SlideShare una empresa de Scribd logo
1 de 20
Certificación digital de Clave pública 
Adrián Macías Alegre 
5 de Noviembre de 2014
Principios base 
 La realización de las transacciones electrónicas requiere que la transmisión de la 
información sea segura y que pueda confirmarse que realmente tuvo lugar. La 
confirmación y garantía de estos hechos implica la aplicación de 4 principios: 
 Confidencialidad: Garantizar que la información se transmite codificada. Este 
principio está relacionado con herramientas de cifrado. 
 Integridad: Garantiza que el receptor recibe la información de forma fiable. 
 Autenticación: Garantiza la autenticidad del contexto de las transacciones. Este 
principio está relacionado con las firmas y certificados digitales. 
 No repudio: Servicio de seguridad adicional que permite probar la participación 
de una o las dos partes en una transacción electrónica.
Sistemas de criptografía 
SISTEMAS CRIPTOGRÁFICOS SIMÉTRICOS 
El emisor y receptor comparten la misma 
clave para descifrar un mensaje que se 
transmite codificado a través de un medio 
común como puede ser Internet. 
SISTEMAS CRIPTOGRÁFICOS ASIMÉTRICOS 
El emisor y receptor no comparten la misma 
clave, sino solo la clave pública que se 
corresponde con otra clave privada que solo 
conoce la persona que va descifrar 
finalmente la información.
Certificado digital 
Fichero informático generado por una entidad de servicios de certificación que asocia 
unos datos electrónicos de identidad a una persona física, organismo o empresa 
confirmando de esta manera su identidad digital en Internet. 
 En algunas administraciones públicas y empresas privadas es un requisito para la 
realización de trámites que involucren intercambio de información sensible. 
 Son utilizados en sistemas de cifrado de clave pública. El descifrado de un mensaje 
con una clave privada solo puede hacerse con su correspondiente clave pública. Este 
hecho se fundamenta en la divisibilidad de números primos muy altos.
Certificado digital: funciones 
 Autenticar al poseedor 
 Cifrar las comunicaciones 
 Firmar de forma digital 
 Para autenticar a un usuario o sitio web en Internet es necesaria la colaboración 
de una Autoridad Certificadora (un tercero de confianza para cualquiera de las 
partes que participe en la comunicación), que puede ser un organismo público o 
empresa. En España actúa como tal la Fábrica Nacional de Moneda y Timbre 
(FNMT-RCM)
Certificado digital: datos que contiene 
 Versión 
 Número de serie que identifica de forma única al certificado 
 Algoritmo de firma, utilizado para identificar de forma única a la firma digital 
 Emisor: Autoridad de certificación que ha emitido el certificado 
 Intervalo de fechas de validez de uso del certificado 
 Asunto: Texto descriptivo con información sobre la empresa o usuario del certificado. 
 Clave pública que usarán para codificar la información que deberemos descifrar.
Certificado digital: tipología en España 
Certificaciones electrónicas expedidas por la FNMT-RCM que vinculan a su Suscriptor o 
Titular con unos Datos de Verificación de Firma y confirman su identidad. 
Persona Física 
Persona Jurídica. También es el que deben solicitar los organismos públicos para sus 
relaciones con Hacienda. 
Entidad sin Personalidad Jurídica. También el que deben solicitar los organismos 
públicos para sus relaciones con Hacienda. 
Administración Pública. Este certificado confirma de forma conjunta la identidad del 
Firmante junto con su puesto de trabajo, y al Titular del Certificado, que es el órgano 
donde el Firmante desarrolla su actividad.
Certificado digital: tipología en España 
 Certificados de componente: Certificados que vinculan unos Datos de 
Verificación de Firma a un Componente o aplicación informática sobre la que 
existe una persona física o jurídica determinada que actúa como responsable, 
siendo esta la que tiene el control sobre dicho Componente o aplicación.
Firma electrónica 
Aplicación de criptografía de clave pública que permiten asegurar que se producido 
la acción de firmar digitalmente un determinado trámite o documento e identificar al 
que firma de forma única al igual que la firma manuscrita. 
Medidas de seguridad 
Se puede verificar si los documentos han sido alterados por terceras partes. 
Un documento firmado electrónicamente no puede repudiarse por su firmante.
Firma electrónica: tipología 
 Según la Ley 59/2003, de 19 de diciembre, de firma electrónica: 
 Firma electrónica avanzada (Art. 3.2): Permite identificar al firmante y detectar 
cualquier cambio posterior de los datos firmados. Está vinculada al firmante de 
forma única y a los datos a que se refiere y ha sido creada por medios que el 
firmante puede mantener bajo su exclusivo control. 
