<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microlopez &#187; seguridad</title>
	<atom:link href="http://www.microlopez.org/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microlopez.org</link>
	<description>Cositas varias en torno a las TIC, la Administración Pública y el marco legal de la Administración Electrónica</description>
	<lastBuildDate>Mon, 23 Jan 2012 05:38:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>6 Herramientas gratuitas para firmar electrónicamente Documentos PDF &#8211; Parte II: ESecure y XolidoSign</title>
		<link>http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign</link>
		<comments>http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 07:00:49 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2350</guid>
		<description><![CDATA[<p>En el artículo de hoy de esta pequeña mini-serie sobre herramientas gratuitas para la firma electrónica basada en certificado de documentos PDF (y también otros formatos) presentaremos las herramientas <a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/esecure" target="_blank">ESecure de KSI</a> y <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/" target="_blank">XolidoSign de Xolido</a>.</p> <p>Al igual que en el artículo anterior, quiero insistir en que [...]]]></description>
			<content:encoded><![CDATA[<p>En el artículo de hoy de esta pequeña mini-serie sobre <strong>herramientas gratuitas</strong> para la <strong>firma electrónica</strong> basada en certificado de <strong>documentos PDF</strong> (y también otros formatos) presentaremos las herramientas <a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/esecure" target="_blank"><strong>ESecure de KSI</strong></a> y <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosign/" target="_blank"><strong>XolidoSign de Xolido</strong></a>.</p>
<p>Al igual que en el artículo anterior, quiero insistir en que <strong>no se trata de una comparativa</strong> (no se han hecho pruebas exhaustivas con cada una), sino de un vistazo un poco más a fondo a cada herramienta para obtener unas primeras impresiones de lo que ofrecen al usuario.</p>
<p>Animo desde aquí a los fabricantes y/o usuarios que lean el artículo a que añadan en los comentarios las <strong>observaciones que consideran oportunas</strong> para completar o, en su caso, corregir aspectos comentados en el artículo.</p>
<p>Bueno, pues vamos allá con la primera herramienta.</p>
<h3>ESecure</h3>
<p>En el caso de ESecure, la versión probada ha sido <strong><a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/esecure" target="_blank">ESecure 1.8.51.39</a></strong>, esta versión <strong>soporta tanto firma electrónica </strong>como<strong> </strong>el <strong>cifrado con contraseña o certificado</strong> para cualquier formato de fichero y <strong>decenas de algoritmos </strong>que van desde las<strong> opciones muy básicas </strong>como<strong> RC2 </strong>hasta<strong> opciones muy avanzadas </strong>como<strong> AES256</strong>.</p>
<h4>Estándares soportados, versiones y principales funcionalidades</h4>
<p>ESecure dispone de <strong>varios </strong><a rel="nofollow" target="_blank" href="http://www.ksitdigital.com/productos/descargas/setupeksi1.8.52.41_USER/view" target="_blank"><strong>modelos de licenciamiento</strong></a>: una <strong>versión gratuita para ciudadanos (licencia USER)</strong>, una <strong>licencia EDU</strong> condicionada a la realización de un <strong>curso online gratuito </strong>y las <strong>versiones de pago PRO y PYME </strong>que se salen del alcance de esta serie por este motivo.</p>
<p>La versión <strong>USER</strong> soporta los formatos de firma <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#7" target="_blank"><strong>PKCS#7</strong>/<strong>CMS</strong></a>/<a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/CAdES_(computing)" target="_blank"><strong>CAdES</strong></a><strong> (X-L)</strong>, la versión <strong>EDU </strong>soporta además<strong> <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/PAdES" target="_blank">PDF/PAdES</a> (basic y enhanced) </strong>y las<strong> versiones de pago </strong>permiten firmar en formato <strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Firma_XML" target="_blank">XMLDsig</a></strong>/<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Xades" target="_blank"><strong>XAdES</strong></a><strong> (X-L) </strong>junto con funcionalidades adicionales como una funcionalidad de <strong>portafirmas electrónico</strong> o <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/S/MIME" target="_blank">correo electrónico seguro <strong>S/MIME</strong></a>.</p>
<h4>Limitaciones de las versiones</h4>
<p><strong>Las versiones gratuitas USER y EDU cuentan con limitaciones</strong>, algunas importantes. En el caso de la licencia USER:</p>
<ul>
<li>Soporta la firma de PDF sólo para <strong>tamaños &lt;1Mbyte</strong>, aunque permite emplear el formato <strong>PAdES</strong>.</li>
<li>No soporta el trabajo con <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Online_Certificate_Status_Protocol" target="_blank">servidores  <strong>OCSP</strong></a> para la consulta del estado revocación de los certificados, ni con <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/Time_stamp_protocol" target="_blank">servidores <strong>TSP</strong></a> para el sellado de tiempo.</li>
<li>No soporta el trabajo con múltiples documentos (<strong>portafirmas</strong>)</li>
</ul>
<p>En el caso de la licencia <strong>EDU</strong> elimina las limitaciones de los ficheros PDF, pero mantiene las demás limitaciones.</p>
<div id="attachment_2368" class="wp-caption alignleft" style="width: 310px"><a href="http://www.microlopez.org/wp-content/uploads/2011/11/captura-esecure.jpg"><img class="size-medium wp-image-2368" title="Captura de pantalla de ESecure" src="http://www.microlopez.org/wp-content/uploads/2011/11/captura-esecure-300x184.jpg" alt="Captura de pantalla de ESecure" width="300" height="184" /></a><p class="wp-caption-text">La interfaz de usuario de ESecure se ha inspirado en el explorador de ficheros de Windows</p></div>
<p>El conjunto completo de funcionalidades sólo está disponible en <strong>las versiones de pago</strong>.</p>
<h4>Plataformas</h4>
<p>ESecure es compatible <strong>solamente con plataformas Windows</strong>. El manual menciona que la versión USER <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Wine" target="_blank">puede utilizarse en <strong>Linux</strong> con <strong>WINE</strong></a>, aunque esto supone limitaciones importantes como poder trabajar solamente con ficheros <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#12" target="_blank"><strong>PKCS#12</strong></a> y las propias de la versión USER.</p>
<h4>Posibilidades de Configuración</h4>
<p>La aplicación <strong>se integra con el almacén de certificados de Windows </strong>y permite además importar certificados, soporta tanto ficheros <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#12" target="_blank"><strong>PKCS#12</strong></a>, como <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS#11" target="_blank"><strong>librerías PKCS#11</strong></a> para el uso de <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Tarjeta_inteligente" target="_blank"><strong>tarjetas criptográficas</strong></a> como el <strong>DNIe</strong>, soporta  y dispone de una <strong>larga serie de posibilidades de configuración </strong>(con los límites según la licencia en cuestión) que permiten una <strong>configuración muy detallada</strong> de las funcionalidades antes comentadas y que son tantas que sobrepasan por completo el alcance de este artículo, remito al lector interesado al extenso <a rel="nofollow" target="_blank" href="http://www.google.es/url?sa=t&amp;rct=j&amp;q=esecure%20manual%20de%20usuario&amp;source=web&amp;cd=1&amp;ved=0CB8QFjAA&amp;url=http%3A%2F%2Fwww.ksitdigital.com%2Fdocumentacion%2Fdescargas%2FManual%2520de%2520ESecure.firm.pdf&amp;ei=oSjATtWYAsPWsgaRmJHwAg&amp;usg=AFQjCNH5H0evTI54g6-pRKCxPEWv1wfiWQ&amp;sig2=2bgvrRKL59E-W93x6Rntvg&amp;cad=rja" target="_blank">manual que proporciona KSI para ESecure</a> (&gt;300 páginas) para más detalles.</p>
<h4>Interfaz, Usabilidad y Documentación</h4>
