Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010



Documentos relacionados
MANUAL SOBRE FIRMA ELECTRÓNICA

FUNCIONAMIENTO Y CONTRATACIÓN DE UNA PASARELA DE PAGO

Haga clic para modificar el estilo de título del patrón

Respuestas a las dudas sobre la firma electrónica. Mayo de 2008

LECCIÓN 5 Firma Electrónica

Introducción a la firma electrónica

MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional Unidad didáctica 5: La seguridad en las operaciones telemáticas

Servicios de firma electrónica en las AAPP Vascas

ANEXO TÉCNICO ALCANCE Se requiere de una bolsa económica que permita solicitar 4 tipos de certificados digitales:

Función HASH o Función Resumen: Es un algoritmo matemático que asocia a cada documento un valor numérico diferente. Son algoritmos de un solo

Firma Electronica Avanzada

Punto 2 Seguridad en la conexión de redes públicas. Juan Luis Cano

Capítulo 3. Qué es un Prestador de Servicios de Certificación?

Jorge de Nova Segundo

Conceptos sobre firma y certificados digitales

Como pueden ustedes comprobar esta regulación tiene cuatro características:

Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital. Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital

acensmanuales Guía básica Certificados SSL acens

Región de Murcia CRI

HostaliaManuales. Guía básica Certificados SSL Hostalia

Certificados Digitales y Navegación segura

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie

DECÁLOGO DE SEGURIDAD

Revista nº REVISTA ALDIZKARIA. Tienes derecho a...

MÁSTER MÁSTER EXPERTO EN SEGURIDAD DE LA INFORMACIÓN - INCLUYE LPI Y LOPD IEM028

Seguridad del protocolo HTTP:

Quién interviene en el proceso de la emisión de un certificado?

CONFERENCISTA. Jorge Roberto Maradiaga

CAPITULO 14 FIRMA ELECTRÓNICA

INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS INDUSTRIALES DEL PRINCIPADO DE ASTURIAS V /04/2017.

IDENTIDAD DIGITAL. Firma digital de un documento. - En GNU/Linux: gpg.

Certificados e Infraestructura de Llave Pública

Servicios de firma electrónica en las

UNIFICA MANUAL DE UTILIZACIÓN DE CERTIFICADOS DIGITALES

TEMA 40: Criptografía: Sistemas de clave simétrica y asimétrica, certificados digitales. Legislación en materia de firma electrónica.

Cuando terminemos nos pedirá que pongamos la V para validar los datos escritos anteriormente

Firmas electrónicas certificadas y la seguridad en entornos virtuales

Autenticación: Garantiza que el autor o visador del documento es quien dice ser.

GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA: IMPRIME: Grá

ADMINISTRACION PUBLICA ESPAÑOLA Y TIC

CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda)

NIVEL DE SEGURIDAD SSL (Secure Sockets Layer)

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2013

- Firma digital y cifrado de mensajes. Luis Villalta Márquez

Seguridad del protocolo HTTP

( ) Página: 1/5 PROGRAMA DE TRABAJO SOBRE EL COMERCIO ELECTRÓNICO FIRMAS ELECTRÓNICAS. Comunicación de la Argentina, el Brasil y el Paraguay

AYUDA Ejemplo de Pago de Impuestos

GUÍA DE REGISTRO PARA PAYPAL

Circular de Tecnología Pautas para el uso de Certificados Digitales Personales

SEGURIDAD EN EL COMERCIO ELECTRÓNICO

a) Firma digital de un documento

Identidades digitales es posible?