 Firma electrónica reconocida (Art. 3.3 y 3.4): Firma electrónica avanzada, 
basada en un certificado reconocido y generada mediante un dispositivo seguro 
de creación de firma. Tendrá el mismo valor que la firma manuscrita en relación 
con los datos consignados en papel.
Firma electrónica: funcionamiento 
Con los datos del certificado de firma y el fichero a firmar, un programa crea el código 
necesario que luego acompaña al documento o trámite, otorgándole el mismo valor legal 
que si se hiciera en papel. Desde un punto de vista técnico: 
1.Conexión del ciudadano con la Entidad Pública o Privada. 
2.El ciudadano se autentifica utilizando su certificado. 
3.Se establece un canal seguro de comunicación entre el ciudadano y la entidad. 
4.El ciudadano cumplimenta el formulario y lo acepta finalmente a partir de la versión 
texto reconstruida por el organismo. 
5.El ciudadano firma electrónicamente el documento. 
6.La entidad entrega al ciudadano un formulario donde consta el acuse de recibo y la 
firma.
Firma electrónica: Adobe Acrobat 
Una de las principales soluciones para la firma y creación de documentos electrónicos en 
formato PDF con firma embebida en el propio documento. La solución ha sido licenciada 
por Adobe Systems (www.adobe.com). La simplicidad de la firma embebida, la distribución 
gratuita de Adobe Reader para la lectura de los documentos y la compatibilidad del 
formato, considerado estándar de iure (ISO 32000-1:2008), con otras alternativas no 
producidas por Adobe, ha favorecido la extensión del uso de documentos PDF firmados de 
forma electrónica. 
SOFTWARE PROPIETARIO 
freno a la utilización masiva de la 
firma electrónica en el intercambio 
de documentos en la Administración 
y entre Administración y ciudadanos.
Firma electrónica: software específico 
PDF Creator 
Software libre que ofrece soporte básico de firma 
electrónica: no se pueden validar los documentos 
firmados, no se integra con el almacén de 
certificados del sistema operativo, no soporta 
tarjetas criptográficas como el DNIe, etc. 
JSingPdf 
Software de código abierto que 
permite firmar digitalmente 
documentos PDF.
DNIe 
El DNI electrónico es un documento del Estado español que se presenta bajo la forma de 
una smartcard (tarjeta inteligente). Tiene las funciones de acreditar la identidad personal 
de su portador y permite la realización de trámites administrativos y comerciales a través 
de Internet mediante la firma electrónica de documentos. Posee en su interior un chip 
que almacena claves privadas, claves públicas y certificados digitales. Su formato actual 
mejora al anterior en durabilidad, calidad y seguridad al estar fabricado en policarbono.
DNIe: utilización 
Requiere introducirlo en el ordenador que va realizar los trámites. 
Lector ISO 7816 
Principales Sistemas Operativos Acceso a Internet 
Software específico
DNIe: contenido del Chip 
Certificado electrónico para autentificar al ciudadano. 
Certificado electrónico para poder firmar electrónicamente. 
Certificado de la Autoridad de Certificación emisora (DNI electrónico). 
Claves para su utilización (PIN). 
Huella dactilar (se almacenan los rasgos característicos de la huella 
digitalizada). 
Fotografía digitalizada. 
Firma manuscrita en formato digital. 
Datos básicos escritos en su superficie.
DNIe: ventajas 
Eliminación de desplazamientos y horarios en trámites 
Mayor garantía de protección y seguridad en las transacciones
DNIe: ejemplos de uso 
Certificado de Vida Laboral 
(trámites administrativos) 
Contrato de arrendamiento 
(trámites entre particulares) 
Billetes de avión 
(trámites comerciales)
Fuentes utilizadas 
 “6 Herramientas gratuitas para firmar electrónicamente Documentos PDF – 
Parte I: PDFCreator y ClickSign”. Microlopez. 19 de octubre de 2012. 
http://www.microlopez.org/6-herramientas-gratuitas-para-firmar-electronicamente-(03/11/2014) 
 Certificados de la FNMT-RCM https://www.sede.fnmt.gob.es/certificados 
(02/11/2014). 
COAM (2011): Otros programas para la creación y firma digital de documentos 
PDF 
http://www.coam.org/pls/portal/docs/page/coam/coam_visado/pdf/dg_generar_pdfs_(05/11/2014). 
INTECO; ANOVA (2010). Guía para el uso seguro del DNI electrónico en Internet 
https://www.incibe.es/CERT/guias_estudios/guias//guia_DNIe (01/11/2014). 
Martínez Ballesté, Antoni; Robles Martínez, Gregorio (2014): Aspectos 
tecnológicos de los sistemas informáticos. Apuntes de la signatura Fundamentos 
tecnológicos de la Sociedad de la Información del Máster Oficial en Sociedad de 
la Información y del Conocimiento. Barcelona. UOC
http://twitter.com/amaciasalegre 
http://es.linkedin.com/in/adrianmaciasalegre 
amaciasalegre@dokumentalistas.com 
http://www.dokumentalistas.com 
http://www.adrianmacias.es 
http://www.slideshare.net/adrianmacias/