<p><strong>La interfaz se asemeja al explorador de ficheros Windows de XP</strong> (mantiene esta apariencia también en Windows 7). Me gusta la idea por la <strong>familiaridad</strong> que le supone al usuario, aunque <strong>no se trata de una integración </strong>dentro del auténtico explorador, quizás algo a tener en cuenta para el futuro. De todas formas, favorece que, de alguna manera, la lógica de las operaciones de firma y cifrado se perciba de forma <strong>más natural y práctica</strong> en el trabajo con el ordenador.</p>
<h4>Fortalezas y Debilidades</h4>
<p>Entre las principales <strong>fortalezas</strong> de ESecure se pueden destacar la gran <strong>riqueza de su funcionalidad</strong> y <strong>número de estándares de firma y cifrado soportados</strong> que cubre incluso formatos aún no ampliamente soportados como lo es <strong>PAdES</strong>, una filosofía de <strong>interfaz de usuario</strong> que le resultará <strong>intuitiva</strong> a muchos usuarios, aunque necesite quizás una pequeña puesta al día (para asemejarse más a Windows 7) y una <strong>enorme capacidad de configuración</strong>.</p>
<p>Incluso en funcionalidades como la <strong>firma visible</strong> (un gráfico que se imprime en el documento como indicativo de que contiene una firma digital) de los documentos PDF  permite una <strong>configuración muy detallada</strong> que en este caso incluye, por ejemplo, un <strong>diseñador de los widgets</strong> empleados para la firma.</p>
<p>La únicas <strong>debilidades</strong> claras que he podido encontrar es una <strong>política comercial</strong> bastante restrictiva que llega a limitar a las versiones de pago incluso en cosas básicas como la <strong>validación de los certificados vía OCSP </strong>y que la falta de soporte a las plataformas <strong>Mac OS y Linux</strong>.</p>
<h3>XolidoSign</h3>
<p><a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosignsuite/" target="_blank"><strong>XolidoSign</strong></a> es una herramienta <strong>completamente gratuita</strong>, <strong>sin limitaciones</strong> en su funcionalidadcolectivos, ni colectivos de usuarios. Es decir, es 100% legal utilizarla tanto en el sector público como privado. El modelo de negocio de Xolido parece apostar en ese sentido por generar sus ingresos mediante su cartera de <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosigncloud/" target="_blank">servicios en la nube</a> y sus servicios de consultoría y auditoría.</p>
<h4>Estándares soportados</h4>
<p>La versión probada ha sido la <strong>versión 2.1.0.2</strong> que soporta la <strong>realización de firmas electrónicas</strong> basadas en certificado en los formatos <strong>PKCS#7/CMS</strong>, <strong>CAdES-C</strong> y <strong>CAdES-XL, <strong>PDF signature/PAdES</strong> </strong>y el <strong>sellado de tiempo</strong>. En el lado de la <strong>validación</strong> soporta los siguientes formatos: <strong>PKCS#7/CMS</strong>, <strong>CAdES</strong>, <strong>XMLDsig</strong>, <strong>XAdES</strong>, <strong>PDF signature/PAdES</strong>, <strong>sellos de tiempo</strong> <strong>RFC3161</strong> <strong>y OASIS XML TST</strong>.</p>
<p>En cuanto a los certificados que se pueden utilizar se reconocen tanto certificados en formato <strong>PKCS#12</strong> como dispositivos <strong>PKCS#11</strong>.</p>
<h4>Plataformas</h4>
<p>XolidoSign soporta <strong>solamente la familia Windows</strong>, incluyendo las plataformas de 64bits.</p>
<h4>Funcionalidades y Posibilidades de Configuración</h4>
<p>Dentro de las funcionalidades soportadas habría que destacar que soporta funcionalidades de <strong>portafirmas electrónico</strong> al poder <strong>firmar lotes de documentos</strong> a la vez, elegir entre <strong>firmas PDF incrustadas o externas</strong>, permite la inclusión de una <strong>firma visible</strong> bastante configurable, y la inclusión de un <strong>registro de firmas </strong>(como fichero CSV).</p>
<div id="attachment_2370" class="wp-caption alignright" style="width: 310px"><a href="http://www.microlopez.org/wp-content/uploads/2011/11/captura-xolidosign.jpg"><img class="size-medium wp-image-2370" title="Captura de pantalla de Xolidosign" src="http://www.microlopez.org/wp-content/uploads/2011/11/captura-xolidosign-300x208.jpg" alt="Captura de pantalla de Xolidosign" width="300" height="208" /></a><p class="wp-caption-text">La interfaz de usuario de XolidoSign es muy claro y fácil de utilizar</p></div>
<p>Además se pueden configurar una larga serie de parámetros relacionados con las <strong>carpetas de entrada y salida</strong> de los documentos, <strong>preselección de certificados</strong>, <strong>parámetros de uso de los certificados y firma</strong> (por ejemplo: aceptar o no el uso de certificados caducados para firmas), etc.</p>
<h4>Interfaz, Usabilidad y Documentación</h4>
<p>El <strong>interfaz de usuario</strong> de esta herramienta también me ha gustado, es muy diferente a ESecure, pero resulta un planteamiento alternativo <strong>muy limpio y sencillo de utilizar</strong>.</p>
<p>Hay que destacar además que la <strong><a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/productosyservicios/firmaelectronicayselladodetiempo/xolidosignsuite/" target="_blank">Web de XolidoSign</a></strong> me ha resultado extraordinariamente <strong>clara</strong>, <strong>bien organizada</strong> y con <strong>información muy completa</strong>. Permite conocer el producto bastante bien en poco tiempo, sin apenas esfuerzo, hay muchos empresas (y Administraciones) que podrían tomar nota.</p>
<p>A la aplicación la acompaña un <a rel="nofollow" target="_blank" href="http://www.xolido.com/lang/extras/xolidosign/Manual_XolidoSign_V_2_1_0_es_firmado_por_XOLIDO_SYSTEMS.pdf" target="_blank">manual de usuario</a> de unas 53 páginas que me ha parecido <strong>bien redactado y completo</strong>. La diferencia en páginas con ESecure refleja en parte que se trata de una herramienta algo más sencilla, aunque lo que hace, lo hace muy bien.</p>
<p>Xolido complementa además este manual con los servicios online como <a rel="nofollow" target="_blank" href="http://www.youtube.com/user/xolidotv" target="_blank">su <strong>canal Youtube</strong></a> en el cual se pueden encontrar demos del uso de la herramienta. Otra buena práctica de la que muchas empresas (y Administraciones) deberían tomar nota.</p>
<h4>Fortalezas y Debilidades</h4>
<p>Al igual que en el caso de ESecure, se trata de una magnífica herramienta y más aún si se tiene en cuenta que es completamente gratuita. Quizás su <strong>único “punto débil”</strong> sea que, en comparación con ESecure, tiene una <strong>funcionalidad algo más limitada</strong> (por ejemplo, no firma en XAdES ni tiene funcionalidades de cifrado). Sin embargo, la funcionalidad debería ser <strong>suficientemente completa para la enorme mayoría de usuarios</strong> y a cambio no sufre las limitaciones en puntos básicos que adolecen las versiones gratuitas de ESecure.</p>
<p>Por lo demás comparte con ESecure la misma carencia, incluso un poco más acusada, en cuanto a falta de soporte de Mac OS y Linux.</p>
<p>Por si fuera poco que una herramienta tan completa sea completamente gratis, en la versión probada (publicada hace apenas unas semanas) incluye como novedad un <strong>servicio gratuito de sellado de tiempo</strong> basado entidades reconocidas. He podido comprobar que ya vienen preconfiguradas concretamente las autoridades <a rel="nofollow" target="_blank" href="http://www.accv.es/" target="_blank"><strong>ACCV</strong></a> e <a rel="nofollow" target="_blank" href="http://www.izenpe.com/s15-12010/es/" target="_blank"><strong>IZENPE</strong></a>.</p>
<p>Se trata sin duda de una prestación con un <strong>gran valor añadido</strong> que hace la herramienta, si cabe, aún más completa.</p>
<p>Por otra parte, me parece <strong>muy positivo</strong> que Xolido haya cuidado tanto su excelente Web como su presencia en las redes sociales Facebook y Twitter y disponga de un canal Youtube con vídeos de presentaciones y demos del producto. Creo que en esta parte está muy por delante de su competencia.</p>
<p>Aquí dejo un vídeo de demo:</p>
<p><iframe width="649" height="487" src="http://www.youtube.com/embed/oKmi1bZsJgE?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<h3>Conclusiones</h3>
