<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microlopez &#187; DNIe</title>
	<atom:link href="http://www.microlopez.org/category/dnie/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microlopez.org</link>
	<description>Cositas varias en torno a las TIC, la Administración Pública y el marco legal de la Administración Electrónica</description>
	<lastBuildDate>Mon, 23 Jan 2012 05:38:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Noticias magníficas para el nivel de uso del DNI electrónico: Tuenti lo integra en su red social con tecnología de Tractis</title>
		<link>http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis</link>
		<comments>http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 12:26:07 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2398</guid>
		<description><![CDATA[<p>Hace unos días ha habido una <a rel="nofollow" target="_blank" href="http://www.elmundo.es/elmundo/2012/01/16/navegante/1326725392.html" target="_blank">muy buena noticia sobre el DNI electrónico</a>, y por tanto también para la Administración electrónica, que es nada menos que <a rel="nofollow" target="_blank" href="http://www.tuenti.com" target="_blank">Tuenti</a> haya decidido implantarlo como una de sus opciones de autenticación.</p> <p>Hay que recordar que Tuenti (según sus propios datos) es [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos días ha habido una <strong><a rel="nofollow" target="_blank" href="http://www.elmundo.es/elmundo/2012/01/16/navegante/1326725392.html" target="_blank">muy buena noticia sobre el DNI electrónico</a></strong>, y por tanto también para la Administración electrónica, que es nada menos que <strong><a rel="nofollow" target="_blank" href="http://www.tuenti.com" target="_blank">Tuenti</a></strong> haya decidido <strong>implantarlo como una de sus opciones de autenticación</strong>.</p>
<p>Hay que recordar que <strong>Tuenti</strong> (según sus propios datos) es la <strong>segunda red social más importante de España</strong> en número de usuarios <a rel="nofollow" target="_blank" href="http://blog.tuenti.com/ya-somos-12-millones/" target="_blank">con nada menos que más de 12 millones de usuarios</a>, muy concentradas en las edades jóvenes.</p>
<p>Este primer proyecto, que <strong><a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices" target="_blank">integra la tecnología desarrollada por la plataforma Tractis</a></strong>, sobre la cual <a rel="nofollow" target="_blank" href="http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/" target="_blank">ya publiqué en su momento un artículo</a> en este mismo blog, el uso del DNIe se limita, de momento, al proceso de <strong>verificación de identidad de los clientes de prepago</strong> en sus <strong><a href="http://www.elmundo.es/elmundo/2011/12/20/navegante/1324412305.html" target="_blank">servicios de operadora móvil virtual</a></strong>. Sin embargo, <a rel="nofollow" target="_blank" href="http://blog.tuenti.com/en-tuenti-somos-pioneros-en-la-verificacion-de-identidad-a-traves-de-certificado-electronico/" target="_blank">el propio anuncio de Tuenti</a> da a entender bastante claramente que el soporte del DNI electrónico será extendido <strong>también a su red social</strong>.</p>
<p>Tractis ofrece a los usuarios sin lector además a la posibilidad de <strong><a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/tuenti-elige-a-tractis-para-verificar-la-identidad-de-sus-clientes-de-telefonia/">adquirirlo desde Tractis en 24 horas a un precio muy reducido</a></strong>.</p>
<p>Sin pretender un análisis profundo de las consecuencias de esta estupenda decisión por parte de Tuenti, a bote pronto, veo <strong>cuatro consecuencias importantísimas </strong>y <strong>extremadamente positivas</strong>:</p>
<ul>
<li><strong>El Applet de Tractis</strong> <strong>soluciona en gran medida los <a rel="nofollow" target="_blank" href="http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/" target="_blank">principales barreras de acceso al DNIe</a></strong> : Esto es así porque este Applet que Tractis usa para la verificación de la identidad del usuario con su DNIe <strong><a href="http://blog.negonation.com/es/inicio-de-sesion-en-tractis-con-dnie-antes-y-despues-de-la-integracion-via-comandos-apdu/" target="_blank">no necesita la instalación de drivers y mejora sensiblemente los tiempos de respuesta</a></strong> ya que <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/publicacion-del-manual-de-comandos-apdu-del-dnie-espanol/" target="_blank">soporta la integración de los comandos ADPU</a>, en mi opinión, un <strong>tema crítico</strong> <strong>para hacer el DNIe viable</strong> a una escala razonablemente grande, <a rel="nofollow" target="_blank" href="http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/" target="_blank">del cual también hablamos en su momento</a>. Espero que veamos también pronto algo similar en el <strong><a href="http://administracionelectronica.gob.es/?_nfpb=true&amp;_pageLabel=PAE_PG_CTT_General&amp;langPae=es&amp;iniciativa=138" target="_blank">cliente de @firma</a></strong>. Se está en ello, así que esperemos también buenas noticias en este frente dentro de no mucho tiempo.</li>
<li><strong>La integración de los comandos APDU marca una pauta a seguir</strong>: Puesto que la diferencia entre las soluciones como el Applet de Tractis que aprovechan esta solución técnica y las que no es más que evidente, se marca un patrón a seguir, cosa que a pesar de la <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/publicacion-del-manual-de-comandos-apdu-del-dnie-espanol/" target="_blank">publicación de los comandos APDU hace ya casi un año y medio</a> no ha ocurrido hasta ahora, una pena con <a rel="nofollow" target="_blank" href="http://www.google.es/url?sa=t&amp;rct=j&amp;q=usabilidad%20dni%20electr%C3%B3nico%20lainformaci%C3%B3n&amp;source=web&amp;cd=2&amp;ved=0CCgQFjAB&amp;url=http%3A%2F%2Fwww.diariodenavarra.es%2Fnoticias%2Fmas_actualidad%2Fcultura%2Fdni_electronico_por_que_funcionado.html&amp;ei=rv0XT4TdMM2ZhQfWj-2xDA&amp;usg=AFQjCNGem9nRHiRBGuf3xix64x3uqFEYRA&amp;sig2=g6T0wSOM_xYCINogous1Zw" target="_blank">lo importante que es para que el DNI sea usable</a> y <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/20110313/culturaysociedad/una-alternativa-al-dni-electronico-dnie-certificado-ceres.html?not=2011031303025935&amp;idnot=2011031303025935&amp;dia=20110313&amp;seccion=culturaysociedad&amp;seccion2=tecnologia&amp;chnl=40" target="_blank">no se siga usando tanto el certificado de la FNMT en su lugar</a>. Una alternativa muy razonable (que puede generar un impulso importante a la utilización del DNIe) también lo es la ya <a rel="nofollow" target="_blank" href="http://archivistica.blogspot.com/2011/11/windows-7-incorpora-los-controladores.html" target="_blank">anunciada <strong>integración de los drivers en los sistemas operativos</strong></a>, pero la vía de los comandos APDU sigue siendo aún así una solución técnica superior y resulta menos complicada de cara a funcionar en múltiples plataformas.</li>
<li><strong>El potencial tractor para el resto del sector privado es muy grande</strong>: El éxito del DNIe pasa por convertirse en un estándar para el sector privado. El sector público por sí solo, por tamaño, frecuencia de uso y cultura de los usuarios, etc. parece evidente que no tiene la fuerza necesaria para convertirlo en un medio de uso habitual. <strong>Tuenti me parece en ese sentido absolutamente ideal</strong> por su enorme número de usuarios que crea <strong>masa crítica para impulsar de verdad el uso del DNIe</strong> y <strong>su perfil de personas jóvenes</strong>, concentradas en <strong>edades entre 15-25 años</strong>, nativos digitales que <strong>se manejan con soltura en las nuevas tecnologías</strong> y posiblemente con una <strong>mayor disposición a utilizarlo</strong> que la media de usuarios.</li>
<li><strong>Impulso al círculo virtuoso creado por el uso de un producto</strong>: Esto es sencillamente consecuencia de lo anterior. Como se puede ver en los anteriores enlaces, hay mucho detalle que depurar en el “producto DNI electrónico”, no hay <strong>nada mejor que el producto se use</strong> para que haya un <strong>impulso político y presupuestario que esté a la altura de las circunstancias</strong>.</li>
</ul>
<p>Con <a rel="nofollow" target="_blank" href="http://www.expansion.com/agencia/efe/2011/09/29/16548889.html" target="_blank">más de 25 millones de DNIe emitidos en todo el país</a>, España es <strong>el país del mundo con la mayor implantación de documento de identidad electrónico</strong>, un dato que a los responsables políticos <strong>les gusta sacar a relucir</strong> en sus notas de prensa, pero <a rel="nofollow" target="_blank" href="http://www.elpais.com/articulo/Pantallas/resurreccion/DNIe/elpepirtv/20111024elpepirtv_3/Tes" target="_blank">omitiendo el pequeño detalle de que aún <strong>casi nadie lo usa</strong></a>, <a href="http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/" target="_blank">como también comentamos en su momento</a>.</p>
<p><strong>¿Puede ser esta noticia un punto de inflexión? ¿Tú cómo lo ves?</strong></p>
<p>Si te animas, coméntame lo que opinas en la sección de comentarios.</p>
<p>No te pierdas tampoco este <strong><a rel="nofollow" target="_blank" href="http://www.linkedin.com/groupItem?view=&amp;gid=120816&amp;type=member&amp;item=89574197&amp;qid=7a07f242-a106-4a5f-b65d-36f6df8fbf30&amp;trk=group_most_popular-0-b-ttl&amp;goback=%2Egmp_120816" target="_blank">hilo de discusión del grupo DNIe</a> de LinkedIn</strong> que <strong><a rel="nofollow" target="_blank" href="https://twitter.com/#!/santicasas" target="_blank">@santicasas</a></strong> ha iniciado sobre el tema (grupo privado, requiere solicitar el alta)</p>
<p><strong>Actualización (21/01/2012)</strong>:</p>
<p>El artículo ha llegado a <strong><a rel="nofollow" target="_blank" href="http://www.meneame.net/" target="_blank">Menéame</a></strong>, adjunto <strong><a rel="nofollow" target="_blank" href="http://www.meneame.net/story/integracion-dnie-tuenti-tan-trascendente" target="_blank">el enlace</a></strong> porque se ha creado un <strong>debate muy interesante</strong> que permite, como de costumbre en la Web 2.0, <strong>tomarle el pulso &#8220;a la calle&#8221;</strong>. Recomiendo su lectura encarecidamente a todos los que trabajamos de una u otra manera en temas relacionados con el DNI electrónico, es un estupendo <strong>baño de realidad</strong> con muchas opiniones de las cuales <strong>se puede extraer más de un reflexión interesante</strong>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-2" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/&amp;title=Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-2" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/&amp;title=Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-2" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/&amp;title=Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-2" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-2" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/&amp;title=Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-2" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/&amp;title=Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-2" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/&amp;message=Microlopez%3A%20Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-2" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2012%2F01%2F19%2Fnoticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis%2F&amp;t=Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-2" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2012%2F01%2F19%2Fnoticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis%2F&amp;text=Noticias%20magn%C3%ADficas%20para%20el%20nivel%20de%20uso%20del%20DNI%20electr%C3%B3nico%3A%20Tuenti%20lo%20integra%20en%20su%20red%20social%20con%20tecnolog%C3%ADa%20de%20Tractis&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2012/01/19/noticias-magnificas-para-el-dni-electronico-la-integracion-en-tuenti-con-tecnologia-de-tractis/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>6 Herramientas gratuitas para firmar electrónicamente Documentos PDF &#8211; Parte II: ESecure y XolidoSign</title>
		<link>http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign</link>
		<comments>http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 07:00:49 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2350</guid>
		<description><![CDATA[<p>En el artículo de hoy de esta pequeña mini-serie sobre herramientas gratuitas para la firma electrónica basada en certificado de documentos PDF (y también otros formatos) presentaremos las herramientas <a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/esecure" target="_blank">ESecure de KSI</a> y <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/" target="_blank">XolidoSign de Xolido</a>.</p> <p>Al igual que en el artículo anterior, quiero insistir en que [...]]]></description>
			<content:encoded><![CDATA[<p>En el artículo de hoy de esta pequeña mini-serie sobre <strong>herramientas gratuitas</strong> para la <strong>firma electrónica</strong> basada en certificado de <strong>documentos PDF</strong> (y también otros formatos) presentaremos las herramientas <a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/esecure" target="_blank"><strong>ESecure de KSI</strong></a> y <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/" target="_blank"><strong>XolidoSign de Xolido</strong></a>.</p>
<p>Al igual que en el artículo anterior, quiero insistir en que <strong>no se trata de una comparativa</strong> (no se han hecho pruebas exhaustivas con cada una), sino de un vistazo un poco más a fondo a cada herramienta para obtener unas primeras impresiones de lo que ofrecen al usuario.</p>
<p>Animo desde aquí a los fabricantes y/o usuarios que lean el artículo a que añadan en los comentarios las <strong>observaciones que consideran oportunas</strong> para completar o, en su caso, corregir aspectos comentados en el artículo.</p>