Más contenido relacionado

La actualidad más candente

Certificado y firma electrónica..
Certificado y firma electrónica..Certificado y firma electrónica..
Certificado y firma electrónica..paolaolarter
 
Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3adrimarceve
 
LEY DE FIRMAS DIGITALES Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTE
LEY DE FIRMAS DIGITALES  Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTELEY DE FIRMAS DIGITALES  Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTE
LEY DE FIRMAS DIGITALES Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTEcatalinocordero
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en VenezuelaIsnel Sayago
 
Firmas Electronicas
Firmas ElectronicasFirmas Electronicas
Firmas Electronicasandres
 
LA APLICACION DE LA FIRMA DIGITAL EN EL PERU
LA APLICACION DE LA FIRMA DIGITAL EN EL PERULA APLICACION DE LA FIRMA DIGITAL EN EL PERU
LA APLICACION DE LA FIRMA DIGITAL EN EL PERUjessicach2203
 
Firmas y certificados digitales
Firmas y certificados digitales Firmas y certificados digitales
Firmas y certificados digitales Andrys Luis
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónicacarolinasanchezb
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.angieflower
 
Eje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma ElectrónicaEje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma ElectrónicaJohnGaviria1
 

La actualidad más candente (18)

Certificado y firma electrónica..
Certificado y firma electrónica..Certificado y firma electrónica..
Certificado y firma electrónica..
 
Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3
 
Certificado electronico
Certificado electronicoCertificado electronico
Certificado electronico
 
LEY DE FIRMAS DIGITALES Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTE
LEY DE FIRMAS DIGITALES  Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTELEY DE FIRMAS DIGITALES  Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTE
LEY DE FIRMAS DIGITALES Y ASPECTOS ÉTICOS ENMARCADOS DENTRO DE LA LEY RESORTE
 
Firma digital en Venezuela
Firma digital en VenezuelaFirma digital en Venezuela
Firma digital en Venezuela
 
Firmas Electronicas
Firmas ElectronicasFirmas Electronicas
Firmas Electronicas
 
La firma Digital En Colombia
La firma Digital En ColombiaLa firma Digital En Colombia
La firma Digital En Colombia
 
LA APLICACION DE LA FIRMA DIGITAL EN EL PERU
LA APLICACION DE LA FIRMA DIGITAL EN EL PERULA APLICACION DE LA FIRMA DIGITAL EN EL PERU
LA APLICACION DE LA FIRMA DIGITAL EN EL PERU
 
Firmas y certificados digitales
Firmas y certificados digitales Firmas y certificados digitales
Firmas y certificados digitales
 
Firma Digital1[1]
Firma Digital1[1]Firma Digital1[1]
Firma Digital1[1]
 
Firmas digitales
Firmas digitalesFirmas digitales
Firmas digitales
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónica
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.
 
Eje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma ElectrónicaEje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma Electrónica
 
Firma electronica
Firma electronica Firma electronica
Firma electronica
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
 

Similar a Certificados digitales de clave pública

Firma y Certificado electrónico
Firma y Certificado electrónico Firma y Certificado electrónico
Firma y Certificado electrónico paolaolarter
 
firma y certificado electronik
firma y certificado electronikfirma y certificado electronik
firma y certificado electronikpaolaolarter
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónicaadrimarceve
 
Qué es la firma digital
Qué es la firma digitalQué es la firma digital
Qué es la firma digitalveroberrini
 
Firma digital
Firma digital Firma digital
Firma digital aldair_98
 
Si semana12 firma digital
Si semana12 firma digitalSi semana12 firma digital
Si semana12 firma digitalJorge Pariasca
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digitaljhovanyfernando
 
Firma electronica de documentos
Firma electronica de documentosFirma electronica de documentos
Firma electronica de documentosDinacadiar
 
Eje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaEje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaJohnGaviria1
 
Unidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíaUnidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíacarmenrico14
 

Similar a Certificados digitales de clave pública (20)

Firma y Certificado electrónico
Firma y Certificado electrónico Firma y Certificado electrónico
Firma y Certificado electrónico
 
firma y certificado electronik
firma y certificado electronikfirma y certificado electronik
firma y certificado electronik
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónica
 
Firma Digital
Firma DigitalFirma Digital
Firma Digital
 
Qué es la firma digital
Qué es la firma digitalQué es la firma digital
Qué es la firma digital
 
Manual certificado digital
Manual certificado digitalManual certificado digital
Manual certificado digital
 
Firma digital
Firma digital Firma digital
Firma digital
 
Si semana12 firma digital
Si semana12 firma digitalSi semana12 firma digital
Si semana12 firma digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma y certificado digital
Firma y certificado digitalFirma y certificado digital
Firma y certificado digital
 
Firma Digital.pdf
Firma Digital.pdfFirma Digital.pdf
Firma Digital.pdf
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 
Firma digital
Firma digitalFirma digital
Firma digital
 
Firma electronica de documentos
Firma electronica de documentosFirma electronica de documentos
Firma electronica de documentos
 
Eje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaEje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma Electronica
 
Firma digital
Firma digitalFirma digital
Firma digital
 
Mizar
MizarMizar
Mizar
 
Mizar
MizarMizar
Mizar
 
Unidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíaUnidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografía
 

Más de Universidad de Sevilla

Los dominios semánticos marcan la nueva era de Internet
Los dominios semánticos marcan la nueva era de InternetLos dominios semánticos marcan la nueva era de Internet
Los dominios semánticos marcan la nueva era de InternetUniversidad de Sevilla
 