<p><strong>Ambas</strong> <strong>herramientas</strong> me parecen <strong>buenos productos</strong>, aunque con filosofías bastante diferentes, suficientemente <strong>completos y potentes</strong> para cubrir en la práctica las necesidades de usuario en el trabajo ad hoc en la firma electrónica basada en certificado de documentos PDF y otros formatos. La decisión de elegir una u otra será más cuestión de los requerimientos concretos del cliente que de la superioridad de una frente a otra. En cualquier caso, ambas son muy superiores a las vistas en el <a href="http://www.microlopez.org/2011/10/19/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-i/" target="_blank">primer artículo de esta serie</a>.</p>
<p>Me ha llamado la atención la <strong>política comercial</strong> que KSI sigue con ESecure: habiendo herramientas completamente gratuitas del calibre de XolidoSign, introducir de restricciones tan importantes como limitar el protocolo OCSP a las versiones comerciales me parece una <strong>política arriesgada</strong>, ya que es muy fácil que un potencial cliente, especialmente si no es muy experto en la materia, se incline ante los primeros inconvenientes directamente por una alternativa como XolidoSign sin llegar a probar ni siquiera Esecure.</p>
<p>Tampoco ayuda que los diferentes niveles de limitaciones que tiene cada una de las versiones de ESecure <strong>dificultan entender bien las posibilidades del producto</strong>. De hecho, ha sido un factor importante que me ha dificultado y retrasado este artículo que, a priori, era bastante sencillo de hacer.</p>
<p>Me parece una pena que KSI corra ese <strong>riesgo</strong> <strong>comercial</strong> cuando ofrecen un buen producto que cuenta frente a sus alternativas con <strong>factores diferenciales</strong> como reunir en una sola herramienta todos los formatos de firma importantes, <strong>incluyendo XAdES y PAdES</strong>.</p>
<p>Siendo XolidoSign un producto <strong>más limitado funcionalmente</strong>, creo que han tenido un <strong>gran acierto</strong> en ofrecer un <strong>producto gratuito</strong> que <strong>satisface muy bien</strong> lo que a día de hoy un usuario puede necesitar hacer con documentos PDF. Xolido acompaña a su producto además de una <strong>Web atractiva</strong> y <strong>fácil de entender</strong> y aprovecha también los nuevos canales como las redes sociales y Youtube. <strong>Xolido</strong> ofrece todo lo importante y ha sabido añadir<strong> un envoltorio atractivo</strong>, lo cual puede ser una clave importante para que triunfe en la Administración y sector privado.</p>
<p>Finalmente, dada la creciente importancia de sistemas operativos que no sean Windows, como los propios de Apple y las variantes de Linux (incluyo Android en el saco) creo que ambos fabricantes <strong>deberían atacar este objetivo</strong> a corto/medio plazo para que sus productos queden realmente &#8220;redondos&#8221;.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-2" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-2" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-2" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-2" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-2" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-2" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;title=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-2" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/&amp;message=Microlopez%3A%206%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-2" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F11%2F14%2F6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign%2F&amp;t=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-2" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F11%2F14%2F6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign%2F&amp;text=6%20Herramientas%20gratuitas%20para%20firmar%20electr%C3%B3nicamente%20Documentos%20PDF%20-%20Parte%20II%3A%20ESecure%20y%20XolidoSign&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/11/14/6-herramientas-gratuitas-para-firmar-electronicamente-documentos-pdf-parte-ii-esecure-y-xolidosign/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Certificación electrónica en la Nube</title>
		<link>http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=certificacion-electronica-en-la-nube</link>
		<comments>http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/#comments</comments>
		<pubDate>Mon, 11 Jul 2011 06:00:11 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[interoperabilidad]]></category>
		<category><![CDATA[la nube]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2282</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/03/cloud_computing.jpg"></a>Es obvio que <a rel="nofollow" target="_blank" href="http://www.computing.es/Noticias/201104120008/CIOS-IDC-pronostica-para-2011-un-crecimiento-del-42-del-mercado-cloud-en-Espana.aspx" target="“_blank”">la nube es uno de los temas estrella del momento en las TIC, y con mucho potencial aún por explotar</a>. Un signo de lo viva que está la nube es que no dejan de salir servicios y aplicaciones que aportan cosas que no son simplemente [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/03/cloud_computing.jpg"><img class="alignleft size-medium wp-image-2109" title="cloud_computing" src="/wp-content/uploads/2011/03/cloud_computing-300x300.jpg" alt="" width="300" height="300" /></a>Es obvio que <a rel="nofollow" target="_blank" href="http://www.computing.es/Noticias/201104120008/CIOS-IDC-pronostica-para-2011-un-crecimiento-del-42-del-mercado-cloud-en-Espana.aspx" target="“_blank”"><strong>la nube </strong>es uno de los temas estrella del momento en las TIC, y con mucho potencial aún por explotar</a>.  Un signo de lo viva que está la nube es que <strong>no dejan de salir servicios y aplicaciones</strong> que aportan cosas que no son simplemente mejoras de lo existente, sino cosas realmente nuevas, con un valor añadido claro.</p>
<p><strong>En ocasiones las aportaciones son disruptivas</strong>, permiten hacer cosas que antes no se podían hacer o cambian radicalmente la manera de hacerlas, algo que en ocasiones llega a dar lugar a un cambio de paradigma en toda regla.</p>
<h3>Servicios disruptivos en la Nube</h3>
<p><strong>En mi caso, por ejemplo, han sido muy “disruptivas” las aplicaciones basadas en la sincronización de datos</strong>, aplicaciones como <a rel="nofollow" target="_blank" href="http://www.dropbox.com/" target="“_blank”">DropBox</a> y <a rel="nofollow" target="_blank" href="http://www.sugarsync.com/" target="“_blank”">SugarSync</a>, <a rel="nofollow" target="_blank" href="http://www.toodledo.com/" target="“_blank”">listas de TODOs en la nube</a> o aplicaciones aparentemente triviales como <a rel="nofollow" target="_blank" href="http://www.xmarks.com/" target="_blank">Xmarks</a> para la sincronización de bookmarks las cuales han dado lugar a un cambio radical en mi organización personal y rendimiento que saco a las TIC.</p>
<p>Por fin he conseguido una <strong>estructura única de la información que así puede ir evolucionando de manera organizada y coherente</strong> y por fin ya <strong>da igual el ordenador que quiera utilizar en cada momento</strong>, lo que me la libertad de hacer de todo<strong> esté donde esté</strong>. Incluso disponer de la información en la nube ya <strong>me ha sacado alguna vez de un apuro</strong>.</p>
<h3>Certificación electrónica al alcance de todo el mundo</h3>
<p>Pues bien, cuando hace unos días he leído <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/lanzamiento-de-tractis-webservices-el-amazon-webservices-de-la-certificacion-electronica/" target="“_blank”">este post de David Blanco</a> presentando <a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices" target="“_blank”">Tractis Webservices</a> me ha dado la sensación de que <strong>éste puede ser otro caso de un nuevo servicio e idea que no mejora simplemente lo existente, sino que inventa de verdad algo nuevo</strong> y supone un cambio disruptivo haciendo posibles cosas que hasta la fecha sencillamente no lo eran y que aportan un gran valor a los interesados.</p>
<p>Tractis Webservices supone una <strong>combinación de un elenco de servicios de certificación electrónica y archivado electrónico, junto con la exposición vía APIs de servicios Web de las primitivas de seguridad de certificación electrónica de la infraestructura de clave pública (PKI)</strong> de Tractis. Todo ello basado en un <strong>modelo de pago por operación</strong>.</p>
<p>Estos servicios son cuatro:</p>
<ul>