<p>Bueno, pues vamos allá con la primera herramienta.</p>
<h3>ESecure</h3>
<p>En el caso de ESecure, la versión probada ha sido <strong><a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/esecure" target="_blank">ESecure 1.8.51.39</a></strong>, esta versión <strong>soporta tanto firma electrónica </strong>como<strong> </strong>el <strong>cifrado con contraseña o certificado</strong> para cualquier formato de fichero y <strong>decenas de algoritmos </strong>que van desde las<strong> opciones muy básicas </strong>como<strong> RC2 </strong>hasta<strong> opciones muy avanzadas </strong>como<strong> AES256</strong>.</p>
<h4>Estándares soportados, versiones y principales funcionalidades</h4>
<p>ESecure dispone de <strong>varios </strong><a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/descargas/setupeksi1.8.52.41_USER/view" target="_blank"><strong>modelos de licenciamiento</strong></a>: una <strong>versión gratuita para ciudadanos (licencia USER)</strong>, una <strong>licencia EDU</strong> condicionada a la realización de un <strong>curso online gratuito </strong>y las <strong>versiones de pago PRO y PYME </strong>que se salen del alcance de esta serie por este motivo.</p>
<p>La versión <strong>USER</strong> soporta los formatos de firma <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#7" target="_blank"><strong>PKCS#7</strong>/<strong>CMS</strong></a>/<a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/CAdES_(computing)" target="_blank"><strong>CAdES</strong></a><strong> (X-L)</strong>, la versión <strong>EDU </strong>soporta además<strong> <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/PAdES" target="_blank">PDF/PAdES</a> (basic y enhanced) </strong>y las<strong> versiones de pago </strong>permiten firmar en formato <strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Firma_XML" target="_blank">XMLDsig</a></strong>/<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Xades" target="_blank"><strong>XAdES</strong></a><strong> (X-L) </strong>junto con funcionalidades adicionales como una funcionalidad de <strong>portafirmas electrónico</strong> o <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/S/MIME" target="_blank">correo electrónico seguro <strong>S/MIME</strong></a>.</p>
<h4>Limitaciones de las versiones</h4>
<p><strong>Las versiones gratuitas USER y EDU cuentan con limitaciones</strong>, algunas importantes. En el caso de la licencia USER:</p>
<ul>
<li>Soporta la firma de PDF sólo para <strong>tamaños &lt;1Mbyte</strong>, aunque permite emplear el formato <strong>PAdES</strong>.</li>
<li>No soporta el trabajo con <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Online_Certificate_Status_Protocol" target="_blank">servidores  <strong>OCSP</strong></a> para la consulta del estado revocación de los certificados, ni con <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/Time_stamp_protocol" target="_blank">servidores <strong>TSP</strong></a> para el sellado de tiempo.</li>
<li>No soporta el trabajo con múltiples documentos (<strong>portafirmas</strong>)</li>
</ul>
<p>En el caso de la licencia <strong>EDU</strong> elimina las limitaciones de los ficheros PDF, pero mantiene las demás limitaciones.</p>
<div id="attachment_2368" class="wp-caption alignleft" style="width: 310px"><a href="http://www.microlopez.org/wp-content/uploads/2011/11/captura-esecure.jpg"><img class="size-medium wp-image-2368" title="Captura de pantalla de ESecure" src="http://www.microlopez.org/wp-content/uploads/2011/11/captura-esecure-300x184.jpg" alt="Captura de pantalla de ESecure" width="300" height="184" /></a><p class="wp-caption-text">La interfaz de usuario de ESecure se ha inspirado en el explorador de ficheros de Windows</p></div>
<p>El conjunto completo de funcionalidades sólo está disponible en <strong>las versiones de pago</strong>.</p>
<h4>Plataformas</h4>
<p>ESecure es compatible <strong>solamente con plataformas Windows</strong>. El manual menciona que la versión USER <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Wine" target="_blank">puede utilizarse en <strong>Linux</strong> con <strong>WINE</strong></a>, aunque esto supone limitaciones importantes como poder trabajar solamente con ficheros <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#12" target="_blank"><strong>PKCS#12</strong></a> y las propias de la versión USER.</p>
<h4>Posibilidades de Configuración</h4>
<p>La aplicación <strong>se integra con el almacén de certificados de Windows </strong>y permite además importar certificados, soporta tanto ficheros <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#12" target="_blank"><strong>PKCS#12</strong></a>, como <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#11" target="_blank"><strong>librerías PKCS#11</strong></a> para el uso de <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Tarjeta_inteligente" target="_blank"><strong>tarjetas criptográficas</strong></a> como el <strong>DNIe</strong>, soporta  y dispone de una <strong>larga serie de posibilidades de configuración </strong>(con los límites según la licencia en cuestión) que permiten una <strong>configuración muy detallada</strong> de las funcionalidades antes comentadas y que son tantas que sobrepasan por completo el alcance de este artículo, remito al lector interesado al extenso <a rel="nofollow" target="_blank" href="http://www.google.es/url?sa=t&amp;rct=j&amp;q=esecure%20manual%20de%20usuario&amp;source=web&amp;cd=1&amp;ved=0CB8QFjAA&amp;url=http%3A%2F%2Fwww.ksitdigital.com%2Fdocumentacion%2Fdescargas%2FManual%2520de%2520ESecure.firm.pdf&amp;ei=oSjATtWYAsPWsgaRmJHwAg&amp;usg=AFQjCNH5H0evTI54g6-pRKCxPEWv1wfiWQ&amp;sig2=2bgvrRKL59E-W93x6Rntvg&amp;cad=rja" target="_blank">manual que proporciona KSI para ESecure</a> (&gt;300 páginas) para más detalles.</p>
<h4>Interfaz, Usabilidad y Documentación</h4>
<p><strong>La interfaz se asemeja al explorador de ficheros Windows de XP</strong> (mantiene esta apariencia también en Windows 7). Me gusta la idea por la <strong>familiaridad</strong> que le supone al usuario, aunque <strong>no se trata de una integración </strong>dentro del auténtico explorador, quizás algo a tener en cuenta para el futuro. De todas formas, favorece que, de alguna manera, la lógica de las operaciones de firma y cifrado se perciba de forma <strong>más natural y práctica</strong> en el trabajo con el ordenador.</p>
<h4>Fortalezas y Debilidades</h4>
<p>Entre las principales <strong>fortalezas</strong> de ESecure se pueden destacar la gran <strong>riqueza de su funcionalidad</strong> y <strong>número de estándares de firma y cifrado soportados</strong> que cubre incluso formatos aún no ampliamente soportados como lo es <strong>PAdES</strong>, una filosofía de <strong>interfaz de usuario</strong> que le resultará <strong>intuitiva</strong> a muchos usuarios, aunque necesite quizás una pequeña puesta al día (para asemejarse más a Windows 7) y una <strong>enorme capacidad de configuración</strong>.</p>
<p>Incluso en funcionalidades como la <strong>firma visible</strong> (un gráfico que se imprime en el documento como indicativo de que contiene una firma digital) de los documentos PDF  permite una <strong>configuración muy detallada</strong> que en este caso incluye, por ejemplo, un <strong>diseñador de los widgets</strong> empleados para la firma.</p>
<p>La únicas <strong>debilidades</strong> claras que he podido encontrar es una <strong>política comercial</strong> bastante restrictiva que llega a limitar a las versiones de pago incluso en cosas básicas como la <strong>validación de los certificados vía OCSP </strong>y que la falta de soporte a las plataformas <strong>Mac OS y Linux</strong>.</p>
<h3>XolidoSign</h3>
<p><a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosignsuite/" target="_blank"><strong>XolidoSign</strong></a> es una herramienta <strong>completamente gratuita</strong>, <strong>sin limitaciones</strong> en su funcionalidadcolectivos, ni colectivos de usuarios. Es decir, es 100% legal utilizarla tanto en el sector público como privado. El modelo de negocio de Xolido parece apostar en ese sentido por generar sus ingresos mediante su cartera de <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosigncloud/" target="_blank">servicios en la nube</a> y sus servicios de consultoría y auditoría.</p>
<h4>Estándares soportados</h4>
<p>La versión probada ha sido la <strong>versión 2.1.0.2</strong> que soporta la <strong>realización de firmas electrónicas</strong> basadas en certificado en los formatos <strong>PKCS#7/CMS</strong>, <strong>CAdES-C</strong> y <strong>CAdES-XL, <strong>PDF signature/PAdES</strong> </strong>y el <strong>sellado de tiempo</strong>. En el lado de la <strong>validación</strong> soporta los siguientes formatos: <strong>PKCS#7/CMS</strong>, <strong>CAdES</strong>, <strong>XMLDsig</strong>, <strong>XAdES</strong>, <strong>PDF signature/PAdES</strong>, <strong>sellos de tiempo</strong> <strong>RFC3161</strong> <strong>y OASIS XML TST</strong>.</p>
<p>En cuanto a los certificados que se pueden utilizar se reconocen tanto certificados en formato <strong>PKCS#12</strong> como dispositivos <strong>PKCS#11</strong>.</p>
<h4>Plataformas</h4>
<p>XolidoSign soporta <strong>solamente la familia Windows</strong>, incluyendo las plataformas de 64bits.</p>
<h4>Funcionalidades y Posibilidades de Configuración</h4>
<p>Dentro de las funcionalidades soportadas habría que destacar que soporta funcionalidades de <strong>portafirmas electrónico</strong> al poder <strong>firmar lotes de documentos</strong> a la vez, elegir entre <strong>firmas PDF incrustadas o externas</strong>, permite la inclusión de una <strong>firma visible</strong> bastante configurable, y la inclusión de un <strong>registro de firmas </strong>(como fichero CSV).</p>
<div id="attachment_2370" class="wp-caption alignright" style="width: 310px"><a href="http://www.microlopez.org/wp-content/uploads/2011/11/captura-xolidosign.jpg"><img class="size-medium wp-image-2370" title="Captura de pantalla de Xolidosign" src="http://www.microlopez.org/wp-content/uploads/2011/11/captura-xolidosign-300x208.jpg" alt="Captura de pantalla de Xolidosign" width="300" height="208" /></a><p class="wp-caption-text">La interfaz de usuario de XolidoSign es muy claro y fácil de utilizar</p></div>
<p>Además se pueden configurar una larga serie de parámetros relacionados con las <strong>carpetas de entrada y salida</strong> de los documentos, <strong>preselección de certificados</strong>, <strong>parámetros de uso de los certificados y firma</strong> (por ejemplo: aceptar o no el uso de certificados caducados para firmas), etc.</p>
<h4>Interfaz, Usabilidad y Documentación</h4>
<p>El <strong>interfaz de usuario</strong> de esta herramienta también me ha gustado, es muy diferente a ESecure, pero resulta un planteamiento alternativo <strong>muy limpio y sencillo de utilizar</strong>.</p>
<p>Hay que destacar además que la <strong><a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosignsuite/" target="_blank">Web de XolidoSign</a></strong> me ha resultado extraordinariamente <strong>clara</strong>, <strong>bien organizada</strong> y con <strong>información muy completa</strong>. Permite conocer el producto bastante bien en poco tiempo, sin apenas esfuerzo, hay muchos empresas (y Administraciones) que podrían tomar nota.</p>
<p>A la aplicación la acompaña un <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/extras/xolidosign/Manual_XolidoSign_V_2_1_0_es_firmado_por_XOLIDO_SYSTEMS.pdf" target="_blank">manual de usuario</a> de unas 53 páginas que me ha parecido <strong>bien redactado y completo</strong>. La diferencia en páginas con ESecure refleja en parte que se trata de una herramienta algo más sencilla, aunque lo que hace, lo hace muy bien.</p>
<p>Xolido complementa además este manual con los servicios online como <a rel="nofollow" target="_blank" href="http://www.youtube.com/user/xolidotv" target="_blank">su <strong>canal Youtube</strong></a> en el cual se pueden encontrar demos del uso de la herramienta. Otra buena práctica de la que muchas empresas (y Administraciones) deberían tomar nota.</p>
<h4>Fortalezas y Debilidades</h4>
<p>Al igual que en el caso de ESecure, se trata de una magnífica herramienta y más aún si se tiene en cuenta que es completamente gratuita. Quizás su <strong>único “punto débil”</strong> sea que, en comparación con ESecure, tiene una <strong>funcionalidad algo más limitada</strong> (por ejemplo, no firma en XAdES ni tiene funcionalidades de cifrado). Sin embargo, la funcionalidad debería ser <strong>suficientemente completa para la enorme mayoría de usuarios</strong> y a cambio no sufre las limitaciones en puntos básicos que adolecen las versiones gratuitas de ESecure.</p>
<p>Por lo demás comparte con ESecure la misma carencia, incluso un poco más acusada, en cuanto a falta de soporte de Mac OS y Linux.</p>
<p>Por si fuera poco que una herramienta tan completa sea completamente gratis, en la versión probada (publicada hace apenas unas semanas) incluye como novedad un <strong>servicio gratuito de sellado de tiempo</strong> basado entidades reconocidas. He podido comprobar que ya vienen preconfiguradas concretamente las autoridades <a rel="nofollow" target="_blank" href="http://www.accv.es/" target="_blank"><strong>ACCV</strong></a> e <a rel="nofollow" target="_blank" href="http://www.izenpe.com/s15-12010/es/" target="_blank"><strong>IZENPE</strong></a>.</p>
<p>Se trata sin duda de una prestación con un <strong>gran valor añadido</strong> que hace la herramienta, si cabe, aún más completa.</p>
<p>Por otra parte, me parece <strong>muy positivo</strong> que Xolido haya cuidado tanto su excelente Web como su presencia en las redes sociales Facebook y Twitter y disponga de un canal Youtube con vídeos de presentaciones y demos del producto. Creo que en esta parte está muy por delante de su competencia.</p>
<p>Aquí dejo un vídeo de demo:</p>
<p><iframe width="649" height="487" src="http://www.youtube.com/embed/oKmi1bZsJgE?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<h3>Conclusiones</h3>