WhatsApp (poco a poco) en la biblioteca
WhatsApp (poco a poco) en la biblioteca WhatsApp (poco a poco) en la biblioteca
WhatsApp (poco a poco) en la biblioteca Universidad de Sevilla
 
Salidas Profesionales para Titulados en Documentación
Salidas Profesionales para Titulados en DocumentaciónSalidas Profesionales para Titulados en Documentación
Salidas Profesionales para Titulados en DocumentaciónUniversidad de Sevilla
 
El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...
El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...
El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...Universidad de Sevilla
 
Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...
Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...
Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...Universidad de Sevilla
 
Estrategia de recuperación del Dieselgate de Volkswagen
Estrategia de recuperación del Dieselgate de VolkswagenEstrategia de recuperación del Dieselgate de Volkswagen
Estrategia de recuperación del Dieselgate de VolkswagenUniversidad de Sevilla
 
Gestión de comunidades virtuales en Bibliotecas
Gestión de comunidades virtuales en BibliotecasGestión de comunidades virtuales en Bibliotecas
Gestión de comunidades virtuales en BibliotecasUniversidad de Sevilla
 
Casos de éxito y de uso en Gestión Documental
Casos de éxito y de uso en Gestión DocumentalCasos de éxito y de uso en Gestión Documental
Casos de éxito y de uso en Gestión DocumentalUniversidad de Sevilla
 
Codigo y estándares abiertos en gestion documental (tecnowebinars)
Codigo y estándares abiertos en gestion documental (tecnowebinars)Codigo y estándares abiertos en gestion documental (tecnowebinars)
Codigo y estándares abiertos en gestion documental (tecnowebinars)Universidad de Sevilla
 
Cloud Computing y Protección de Datos
Cloud Computing y Protección de DatosCloud Computing y Protección de Datos
Cloud Computing y Protección de DatosUniversidad de Sevilla
 
Flujo de trabajo rápido y eficaz en proyectos de contenido basados en Wodpress
Flujo de trabajo rápido y eficaz en proyectos de contenido basados en WodpressFlujo de trabajo rápido y eficaz en proyectos de contenido basados en Wodpress
Flujo de trabajo rápido y eficaz en proyectos de contenido basados en WodpressUniversidad de Sevilla
 
Conecta tu negocio: el futuro del business-to-consumer (B2C)
Conecta tu negocio: el futuro del business-to-consumer (B2C)Conecta tu negocio: el futuro del business-to-consumer (B2C)
Conecta tu negocio: el futuro del business-to-consumer (B2C)Universidad de Sevilla
 

Más de Universidad de Sevilla (20)

Los dominios semánticos marcan la nueva era de Internet
Los dominios semánticos marcan la nueva era de InternetLos dominios semánticos marcan la nueva era de Internet
Los dominios semánticos marcan la nueva era de Internet
 
WhatsApp (poco a poco) en la biblioteca
WhatsApp (poco a poco) en la biblioteca WhatsApp (poco a poco) en la biblioteca
WhatsApp (poco a poco) en la biblioteca
 
Salidas Profesionales para Titulados en Documentación
Salidas Profesionales para Titulados en DocumentaciónSalidas Profesionales para Titulados en Documentación
Salidas Profesionales para Titulados en Documentación
 
El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...
El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...
El Crossumer: la evolución del consumidor mediada por las tecnologías sociale...
 
Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...
Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...
Entrevista a Antonia Heredia Herrera, historiadora de América e ilustre archi...
 