<li><strong>Tractis Attribute Authority</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/aa" target="“_blank”">Tractis AA</a>): Permite extraer      los atributos identitarios más importantes sobre la identidad de tus      clientes (nombre, sexo, edad, cargo, empresa, etc). Atributos certificados,      no alegados.</li>
<li><strong>Tractis Semantic Validation Authority</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/sva" target="“_blank”">Tractis SVA</a>):      Permite comprobar la validez de las firmas electrónicas y sellos de      tiempo generados por certificados electrónicos.</li>
<li><strong>Tractis Time Stamping Authority</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/tsa" target="“_blank”">Tractis TSA</a>):      Permite generar sellos de tiempo y demostrar, con las máximas      garantías, que un contenido existe desde un instante temporal      determinado.</li>
<li><strong>Tractis Long Term Archive</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/lta" target="“_blank”">Tractis LTA</a>): Permite      preservar evidencias electrónicas indefinidamente y demostrar      matemáticamente la autenticidad e integridad de cualquier tipo de      contenido preservado.</li>
</ul>
<p>A primera vista puede parecer que son los servicios típicos de una CA, pero el valor diferencial está en que varios puntos:</p>
<ul>
<li><strong>No actúa simplemente como CA, sino como autoridad de validación</strong> (<a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/sva" target="“_blank”">según Tractis la mayor del mundo</a> con más de 71 perfiles de 30 CAs en 13 países). O sea, dicho de un modo simplista, se trata de una especie de <strong>servicio de @firma en el sector privado</strong> más algunos servicios que @firma hoy por hoy no ofrece.</li>
<li>La plataforma permite el <strong>acceder directamente vía servicios Web a las primitivas que hacen posibles estos servicios</strong> lo que a sus usuarios les permite la construcción de nuevos <strong>servicios personalizados </strong>para sus clientes.</li>
<li>Tiene <strong>precios suficientemente asequibles</strong> (por ejemplo: un sellado de tiempo = 0,03€) <strong>bajo un esquema de pago por uso</strong> <strong>que los hacen viables incluso para empresas relativamente pequeñas</strong> generando con ello un potencial de clientes y aplicaciones muy grande.</li>
<li><strong>Los servicios se pueden contratar en modalidad “self-service”</strong>, eliminando así las fases previas en la contratación tradicional de este tipo de servicios (solicitud información, reuniones, negociación precios, condiciones de pago, revisión y firma contratos, …) <strong>eliminando el gran coste en tiempo y esfuerzo que esto supone a tanto al cliente como al proveedor</strong>.</li>
<li>Ofrece <strong>servicios que van más allá de una CA o VA</strong> como lo son los <strong>servicios de archivado y preservación de evidencias electrónicas</strong>.</li>
</ul>
<p>Por poner un ejemplo concreto: en la validación de los certificados <strong>se puede personalizar qué atributos a extraer del certificado</strong> según perfiles de certificados, incluso se pueden cambiar estos perfiles sobre la marcha mediante lo que Tractis llama <a rel="nofollow" target="_blank" href="https://www.tractis.com/home/webservices/aa/features#hot-swapping" target="“_blank”">Hot swapping</a>, sin tener que parar o reiniciar sistema. Es decir, el cliente, vía el API de servicios Web de Tractis, puede tener control a bajo nivel de cómo quiere utilizar exactamente la PKI.</p>
<p>La diferencia queda quizás también más clara comparándolo con otro servicio de Tractis que es <a rel="nofollow" target="_blank" href="https://www.tractis.com/identity" target="“_blank”">Tractis Identity</a>. Pues bien Tractis Identity sería el equivalente a los servicios habituales de verificación de identidad de una CA y resulta que <strong>Tractis Identity “por dentro” está construido sobre las primitivas de verificación de identidad de Tractis Webservices</strong>.</p>
<p>Esto permite a un cliente de Tractis <strong>diseñar sus propios servicios a medida de sus necesidades específicas</strong> o <strong>diseñar nuevos servicios para ofrecérselos a terceros</strong>.</p>
<h3>Posibles aplicaciones</h3>
<p>Un ejemplo simplón podría ser la vinculación de una <strong>identidad digital verificada</strong> en servicios como <a rel="nofollow" target="_blank" href="http://openid.es/" target="“_blank”">OpenId</a> o servicios más específicos como la comprobación (mediante atributos del certificado) de la <strong>profesión de un sujeto</strong> y su <strong>pertenencia a una empresa</strong> a efectos de la autenticación de los miembros de una red social profesional. También se puede pensar en un <strong>uso más generalista</strong> como la <strong>certificación de un perfil en redes sociales como Twitter o en la blogosfera</strong>, o bien aplicaciones como la incorporación de un filtro de edad para restringir el acceso a una aplicación o servicio en la Web a personas mayores de edad.</p>
<p>Como ejemplo de <strong>nuevos servicios ofrecidos por las empresas </strong>se puede pensar, por ejemplo, en servicios al estilo de <a rel="nofollow" target="_blank" href="http://www.twindocs.com/" target="“_blank”">TwinDocs</a> o <a rel="nofollow" target="_blank" href="http://www.metaposta.com/" target="“_blank”">Metaposta</a> que podrían sacar mucho partido al <strong>servicio de preservación de evidencias</strong> de la plataforma a su vez que podría proveer <strong>servicios de certificación electrónica de esa información</strong> a efectos de su presentación ante terceros (en su caso, incluso de manera automatizada), por ejemplo, para la concesión de un crédito o de un seguro.</p>
<p>Y por último, como tema de actualidad, podemos pensar en las múltiples posibilidades aplicaciones para la <strong>mejora de nuestro sistema democrático y participación ciudadana</strong> en el mismo. Como ejemplo del calado que estas tecnologías pueden tener a estos efectos <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/lanzamiento-de-mifirma-firma-iniciativas-legislativas-populares-con-tu-dnie/" target="“_blank”">recomiendo esta lectura</a>.</p>
<h3>Un concepto muy interesante</h3>
<p>En definitiva, y dejando de lado alguna licencia del marketing, me parece que <strong>David no va del todo desencaminado</strong> cuando dice que con esta idea <em>“cualquier gran empresa, pyme o desarrollador freelance, dispone de la infraestructura necesaria para crear sus propios servicios de envío y almacenamiento de facturas, voto electrónico, correos electrónicos certificados, notificaciones telemáticas con acuse de recibo, contratación de portabilidades con DNIe, pagos electrónicos, centros de asistencia sanitaria online, plataformas de gestión de derechos de autor, Iniciativas Legislativas Populares, o cualquier otra idea loca e innovadora que se os ocurra.”</em></p>
<p>Para <strong>tener la foto completa</strong> también hay que tener en cuenta <a rel="nofollow" target="_blank" href="../2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/" target="“_blank”">lo que David nos contaba a través de este blog</a> hace ya unos cuantos meses sobre las <strong>enormes posibilidades de mejora e impulso</strong> que supone el <a rel="nofollow" target="_blank" href="../2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/" target="“_blank”">soporte al uso de los comandos APDU del DNIe</a> en los medios de firma electrónica como debería ser el caso en un futuro del Applet de firma electrónica de <a rel="nofollow" target="_blank" href="http://administracionelectronica.gob.es/?_nfpb=true&amp;_pageLabel=PAE_PG_CTT_General&amp;langPae=es&amp;iniciativa=190" target="“_blank”">@firma</a>.</p>
<p>Bueno, pues resulta que <strong>el Applet de firma que Tractis ya ha integrado estos comandos hace unos cuantos meses</strong>, con <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/inicio-de-sesion-en-tractis-con-dnie-antes-y-despues-de-la-integracion-via-comandos-apdu/" target="“_blank”">buenos resultados</a>. Este “detalle” me parece vital porque si además de ofrecer una plataforma con el potencial descrito se dispone de una solución de autenticación y firma electrónica en Web que <strong>garantice una buena experiencia de usuario</strong> es posible <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/noticias/mas_actualidad/cultura/dni_electronico_por_que_funcionado.html" target="“_blank”">remover las barreras que impiden que el DNIe no haya generado mucho interés hasta al momento en el sector privado</a> y de paso al sector público podría tomar nota de estas iniciativas para impulsar el uso DNIe en la Administración electrónica.</p>