Comercio Electrónico

IDENTIFICACIÓN DIGITAL IDENTIFICACIÓN DIGITAL

M.Sc. Viviana Vega LA FIRMA ELECTRÓNICA CONCLUSIONES FORO 4-14

GUÍA DE USO DE FIRMA REGISTRO ELECTRÓNICO. Acceso a la aplicación informática Gestión de Convocatorias :

Certificados Izenpe y e-contratación

UN SISTEMA DE ENCRIPTACION Y FIRMA ELECTRONICA PARA LA REMISION POR LINEA A LA CNMV, DE LA INFORMACION PERIODICA DE LAS ENTIDADES SUPERVISADAS

Criptografía y firma digital

Validez legal de las firmas electrónicas avanzadas e identidad digital en la suscripción de contratos bancarios ERICK RINCON CARDENAS

SEGURIDAD EN EL COMERCIO ELECTRÓNICO

Jorge de Nova Segundo

TABLA DE CONTENIDOS OBJETO DEL DOCUMENTO...3 ACLARACIONES A LA VERSIÓN 2.0 DE LA GUÍA PARA LA HOMOLOGACIÓN DE LOS SISTEMAS DE APUESTAS...

ADMIN PARA FORTALECER, PROTEGER SUS DATOS Y DE LOS CLIENTES CELULARES (57) (57) (57) TELÉFONO (5)

Seguridad y criptografía

Marco conceptual del Cero Papel y los Servicios de Certificación Digital

Identificación y firma. Burgos, noviembre de 2017

Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico

El Comercio Electrónico y la Firma Digital

GUÍA RÁPIDA DE USO DEL DNI ELECTRÓNICO

TEMA 3: SERVICIO SSH

Herramientas para proteger un sitio de E-commerce

Proporcionar a la comunidad universitaria una tecnología de intercambio de información en línea para

SINDICATURA MUNICIPAL. NORMA TÉCNICA No. 48

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess)

PROBLEMAS DE SERVICIOS Y TECNOLOGÍAS DE SEGURIDAD EN INTERNET

Firma electrónica y certificados digitales. Daniel Sánchez Martínez Universidad de Murcia 13 de Mayo de 2010

2.6 Manejo de herramientas de gestión de tareas y planificación de visitas

Identidad Electrónica. Gustavo González Pérez

Retos de la privacidad y la intimidad en el siglo XXI

Redes de comunicación

TEMA 4: SERVICIOS HTTP

Visión Práctica de la Firma Electrónica. Valencia, 20 de noviembre de 2009

Cómo obtener el Certificado Digital

Plataforma De Comercio Electrónico Seguro BBVA Bancomer

Certificado Digital y Factura Electrónica

Consejería de Hacienda y Administración Pública

FIRMA DIGITAL: Aspectos Técnicos y Legales

Preguntas Frecuentes

Tema 2 Certificación digital y firma electrónica

Secured by. Servicios de confianza digital

Identificación y Firma electrónica en la AEAT

Daniel Sánchez Martínez Proyecto Administración Electrónica Universidad de Murcia Murcia, 13 de octubre de 2009

Implementación y análisis del protocolo HTTPS

ADMINISTRACIÓN ELECTRÓNICA

La Comisión Permanente, por su conocimiento de la legislación vigente, es conocedora de que:

PAdES PDF Advanced Electronic Signature. Firma Electrónica de larga duración

LOS RETOS JURÍDICOS DE LA E-ADMINISTRACIÓN. El desarrollo tecnológico de la Ley 11/2007

Transcripción:

Pedro Rodríguez López de Lemus Sevilla, 2 de diciembre de 2010

Certificados electrónicos según la Ley de firma electrónica Artículo 6 de la Ley 59/2003, de 19 de diciembre, de firma electrónica: Es un documento firmado electrónicamente por un prestador de servicios de certificación que vincula unos datos de verificación de firma a un firmante y confirma su identidad.

Certificados reconocidos Son los certificados electrónicos expedidos por un prestador de servicios de certificación que cumpla los requisitos establecidos en esta Ley en cuanto a la comprobación de la identidad y demás circunstancias de los solicitantes y a la fiabilidad y las garantías de los servicios de certificación que presten.