Bibliotecas privadas en la Edad Media
Bibliotecas privadas en la Edad MediaBibliotecas privadas en la Edad Media
Bibliotecas privadas en la Edad Media
 
Epsilon Gestión Documental
Epsilon Gestión DocumentalEpsilon Gestión Documental
Epsilon Gestión Documental
 
Estrategia de recuperación del Dieselgate de Volkswagen
Estrategia de recuperación del Dieselgate de VolkswagenEstrategia de recuperación del Dieselgate de Volkswagen
Estrategia de recuperación del Dieselgate de Volkswagen
 
Gestión de comunidades virtuales en Bibliotecas
Gestión de comunidades virtuales en BibliotecasGestión de comunidades virtuales en Bibliotecas
Gestión de comunidades virtuales en Bibliotecas
 
Casos de éxito y de uso en Gestión Documental
Casos de éxito y de uso en Gestión DocumentalCasos de éxito y de uso en Gestión Documental
Casos de éxito y de uso en Gestión Documental
 
Economía Digital
Economía DigitalEconomía Digital
Economía Digital
 
Gestion documental y Logística
Gestion documental y LogísticaGestion documental y Logística
Gestion documental y Logística
 
Webinar Content Curator Open IEBS
Webinar Content Curator Open IEBSWebinar Content Curator Open IEBS
Webinar Content Curator Open IEBS
 
Seguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPDSeguridad en gestion documental: LOPD
Seguridad en gestion documental: LOPD
 
Digitalizacion y captura documental
Digitalizacion y captura documentalDigitalizacion y captura documental
Digitalizacion y captura documental
 
Codigo y estándares abiertos en gestion documental (tecnowebinars)
Codigo y estándares abiertos en gestion documental (tecnowebinars)Codigo y estándares abiertos en gestion documental (tecnowebinars)
Codigo y estándares abiertos en gestion documental (tecnowebinars)
 
Cloud Computing y Protección de Datos
Cloud Computing y Protección de DatosCloud Computing y Protección de Datos
Cloud Computing y Protección de Datos
 
Nuevas tecnologias en Bibliotecas
Nuevas tecnologias en BibliotecasNuevas tecnologias en Bibliotecas
Nuevas tecnologias en Bibliotecas
 
Flujo de trabajo rápido y eficaz en proyectos de contenido basados en Wodpress
Flujo de trabajo rápido y eficaz en proyectos de contenido basados en WodpressFlujo de trabajo rápido y eficaz en proyectos de contenido basados en Wodpress
Flujo de trabajo rápido y eficaz en proyectos de contenido basados en Wodpress
 
Conecta tu negocio: el futuro del business-to-consumer (B2C)
Conecta tu negocio: el futuro del business-to-consumer (B2C)Conecta tu negocio: el futuro del business-to-consumer (B2C)
Conecta tu negocio: el futuro del business-to-consumer (B2C)
 

Último

Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 

Último (20)

Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 

Certificados digitales de clave pública

  • 1. Certificación digital de Clave pública Adrián Macías Alegre 5 de Noviembre de 2014
  • 2. Principios base  La realización de las transacciones electrónicas requiere que la transmisión de la información sea segura y que pueda confirmarse que realmente tuvo lugar. La confirmación y garantía de estos hechos implica la aplicación de 4 principios:  Confidencialidad: Garantizar que la información se transmite codificada. Este principio está relacionado con herramientas de cifrado.  Integridad: Garantiza que el receptor recibe la información de forma fiable.  Autenticación: Garantiza la autenticidad del contexto de las transacciones. Este principio está relacionado con las firmas y certificados digitales.  No repudio: Servicio de seguridad adicional que permite probar la participación de una o las dos partes en una transacción electrónica.
  • 3. Sistemas de criptografía SISTEMAS CRIPTOGRÁFICOS SIMÉTRICOS El emisor y receptor comparten la misma clave para descifrar un mensaje que se transmite codificado a través de un medio común como puede ser Internet. SISTEMAS CRIPTOGRÁFICOS ASIMÉTRICOS El emisor y receptor no comparten la misma clave, sino solo la clave pública que se corresponde con otra clave privada que solo conoce la persona que va descifrar finalmente la información.
  • 4. Certificado digital Fichero informático generado por una entidad de servicios de certificación que asocia unos datos electrónicos de identidad a una persona física, organismo o empresa confirmando de esta manera su identidad digital en Internet.  En algunas administraciones públicas y empresas privadas es un requisito para la realización de trámites que involucren intercambio de información sensible.  Son utilizados en sistemas de cifrado de clave pública. El descifrado de un mensaje con una clave privada solo puede hacerse con su correspondiente clave pública. Este hecho se fundamenta en la divisibilidad de números primos muy altos.
  • 5. Certificado digital: funciones  Autenticar al poseedor  Cifrar las comunicaciones  Firmar de forma digital  Para autenticar a un usuario o sitio web en Internet es necesaria la colaboración de una Autoridad Certificadora (un tercero de confianza para cualquiera de las partes que participe en la comunicación), que puede ser un organismo público o empresa. En España actúa como tal la Fábrica Nacional de Moneda y Timbre (FNMT-RCM)
  • 6. Certificado digital: datos que contiene  Versión  Número de serie que identifica de forma única al certificado  Algoritmo de firma, utilizado para identificar de forma única a la firma digital  Emisor: Autoridad de certificación que ha emitido el certificado  Intervalo de fechas de validez de uso del certificado  Asunto: Texto descriptivo con información sobre la empresa o usuario del certificado.  Clave pública que usarán para codificar la información que deberemos descifrar.
  • 7. Certificado digital: tipología en España Certificaciones electrónicas expedidas por la FNMT-RCM que vinculan a su Suscriptor o Titular con unos Datos de Verificación de Firma y confirman su identidad. Persona Física Persona Jurídica. También es el que deben solicitar los organismos públicos para sus relaciones con Hacienda. Entidad sin Personalidad Jurídica. También el que deben solicitar los organismos públicos para sus relaciones con Hacienda. Administración Pública. Este certificado confirma de forma conjunta la identidad del Firmante junto con su puesto de trabajo, y al Titular del Certificado, que es el órgano donde el Firmante desarrolla su actividad.
  • 8. Certificado digital: tipología en España  Certificados de componente: Certificados que vinculan unos Datos de Verificación de Firma a un Componente o aplicación informática sobre la que existe una persona física o jurídica determinada que actúa como responsable, siendo esta la que tiene el control sobre dicho Componente o aplicación.
  • 9. Firma electrónica Aplicación de criptografía de clave pública que permiten asegurar que se producido la acción de firmar digitalmente un determinado trámite o documento e identificar al que firma de forma única al igual que la firma manuscrita. Medidas de seguridad Se puede verificar si los documentos han sido alterados por terceras partes. Un documento firmado electrónicamente no puede repudiarse por su firmante.
  • 10. Firma electrónica: tipología  Según la Ley 59/2003, de 19 de diciembre, de firma electrónica:  Firma electrónica avanzada (Art. 3.2): Permite identificar al firmante y detectar cualquier cambio posterior de los datos firmados. Está vinculada al firmante de forma única y a los datos a que se refiere y ha sido creada por medios que el firmante puede mantener bajo su exclusivo control.  Firma electrónica reconocida (Art. 3.3 y 3.4): Firma electrónica avanzada, basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma. Tendrá el mismo valor que la firma manuscrita en relación con los datos consignados en papel.