<p>Pero por desgracia también <strong>hay que poner los pies en la tierra</strong>: este tipo de negocio innovador se enfrenta al <strong>problema del huevo y la gallina</strong> <strong>en cuanto a usuarios de certificados electrónicos adecuados frente a la de creación de los nuevos servicios</strong> que usen estas posibilidades y <strong>el clima económico actual tampoco acompaña</strong> para que a corto plazo se produzca un impulso notable de servicios basados en esta tecnología.</p>
<p>Sin embargo, eso no quita que <strong>esta idea señala en la dirección correcta</strong> y que se trata de un <strong>concepto con muchas posibilidades muy interesantes y en una amplitud grande de sectores</strong>. Me parece en ese sentido que en Tractis <strong>han sabido proyectar por dónde tienen que ir los servicios electrónicos en el futuro</strong> y que <strong>han hecho una gran apuesta con su posicionamiento</strong>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-4" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-4" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-4" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-4" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-4" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-4" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;title=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-4" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/&amp;message=Microlopez%3A%20Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-4" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F07%2F11%2Fcertificacion-electronica-en-la-nube%2F&amp;t=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-4" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F07%2F11%2Fcertificacion-electronica-en-la-nube%2F&amp;text=Certificaci%C3%B3n%20electr%C3%B3nica%20en%20la%20Nube&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/07/11/certificacion-electronica-en-la-nube/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? V. Conclusiones y Perspectivas</title>
		<link>http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas</link>
		<comments>http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/#comments</comments>
		<pubDate>Mon, 16 May 2011 06:30:06 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2253</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>Después de analizar diferentes aspectos de las experiencias con la utilización de certificados electrónicos caben varias conclusiones. En primer lugar, resulta irónico observar que en cierto modo el uso de los certificados electrónicos en vez de simplificarse con el tiempo se ha vuelvo más difícil en la actualidad.</p> <p>Se puede decir que [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>Después de analizar diferentes aspectos de las experiencias con la utilización de certificados electrónicos <strong>caben varias conclusiones</strong>. En primer lugar, <strong>resulta irónico </strong>observar que en cierto modo<strong> el uso de los certificados electrónicos en vez de simplificarse con el tiempo se ha vuelvo más difícil</strong> en la actualidad.</p>
<p>Se puede decir que los problemas descritos redundan en una <strong>deficiencia de la usabilidad</strong> <strong>y la calidad</strong> <strong>de los productos y aplicaciones</strong> (DNIe, firma electrónica en aplicaciones Web, etc.). Esto ha creado<strong> barreras </strong>que la mayoría de<strong> los usuarios no están dispuestos a superar</strong> y que además probablemente en la mayoría de los casos no sepan cómo superar.</p>
<p>Esta situación resulta <strong>especialmente acusada</strong> en el caso del DNI electrónico. Si se quiere corregir esta situación,<strong> el único nivel de usabilidad realista es el propio del principio “plug&amp;play”</strong>: la experiencia del usuario tiene que ser enchufar y listo, ocultándole cualquier detalle técnico, <strong>no se le pueden imponer condiciones adicionales</strong> como la adquisición de un lector para el caso del DNIe.</p>
<p>O se entrega con el propio DNIe en la comisaria o bien se impulsan políticas que fomenten su inclusión con los equipos. Cualquier tarea o gasto adicional para el usuario supone una barrera que <strong>la mayoría de ellos no van a estar dispuestos a cruzar</strong>. Muy recomendable, por cierto, también <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/noticias/dni_electronico_por_que_funcionado.html?regini=10">este artículo</a> para profundizar un poco más en el tema.</p>
<p>El <strong>principio de neutralidad tecnológica</strong> de la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.html" target="_blank"><strong>Ley 11/2007</strong></a> (que el usuario pueda elegir los productos como navegadores que quiera utilizar con la Administración) <strong>resulta encomiable y va la dirección correcta, pero hoy por hoy</strong>, debido a la falta de los estándares adecuados,<strong> resulta realmente problemático de implementar en la práctica</strong>.</p>
<p>Esto implica una <strong>situación insatisfactoria para todas los partes</strong>:</p>
<ul>
<li>Para <strong>Administración</strong> porque <strong>aumenta la complejidad y costes de desarrollo</strong>, y <strong>disminuye la calidad de las aplicaciones</strong> finales. Mi experiencia personal, desde luego, es que <strong>el desarrollo de soluciones fiables e interoperables con firma electrónica es un dolor</strong>.</li>
</ul>
<ul>
<li>Para los <strong>fabricantes</strong> porque <strong>frena la demanda activa de los usuarios</strong>, su motivación de utilizar aplicaciones de Administración electrónica. El impulso no deja de ser “artificial”, impuesto por una Ley, no por convencer al usuario. Esto es mejor que la ausencia total de impulso, pero no es la fórmula idónea de impulsar la Administración electrónica.</li>
<li>Para el <strong>ciudadano</strong> porque <strong>no puede aprovechar todo el potencial que la Administración electrónica le puede ofrecer</strong> y resulta muy frustrante fracasar en el intento de utilizar estos nuevos servicios.<strong></strong></li>
</ul>
<p><strong>¿Quiere decir esto que utilizar los certificados X.509 en la Administración electrónica ha sido una equivocación? </strong></p>
<p>En mi opinión personal, ésta <strong>sería una conclusión muy equivocada</strong>.</p>
<p>Se trata de una <strong>tecnología demasiado buena y segura como para descartarla</strong>, en realidad es una<strong> tecnología ideal</strong> para implementar la identidad digital y la realización de firmas electrónicas que merezcan ese nombre. El problema es que esta tecnología  <strong>ha sido perjudicada por problemas ajenos a ella, problemas del entorno tecnológico</strong> en el que debe operar Merece la pena esforzarse para solucionar los problemas y aprovechar las magníficas  prestaciones que ofrecen los certificados electrónicos y la firma electrónica basada en certificados.</p>
<p>Por tanto, <strong>el problema no es la tecnología</strong> en sí, como se ha podido ver, <strong>es la falta de una estandarización suficiente</strong> en determinadas cuestiones técnicas <strong>e impulso insuficiente por parte de los fabricantes y las instituciones interesadas ya que la demanda del sector privado de esta funcionalidad es baja</strong>. Cualquier tecnología similar sufriría problemas parecidos ante la situación similar en el entorno tecnológico.</p>
<p>Para solucionar los problemas es necesaria una <strong>doble perspectiva</strong>: una <strong>visión nacional</strong> (en el caso de España, por ejemplo, solucionar los problemas técnicos del DNIe e impulsar políticas que eliminen las demás barreras de uso) <strong>y otra internacional</strong> en el cual la instituciones responsables del impulso de la Administración electrónica, como aquellas propias de la UE <strong>logren los acuerdos necesarios con los fabricantes y organizaciones de normalización pertinentes para evolucionar hacia un entorno tecnológico adecuado</strong>.</p>