Contenido mínimo de los certificados reconocidos La indicación de que se expiden como tales. El código identificativo únicodel certificado. La identificación del prestador de servicios de certificación que expide el certificado y su domicilio. La firma electrónica avanzada del prestador de servicios de certificación que expide el certificado. La identificación del firmante, en el supuesto de personas físicas, por su nombre y apellidos y su número de documento nacional de identidad o a través de un seudónimo que conste como tal de manera inequívoca y, en el supuesto de personas jurídicas, por su denominación o razón social y su código de identificación fiscal. Los datos de verificación de firma que correspondan a los datos de creación de firma que se encuentren bajo el control del firmante. El comienzo y el fin del período de validez del certificado. Los límites de uso del certificado, si se establecen. Los límites del valor de las transacciones para las que puede utilizarse el certificado, si se establecen.

Certificados electrónicos Es un conjunto de datos que permiten la identificación del titular del Certificado, intercambiar información con otras personas y entidades, de manera segura, y firmar electrónicamente los datos que se envían de tal forma que se pueda comprobar su integridad y procedencia.

Peligro de los certificados electrónicos Cualquier individuo o institución puede generar un certificado electrónico.

Certificados electrónicos Por ello, en una interpretación más estricta, un certificado electrónico es un documento electrónico mediante el cual un tercero de confianza, un prestador de servicios de certificación, garantiza la vinculación entre la identidad de una persona y su clave pública.

Certificado de Usuario Es un certificado electrónico que contiene, entre otros, los datos identificativos de una persona. Le permite identificarse en Internet e intercambiar información con otras personas.

Ejemplo de certificado de Usuario

Certificado de Servidor Es un certificado electrónico que permite identificar un servidor web o una URL. Este certificado permite que los servidores de una entidad, establezcan comunicaciones con los navegadores de usuario utilizando la tecnología SSL, el estándar para comunicaciones seguras en la Web.

Protocolos de seguridad Los medios de pago online ofrecidos por las entidades bancarias están basadas en servidores seguros, que garantizan que la información que circula entre nuestra tienda virtual y el banco esté protegida, sea auténtica y no pueda ser utilizada por terceros, por ello se emplean algoritmos de protección como SSL.

Garantías de seguridad Autenticidad: Permite tener la certeza de que los datos del pago se están enviando al auténtico servidor del banco. Confidencialidad: Asegura que los datos, en el caso de ser capturados por un tercero ajeno a la transacción, no podrán ser empleados ya que viajan cifrados. Integridad: Garantiza que los datos que llegan al servidor del banco no se han alterado por el camino (Internet), detectándose cualquier alteración.

Cómo detectarlo? Un internauta puede identificar un servidor seguro cuando en el navegador aparezca el símbolo correspondiente a un candado cerrado y además en la URL el habitual http:// se convierte en https://

SSL y SET Las pasarelas de pago emplean dos protocolos estándar de seguridad, SSL y SET que permiten cifrar los datos personales que viajan por la red, de forma que sólo puede ser interpretada por el sistema del cliente y el del servidor, evitando un acceso no autorizado.

SSL El más empleado, por su simplicidad, es el SSL (Secure Sockets Layer) cuyo uso principal es cifrar el número de las tarjetas de crédito al realizar cualquier transacción online. El protocolo SSL ofrece servicio de cifrado de datos, autenticación del servidor, integridad de mensajes y, en menor medida, la identificación del cliente para conexiones TCP/IP (protocolo empleado en internet). SSL proporciona un canal electrónico seguro para realizar transacciones entre los servidores (banco, entidad emisora de la tarjeta y tienda online) y los navegadores atravésdel cual, cifrando los datos de compra, se pueden celebrar transacciones electrónicas con seguridad.

SET El SET (Secure Electronic Transaction), es un conjunto de normas de seguridad cuyo fin es asegurar la identidad de las personas que participan en una transacción electrónica, proteger la información queseenvíaygarantizar que esta no ha sido manipulada en este proceso. Para ello emplea certificados electrónicos y software de cifrado que lo hacen más complejo de usar y por lo tanto más difícil de implantar que el SSL.

Ofrecen seguridad de los medios de pago actuales?

Gracias por su atención pedro@lopezdelemus.es