Envı o seguro de documentacio n 18/04/2013 11:50 Tabla de contenido 1 Introducción... 1 2 Envío seguro de documentación a UNIDIS... 2 2.1 Requisitos y software necesario... 2 2.2 Pasos previos: configuración de @Firma... 2 2.3 Proceso de ensobrado... 3 2.4 Envío del fichero previamente ensobrado... 7 3 Desensobrado... 8 3.1 Proceso de desensobrado... 8 1 Introducción Desde UNIDIS queremos garantizar la privacidad de la documentación remitida por los estudiantes, para ello la UNED ha establecido un canal seguro de envío utilizando sobres digitales creados mediante el programa @Firma. @Firma es un programa Java que se ejecuta directamente sin necesidad de instalación ni de conexión a internet. Este software nos permite firmar, ensobrar ficheros, cifrar y validar archivos o firmas de una manera sencilla. En nuestro caso utilizaremos la opción de ensobrado, ya que permite crear sobres digitales para la transferencia de datos segura con otras personas. Dichos sobres digitales contendrán los ficheros cifrados que deseemos enviar. Para poder realizar estas acciones se utilizará un sistema de criptografía asimétrica compuesto de una clave pública y otra privada. La clave pública es una parte del certificado digital de UNIDIS que publicamos para que otras personas nos puedan enviar un documento cifrado de modo que sólo nosotros podamos abrirlo. La clave privada sólo está disponible para el propietario del certificado digital, y se utiliza para abrir un documento que haya sido cifrado utilizando nuestra clave pública. Así, cuando UNIDIS reciba un fichero en forma de sobre digital que haya sido cifrado utilizando su clave pública, utilizará su clave privada para abrirlo y acceder al contenido, siendo los únicos en poder acceder a dicho contenido. 1
2 Envío seguro de documentación a UNIDIS Si deseamos enviar documentación a UNIDIS utilizando un canal seguro de comunicación debemos crear un sobre digital mediante @Firma utilizando la clave pública del Certificado digital de UNIDIS. Una vez hayamos creado el sobre digital debemos enviarlo por correo electrónico a la dirección de contacto de UNIDIS: secretaria@unidis.uned.es 2.1 Requisitos y software necesario Programa @Firma Stand-alone, disponible en: http://portal.uned.es/archivos/afirma_standalone-2.0.jar Java instalado correctamente, disponible en: http://www.java.com/es/download/index.jsp Si vamos a usar un producto de apoyo, como por ejemplo JAWS, también debemos tener correctamente instalado Java-Access Bridge. En caso de duda consulta con tu tiflotécnico para asegurarte de que lo tienes instalado. Disponible en: http://www.oracle.com/technetwork/java/javasebusiness/downloads/java-archivedownloads-java-client-419417.html#accessbridge-2.0.1-oth-jpr Clave pública del Certificado digital de UNIDIS, disponible en: http://portal.uned.es/portal/page?_pageid=93,26136195&_dad=portal&_schema= PORTAL 2.2 Pasos previos: configuración de @Firma Para poder utilizar todas las funcionalidades de @Firma es necesario activar la configuración avanzada, para esto debemos seguir los siguientes pasos: a) Ejecutamos @Firma haciendo doble clic en el fichero del programa. Si no le hemos cambiado el nombre al descargarlo probablemente se llame "Afirma_Standalone-2.0.jar". b) Vamos a la Pestaña General dentro de las opciones de Herramientas: Herramientas > Opciones > Pestaña General. c) Marcamos la casilla Habilitar opciones de configuración avanzadas. d) Desplegamos el menú Criptografía y seleccionamos SHA-256 como algoritmo de huella digital por defecto. e) Pulsamos el botón Aceptar. 2
2.3 Proceso de ensobrado Los pasos para crear un sobre digital son los siguientes: 1. Preparamos el fichero o ficheros que vamos a ensobrar. Si deseamos enviar varios documentos al mismo destinatario recomendamos comprimirlos en un fichero ZIP o similar (de no hacerlo así debemos crear un sobre por cada fichero que queramos enviar). 2. Hacemos clic en el botón Ensobrado. 3. En Tipos de sobre digital elegimos la opción Sobre simple. En este tipo de sobre el fichero se cifra con la clave pública del destinatario y opcionalmente, si disponemos de certificado digital propio, también es firmado para poder detectar posibles cambios de los datos consignados. 4. Pulsamos el botón Examinar, se abrirá un explorador de archivos en el que buscaremos el fichero a ensobrar digitalmente. 3
5. Seleccionamos el fichero a ensobrar y pulsamos el botón Abrir. Podemos ensobrar varios archivos a la vez, si previamente los hemos preparado en un ZIP o similar. Tras hacer clic en el botón Abrir volvemos a la ventana principal, donde debemos pulsar el botón Generar. Se nos mostrará un aviso advirtiendo que se va a comenzar el proceso, pulsamos Aceptar, abriéndose un asistente para seleccionar los destinatarios. 4
6. En la ventana de bienvenida del asistente para seleccionar los destinatarios, hacemos clic en Siguiente: a) Se nos abre una ventana donde seleccionamos los destinatarios. Para añadir uno debemos pulsar el botón Añadir. b) Se nos abrirá un navegador de archivos, debemos buscar la clave pública de UNIDIS que previamente habíamos descargado. Podemos añadir/eliminar tantos destinatarios como queramos, repitiendo el proceso. Debemos asegurarnos de que en la opción añadir un destinatario desde está seleccionada la opción por defecto: PKCS#7 / X.500. 7. Una vez seleccionados los destinatarios hacemos clic en Siguiente para continuar el proceso. En la siguiente ventana, Remitente del sobre digital, al pulsar el botón Siguiente, se abre un cuadro de diálogo para guardar el archivo ensobrado. 5
8. En este paso elegimos el nombre del "fichero-sobre" y pulsamos el botón Guardar para guardar el documento ensobrado. Por defecto se nos muestra el nombre original del fichero, por lo que es recomendable poner al final del nombre alguna referencia indicando que es un sobre digital, por ejemplo "informe médico.ensobrado.docx". Aunque el sobre digital conserve la extensión del fichero y tenga el mismo nombre, no se podrá abrir hasta que no sea desensobrado. 9. Una vez guardado el fichero pulsamos el botón Finalizar, completándose así el proceso de ensobrado. 6
2.4 Envío del fichero previamente ensobrado El archivo resultante del proceso de ensobrado lo podemos enviar como archivo adjunto desde cualquier cliente de correo electrónico o de webmail con completas garantías de privacidad, ya que sólo es posible abrirlo con la clave privada correspondiente al certificado digital que se utilizó para su ensobrado. Recordamos que el sobre digital debemos enviarlo por correo electrónico a la dirección de contacto de UNIDIS: secretaria@unidis.uned.es 7