<p>Existen, no obstante, <a rel="nofollow" target="_blank" href="../2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/" target="_blank">alternativas</a> interesantes como incorporar <strong>sistemas de identidad digital no basados en certificados</strong> que aseguren un registro fiable de sus usuarios para poder comprobar a la postre de modo fehaciente su identidad.</p>
<p>¿Pero tiene realmente sentido a estas alturas emprender un camino nuevo con los esfuerzos que implicaría para consolidarlo y no sería además la excusa perfecta para emitir el certificado de defunción definitivo de los certificados electrónicos dejando así de lado todo lo recorrido?</p>
<p>Parece un contrasentido cuando ya hay tanto conseguido, una infraestructura considerable de servicios como se puede comprobar fácilmente a través de la <strong><a rel="nofollow" target="_blank" href="http://www.060.es/" target="_blank">Red 060</a></strong> y un marco legal también muy desarrollado. Sobre todo cuando lo que falta no es tanto. <strong>En realidad son unas pocas barreras perfectamente identificadas, las que están siendo un freno para acceder a un conjunto enorme de servicios</strong>, remover esas barreras sería el paso a la eclosión del acceso a los servicios electrónicos.</p>
<p><strong>Solucionar los problemas expuestos es posible y técnicamente en realidad ni siquiera muy difícil</strong>. Lograrlo es principalmente una cuestión de<strong> coordinación y voluntad de todos los actores implicados: fabricantes, instituciones de normalización, Gobiernos y Administración</strong>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-6" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-6" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-6" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-6" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-6" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-6" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-6" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-6" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F16%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-6" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F16%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20V.%20Conclusiones%20y%20Perspectivas&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/05/16/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-v-conclusiones-y-perspectivas/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? IV. Alternativas a los Certificados Electrónicos</title>
		<link>http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos</link>
		<comments>http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/#comments</comments>
		<pubDate>Tue, 03 May 2011 21:37:59 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2228</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg" target="“_blank”"></a>Los certificados electrónicos son un excelente medio de <a rel="nofollow" target="_blank" href="http://vivirconmenos.blogspot.com/2010/12/presentacion-de-identidad-digital.html" target="“_blank”">identidad digital</a>, pero desafortunadamente, como se ha detallado en el anterior artículo, el trabajo con los mismos en la práctica no ha resultado tan fácil como hubiese sido necesario para hacer de ellos un medio de identidad digital de [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg" target="“_blank”"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>Los certificados electrónicos son un <strong>excelente medio de </strong><a rel="nofollow" target="_blank" href="http://vivirconmenos.blogspot.com/2010/12/presentacion-de-identidad-digital.html" target="“_blank”"><strong>identidad digital</strong></a>, pero desafortunadamente, como se ha detallado en el anterior artículo, <strong>el trabajo con los mismos en la práctica no ha resultado tan fácil como hubiese sido necesario para hacer de ellos un medio de identidad digital de utilización masiva</strong>, incluso cuando ya cuentan con una muy elevada difusión, gracias al <a rel="nofollow" target="_blank" href="http://www.dnielectronico.es/" target="“_blank”">DNI electrónico</a>.</p>
<p><strong>Esta dificultad ha sido reconocida por la propia Administración</strong>, como se puede ver, por ejemplo, y  de manera muy explícita en la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/o2219-2010-eha.html" target="“_blank”">Orden EHA/2219/2010, de 29 de julio, por la que se aprueba el sistema de firma electrónica de clave concertada para actuaciones en la sede electrónica de la Dirección General del Catastro</a> y que reconoce que al afectar sus servicios a un número muy elevado de ciudadanos, <em>“dada la amplitud y heterogeneidad del colectivo de interesados, la prestación de servicios electrónicos <strong>sería muy limitada si quedase condicionada en todos los procedimientos a que dichos interesados contaran con un certificado electrónico reconocido</strong>.”</em></p>
<p>La propia <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.html" target="“_blank”">Ley 11/2007</a> ya asumió esta situación y <strong>ha previsto en ese sentido tres tipos de medios de identificación de los ciudadanos</strong> sobre los cuales se profundiza un poco más <a rel="nofollow" target="_blank" href="http://vozyvoto.es/2011/03/23/ae-sin-certificado-electronico/" target="“_blank”">este artículo de Montaña Merchán</a>:</p>
<ol>
<li>El <strong>DNI electrónico</strong>.</li>
<li>La <strong>firma electrónica</strong> basada en <strong>certificado electrónico reconocido</strong>.</li>
<li><strong>Sistemas de claves concertadas</strong> en un registro previo u otros sistemas no criptográficos.</li>
</ol>
<p>Aquí juega un papel fundamental el <strong>principio de proporcionalidad</strong> de la Ley 11/2007 en el sentido de que <strong>se debe valorar la criticidad del servicio para valorar el nivel de seguridad que se debe exigir al medio de identidad digital utilizado</strong> en cada caso.</p>
<p>Así, por ejemplo, <strong>no es lo mismo consultar simplemente los puntos del carnet de conducir que interponer un recurso</strong> en un determinado procedimiento administrativo. En el ejemplo de la <a rel="nofollow" target="_blank" href="http://www.dgt.es/portal/es/oficina_virtual/permiso_por_puntos/" target="“_blank”">consulta de saldo de puntos</a> concretamente se puede apreciar muy bien cómo en la práctica en este servicio se diferencia una versión “light” y otra completa en la cual se exige el uso de certificado.</p>
<p>La primera versión permite acceder a los puntos. Para ello exige como credenciales el <strong>DNI del usuario y la fecha de expedición de su carnet de conducir</strong>, con estas credenciales envía un correo electrónico a la cuenta del usuario en el cual le indica una contraseña al usuario con la cual entrar al servicio. La segunda exige como credencial un certificado y a cambio le permite consultar, aparte de los puntos, también las <strong>infracciones cometidas por el ciudadano</strong>.</p>
<p>Este ejemplo demuestra como la propia DGT ha considerado que los puntos sin más son una información con un grado sensibilidad para la cual parece razonable utilizar un sistema de autenticación de un nivel medio de seguridad y cómo <strong>este sistema, sin embargo, ya no lo considera adecuado para otorgar acceso al información más sensible</strong> como  los son las infracciones.</p>
<p>La solución de la <a rel="nofollow" target="_blank" href="http://www.catastro.meh.es/" target="“_blank”">Dirección General del Catastro</a> va un poco más allá porque funciona realmente como <strong>alternativa completa</strong> <strong>al uso de certificados electrónicos</strong> (no limitada como en el caso anterior), <strong>incluyendo la posibilidad de realizar firmas electrónicas</strong>.</p>
<p>En este caso además,  como se indica en la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/o2219-2010-eha.html" target="“_blank”">Orden que aprueba el sistema</a>, para utilizar este sistema <strong>no es necesario presentar solicitud alguna</strong> por parte del interesado (solamente registrarse como usuario), ya que será la Dirección General del Catastro la que comunicará de oficio al usuario tanto el código para operar como las instrucciones básicas para su uso cuando éste utilice alguno de los procedimientos en los que esté habilitado el empleo de la <strong>firma mediante clave concertada</strong>. Igual que sucede con los sistemas basadas en certificados electrónicos que ya se admiten en los trámites catastrales, <strong>la clave concertada permitirá a los usuarios identificarse ante la Administración y firmar electrónicamente las actuaciones que realicen ante ella</strong>.</p>