<p><strong>Ambas</strong> <strong>herramientas</strong> me parecen <strong>buenos productos</strong>, aunque con filosofías bastante diferentes, suficientemente <strong>completos y potentes</strong> para cubrir en la práctica las necesidades de usuario en el trabajo ad hoc en la firma electrónica basada en certificado de documentos PDF y otros formatos. La decisión de elegir una u otra será más cuestión de los requerimientos concretos del cliente que de la superioridad de una frente a otra. En cualquier caso, ambas son muy superiores a las vistas en el <a href="http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/" target="_blank">primer artículo de esta serie</a>.</p>
<p>Me ha llamado la atención la <strong>política comercial</strong> que KSI sigue con ESecure: habiendo herramientas completamente gratuitas del calibre de XolidoSign, introducir de restricciones tan importantes como limitar el protocolo OCSP a las versiones comerciales me parece una <strong>política arriesgada</strong>, ya que es muy fácil que un potencial cliente, especialmente si no es muy experto en la materia, se incline ante los primeros inconvenientes directamente por una alternativa como XolidoSign sin llegar a probar ni siquiera Esecure.</p>
<p>Tampoco ayuda que los diferentes niveles de limitaciones que tiene cada una de las versiones de ESecure <strong>dificultan entender bien las posibilidades del producto</strong>. De hecho, ha sido un factor importante que me ha dificultado y retrasado este artículo que, a priori, era bastante sencillo de hacer.</p>
<p>Me parece una pena que KSI corra ese <strong>riesgo</strong> <strong>comercial</strong> cuando ofrecen un buen producto que cuenta frente a sus alternativas con <strong>factores diferenciales</strong> como reunir en una sola herramienta todos los formatos de firma importantes, <strong>incluyendo XAdES y PAdES</strong>.</p>
<p>Siendo XolidoSign un producto <strong>más limitado funcionalmente</strong>, creo que han tenido un <strong>gran acierto</strong> en ofrecer un <strong>producto gratuito</strong> que <strong>satisface muy bien</strong> lo que a día de hoy un usuario puede necesitar hacer con documentos PDF. Xolido acompaña a su producto además de una <strong>Web atractiva</strong> y <strong>fácil de entender</strong> y aprovecha también los nuevos canales como las redes sociales y Youtube. <strong>Xolido</strong> ofrece todo lo importante y ha sabido añadir<strong> un envoltorio atractivo</strong>, lo cual puede ser una clave importante para que triunfe en la Administración y sector privado.</p>
<p>Finalmente, dada la creciente importancia de sistemas operativos que no sean Windows, como los propios de Apple y las variantes de Linux (incluyo Android en el saco) creo que ambos fabricantes <strong>deberían atacar este objetivo</strong> a corto/medio plazo para que sus productos queden realmente &#8220;redondos&#8221;.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-4" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-4" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-4" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-4" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-4" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-4" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-4" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;message=Microlopez%3A%206%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-4" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F11%2F14%2F6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign%2F&amp;t=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-4" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F11%2F14%2F6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign%2F&amp;text=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>6 Herramientas gratuitas para firmar electrónicamente Documentos PDF &#8211; Parte I: PDFCreator y ClickSign</title>
		<link>http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i</link>
		<comments>http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 18:50:44 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2313</guid>
		<description><![CDATA[<p>Si hay un formato de documento electrónico que se ha consolidado como la opción interoperable y profesional por excelencia para el intercambio de estos documentos, tanto en el sector público como en el privado, lo es sin duda el <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PDF" target="_blank">formato PDF</a>. No importa que un usuario utilice la plataforma Windows, Mac [...]]]></description>
			<content:encoded><![CDATA[<p>Si hay un formato de documento electrónico que se ha consolidado como la <strong>opción interoperable y profesional por excelencia</strong> para el <strong>intercambio</strong> de estos documentos, tanto en el sector público como en el privado, lo es sin duda el <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PDF" target="_blank"><strong>formato PDF</strong></a>. No importa que un usuario utilice la plataforma <strong>Windows</strong>, <strong>Mac OS</strong> o incluso <strong>Linux </strong>o cualquiera de las plataformas móviles, está perfectamente soportado en prácticamente todas.</p>
<p>Inventado por la empresa <strong>Adobe</strong>, su gran <strong>interoperabilidad</strong>, su carácter de <strong>estándar abierto</strong>, su <strong>calidad</strong> y la <strong>disponibilidad de lectores gratuitos</strong> en las diversas plataformas, han hecho que Internet haya actuado como un <strong>catalizador</strong> para su éxito que lo convirtió en un <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/De_facto" target="_blank"><strong>estándar de facto</strong></a> que ha acabado evolucionando hacia un <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/De_iure" target="_blank"><strong>estándar de iure</strong></a> cuya versión más actual es la <a rel="nofollow" target="_blank" href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=51502" target="_blank">norma ISO 32000-1:2008</a>.</p>
<p>Para la Administración ha resultado ser un formato de documento electrónico <strong>particularmente adecuado </strong>por su soporte nativo para <strong>firmas electrónicas basadas en certificado electrónico</strong>, incrustadas dentro del propio documento.</p>
<p>La simplicidad de que la firma pueda estar embebida dentro del propio fichero PDF y de nuevo, el hecho de que Adobe proporcione también un lector gratuito, <a rel="nofollow" target="_blank" href="http://get.adobe.com/es/reader/" target="_blank"><strong>Adobe Reader</strong></a>, que sea capaz de detectarlas y validarlas ha sido un <strong>hecho muy favorable a la extensión del uso de documentos PDF firmados</strong> electrónicamente. Así cualquier usuario puede descargarse, por ejemplo, los <strong>boletines del </strong><a rel="nofollow" target="_blank" href="http://www.boe.es/" target="_blank"><strong>BOE</strong></a> en formato PDF y <a rel="nofollow" target="_blank" href="file:///C:/Profesional/Microlopez/Art%C3%ADculos/Serie%20Herramientas%20gratuitas%20de%20Firma%20electr%C3%B3nica/2009/11/25/usar-acrobat-reader-con-documentos-firmados-electronicamente/" target="_blank">validar su firma electrónica</a> (sello electrónico en este caso).</p>
<h3>Las Licencias de Pago como una Barrera más al uso de la Firma electrónica de Documentos PDF</h3>
<p>No obstante, este bonito cuadro siempre ha visto afeado por <strong>una gran mancha</strong>: <strong>Adobe Reader</strong> <strong>no permite realizar firmas electrónicas</strong> (salvo en formularios PDF preparados para ello), <strong>sólo permite validarlas</strong>. La opción de la casa, la <a rel="nofollow" target="_blank" href="http://www.adobe.com/es/products/acrobat.html" target="_blank">familia <strong>Acrobat</strong></a>, <strong>es de pago</strong>, lo cual, aunque su licencia no es muy cara, en la práctica ha supuesto <strong>una barrera de entrada más y por tanto un freno</strong> <strong>más</strong> a la utilización masiva de la firma electrónica en el intercambio de documentos en la Administración y entre Administración y ciudadanos.</p>
<p>Cuando aparecen licencias software también <strong>se dificulta considerablemente la iniciativa desde las bases</strong>, la iniciativa de los propios usuarios. Esto es importante porque en la práctica los (pocos) usuarios/funcionarios con conocimiento, inquietudes e interés en <strong>innovar y probar nuevas herramientas</strong> son una <strong>fuente de innovación e impulso muy valiosa </strong>en cualquier organización, ya sea pública o privada.</p>
<div id="attachment_2340" class="wp-caption alignleft" style="width: 310px"><a href="http://www.microlopez.org/wp-content/uploads/2011/10/captura-pdfcreator1.png"><img class="size-medium wp-image-2340" title="captura-pdfcreator" src="http://www.microlopez.org/wp-content/uploads/2011/10/captura-pdfcreator1-300x293.png" alt="Captura PDFCreator" width="300" height="293" /></a><p class="wp-caption-text">El popular generador de PDFs PDFCreator también incluye funcionalidades de firma electrónica</p></div>
<p>Hace años que existen <strong>alternativas</strong> como, por ejemplo, <a rel="nofollow" target="_blank" href="http://sourceforge.net/projects/pdfcreator/" target="_blank"><strong>PDFCreator</strong></a>, que son gratuitas o “casi” gratuitas. Pero hasta hace poco la <strong>oferta era muy pobre</strong>: productos <strong>poco usables</strong>, disponibles solamente en el <strong>idioma inglés</strong>, etc.</p>
<p><strong>Por suerte, la situación ha cambiado y mucho</strong> en los últimos tiempos. <strong>Ha habido bastante movimiento</strong> en cuanto a nuevos y atractivos productos, disponibles en <strong>castellano</strong> y además <strong>gratis</strong>. En este artículo voy a hacer una pequeña presentación de algunas de las opciones más interesantes, <strong>no pretende ser una comparativa en profundidad</strong>, simplemente un artículo práctico y muy sintetizado para dar un pequeño <strong>repaso orientativo a la oferta actual</strong> de este tipo de herramientas con un pequeño <strong>cuadro resumen </strong>de sus principales características que se incluirá en la segunda parte del artículo.</p>
<p>Si alguien echa en falta alguna herramienta en este listado, le animo a que haga un comentario proponiendo la inclusión de dicha herramienta. Eso sí, la condición es que exista, al menos, una versión gratuita, aunque sea limitada, de la herramienta.</p>
<h3>Alternativas gratuitas actuales</h3>
<h4>PDFCreator</h4>
<p>La herramienta <a rel="nofollow" target="_blank" href="http://sourceforge.net/projects/pdfcreator/" target="_blank"><strong>PDFCreator</strong></a> <strong>es todo un “clásico”</strong>, una herramienta que se distribuye bajo licencia <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Licencia_p%C3%BAblica_general_de_GNU" target="_blank">GNU GPL</a> de <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Software_libre" target="_blank">software libre</a> ha sido (y sigue siendo) una de las <strong>alternativas más populares</strong> a Adobe Acrobat para crear documentos PDF. Se <strong>instala como driver de impresora</strong> de modo que <strong>“engaña” al ordenador</strong> cuando se imprime a través de esta impresora, por ejemplo, desde Word, Excel o un navegador: el driver en vez de imprimir, canalizará el proceso de impresión para crear el documento PDF.</p>
<p>Aunque en la actualidad en <strong>MS Office</strong> (a partir de la versión 2007) y en <strong>OpenOffice/LibreOffice</strong> se pueden guardar los documentos <strong>directamente en formato PDF</strong>,<strong> </strong>PDFCreator <strong>sigue siendo una herramienta de creación de documentos PDF interesante</strong> gracias a su madurez y posibilidades de ajustes de los documentos generados.</p>
<p>Sin embargo, el soporte a la firma basada en certificado es <strong>muy básico</strong>, <strong>no se pueden</strong> <strong>validar los documentos</strong> firmados, <strong>no se integra con el almacén</strong> de certificados del sistema operativo, no <strong>soporta tarjetas criptográficas</strong> como el DNIe y utiliza <strong>malas</strong> <strong>prácticas </strong>como leer los certificados del usuario directamente de <strong>ficheros de intercambio de información personal </strong> <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS" target="_blank"><strong>PKCS#12</strong></a> (extensiones .pfx/.p12) en vez del almacén de certificados.</p>
<p>Por todas estas razones se puede decir que <strong>no es una opción muy adecuada</strong> para la firma electrónica basada en certificado electrónico y como veremos actualmente existe hay una buena oferta de alternativas mucho mejores. Su inclusión en este artículo obedece en realidad a su gran difusión y en resaltar precisamente que para la creación de las firmas se deberían utilizar las alternativas que iremos viendo.</p>
<h4>ClickSign</h4>
<div id="attachment_2341" class="wp-caption alignright" style="width: 310px"><a href="http://www.microlopez.org/wp-content/uploads/2011/10/captura-clicksign.png"><img class="size-medium wp-image-2341" title="captura-clicksign" src="http://www.microlopez.org/wp-content/uploads/2011/10/captura-clicksign-300x186.png" alt="Captura ClickSign" width="300" height="186" /></a><p class="wp-caption-text">Uno de los puntos fuertes de ClickSign es su integración en el explorador de ficheros del sistema operativo</p></div>
<p><a rel="nofollow" target="_blank" href="http://www.clicksignworld.com/" target="_blank"><strong>ClickSign</strong></a> es una herramienta de la empresa <a rel="nofollow" target="_blank" href="http://www.isigma.es/" target="_blank">Isigma</a>. Se trata de una herramienta que ya resulta <strong>bastante completa</strong> y que no adolece ninguno de los puntos criticados anteriormente en PDFCreator.</p>