  • 11. Firma electrónica: funcionamiento Con los datos del certificado de firma y el fichero a firmar, un programa crea el código necesario que luego acompaña al documento o trámite, otorgándole el mismo valor legal que si se hiciera en papel. Desde un punto de vista técnico: 1.Conexión del ciudadano con la Entidad Pública o Privada. 2.El ciudadano se autentifica utilizando su certificado. 3.Se establece un canal seguro de comunicación entre el ciudadano y la entidad. 4.El ciudadano cumplimenta el formulario y lo acepta finalmente a partir de la versión texto reconstruida por el organismo. 5.El ciudadano firma electrónicamente el documento. 6.La entidad entrega al ciudadano un formulario donde consta el acuse de recibo y la firma.
  • 12. Firma electrónica: Adobe Acrobat Una de las principales soluciones para la firma y creación de documentos electrónicos en formato PDF con firma embebida en el propio documento. La solución ha sido licenciada por Adobe Systems (www.adobe.com). La simplicidad de la firma embebida, la distribución gratuita de Adobe Reader para la lectura de los documentos y la compatibilidad del formato, considerado estándar de iure (ISO 32000-1:2008), con otras alternativas no producidas por Adobe, ha favorecido la extensión del uso de documentos PDF firmados de forma electrónica. SOFTWARE PROPIETARIO freno a la utilización masiva de la firma electrónica en el intercambio de documentos en la Administración y entre Administración y ciudadanos.
  • 13. Firma electrónica: software específico PDF Creator Software libre que ofrece soporte básico de firma electrónica: no se pueden validar los documentos firmados, no se integra con el almacén de certificados del sistema operativo, no soporta tarjetas criptográficas como el DNIe, etc. JSingPdf Software de código abierto que permite firmar digitalmente documentos PDF.
  • 14. DNIe El DNI electrónico es un documento del Estado español que se presenta bajo la forma de una smartcard (tarjeta inteligente). Tiene las funciones de acreditar la identidad personal de su portador y permite la realización de trámites administrativos y comerciales a través de Internet mediante la firma electrónica de documentos. Posee en su interior un chip que almacena claves privadas, claves públicas y certificados digitales. Su formato actual mejora al anterior en durabilidad, calidad y seguridad al estar fabricado en policarbono.
  • 15. DNIe: utilización Requiere introducirlo en el ordenador que va realizar los trámites. Lector ISO 7816 Principales Sistemas Operativos Acceso a Internet Software específico
  • 16. DNIe: contenido del Chip Certificado electrónico para autentificar al ciudadano. Certificado electrónico para poder firmar electrónicamente. Certificado de la Autoridad de Certificación emisora (DNI electrónico). Claves para su utilización (PIN). Huella dactilar (se almacenan los rasgos característicos de la huella digitalizada). Fotografía digitalizada. Firma manuscrita en formato digital. Datos básicos escritos en su superficie.
  • 17. DNIe: ventajas Eliminación de desplazamientos y horarios en trámites Mayor garantía de protección y seguridad en las transacciones
  • 18. DNIe: ejemplos de uso Certificado de Vida Laboral (trámites administrativos) Contrato de arrendamiento (trámites entre particulares) Billetes de avión (trámites comerciales)
  • 19. Fuentes utilizadas  “6 Herramientas gratuitas para firmar electrónicamente Documentos PDF – Parte I: PDFCreator y ClickSign”. Microlopez. 19 de octubre de 2012. http://www.microlopez.org/6-herramientas-gratuitas-para-firmar-electronicamente-(03/11/2014)  Certificados de la FNMT-RCM https://www.sede.fnmt.gob.es/certificados (02/11/2014). COAM (2011): Otros programas para la creación y firma digital de documentos PDF http://www.coam.org/pls/portal/docs/page/coam/coam_visado/pdf/dg_generar_pdfs_(05/11/2014). INTECO; ANOVA (2010). Guía para el uso seguro del DNI electrónico en Internet https://www.incibe.es/CERT/guias_estudios/guias//guia_DNIe (01/11/2014). Martínez Ballesté, Antoni; Robles Martínez, Gregorio (2014): Aspectos tecnológicos de los sistemas informáticos. Apuntes de la signatura Fundamentos tecnológicos de la Sociedad de la Información del Máster Oficial en Sociedad de la Información y del Conocimiento. Barcelona. UOC
  • 20. http://twitter.com/amaciasalegre http://es.linkedin.com/in/adrianmaciasalegre amaciasalegre@dokumentalistas.com http://www.dokumentalistas.com http://www.adrianmacias.es http://www.slideshare.net/adrianmacias/