<p>Una <strong>alternativa completamente diferente</strong> es la idea de <strong>combinar el DNI electrónico con el uso del móvil</strong>. La idea es básicamente<strong> aprovechar el tirón de la telefonía móvil, su gran tasa de utilización, para inducir al usuario utilizarlo también como solución de identidad digital</strong>, al igual que se está trabajando intensamente en habilitarlo como un <a rel="nofollow" target="_blank" href="http://www.elpais.com/articulo/Pantallas/moviles/viejos/serviran/nuevo/pago/contacto/elpepurtv/20110409elpepirtv_2/Tes" target="“_blank”">medio de pago alternativo mediante el uso de la tecnología NFC</a>. Las ventajas básicas son que <strong>desaparece la necesidad de un lector y PC</strong>, y que se <strong>facilitaría una solución de movilidad sencilla y por tanto operativa</strong> para la utilización de servicios de Administración electrónica.</p>
<p><strong>Los medios se han hecho un gran eco de la notica, pero, como de costumbre, con una calidad de información más que mejorable</strong> <a rel="nofollow" target="_blank" href="http://www.elmundo.es/elmundo/2011/02/14/navegante/1297679532.html" target="“_blank”">insinuando cosas como que se “copian” certificados y claves privadas del DNI electrónico al móvil</a>, cosa que por las propiedades del propio DNIe es imposible. Una vez más encontramos una <a rel="nofollow" target="_blank" href="http://www.crisoltic.com/2011/04/dni-electronico-en-el-movil.html" target="“_blank”">explicación técnica de mucha mayor calidad en la blogosfera</a>.</p>
<p><strong>Mirando fuera de España se pueden encontrar otros enfoques</strong>, también muy interesantes. Uno de los más relevantes es el uso del <a rel="nofollow" target="_blank" href="http://econfianza.wordpress.com/2011/03/30/open-id/" target="“_blank”"><strong>sistema de identidad digital OpenId</strong></a><strong> en la Administración Pública</strong>. Así el Gobierno de EEUU ha lanzado hace un año un <a rel="nofollow" target="_blank" href="http://openid.net/2010/03/03/open-identity-exchange-commences-open-government-pilot-national-institutes-of-health/" target="“_blank”">piloto</a> en el marco de su programa <a rel="nofollow" target="_blank" href="http://openidentityexchange.org/trust-frameworks/us-icam" target="“_blank”">ICAM (Identity, Credential, and Access Management)</a> que pretende hacer convivir el <a rel="nofollow" target="_blank" href="http://www.idmanagement.gov/fpkima/" target="“_blank”">modelo federal de PKI</a> con los sistemas de identidad digital del mercado. Por el momento ha integrado OpenId y también el sistema <a rel="nofollow" target="_blank" href="http://en.wikipedia.org/wiki/Infocard" target="“_blank”">InfoCard/CardSpace</a> de Microsoft. Pero <strong>EEUU no es el único País que ha trabajado en esta línea</strong>, <a rel="nofollow" target="_blank" href="http://www.janrain.com/blogs/government-japan-accepting-openid-help-foster-citizen-engagement" target="“_blank”">se pueden encontrar ejemplos en esta línea también en otros países como, por ejemplo, en Japón</a>.</p>
<p><strong>Para que este modelo pueda ser válido para la Administración electrónica española es necesario que existan proveedores OpenId seguros</strong>, es decir, que <a rel="nofollow" target="_blank" href="http://www.linkedin.com/groups/Proveedores-identidad-seguros-OpenDni-OpenID-3838756%2ES%2E48759379?qid=770f3bd8-ce52-44dd-a340-9398ea367923&amp;goback=%2Egmp_3838756" target="“_blank”">aseguren un registro fiable de los usuarios</a> <strong>garantizando así la autenticidad de la identidad digital</strong> en cuestión. Afortunadamente ya existen ejemplos como <a rel="nofollow" target="_blank" href="http://www.opendni.com/enqueconsiste.html" target="“_blank”">OpenDNI</a> o <a rel="nofollow" target="_blank" href="http://idp.eadtrust.net/" target="“_blank”">EADTrustID</a>.</p>
<p>En definitiva, las alternativas existen y pueden ser interesantes, pero <strong>no dejan de ser una huida hacia adelante que esquiva el problema</strong> de no haber sido capaces de poner en marcha un sistema basado en certificados electrónicos bien articulado.</p>
<p>¿Tan difícil es solucionar los problemas actuales relacionados con los certificados electrónicos? ¿Merece la complicar aún más el escenario con nuevos sistemas alternativos cuando ya existe una solución del calibre y madurez de los certificados electrónicos?</p>
<p>De todo esto se hablará en el último artículo de la serie.</p>
<p><strong>Actualización del 09/05/2011</strong>: Gracias a <a rel="nofollow" target="_blank" href="https://twitter.com/#!/tractis" target="_blank">@tractis</a> me he topado con un ejemplo recién salido del horno de uso de claves concertadas como alternativa a la firma electrónica basada en certificado electrónico que merece la pena incluir aquí: la <a rel="nofollow" target="_blank" href="http://www.derecho.com/l/boe/orden-cul-1132-2011-28-abril-aprueba-sistema-firma-electronica-clave-concertada-actuaciones-registro-electronico-ministerio-cultura-modifica-orden-cul-3410-2009-14-diciembre-regula-registro-electronico-ministerio-cultura/" target="_blank">Orden CUL/1132/2011</a>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-8" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-8" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-8" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-8" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-8" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-8" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-8" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-8" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F03%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-8" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F05%2F03%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20IV.%20Alternativas%20a%20los%20Certificados%20Electr%C3%B3nicos&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/05/03/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iv-alternativas-a-los-certificados-electronicos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? III. Los Certificados Electrónicos y sus Problemas prácticos</title>
		<link>http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos</link>
		<comments>http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 06:30:42 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2211</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>En el artículo anterior hemos podido ver las grandes virtudes de los certificados electrónicos para la implementación de una solución de identidad digital y de firma electrónica, sin embargo, su adopción en la Administración Pública y por parte del ciudadano no ha sido nada fácil.</p> ¿Cómo se explica esto? <p>Al principio (finales [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>En el artículo anterior hemos podido ver las grandes <strong>virtudes de los certificados electrónicos</strong> para la implementación de una solución de identidad digital y de firma electrónica, sin embargo, <strong>su adopción en la Administración Pública y por parte del ciudadano no ha sido nada fácil</strong>.</p>
<h3>¿Cómo se explica esto?</h3>
<p><strong>Al principio (finales 90, principios año 2000) el entorno tecnológico del usuario se mantiene razonablemente sencillo</strong>. Entonces, <strong>prácticamente en el 100% de los casos el entorno de usuario es la combinación de Windows + Internet Explorer + certificado en formato </strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/PKCS"><strong>PKCS#12</strong></a> (certificado electrónico en forma de fichero que se instala en <strong>almacén de certificados</strong> del ordenador). Habría que añadir que este certificado electrónico <strong>procede prácticamente en el 100% de los casos de la FNMT</strong> (Fábrica Nacional de Moneda y Timbre) gracias a que lo ofrece gratuitamente a los ciudadanos.</p>
<p>Además,<strong> </strong>en los primeros años es natural que<strong> el perfil de usuario tipo de la Administración electrónica tienda a ser un usuario interesado en las nuevas tecnologías y motivado para conocer nuevas experiencias tecnológicas</strong>.</p>