<p>La herramienta cuenta con <strong>posibilidades de configuración avanzadas</strong> que permiten ajustar cosas como los modo <strong>attached/detached</strong> de la firma, la inclusión de una <strong>firma visible</strong> (un gráfico con información de la firma, visible en el documento), <strong>integración de diferentes dispositivos </strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS" target="_blank"><strong>PKCS#11</strong></a> y el <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/Microsoft_CryptoAPI" target="_blank"><strong>CryptoAPI</strong></a> de Windows, <strong>sello de tiempo</strong>, <strong>Multifirma</strong>, etc.</p>
<p>En cuanto al uso de la misma se ha seguido además una filosofía de <strong>usabilidad</strong> que me gusta particularmente: para firmar un documento no hace falta arrancar la aplicación, sino que <strong>se integra en el explorador de Windows</strong> como un menú más (véase la captura).</p>
<p>Sin embargo, la herramienta tiene también una <strong>gran pega</strong>: la versión gratuita se encuentra <strong>muy limitada</strong> y añade además una <strong>marca de agua comercial</strong> a los documentos firmados lo cual, en la práctica, la hace <strong>inservible</strong> para su utilización en el sector público y también en el privado, salvo que se adquiera la licencia de pago.</p>
<h3>Más en la segunda Parte</h3>
<p>Esto es todo por hoy, en la segunda parte hablaremos de las herramientas <strong><a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/esecure/" target="_blank">ESecure</a></strong>, <strong><a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/" target="_blank">XolidoSign</a></strong>, el <strong><a rel="nofollow" target="_blank" href="http://administracionelectronica.gob.es/es/ctt/clienteafirma" target="_blank">cliente Standalone de @firma</a></strong> y la herramienta <strong><a rel="nofollow" target="_blank" href="https://sede.mityc.gob.es/es-ES/firmaelectronica/Paginas/eCoFirma.aspx" target="_blank">eCoFirma</a></strong> del Ministerio de Industria, Turismo y Comercio.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-6" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-6" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-6" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-6" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-6" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-6" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-6" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/&amp;message=Microlopez%3A%206%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-6" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F10%2F19%2F6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i%2F&amp;t=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-6" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F10%2F19%2F6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i%2F&amp;text=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20I%3A%20PDFCreator%20y%20ClickSign&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Certificación electrónica en la Nube</title>
		<link>http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=certificacion-electronica-en-la-nube</link>
		<comments>http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/#comments</comments>
		<pubDate>Mon, 11 Jul 2011 06:00:11 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[interoperabilidad]]></category>
		<category><![CDATA[la nube]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2282</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/03/cloud_computing.jpg"></a>Es obvio que <a rel="nofollow" target="_blank" href="http://www.computing.es/Noticias/201104120008/CIOS-IDC-pronostica-para-2011-un-crecimiento-del-42-del-mercado-cloud-en-Espana.aspx" target="“_blank”">la nube es uno de los temas estrella del momento en las TIC, y con mucho potencial aún por explotar</a>. Un signo de lo viva que está la nube es que no dejan de salir servicios y aplicaciones que aportan cosas que no son simplemente [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/03/cloud_computing.jpg"><img class="alignleft size-medium wp-image-2109" title="cloud_computing" src="/wp-content/uploads/2011/03/cloud_computing-300x300.jpg" alt="" width="300" height="300" /></a>Es obvio que <a rel="nofollow" target="_blank" href="http://www.computing.es/Noticias/201104120008/CIOS-IDC-pronostica-para-2011-un-crecimiento-del-42-del-mercado-cloud-en-Espana.aspx" target="“_blank”"><strong>la nube </strong>es uno de los temas estrella del momento en las TIC, y con mucho potencial aún por explotar</a>.  Un signo de lo viva que está la nube es que <strong>no dejan de salir servicios y aplicaciones</strong> que aportan cosas que no son simplemente mejoras de lo existente, sino cosas realmente nuevas, con un valor añadido claro.</p>
<p><strong>En ocasiones las aportaciones son disruptivas</strong>, permiten hacer cosas que antes no se podían hacer o cambian radicalmente la manera de hacerlas, algo que en ocasiones llega a dar lugar a un cambio de paradigma en toda regla.</p>
<h3>Servicios disruptivos en la Nube</h3>
<p><strong>En mi caso, por ejemplo, han sido muy “disruptivas” las aplicaciones basadas en la sincronización de datos</strong>, aplicaciones como <a rel="nofollow" target="_blank" href="http://www.dropbox.com/" target="“_blank”">DropBox</a> y <a rel="nofollow" target="_blank" href="http://www.sugarsync.com/" target="“_blank”">SugarSync</a>, <a rel="nofollow" target="_blank" href="http://www.toodledo.com/" target="“_blank”">listas de TODOs en la nube</a> o aplicaciones aparentemente triviales como <a rel="nofollow" target="_blank" href="http://www.xmarks.com/" target="_blank">Xmarks</a> para la sincronización de bookmarks las cuales han dado lugar a un cambio radical en mi organización personal y rendimiento que saco a las TIC.</p>
<p>Por fin he conseguido una <strong>estructura única de la información que así puede ir evolucionando de manera organizada y coherente</strong> y por fin ya <strong>da igual el ordenador que quiera utilizar en cada momento</strong>, lo que me la libertad de hacer de todo<strong> esté donde esté</strong>. Incluso disponer de la información en la nube ya <strong>me ha sacado alguna vez de un apuro</strong>.</p>
<h3>Certificación electrónica al alcance de todo el mundo</h3>
<p>Pues bien, cuando hace unos días he leído <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/lanzamiento-de-tractis-webservices-el-amazon-webservices-de-la-certificacion-electronica/" target="“_blank”">este post de David Blanco</a> presentando <a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices" target="“_blank”">Tractis Webservices</a> me ha dado la sensación de que <strong>éste puede ser otro caso de un nuevo servicio e idea que no mejora simplemente lo existente, sino que inventa de verdad algo nuevo</strong> y supone un cambio disruptivo haciendo posibles cosas que hasta la fecha sencillamente no lo eran y que aportan un gran valor a los interesados.</p>
<p>Tractis Webservices supone una <strong>combinación de un elenco de servicios de certificación electrónica y archivado electrónico, junto con la exposición vía APIs de servicios Web de las primitivas de seguridad de certificación electrónica de la infraestructura de clave pública (PKI)</strong> de Tractis. Todo ello basado en un <strong>modelo de pago por operación</strong>.</p>
<p>Estos servicios son cuatro:</p>
<ul>
<li><strong>Tractis Attribute Authority</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/aa" target="“_blank”">Tractis AA</a>): Permite extraer      los atributos identitarios más importantes sobre la identidad de tus      clientes (nombre, sexo, edad, cargo, empresa, etc). Atributos certificados,      no alegados.</li>
<li><strong>Tractis Semantic Validation Authority</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/sva" target="“_blank”">Tractis SVA</a>):      Permite comprobar la validez de las firmas electrónicas y sellos de      tiempo generados por certificados electrónicos.</li>
<li><strong>Tractis Time Stamping Authority</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/tsa" target="“_blank”">Tractis TSA</a>):      Permite generar sellos de tiempo y demostrar, con las máximas      garantías, que un contenido existe desde un instante temporal      determinado.</li>
<li><strong>Tractis Long Term Archive</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/lta" target="“_blank”">Tractis LTA</a>): Permite      preservar evidencias electrónicas indefinidamente y demostrar      matemáticamente la autenticidad e integridad de cualquier tipo de      contenido preservado.</li>
</ul>
<p>A primera vista puede parecer que son los servicios típicos de una CA, pero el valor diferencial está en que varios puntos:</p>
<ul>
<li><strong>No actúa simplemente como CA, sino como autoridad de validación</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/sva" target="“_blank”">según Tractis la mayor del mundo</a> con más de 71 perfiles de 30 CAs en 13 países). O sea, dicho de un modo simplista, se trata de una especie de <strong>servicio de @firma en el sector privado</strong> más algunos servicios que @firma hoy por hoy no ofrece.</li>
<li>La plataforma permite el <strong>acceder directamente vía servicios Web a las primitivas que hacen posibles estos servicios</strong> lo que a sus usuarios les permite la construcción de nuevos <strong>servicios personalizados </strong>para sus clientes.</li>
<li>Tiene <strong>precios suficientemente asequibles</strong> (por ejemplo: un sellado de tiempo = 0,03€) <strong>bajo un esquema de pago por uso</strong> <strong>que los hacen viables incluso para empresas relativamente pequeñas</strong> generando con ello un potencial de clientes y aplicaciones muy grande.</li>
<li><strong>Los servicios se pueden contratar en modalidad “self-service”</strong>, eliminando así las fases previas en la contratación tradicional de este tipo de servicios (solicitud información, reuniones, negociación precios, condiciones de pago, revisión y firma contratos, …) <strong>eliminando el gran coste en tiempo y esfuerzo que esto supone a tanto al cliente como al proveedor</strong>.</li>
<li>Ofrece <strong>servicios que van más allá de una CA o VA</strong> como lo son los <strong>servicios de archivado y preservación de evidencias electrónicas</strong>.</li>
</ul>
<p>Por poner un ejemplo concreto: en la validación de los certificados <strong>se puede personalizar qué atributos a extraer del certificado</strong> según perfiles de certificados, incluso se pueden cambiar estos perfiles sobre la marcha mediante lo que Tractis llama <a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/aa/features#hot-swapping" target="“_blank”">Hot swapping</a>, sin tener que parar o reiniciar sistema. Es decir, el cliente, vía el API de servicios Web de Tractis, puede tener control a bajo nivel de cómo quiere utilizar exactamente la PKI.</p>
<p>La diferencia queda quizás también más clara comparándolo con otro servicio de Tractis que es <a rel="nofollow" target="_blank" href="https://www.tractis.com/identity" target="“_blank”">Tractis Identity</a>. Pues bien Tractis Identity sería el equivalente a los servicios habituales de verificación de identidad de una CA y resulta que <strong>Tractis Identity “por dentro” está construido sobre las primitivas de verificación de identidad de Tractis Webservices</strong>.</p>
<p>Esto permite a un cliente de Tractis <strong>diseñar sus propios servicios a medida de sus necesidades específicas</strong> o <strong>diseñar nuevos servicios para ofrecérselos a terceros</strong>.</p>
<h3>Posibles aplicaciones</h3>
<p>Un ejemplo simplón podría ser la vinculación de una <strong>identidad digital verificada</strong> en servicios como <a rel="nofollow" target="_blank" href="http://openid.es/" target="“_blank”">OpenId</a> o servicios más específicos como la comprobación (mediante atributos del certificado) de la <strong>profesión de un sujeto</strong> y su <strong>pertenencia a una empresa</strong> a efectos de la autenticación de los miembros de una red social profesional. También se puede pensar en un <strong>uso más generalista</strong> como la <strong>certificación de un perfil en redes sociales como Twitter o en la blogosfera</strong>, o bien aplicaciones como la incorporación de un filtro de edad para restringir el acceso a una aplicación o servicio en la Web a personas mayores de edad.</p>
<p>Como ejemplo de <strong>nuevos servicios ofrecidos por las empresas </strong>se puede pensar, por ejemplo, en servicios al estilo de <a rel="nofollow" target="_blank" href="http://www.twindocs.com/" target="“_blank”">TwinDocs</a> o <a rel="nofollow" target="_blank" href="http://www.metaposta.com/" target="“_blank”">Metaposta</a> que podrían sacar mucho partido al <strong>servicio de preservación de evidencias</strong> de la plataforma a su vez que podría proveer <strong>servicios de certificación electrónica de esa información</strong> a efectos de su presentación ante terceros (en su caso, incluso de manera automatizada), por ejemplo, para la concesión de un crédito o de un seguro.</p>
<p>Y por último, como tema de actualidad, podemos pensar en las múltiples posibilidades aplicaciones para la <strong>mejora de nuestro sistema democrático y participación ciudadana</strong> en el mismo. Como ejemplo del calado que estas tecnologías pueden tener a estos efectos <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/lanzamiento-de-mifirma-firma-iniciativas-legislativas-populares-con-tu-dnie/" target="“_blank”">recomiendo esta lectura</a>.</p>
<h3>Un concepto muy interesante</h3>
<p>En definitiva, y dejando de lado alguna licencia del marketing, me parece que <strong>David no va del todo desencaminado</strong> cuando dice que con esta idea <em>“cualquier gran empresa, pyme o desarrollador freelance, dispone de la infraestructura necesaria para crear sus propios servicios de envío y almacenamiento de facturas, voto electrónico, correos electrónicos certificados, notificaciones telemáticas con acuse de recibo, contratación de portabilidades con DNIe, pagos electrónicos, centros de asistencia sanitaria online, plataformas de gestión de derechos de autor, Iniciativas Legislativas Populares, o cualquier otra idea loca e innovadora que se os ocurra.”</em></p>
