Search This Blog

Thursday, January 23, 2020

FIRMA ELECTRÓNICA Y CERTIFICADO DIGITAL

LA FIRMA ELECTRÓNICA

Se define como el conjunto de datos asociados a un documento electrónico que permite realizar las siguientes acciones :
- Identificar al firmante de forma inequívoca. Requiere el uso de una clave privada que únicamente conoce el firmante.
- Asegurar la integridad del documento firmado. Proporciona mecanismos para comprobar que el documento firmado es exactamente el mismo que el original y que no ha sufrido alteración ni manipulación algunas.
- No repudio. Certifica que los datos utilizados por el firmante para realizar la firma son únicos y exclusivos, y por lo tanto, no puede mostrar a posteriori que no ha firmado el documento en cuestión.

Al firmar digitalmente un documento electrónico, se le confiere una validez jurídica equivalente a la que proporciona la firma manuscrita, con la ventaja de este procedimiento no requiere la presencia física del firmante y, además, no se puede falsificar. Este documento debe conservarse y debe tener un código de verificación (CSV).

FIRMA DE DOCUMENTOS ELECTRÓNICOS

El firmante genera, mediante una función hash, un resumen que es utilizado como huella digital del mensaje. El resultado que se obtiene, que se cifra con su clave privada, se denomina "firma digital" y se enviará adjunta al mensaje original.
Cualquier receptor del mensaje puede comprobar su autoría descifrando la firma digital con la clave pública del firmante, lo que dará como resultado el resumen del mensaje.

Para comprobar que el contenido no ha sido modificado desde su creación, se aplica la función hash al documento original por medio de la comprobación del resultado obtenido con el resumen cifrado que se ha recibido. Si ambos coinciden, el documento queda verificado; en caso contrario, se considera que el documento es erróneo o ha sido modificado.

¿CÓMO SE FIRMA UN DOCUMENTO?

Se pueden seguir dos métodos :
- Utilizar una aplicación en el dispositivo. Son aplicaciones de firma que se descargan en el equipo. Existen programas cotidianos, como Adobe Acrobat, que permite firmar documentos, aunque es conveniente recurrir a aplicaciones ofrecidas por la Administraciones Públicas.
- Firmar directamente en Internet. Esta opción se utiliza habitualmente al firmar formularios o solicitudes. El usuario puede firmar sus propios documentos en Internet a través del servicio web en el sitio oficial de VALIDe.

EL CERTIFICADO DIGITAL

Es un documento electrónico, expedido por una autoridad de certificación, cuya misión es validar y certificar una firma electrónica se corresponde con una persona, con una empresa o con un organismo público. Contiene información necesaria para firmar electrónicamente e identificar a su propietario.

El certificado digital identifica a una persona o entidad con dos claves complementaria, a una pública y otra privada, de modo que los datos cifrados de uno solo se pueden descifrar con la otra. La clave privada está pensada para estar siempre bajo el control firmante y la pública se puede repartir o enviar a otros usuarios.

AUTORIDADES DE CERTIFICACIÓN

Son aquellas instituciones de confianza responsable de emitir y revocar los certificados utilizados en la firma electrónica, ya que, de otro modo, no contarían con las garantías de seguridad para los que han sido diseñadas.

Actualmente, en España, los certificados emitidos por entidades públicas son el DNI electrónico y de la Fabrica Nacional de Moneda y Timbre, Real Casa de la Moneda.

No comments:

Post a Comment