de su aplicación Diferentes Administraciones tienen competencias para proporcionar medios materiales a la Justicia. 27 noviembre 2008 Tecnologías de la Información

Más detalles

Texto de Divulgación (TSADS) para los Sellos de Tiempo Electrónico

Texto de Divulgación (TSADS) para los Sellos de Tiempo Electrónico Texto de Divulgación (TSADS) para los Sellos de Tiempo Electrónico Información general Control documental Clasificación de seguridad: Público Entidad de destino: ESFIRMA Versión: 1.4 Fecha edición: 07/06/2017

Más detalles

Cuando terminemos nos pedirá que pongamos la V para validar los datos escritos anteriormente

Cuando terminemos nos pedirá que pongamos la V para validar los datos escritos anteriormente A. Firma digital de un documento Primero lo que vamos a hacer es crear un clave, ponemos el comando que vemos en la imagen y le vamos dando los valores predeterminados que vienen La clave publica que vamos

Más detalles

Política de Certificación de Certificados Internos de Pruebas

Política de Certificación de Certificados Internos de Pruebas Política de Certificación de Certificados Internos de Pruebas Versión 1.0 27 de Enero de 2014 Versión 1.0 Fecha: 27/01/2014 Página 2 de 18 CONTROL DOCUMENTAL Título: Política de Certificación de Certificados

Más detalles

Los códigos seguros de verificación se insertarán en los documentos manejados de forma electrónica por el Ministerio de Justicia, cuyo formato será

Los códigos seguros de verificación se insertarán en los documentos manejados de forma electrónica por el Ministerio de Justicia, cuyo formato será Orden JUS de 10 de enero de 2011 por la que se establece el sistema de códigos seguros de verificación de documentos en el desarrollo de actuaciones automatizadas del ministerio de justicia. Introducción

Más detalles

INSTALACIÓN CERTIFICADOS DIGITALES RAÍZ Y CRL EN WINDOWS

INSTALACIÓN CERTIFICADOS DIGITALES RAÍZ Y CRL EN WINDOWS Página Página 1 de 8 1 OBJETIVO Orientar al lector en el proceso de Instalación e importación de los certificados digitales raíz y listas de certificados revocados CRL para que sea utilizado por la aplicación

Más detalles

Estado Plurinacional de Bolivia Ministerio de Gobierno SISTEMA DE EMISIÓN DE PASAPORTES ELECTRÓNICOS

Estado Plurinacional de Bolivia Ministerio de Gobierno SISTEMA DE EMISIÓN DE PASAPORTES ELECTRÓNICOS Estado Plurinacional de Bolivia Ministerio de Gobierno SISTEMA DE EMISIÓN DE PASAPORTES ELECTRÓNICOS El pasaporte electrónico, es un documento de identificación que nos permiten una mayor automatización

Más detalles

PROCESO DE FIRMADO TOKEN / P12 Y VERIFICACIÓN DE FIRMA

PROCESO DE FIRMADO TOKEN / P12 Y VERIFICACIÓN DE FIRMA Página Página 1 de 13 1 OBJETIVO Guiar al lector en el proceso de firmado usando el aplicativo diseñado por Certicámara S.A, llamado Certifirma 6.4. Este proceso se puede realizar para certificados emitidos

Más detalles

ACTUALIZACIÓN DE LA DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN

ACTUALIZACIÓN DE LA DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN ACTUALIZACIÓN DE LA DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN Referencia: IZENPE ACTUALIZACIÓN DPC Nº Versión: v 4.9 Fecha: 29 de marzo de 2011 IZENPE 2011 Este documento es propiedad de IZENPE. Únicamente

Más detalles

Jorge de Nova Segundo

Jorge de Nova Segundo UD4: Instalación y administración de servicios Web Seguridad del protocolo HTTP. Jorge de Nova Segundo Protocolo HTTPS Hypertext Transfer Protocol Secure (en español: Protocolo seguro de transferencia

Más detalles

Secretaría Nacional de la Administración Pública Subsecretaría de Tecnologías de la Información

Secretaría Nacional de la Administración Pública Subsecretaría de Tecnologías de la Información Secretaría Nacional de la Administración Pública Subsecretaría de Tecnologías de la Información Quipux Ventajas Funcionalidad Arquitectura Requerimientos Firma Digital Ventajas Firma Digital en Quipux

Más detalles

POLÍTICA DE SERVICIOS DE VALIDACIÓN DE CERTIFICADOS EN LÍNEA DE VITSA

POLÍTICA DE SERVICIOS DE VALIDACIÓN DE CERTIFICADOS EN LÍNEA DE VITSA Prestador de Servicios de Certificación VIT S.A. POLÍTICA DE SERVICIOS DE VALIDACIÓN DE CERTIFICADOS EN LÍNEA DE VITSA (POLÍTICA VA VITSA) Documento: POLITICA VA VITSA Fecha: martes, 12 de agosto de 2014

Más detalles

Herramientas para proteger un sitio de E-commerce

Herramientas para proteger un sitio de E-commerce Existen diferentes métodos de procesar transacciones en una compra, protocolos que lo hacen de manera segura, por lo tanto, echaremos un vistazo a lo que se refiere en seguridad con SSL. La seguridad de

Más detalles

PAdES PDF Advanced Electronic Signature. Firma Electrónica de larga duración

PAdES PDF Advanced Electronic Signature. Firma Electrónica de larga duración PAdES PDF Advanced Electronic Signature Firma Electrónica de larga duración Programa Firma Electrónica de larga duración INTRODUCCIÓN CONCEPTOS PREVIOS PAdES 2 Introducción Lo bueno de Internet es que

Más detalles

DERECHO Y TECNOLOGÍAS DE LA INFORMACIÓN N Y LA COMUNICACIÓN. Firma Electrónica y Certificación n Digital

DERECHO Y TECNOLOGÍAS DE LA INFORMACIÓN N Y LA COMUNICACIÓN. Firma Electrónica y Certificación n Digital DERECHO Y TECNOLOGÍAS DE LA INFORMACIÓN N Y LA COMUNICACIÓN Firma Electrónica y Certificación n Digital Valencia, 20 de noviembre de 2009 Índice Función n de la firma digital: Qué es? Para qué sirve la

Más detalles