<p>Para <strong>tener la foto completa</strong> también hay que tener en cuenta <a rel="nofollow" target="_blank" href="../2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/" target="“_blank”">lo que David nos contaba a través de este blog</a> hace ya unos cuantos meses sobre las <strong>enormes posibilidades de mejora e impulso</strong> que supone el <a rel="nofollow" target="_blank" href="../2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/" target="“_blank”">soporte al uso de los comandos APDU del DNIe</a> en los medios de firma electrónica como debería ser el caso en un futuro del Applet de firma electrónica de <a rel="nofollow" target="_blank" href="http://administracionelectronica.gob.es/?_nfpb=true&amp;_pageLabel=PAE_PG_CTT_General&amp;langPae=es&amp;iniciativa=190" target="“_blank”">@firma</a>.</p>
<p>Bueno, pues resulta que <strong>el Applet de firma que Tractis ya ha integrado estos comandos hace unos cuantos meses</strong>, con <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/inicio-de-sesion-en-tractis-con-dnie-antes-y-despues-de-la-integracion-via-comandos-apdu/" target="“_blank”">buenos resultados</a>. Este “detalle” me parece vital porque si además de ofrecer una plataforma con el potencial descrito se dispone de una solución de autenticación y firma electrónica en Web que <strong>garantice una buena experiencia de usuario</strong> es posible <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/noticias/mas_actualidad/cultura/dni_electronico_por_que_funcionado.html" target="“_blank”">remover las barreras que impiden que el DNIe no haya generado mucho interés hasta al momento en el sector privado</a> y de paso al sector público podría tomar nota de estas iniciativas para impulsar el uso DNIe en la Administración electrónica.</p>
<p>Pero por desgracia también <strong>hay que poner los pies en la tierra</strong>: este tipo de negocio innovador se enfrenta al <strong>problema del huevo y la gallina</strong> <strong>en cuanto a usuarios de certificados electrónicos adecuados frente a la de creación de los nuevos servicios</strong> que usen estas posibilidades y <strong>el clima económico actual tampoco acompaña</strong> para que a corto plazo se produzca un impulso notable de servicios basados en esta tecnología.</p>
<p>Sin embargo, eso no quita que <strong>esta idea señala en la dirección correcta</strong> y que se trata de un <strong>concepto con muchas posibilidades muy interesantes y en una amplitud grande de sectores</strong>. Me parece en ese sentido que en Tractis <strong>han sabido proyectar por dónde tienen que ir los servicios electrónicos en el futuro</strong> y que <strong>han hecho una gran apuesta con su posicionamiento</strong>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-8" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-8" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-8" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-8" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-8" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-8" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-8" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;message=Microlopez%3A%20Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-8" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F07%2F11%2Fcertificacion-electronica-en-la-nube%2F&amp;t=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-8" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F07%2F11%2Fcertificacion-electronica-en-la-nube%2F&amp;text=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? V. Conclusiones y Perspectivas</title>
		<link>http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas</link>
		<comments>http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/#comments</comments>
		<pubDate>Mon, 16 May 2011 06:30:06 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2253</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>Después de analizar diferentes aspectos de las experiencias con la utilización de certificados electrónicos caben varias conclusiones. En primer lugar, resulta irónico observar que en cierto modo el uso de los certificados electrónicos en vez de simplificarse con el tiempo se ha vuelvo más difícil en la actualidad.</p> <p>Se puede decir que [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>Después de analizar diferentes aspectos de las experiencias con la utilización de certificados electrónicos <strong>caben varias conclusiones</strong>. En primer lugar, <strong>resulta irónico </strong>observar que en cierto modo<strong> el uso de los certificados electrónicos en vez de simplificarse con el tiempo se ha vuelvo más difícil</strong> en la actualidad.</p>
<p>Se puede decir que los problemas descritos redundan en una <strong>deficiencia de la usabilidad</strong> <strong>y la calidad</strong> <strong>de los productos y aplicaciones</strong> (DNIe, firma electrónica en aplicaciones Web, etc.). Esto ha creado<strong> barreras </strong>que la mayoría de<strong> los usuarios no están dispuestos a superar</strong> y que además probablemente en la mayoría de los casos no sepan cómo superar.</p>
<p>Esta situación resulta <strong>especialmente acusada</strong> en el caso del DNI electrónico. Si se quiere corregir esta situación,<strong> el único nivel de usabilidad realista es el propio del principio “plug&amp;play”</strong>: la experiencia del usuario tiene que ser enchufar y listo, ocultándole cualquier detalle técnico, <strong>no se le pueden imponer condiciones adicionales</strong> como la adquisición de un lector para el caso del DNIe.</p>
<p>O se entrega con el propio DNIe en la comisaria o bien se impulsan políticas que fomenten su inclusión con los equipos. Cualquier tarea o gasto adicional para el usuario supone una barrera que <strong>la mayoría de ellos no van a estar dispuestos a cruzar</strong>. Muy recomendable, por cierto, también <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/noticias/dni_electronico_por_que_funcionado.html?regini=10">este artículo</a> para profundizar un poco más en el tema.</p>
<p>El <strong>principio de neutralidad tecnológica</strong> de la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.html" target="_blank"><strong>Ley 11/2007</strong></a> (que el usuario pueda elegir los productos como navegadores que quiera utilizar con la Administración) <strong>resulta encomiable y va la dirección correcta, pero hoy por hoy</strong>, debido a la falta de los estándares adecuados,<strong> resulta realmente problemático de implementar en la práctica</strong>.</p>
<p>Esto implica una <strong>situación insatisfactoria para todas los partes</strong>:</p>
<ul>
<li>Para <strong>Administración</strong> porque <strong>aumenta la complejidad y costes de desarrollo</strong>, y <strong>disminuye la calidad de las aplicaciones</strong> finales. Mi experiencia personal, desde luego, es que <strong>el desarrollo de soluciones fiables e interoperables con firma electrónica es un dolor</strong>.</li>
</ul>
<ul>
<li>Para los <strong>fabricantes</strong> porque <strong>frena la demanda activa de los usuarios</strong>, su motivación de utilizar aplicaciones de Administración electrónica. El impulso no deja de ser “artificial”, impuesto por una Ley, no por convencer al usuario. Esto es mejor que la ausencia total de impulso, pero no es la fórmula idónea de impulsar la Administración electrónica.</li>
<li>Para el <strong>ciudadano</strong> porque <strong>no puede aprovechar todo el potencial que la Administración electrónica le puede ofrecer</strong> y resulta muy frustrante fracasar en el intento de utilizar estos nuevos servicios.<strong></strong></li>
</ul>
<p><strong>¿Quiere decir esto que utilizar los certificados X.509 en la Administración electrónica ha sido una equivocación? </strong></p>
<p>En mi opinión personal, ésta <strong>sería una conclusión muy equivocada</strong>.</p>
<p>Se trata de una <strong>tecnología demasiado buena y segura como para descartarla</strong>, en realidad es una<strong> tecnología ideal</strong> para implementar la identidad digital y la realización de firmas electrónicas que merezcan ese nombre. El problema es que esta tecnología  <strong>ha sido perjudicada por problemas ajenos a ella, problemas del entorno tecnológico</strong> en el que debe operar Merece la pena esforzarse para solucionar los problemas y aprovechar las magníficas  prestaciones que ofrecen los certificados electrónicos y la firma electrónica basada en certificados.</p>
<p>Por tanto, <strong>el problema no es la tecnología</strong> en sí, como se ha podido ver, <strong>es la falta de una estandarización suficiente</strong> en determinadas cuestiones técnicas <strong>e impulso insuficiente por parte de los fabricantes y las instituciones interesadas ya que la demanda del sector privado de esta funcionalidad es baja</strong>. Cualquier tecnología similar sufriría problemas parecidos ante la situación similar en el entorno tecnológico.</p>
<p>Para solucionar los problemas es necesaria una <strong>doble perspectiva</strong>: una <strong>visión nacional</strong> (en el caso de España, por ejemplo, solucionar los problemas técnicos del DNIe e impulsar políticas que eliminen las demás barreras de uso) <strong>y otra internacional</strong> en el cual la instituciones responsables del impulso de la Administración electrónica, como aquellas propias de la UE <strong>logren los acuerdos necesarios con los fabricantes y organizaciones de normalización pertinentes para evolucionar hacia un entorno tecnológico adecuado</strong>.</p>
<p>Existen, no obstante, <a rel="nofollow" target="_blank" href="../2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/" target="_blank">alternativas</a> interesantes como incorporar <strong>sistemas de identidad digital no basados en certificados</strong> que aseguren un registro fiable de sus usuarios para poder comprobar a la postre de modo fehaciente su identidad.</p>
<p>¿Pero tiene realmente sentido a estas alturas emprender un camino nuevo con los esfuerzos que implicaría para consolidarlo y no sería además la excusa perfecta para emitir el certificado de defunción definitivo de los certificados electrónicos dejando así de lado todo lo recorrido?</p>
<p>Parece un contrasentido cuando ya hay tanto conseguido, una infraestructura considerable de servicios como se puede comprobar fácilmente a través de la <strong><a rel="nofollow" target="_blank" href="http://www.060.es/" target="_blank">Red 060</a></strong> y un marco legal también muy desarrollado. Sobre todo cuando lo que falta no es tanto. <strong>En realidad son unas pocas barreras perfectamente identificadas, las que están siendo un freno para acceder a un conjunto enorme de servicios</strong>, remover esas barreras sería el paso a la eclosión del acceso a los servicios electrónicos.</p>
<p><strong>Solucionar los problemas expuestos es posible y técnicamente en realidad ni siquiera muy difícil</strong>. Lograrlo es principalmente una cuestión de<strong> coordinación y voluntad de todos los actores implicados: fabricantes, instituciones de normalización, Gobiernos y Administración</strong>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-10" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-10" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-10" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-10" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-10" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-10" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-10" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-10" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F16%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-10" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F16%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? IV. Alternativas a los Certificados Electrónicos</title>
		<link>http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos</link>
		<comments>http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/#comments</comments>
		<pubDate>Tue, 03 May 2011 21:37:59 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2228</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg" target="“_blank”"></a>Los certificados electrónicos son un excelente medio de <a rel="nofollow" target="_blank" href="http://vivirconmenos.blogspot.com/2010/12/presentacion-de-identidad-digital.html" target="“_blank”">identidad digital</a>, pero desafortunadamente, como se ha detallado en el anterior artículo, el trabajo con los mismos en la práctica no ha resultado tan fácil como hubiese sido necesario para hacer de ellos un medio de identidad digital de [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg" target="“_blank”"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>Los certificados electrónicos son un <strong>excelente medio de </strong><a rel="nofollow" target="_blank" href="http://vivirconmenos.blogspot.com/2010/12/presentacion-de-identidad-digital.html" target="“_blank”"><strong>identidad digital</strong></a>, pero desafortunadamente, como se ha detallado en el anterior artículo, <strong>el trabajo con los mismos en la práctica no ha resultado tan fácil como hubiese sido necesario para hacer de ellos un medio de identidad digital de utilización masiva</strong>, incluso cuando ya cuentan con una muy elevada difusión, gracias al <a rel="nofollow" target="_blank" href="http://www.dnielectronico.es/" target="“_blank”">DNI electrónico</a>.</p>
<p><strong>Esta dificultad ha sido reconocida por la propia Administración</strong>, como se puede ver, por ejemplo, y  de manera muy explícita en la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/o2219-2010-eha.html" target="“_blank”">Orden EHA/2219/2010, de 29 de julio, por la que se aprueba el sistema de firma electrónica de clave concertada para actuaciones en la sede electrónica de la Dirección General del Catastro</a> y que reconoce que al afectar sus servicios a un número muy elevado de ciudadanos, <em>“dada la amplitud y heterogeneidad del colectivo de interesados, la prestación de servicios electrónicos <strong>sería muy limitada si quedase condicionada en todos los procedimientos a que dichos interesados contaran con un certificado electrónico reconocido</strong>.”</em></p>
<p>La propia <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.html" target="“_blank”">Ley 11/2007</a> ya asumió esta situación y <strong>ha previsto en ese sentido tres tipos de medios de identificación de los ciudadanos</strong> sobre los cuales se profundiza un poco más <a rel="nofollow" target="_blank" href="http://vozyvoto.es/2011/03/23/ae-sin-certificado-electronico/" target="“_blank”">este artículo de Montaña Merchán</a>:</p>
<ol>
<li>El <strong>DNI electrónico</strong>.</li>
<li>La <strong>firma electrónica</strong> basada en <strong>certificado electrónico reconocido</strong>.</li>
<li><strong>Sistemas de claves concertadas</strong> en un registro previo u otros sistemas no criptográficos.</li>
</ol>
<p>Aquí juega un papel fundamental el <strong>principio de proporcionalidad</strong> de la Ley 11/2007 en el sentido de que <strong>se debe valorar la criticidad del servicio para valorar el nivel de seguridad que se debe exigir al medio de identidad digital utilizado</strong> en cada caso.</p>
<p>Así, por ejemplo, <strong>no es lo mismo consultar simplemente los puntos del carnet de conducir que interponer un recurso</strong> en un determinado procedimiento administrativo. En el ejemplo de la <a rel="nofollow" target="_blank" href="http://www.dgt.es/portal/es/oficina_virtual/permiso_por_puntos/" target="“_blank”">consulta de saldo de puntos</a> concretamente se puede apreciar muy bien cómo en la práctica en este servicio se diferencia una versión “light” y otra completa en la cual se exige el uso de certificado.</p>
<p>La primera versión permite acceder a los puntos. Para ello exige como credenciales el <strong>DNI del usuario y la fecha de expedición de su carnet de conducir</strong>, con estas credenciales envía un correo electrónico a la cuenta del usuario en el cual le indica una contraseña al usuario con la cual entrar al servicio. La segunda exige como credencial un certificado y a cambio le permite consultar, aparte de los puntos, también las <strong>infracciones cometidas por el ciudadano</strong>.</p>
<p>Este ejemplo demuestra como la propia DGT ha considerado que los puntos sin más son una información con un grado sensibilidad para la cual parece razonable utilizar un sistema de autenticación de un nivel medio de seguridad y cómo <strong>este sistema, sin embargo, ya no lo considera adecuado para otorgar acceso al información más sensible</strong> como  los son las infracciones.</p>
<p>La solución de la <a rel="nofollow" target="_blank" href="http://www.catastro.meh.es/" target="“_blank”">Dirección General del Catastro</a> va un poco más allá porque funciona realmente como <strong>alternativa completa</strong> <strong>al uso de certificados electrónicos</strong> (no limitada como en el caso anterior), <strong>incluyendo la posibilidad de realizar firmas electrónicas</strong>.</p>
<p>En este caso además,  como se indica en la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/o2219-2010-eha.html" target="“_blank”">Orden que aprueba el sistema</a>, para utilizar este sistema <strong>no es necesario presentar solicitud alguna</strong> por parte del interesado (solamente registrarse como usuario), ya que será la Dirección General del Catastro la que comunicará de oficio al usuario tanto el código para operar como las instrucciones básicas para su uso cuando éste utilice alguno de los procedimientos en los que esté habilitado el empleo de la <strong>firma mediante clave concertada</strong>. Igual que sucede con los sistemas basadas en certificados electrónicos que ya se admiten en los trámites catastrales, <strong>la clave concertada permitirá a los usuarios identificarse ante la Administración y firmar electrónicamente las actuaciones que realicen ante ella</strong>.</p>
<p>Una <strong>alternativa completamente diferente</strong> es la idea de <strong>combinar el DNI electrónico con el uso del móvil</strong>. La idea es básicamente<strong> aprovechar el tirón de la telefonía móvil, su gran tasa de utilización, para inducir al usuario utilizarlo también como solución de identidad digital</strong>, al igual que se está trabajando intensamente en habilitarlo como un <a rel="nofollow" target="_blank" href="http://www.elpais.com/articulo/Pantallas/moviles/viejos/serviran/nuevo/pago/contacto/elpepurtv/20110409elpepirtv_2/Tes" target="“_blank”">medio de pago alternativo mediante el uso de la tecnología NFC</a>. Las ventajas básicas son que <strong>desaparece la necesidad de un lector y PC</strong>, y que se <strong>facilitaría una solución de movilidad sencilla y por tanto operativa</strong> para la utilización de servicios de Administración electrónica.</p>
<p><strong>Los medios se han hecho un gran eco de la notica, pero, como de costumbre, con una calidad de información más que mejorable</strong> <a rel="nofollow" target="_blank" href="http://www.elmundo.es/elmundo/2011/02/14/navegante/1297679532.html" target="“_blank”">insinuando cosas como que se “copian” certificados y claves privadas del DNI electrónico al móvil</a>, cosa que por las propiedades del propio DNIe es imposible. Una vez más encontramos una <a rel="nofollow" target="_blank" href="http://www.crisoltic.com/2011/04/dni-electronico-en-el-movil.html" target="“_blank”">explicación técnica de mucha mayor calidad en la blogosfera</a>.</p>
<p><strong>Mirando fuera de España se pueden encontrar otros enfoques</strong>, también muy interesantes. Uno de los más relevantes es el uso del <a rel="nofollow" target="_blank" href="http://econfianza.wordpress.com/2011/03/30/open-id/" target="“_blank”"><strong>sistema de identidad digital OpenId</strong></a><strong> en la Administración Pública</strong>. Así el Gobierno de EEUU ha lanzado hace un año un <a rel="nofollow" target="_blank" href="http://openid.net/2010/03/03/open-identity-exchange-commences-open-government-pilot-national-institutes-of-health/" target="“_blank”">piloto</a> en el marco de su programa <a rel="nofollow" target="_blank" href="http://openidentityexchange.org/trust-frameworks/us-icam" target="“_blank”">ICAM (Identity, Credential, and Access Management)</a> que pretende hacer convivir el <a rel="nofollow" target="_blank" href="http://www.idmanagement.gov/fpkima/" target="“_blank”">modelo federal de PKI</a> con los sistemas de identidad digital del mercado. Por el momento ha integrado OpenId y también el sistema <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/Infocard" target="“_blank”">InfoCard/CardSpace</a> de Microsoft. Pero <strong>EEUU no es el único País que ha trabajado en esta línea</strong>, <a rel="nofollow" target="_blank" href="http://www.janrain.com/blogs/government-japan-accepting-openid-help-foster-citizen-engagement" target="“_blank”">se pueden encontrar ejemplos en esta línea también en otros países como, por ejemplo, en Japón</a>.</p>
<p><strong>Para que este modelo pueda ser válido para la Administración electrónica española es necesario que existan proveedores OpenId seguros</strong>, es decir, que <a rel="nofollow" target="_blank" href="http://www.linkedin.com/groups/Proveedores-identidad-seguros-OpenDni-OpenID-3838756%2ES%2E48759379?qid=770f3bd8-ce52-44dd-a340-9398ea367923&amp;goback=%2Egmp_3838756" target="“_blank”">aseguren un registro fiable de los usuarios</a> <strong>garantizando así la autenticidad de la identidad digital</strong> en cuestión. Afortunadamente ya existen ejemplos como <a rel="nofollow" target="_blank" href="http://www.opendni.com/enqueconsiste.html" target="“_blank”">OpenDNI</a> o <a rel="nofollow" target="_blank" href="http://idp.eadtrust.net/" target="“_blank”">EADTrustID</a>.</p>
<p>En definitiva, las alternativas existen y pueden ser interesantes, pero <strong>no dejan de ser una huida hacia adelante que esquiva el problema</strong> de no haber sido capaces de poner en marcha un sistema basado en certificados electrónicos bien articulado.</p>
<p>¿Tan difícil es solucionar los problemas actuales relacionados con los certificados electrónicos? ¿Merece la complicar aún más el escenario con nuevos sistemas alternativos cuando ya existe una solución del calibre y madurez de los certificados electrónicos?</p>
<p>De todo esto se hablará en el último artículo de la serie.</p>
<p><strong>Actualización del 09/05/2011</strong>: Gracias a <a rel="nofollow" target="_blank" href="https://twitter.com/#!/tractis" target="_blank">@tractis</a> me he topado con un ejemplo recién salido del horno de uso de claves concertadas como alternativa a la firma electrónica basada en certificado electrónico que merece la pena incluir aquí: la <a rel="nofollow" target="_blank" href="http://www.derecho.com/l/boe/orden-cul-1132-2011-28-abril-aprueba-sistema-firma-electronica-clave-concertada-actuaciones-registro-electronico-ministerio-cultura-modifica-orden-cul-3410-2009-14-diciembre-regula-registro-electronico-ministerio-cultura/" target="_blank">Orden CUL/1132/2011</a>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-12" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-12" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-12" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-12" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-12" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-12" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-12" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-12" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F03%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-12" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F03%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? III. Los Certificados Electrónicos y sus Problemas prácticos</title>
		<link>http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos</link>
		<comments>http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 06:30:42 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2211</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>En el artículo anterior hemos podido ver las grandes virtudes de los certificados electrónicos para la implementación de una solución de identidad digital y de firma electrónica, sin embargo, su adopción en la Administración Pública y por parte del ciudadano no ha sido nada fácil.</p> ¿Cómo se explica esto? <p>Al principio (finales [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>En el artículo anterior hemos podido ver las grandes <strong>virtudes de los certificados electrónicos</strong> para la implementación de una solución de identidad digital y de firma electrónica, sin embargo, <strong>su adopción en la Administración Pública y por parte del ciudadano no ha sido nada fácil</strong>.</p>
<h3>¿Cómo se explica esto?</h3>
<p><strong>Al principio (finales 90, principios año 2000) el entorno tecnológico del usuario se mantiene razonablemente sencillo</strong>. Entonces, <strong>prácticamente en el 100% de los casos el entorno de usuario es la combinación de Windows + Internet Explorer + certificado en formato </strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS"><strong>PKCS#12</strong></a> (certificado electrónico en forma de fichero que se instala en <strong>almacén de certificados</strong> del ordenador). Habría que añadir que este certificado electrónico <strong>procede prácticamente en el 100% de los casos de la FNMT</strong> (Fábrica Nacional de Moneda y Timbre) gracias a que lo ofrece gratuitamente a los ciudadanos.</p>
<p>Además,<strong> </strong>en los primeros años es natural que<strong> el perfil de usuario tipo de la Administración electrónica tienda a ser un usuario interesado en las nuevas tecnologías y motivado para conocer nuevas experiencias tecnológicas</strong>.</p>
<p>Por tanto, se puede decir que los servicios electrónicos dan sus primeros pasos con un <strong>entorno relativamente homogéneo</strong>, <strong>relativamente simple</strong> y con <strong>usuarios con un nivel técnico por encima de la media</strong>. Esto facilita las cosas, tanto a la propia Administración como al ciudadano.</p>
<p>Sin embargo, <strong>a lo largo de la primera década del año 2000 esta situación cambia: la heterogeneidad del entorno crece sustancialmente, lo que multiplica los problemas </strong>de una tecnología no trivial como lo son los certificados digitales.</p>
<p>Se diversifican los sistemas operativos de los usuarios (<strong>Windows</strong>, <strong>Mac OS</strong>, <strong>Linux</strong>, …), y los navegadores (<strong>IE</strong>, <strong>Firefox</strong>, <strong>Chrome</strong>, <strong>Safari</strong>, <strong>Opera</strong>, …). Además se lanza en el año 2006 el <strong>DNI electrónico </strong>que trae consigo<strong> sus propios problemas</strong>: la necesidad de <strong>adquirir un lector</strong>, la necesidad de <strong>instalar el software del DNI</strong> y en algunos casos también para el lector, problemas específicos del DNIe como una <strong>gran lentitud</strong> o <strong>peticiones excesivas del PIN</strong>, confusión creada por la <strong>temprana caducidad de sus certificados</strong>, mucho más corta que la validez del DNI en sí (30 meses frente a 5/10 años), etc.</p>
<p>El resultado es que <strong>a día de hoy España hay más de 21 millones de DNIe expedidos, pero ni un 5% de sus titulares han utilizado sus certificados alguna vez<a rel="nofollow" target="_blank" href="#_ftn1"><strong>[1]</strong></a></strong>. Se puede leer con frecuencia la afirmación del liderazgo mundial de España en la introducción de un documento de identidad nacional electrónico, pero estas cifras sugieren que hay que relativizar mucho este logro.</p>
<p>Con la creciente heterogeneidad del entorno <strong>se hace patente el hecho fatal de que los fabricantes no siguen pautas comunes del uso de </strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/X.509"><strong>certificados X.509</strong></a><strong> en sus productos</strong>, junto con deficiencias y fallos particulares según el caso.  Esta situación se puede comparar en cierta medida en los problemas con la visualización de páginas Web en los primeros años de Internet debido al uso de elementos no estándar e incumplimiento de los estándares en algunos de los navegadores, lo que se traducía en problemas para visualizar correctamente algunas páginas.</p>
<p>Todo esto provoca en definitiva que<strong> los detalles complejos de la tecnología no le queden los suficientemente ocultos al usuario, se ve expuesto a ellos sin estar preparado para manejarlos</strong>. Para solucionar sus problemas en muchos casos el ciudadano ha de enfrentarse a conceptos no triviales que le suenan simplemente a chino: <strong>almacén de certificados</strong>, <strong>certificado raíz</strong>, <strong>clave privada</strong>, etc.</p>
<p>Otro gran foco de problemas es el uso de la <strong>firma electrónica en la Web</strong> debido a que <strong>los navegadores no disponen de manera “nativa” de la funcionalidad necesaria para realizar firmas electrónicas y con los formatos necesarios, </strong>esto<strong> no llega a formar parte de los </strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Est%C3%A1ndar_web"><strong>estándares Web</strong></a>. La firma electrónica basada en certificado electrónico en sí está perfectamente normalizada, pero <strong>no hay ningún estándar Web que diga que esta funcionalidad deba formar parte de un navegador </strong>y como habría de ser utilizada en tal caso por la aplicación Web.</p>
<p>Por tanto, <strong>la organización, pública o privada, que quiera utilizar firmas electrónicas vía Web se ve obligada a desarrollar componentes</strong> <strong>específicos para ello</strong>, pequeños programas (del tipo “<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Applet"><strong>Applet</strong></a>” o “<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/ActiveX"><strong>ActiveX</strong></a>”), que se incrustan dentro de la página donde el usuario ha de firmar y que se encargan de realizar la firma.</p>
<p>Estos componentes se enfrentan a un problema doble problema: <strong>son considerados como potencialmente peligrosos por el navegador</strong> y están por tanto sujetos a <strong>importantes restricciones de seguridad</strong> que pueden llegar incluso al extremo de la prohibición de su ejecución. La consecuencia es que aparece el <strong>problema de la correcta configuración del navegador</strong> del usuario para que se puedan ejecutar.</p>
<p>Por si esto fuera poco, contamos además con el problema antes comentado de la heterogeneidad de los navegadores, con un <strong>soporte desigual al uso de certificados y un amplio abanico de versiones</strong> que han ido saliendo a lo largo del tiempo y que hoy conviven felizmente en el parque de los equipos de los ciudadanos. He aquí <strong>otra gran fuente de incidencias</strong>.</p>
<p>De nuevo <strong>se producen los problemas propios de la falta de estandarización</strong>: <strong>pautas de uso distintas</strong> y <strong>explosión de la combinaciones de productos tecnológicos y versiones</strong> de los mismos diferentes (sistema operativo + navegador + componente de firma).</p>
<p>Todo esto ha supuesto un <strong>problema enorme</strong> para poder desarrollar aplicaciones Web de servicios electrónicos que usen certificados electrónicos y firma electrónica. La realidad es que se genera una <strong>excesiva cantidad de incidencias y la usabilidad de cosas como la correcta instalación y ejecución de los componentes de firma electrónica</strong>.</p>
<p>La faena se ha rematado con los <a rel="nofollow" target="_blank" href="http://www.meneame.net/story/pesadilla-utilizar-dni-electronico"><strong>graves problemas de usabilidad con los que ha nacido el DNI electrónico</strong></a>, lo que ha provocado que <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/20110313/culturaysociedad/una-alternativa-al-dni-electronico-certificado-ceres.html?not=2011031303025935&amp;idnot=2011031303025935&amp;new=1&amp;dia=20110313&amp;seccion=culturaysociedad&amp;seccion2=tecnologia&amp;chnl=40"><strong>mucha gente prefiera el certificado “de toda la vida” de la FNMT</strong></a>, a pesar de ser, en teoría, una solución peor al DNIe.</p>
<p>No obstante, <strong>recientes novedades crean una cierta esperanza de que los </strong><a rel="nofollow" target="_blank" href="../2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/"><strong>problemas de usabilidad del DNIe puedan mejorar sensiblemente a medio plazo</strong></a>, aunque aun así queda por solucionar el <a rel="nofollow" target="_blank" href="../2010/06/10/los-planos-juridico-y-tecnologico-en-la-administracion-electronic-%C2%BFdos-mundos-en-galaxias-diferentes/"><strong>problema del entorno tecnológico que no se encuentra en un estado adecuado</strong></a> para que la Administración electrónica pueda eclosionar verdaderamente dando paso a un uso masivo de los servicios electrónicos.</p>
<h3>Conclusiones</h3>
<p>Queda claro por tanto, que <strong>en la actualidad la situación del uso de certificados electrónicos en los servicios públicos dista mucho del ideal</strong>. La pregunta que surge es naturalmente cuales son las alternativas. Sobre esta cuestión intentará arrojar algo de luz el <a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zW" target="_blank">siguiente artículo de esta serie</a>.</p>
<h4><strong><span style="color: #993300;">Actualización importante [20-04-2011]</span></strong></h4>
<p><a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/medidas-de-guerrilla-para-mejorar-la-implantacion-del-dnie-en-el-sector-privado/" target="_blank">David Blanco</a> y <a rel="nofollow" target="_blank" href="http://inza.wordpress.com/2011/04/19/opinando-sobre-el-dnie/" target="_blank">Julián Inza</a> han publicado justo al día siguiente de salir esta entrada dos post que he enlazado desde sus nombres y que analizan los problemas y perspectivas del DNIe. Me parecen <strong>lecturas imprescindibles sobre la materia</strong>. Se refieren ambas a <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/noticias/mas_actualidad/cultura/dni_electronico_por_que_funcionado.html" target="_blank">este artículo</a> que pertenece a una serie en la que hemos colaborado con el <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/" target="_blank">Diario de Navarra</a>.</p>
<p>Lo dicho: imprescindible.</p>
<div>
<hr size="1" />
<div>
<p><a rel="nofollow" target="_blank" href="#_ftnref1">[1]</a> <a rel="nofollow" target="_blank" href="../2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/">http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/</a></p>
</div>
</div>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-14" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-14" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-14" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-14" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-14" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-14" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-14" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-14" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F18%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-14" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F18%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? II. Los Certificados Electrónicos como Solución de Identidad Digital</title>
		<link>http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital</link>
		<comments>http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 06:30:19 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2195</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>En la época de las primeras soluciones de Administración electrónica basadas en el uso de certificados electrónicos a finales de los años 90 (p.ej. <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Fiscal/o130499-meh.html" target="_blank">presentación telemática de la declaración de la Renta en 1999</a>), salvando áreas y soluciones muy concretas, por ejemplo, en el ámbito del comercio electrónico, [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>En la <strong>época de las primeras soluciones de Administración electrónica basadas en el uso de certificados electrónicos</strong> a finales de los años 90 (p.ej. <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Fiscal/o130499-meh.html" target="_blank"><strong>presentación telemática de la declaración de la Renta en 1999</strong></a>), salvando áreas y soluciones muy concretas, por ejemplo, en el ámbito del <strong>comercio electrónico</strong>, <strong>el sector de las TIC optaba por lo general en las relaciones electrónicas con sus clientes por soluciones de </strong><a rel="nofollow" target="_blank" href="http://www.slideshare.net/santi.casas/identidad-digital-santi-casas" target="_blank"><strong>identidad digital</strong></a> <strong>con prestaciones insuficientes para la Administración Pública</strong>, incluso en ámbitos sensibles como la <strong>banca online</strong>.</p>
<p>Este tipo de soluciones, como usuario y contraseña o tarjetas de claves, <strong>habituales en el sector privado</strong>, no satisfacían, sin embargo, los requisitos que planteábamos anteriormente. Algunas de sus <strong>carencias</strong> <strong>más importantes</strong> eran la falta de <strong>una identidad digital única e interoperable</strong> (las parejas usuario/contraseña se emitían por cada proveedor y sólo se reconocían por éste), la <strong>gestión y distribución de las credenciales </strong>(múltiples usuarios y contraseñas, explosión de claves secretas para el cifrado entre n interlocutores, etc.), la <strong>ausencia</strong> de un <strong>marco normalizado para la creación y verificación de firmas electrónicas</strong> (cada maestrillo con su librillo…) y <strong>su relativa laxitud en términos de seguridad</strong> (ausencia de comprobaciones rigurosas de la identidad real de la persona en cuestión, etc.).</p>
<p>Una solución adecuada de <a rel="nofollow" target="_blank" href="http://www.slideshare.net/santi.casas/identidad-digital-santi-casas" target="_blank"><strong>identidad digital</strong></a> para la Administración Pública tenía que <strong>identificar y autenticar al ciudadano y a los órganos administrativos con las debidas garantías ya anteriormente discutidas</strong>, y de manera <strong>interoperable</strong> entre estos y entre las diferentes Administraciones Públicas. A esto hay que sumarle las <strong>necesidades relativas a los documentos administrativos</strong> y aquellos aportados por los ciudadanos: <strong>una firma electrónica con características avanzadas.</strong> Se trata nuevamente de mantener las garantías jurídicas necesarias para poder reconocer la validez de estos documentos que se concreta, fundamentalmente, en garantizar la <strong>autoría del firmante</strong> e <strong>integridad de los documentos</strong> firmados.</p>
<p>Por suerte, <strong>ya existían tecnologías alternativas maduras y potentes</strong> como el <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/X.509" target="_blank"><strong>estándar de infraestructuras de clave pública X.509</strong></a> de la <strong>Unión Internacional de Telecomunicaciones</strong>. <strong>X.509 fue publicado oficialmente en 1988</strong> y asume un sistema jerárquico estricto de <strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Autoridad_de_certificaci%C3%B3n">autoridades de certificación</a></strong> (ACs o CAs de sus siglas en inglés) para la emisión de certificados.</p>
<p>Las características clave de este estándar que lo han convertido en la <strong>solución por excelencia</strong> para asegurar el <strong>cumplimiento de las garantías jurídicas</strong> anteriormente descritas por en la vía electrónica se resumen básicamente lo siguiente:</p>
<ul>
<li><strong>Los principios matemáticos</strong> (<strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica">criptografía      asimétrica</a></strong>) en los que se basan los certificados <strong>empleados en      este estándar le confieren un extraordinario grado de seguridad</strong>,      prácticamente imposible de quebrantar.</li>
<li><strong>Permiten la identificación,      autenticación y la firma electrónica de documentos, junto con la garantía      de la integridad de dichos documentos</strong> (es decir, que una      vez firmados, no han sido modificados). Además,<strong> permiten el no repudio</strong>,      el firmante no puede negar haber firmado el documento.</li>
<li><strong>Gracias a la intervención de      un tercero de confianza permite implementar una identidad digital interoperable</strong>,      de <strong>fácil difusión</strong> y de <strong>relativamente fácil verificación</strong>.</li>
<li><strong>Cuenta con mecanismos para      revocar los certificados ante determinadas situaciones</strong>,      por ejemplo, si se piensa que un certificado haya podido ser comprometido      y una persona es relavada de su puesto. En este caso el certificado      electrónico <strong>se puede revocar de modo similar a la baja de una tarjeta      de crédito</strong>. Por otra parte, los certificados cuentan con un <strong>periodo      limitado de vigencia</strong> que se puede comprobar fácilmente en el propio      certificado.</li>
<li><strong>Existe un tercero de      confianza conocido</strong> (la autoridad de certificación y/o      autoridad de registro) que realiza los procesos de comprobación de la      identidad del sujeto del certificado a través de <strong>cadenas de confianza</strong>. Esto ofrece las <strong>garantías de      que la identidad en cuestión haya sido debidamente comprobada</strong>, la CA      ofrece además <strong>servicios electrónicos de validación del certificado y su      vigencia</strong> (que no haya sido revocado).</li>
<li><strong>Los certificados permiten      funcionalidades avanzadas como atributos que especifican algún tipo de      característica adicional concreta</strong>. Un ejemplo típico sería      un certificado para un cargo público o privado al cual se le asocian      límites de su competencia, un ejemplo típico: una <strong>cantidad límite para      transacciones económicas</strong>.</li>
</ul>
<p>Todas estas características hacen de la tecnología de certificados una <strong>tecnología que a priori resulta ideal</strong> como <strong>solución de identidad digital y de firma electrónica interoperable para la Administración Pública</strong>.</p>
<p>Por tanto, la adopción de esta tecnología por la Administración Pública ha sido una consecuencia natural, junto con su integración en el <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l59-2003.html" target="_blank">marco legal</a> para proporcionar la necesaria cobertura jurídica a su utilización, tanto en el sector público como privado.</p>
<p>Sin embargo, en la práctica, <strong>la utilización de certificación x.509 en los servicios electrónicos no ha sido un camino de rosas</strong>. Hablaremos de ello más detenidamente en el <a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zF">siguiente artículo</a>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-16" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-16" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-16" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-16" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-16" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-16" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-16" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-16" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F14%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-16" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F14%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? I. Los Certificados en la Trámitación electrónica</title>
		<link>http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica</link>
		<comments>http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/#comments</comments>
		<pubDate>Mon, 11 Apr 2011 06:30:18 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=1821</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>Aprovecho la ocasión para publicar aquí  un artículo redactado originalmente hace unos meses para una charla en la <a rel="nofollow" target="_blank" href="http://www.seis.es/" target="_blank">Sociedad Española de Informática de la Salud</a> sobre las experiencias que hemos tenido en el <a rel="nofollow" target="_blank" href="http://www.isciii.es/" target="_blank">Instituto de Salud Carlos III</a> con los certificados electrónicos y la [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>Aprovecho la ocasión para publicar aquí  un artículo redactado originalmente hace unos meses para una charla en la <a rel="nofollow" target="_blank" href="http://www.seis.es/" target="_blank">Sociedad Española de Informática de la Salud</a> sobre las <strong>experiencias</strong> que hemos tenido en el <a rel="nofollow" target="_blank" href="http://www.isciii.es/" target="_blank">Instituto de Salud Carlos III</a> con los <strong>certificados electrónicos y la firma electrónica en nuestros trámites</strong> hasta la fecha.</p>
<p>El artículo mantiene, no obstante, una visión generalista de <strong>reflexión</strong>, <strong>pequeño análisis</strong> e <strong>interpretación personal</strong> de lo que ha sido el <strong>trabajo con certificados electrónicos</strong> en general a lo largo de ya más de una década <strong>en la Administración Pública</strong>.</p>
<p>Es un artículo que puede servir como <strong>introducción al uso de certificados electrónicos y la firma electrónica en la Administración</strong> a aquellos lectores interesados en conocer este terreno. En ese sentido, <strong>intenta resumir de una manera sencilla las razones básicas del uso de certificados electrónicos y la firma electrónica</strong> en la Administración Pública, <strong>sus problemas</strong> y las <strong>perspectivas actuales</strong>.</p>
<p>Aquellos lectores que cuenten con conocimientos avanzados de esta tecnología no van a descubrir nada nuevo bajo el sol, pero puede ser interesante contrastar nuestra visión de las cosas.</p>
<p>El artículo se publicará en <strong>varias entregas</strong>:</p>
<ol>
<li><a rel="nofollow" target="_blank" href="http://wp.me/pEZYN-tn" target="_blank">El Papel de los Certificados electrónicos en la Tramitación electrónica</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zp" target="_blank">Los Certificados electrónicos como Solución de Identidad Digital y para la Firma electrónica</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zF" target="_blank">Los Certificados electrónicos y sus Problemas prácticos</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zW" target="_blank">Alternativas a los Certificados electrónicos</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-Al" target="_blank">Conclusiones &amp; Perspectivas</a></li>
</ol>
<p>Vamos allá con la primera parte.</p>
<h2>El Papel de los Certificados Electrónicos en la Tramitación electrónica</h2>
<p>La plena implantación de la Administración electrónica a través de la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.html" target="_blank"><strong>Ley 11/2007</strong></a> ha supuesto <strong>múltiples retos técnicos y organizativos</strong> para los órganos responsables de la gestión de los procedimientos administrativos y servicios públicos y para la Administración Pública en su conjunto.</p>
<p>Si hubiera que destacar alguno, seguramente sería acertado mencionar la necesidad de <strong>trasladar las garantías jurídicas de nuestro derecho administrativo a la vía electrónica</strong>.</p>
<p>Dar respuesta a esta exigencia se traduce en la necesidad de unos <strong>requisitos técnicos</strong> que ya se reflejaban en las primeras normas del marco legal de la Administración electrónica como el <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Derogadas/r1-rd263-1996.html" target="_blank"><strong>Real Decreto 263/1996</strong></a><strong>, de 16 de febrero, por el que se regula la utilización de técnicas electrónicas, informáticas y telemáticas por la Administración General del Estado</strong>, derogado ahora por la <strong>Ley 11/2007</strong>.</p>
<p>Estos <strong>requisitos</strong> se pueden resumir básicamente de la siguiente manera:</p>
<ul>
<li>La correcta <strong>identificación</strong> y <strong>autenticación de los participantes en los actos administrativos</strong>, tanto ciudadanos como Administración.</li>
<li>La <strong>integridad</strong>, <strong>autenticidad</strong> y <strong>no repudio<a rel="nofollow" target="_blank" href="#_ftn1"><strong>[1]</strong></a> de los documentos</strong> que forman parte de los expedientes administrativos      y la <strong>confidencialidad</strong> de sus contenidos cuando son transmitidos a      través de redes públicas como lo es Internet.</li>
<li>La <strong>disponibilidad de estos      documentos</strong> para poder acceder a ellos y recuperarlos en cualquier      momento.</li>
<li>La <strong>adecuada conservación a      de estos documentos</strong> que se traduce básicamente en que los sistemas      dispongan de los mecanismos técnicos que eviten los documentos no se dañen      o extravíen. Se podría añadir además la <strong>conservación a largo plazo</strong> (el <strong>archivado</strong>) que implica, entre otras cuestiones, la correcta <strong>gestión      de las evidencias electrónicas</strong> necesarias para probar la <strong>autenticidad de los actos      administrativos y documentos aportados</strong> por los ciudadanos a lo largo      del tiempo.</li>
</ul>
<p>Como veremos en el <a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zp" target="_blank">siguiente artículo</a>, se identificó como <strong>solución técnica adecuada</strong> a estos requisitos la utilización de <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/X.509" target="_blank"><strong>certificados electrónicos X.509</strong></a> para la <strong>implementación de una identidad digital</strong> y la <strong>validación de firmas electrónicas</strong>.</p>
<div>
<hr size="1" />
<div>
<p><a rel="nofollow" target="_blank" href="#_ftnref1">[1]</a> El concepto de no repudio se refiere a la imposibilidad de negación de un acto determinado por parte del autor que lo haya realizado. Por ejemplo: una firma electrónica que cumpla la característica de no repudio contiene las evidencias suficientes para que al autor de la firma le sea imposible negar que sea suya.</p>
</div>
</div>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-18" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-18" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-18" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-18" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-18" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-18" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-18" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-18" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F11%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-18" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F11%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Cuánto sabes de Administración Electrónic@?</title>
		<link>http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25c2%25bfcuanto-sabes-de-administracion-electronic</link>
		<comments>http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/#comments</comments>
		<pubDate>Sun, 16 Jan 2011 08:00:28 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[formación]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[manual práctico e-Admin]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=1476</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/01/cat-eadmin.jpg"></a>Aprovechando que estoy poniendo al día material didáctico para cursos relacionados con la administración electrónica del 2011 publicaré de vez en cuando algunos de estos documentos para aquellos lectores que les puedan interesar.</p> <p>En esta ocasión se trata de un ejercicio tipo test de los que utilizo para comprobar que los alumnos [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/01/cat-eadmin.jpg"><img src="/wp-content/uploads/2011/01/cat-eadmin.jpg" alt="" title="cat-eadmin" width="300" height="300" class="alignleft size-full wp-image-1806" /></a>Aprovechando que estoy poniendo al día <strong>material didáctico para cursos relacionados con la administración electrónica</strong> del 2011 publicaré de vez en cuando algunos de estos documentos para aquellos lectores que les puedan interesar.</p>
<p>En esta ocasión se trata de un <strong>ejercicio tipo test</strong> de los que utilizo para comprobar que los alumnos se hayan quedado con las ideas clave y detectar cosas en las que sea necesario profundizar. Estos tests son temáticos y el de hoy se centra en la <a rel="nofollow" target="_blank" target="_blank" href="http://es.wikipedia.org/wiki/Identidad_2.0">identidad digital</a> y los certificados electrónicos.</p>
<p>Se trata de <strong><a rel="nofollow" target="_blank" target="_blank" href="http://www.microlopez.org/downloads/docs/Test1_eAdmin_eID.pdf">25 preguntas de respuesta múltiple</a></strong>, algunas muy sencillas, otras más puñeteras. Se adjunta además un documento con las respuestas, con comentarios en aquellos casos en los que me parece que la respuesta no es evidente o admite cierto grado de discusión.<br />
<span id="more-1476"></span><br />
Mi propuesta para el lector que se anime a realizar este pequeño test es hacerlo con el método utilizado habitualmente en los procesos selectivos que consiste en asignar un punto a cada respuesta acertada y penalizar las respuestas erróneas, propongo hacerlo restando medio punto por cada error.</p>
<p>Si alguien encuentra con esta la excusa para ponerse un poco al día en la materia, encontrará por supuesto en el <a rel="nofollow" target="_blank" target="_blank" href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">Manual Práctico de Supervivencia en la Administración Electrónic@</a> casi todo lo que necesita para repasar los conceptos que se tocan en el test.</p>
<p>Recomiendo también esta serie de <a rel="nofollow" target="_blank" target="_blank" href="http://efuncionario.com/2010/12/02/una-historia-legislativa-de-la-administracion-electronica/">presentaciones publicadas en el blog de Félix Serrano</a> porque en poco espacio dan una visión global muy completa de la administración electrónica y su evolución.</p>
<p>¿Cuál seria un buen resultado? A mi juicio a partir de la mitad la puntación máxima posible (12,5 puntos) sería un resultado bastante bueno para alguien que se haya estudiado un poco la materia.</p>
<p>El documento de preguntas se encuentra en la <a rel="nofollow" target="_blank" target="_blank" href="http://www.microlopez.org/documentos/">sección de Documentos</a> de este blog, junto con el documento de las respuestas.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-20" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/&amp;title=%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-20" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/&amp;title=%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-20" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/&amp;title=%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-20" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-20" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/&amp;title=%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-20" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/&amp;title=%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-20" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/&amp;message=Microlopez%3A%20%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-20" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F01%2F16%2F%25c2%25bfcuanto-sabes-de-administracion-electronic%2F&amp;t=%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-20" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F01%2F16%2F%25c2%25bfcuanto-sabes-de-administracion-electronic%2F&amp;text=%C2%BFCu%C3%A1nto%20sabes%20de%20Administraci%C3%B3n%20Electr%C3%B3nic%40%3F&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/01/16/%c2%bfcuanto-sabes-de-administracion-electronic/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.microlopez.org @ 2012-02-06 02:18:24 -->