<p>Por tanto, se puede decir que los servicios electrónicos dan sus primeros pasos con un <strong>entorno relativamente homogéneo</strong>, <strong>relativamente simple</strong> y con <strong>usuarios con un nivel técnico por encima de la media</strong>. Esto facilita las cosas, tanto a la propia Administración como al ciudadano.</p>
<p>Sin embargo, <strong>a lo largo de la primera década del año 2000 esta situación cambia: la heterogeneidad del entorno crece sustancialmente, lo que multiplica los problemas </strong>de una tecnología no trivial como lo son los certificados digitales.</p>
<p>Se diversifican los sistemas operativos de los usuarios (<strong>Windows</strong>, <strong>Mac OS</strong>, <strong>Linux</strong>, …), y los navegadores (<strong>IE</strong>, <strong>Firefox</strong>, <strong>Chrome</strong>, <strong>Safari</strong>, <strong>Opera</strong>, …). Además se lanza en el año 2006 el <strong>DNI electrónico </strong>que trae consigo<strong> sus propios problemas</strong>: la necesidad de <strong>adquirir un lector</strong>, la necesidad de <strong>instalar el software del DNI</strong> y en algunos casos también para el lector, problemas específicos del DNIe como una <strong>gran lentitud</strong> o <strong>peticiones excesivas del PIN</strong>, confusión creada por la <strong>temprana caducidad de sus certificados</strong>, mucho más corta que la validez del DNI en sí (30 meses frente a 5/10 años), etc.</p>
<p>El resultado es que <strong>a día de hoy España hay más de 21 millones de DNIe expedidos, pero ni un 5% de sus titulares han utilizado sus certificados alguna vez<a rel="nofollow" target="_blank" href="#_ftn1"><strong>[1]</strong></a></strong>. Se puede leer con frecuencia la afirmación del liderazgo mundial de España en la introducción de un documento de identidad nacional electrónico, pero estas cifras sugieren que hay que relativizar mucho este logro.</p>
<p>Con la creciente heterogeneidad del entorno <strong>se hace patente el hecho fatal de que los fabricantes no siguen pautas comunes del uso de </strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/X.509"><strong>certificados X.509</strong></a><strong> en sus productos</strong>, junto con deficiencias y fallos particulares según el caso.  Esta situación se puede comparar en cierta medida en los problemas con la visualización de páginas Web en los primeros años de Internet debido al uso de elementos no estándar e incumplimiento de los estándares en algunos de los navegadores, lo que se traducía en problemas para visualizar correctamente algunas páginas.</p>
<p>Todo esto provoca en definitiva que<strong> los detalles complejos de la tecnología no le queden los suficientemente ocultos al usuario, se ve expuesto a ellos sin estar preparado para manejarlos</strong>. Para solucionar sus problemas en muchos casos el ciudadano ha de enfrentarse a conceptos no triviales que le suenan simplemente a chino: <strong>almacén de certificados</strong>, <strong>certificado raíz</strong>, <strong>clave privada</strong>, etc.</p>
<p>Otro gran foco de problemas es el uso de la <strong>firma electrónica en la Web</strong> debido a que <strong>los navegadores no disponen de manera “nativa” de la funcionalidad necesaria para realizar firmas electrónicas y con los formatos necesarios, </strong>esto<strong> no llega a formar parte de los </strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Est%C3%A1ndar_web"><strong>estándares Web</strong></a>. La firma electrónica basada en certificado electrónico en sí está perfectamente normalizada, pero <strong>no hay ningún estándar Web que diga que esta funcionalidad deba formar parte de un navegador </strong>y como habría de ser utilizada en tal caso por la aplicación Web.</p>
<p>Por tanto, <strong>la organización, pública o privada, que quiera utilizar firmas electrónicas vía Web se ve obligada a desarrollar componentes</strong> <strong>específicos para ello</strong>, pequeños programas (del tipo “<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Applet"><strong>Applet</strong></a>” o “<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/ActiveX"><strong>ActiveX</strong></a>”), que se incrustan dentro de la página donde el usuario ha de firmar y que se encargan de realizar la firma.</p>
<p>Estos componentes se enfrentan a un problema doble problema: <strong>son considerados como potencialmente peligrosos por el navegador</strong> y están por tanto sujetos a <strong>importantes restricciones de seguridad</strong> que pueden llegar incluso al extremo de la prohibición de su ejecución. La consecuencia es que aparece el <strong>problema de la correcta configuración del navegador</strong> del usuario para que se puedan ejecutar.</p>
<p>Por si esto fuera poco, contamos además con el problema antes comentado de la heterogeneidad de los navegadores, con un <strong>soporte desigual al uso de certificados y un amplio abanico de versiones</strong> que han ido saliendo a lo largo del tiempo y que hoy conviven felizmente en el parque de los equipos de los ciudadanos. He aquí <strong>otra gran fuente de incidencias</strong>.</p>
<p>De nuevo <strong>se producen los problemas propios de la falta de estandarización</strong>: <strong>pautas de uso distintas</strong> y <strong>explosión de la combinaciones de productos tecnológicos y versiones</strong> de los mismos diferentes (sistema operativo + navegador + componente de firma).</p>
<p>Todo esto ha supuesto un <strong>problema enorme</strong> para poder desarrollar aplicaciones Web de servicios electrónicos que usen certificados electrónicos y firma electrónica. La realidad es que se genera una <strong>excesiva cantidad de incidencias y la usabilidad de cosas como la correcta instalación y ejecución de los componentes de firma electrónica</strong>.</p>
<p>La faena se ha rematado con los <a rel="nofollow" target="_blank" href="http://www.meneame.net/story/pesadilla-utilizar-dni-electronico"><strong>graves problemas de usabilidad con los que ha nacido el DNI electrónico</strong></a>, lo que ha provocado que <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/20110313/culturaysociedad/una-alternativa-al-dni-electronico-certificado-ceres.html?not=2011031303025935&amp;idnot=2011031303025935&amp;new=1&amp;dia=20110313&amp;seccion=culturaysociedad&amp;seccion2=tecnologia&amp;chnl=40"><strong>mucha gente prefiera el certificado “de toda la vida” de la FNMT</strong></a>, a pesar de ser, en teoría, una solución peor al DNIe.</p>
<p>No obstante, <strong>recientes novedades crean una cierta esperanza de que los </strong><a rel="nofollow" target="_blank" href="../2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/"><strong>problemas de usabilidad del DNIe puedan mejorar sensiblemente a medio plazo</strong></a>, aunque aun así queda por solucionar el <a rel="nofollow" target="_blank" href="../2010/06/10/los-planos-juridico-y-tecnologico-en-la-administracion-electronic-%C2%BFdos-mundos-en-galaxias-diferentes/"><strong>problema del entorno tecnológico que no se encuentra en un estado adecuado</strong></a> para que la Administración electrónica pueda eclosionar verdaderamente dando paso a un uso masivo de los servicios electrónicos.</p>
<h3>Conclusiones</h3>
<p>Queda claro por tanto, que <strong>en la actualidad la situación del uso de certificados electrónicos en los servicios públicos dista mucho del ideal</strong>. La pregunta que surge es naturalmente cuales son las alternativas. Sobre esta cuestión intentará arrojar algo de luz el <a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zW" target="_blank">siguiente artículo de esta serie</a>.</p>
<h4><strong><span style="color: #993300;">Actualización importante [20-04-2011]</span></strong></h4>
<p><a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/medidas-de-guerrilla-para-mejorar-la-implantacion-del-dnie-en-el-sector-privado/" target="_blank">David Blanco</a> y <a rel="nofollow" target="_blank" href="http://inza.wordpress.com/2011/04/19/opinando-sobre-el-dnie/" target="_blank">Julián Inza</a> han publicado justo al día siguiente de salir esta entrada dos post que he enlazado desde sus nombres y que analizan los problemas y perspectivas del DNIe. Me parecen <strong>lecturas imprescindibles sobre la materia</strong>. Se refieren ambas a <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/noticias/mas_actualidad/cultura/dni_electronico_por_que_funcionado.html" target="_blank">este artículo</a> que pertenece a una serie en la que hemos colaborado con el <a rel="nofollow" target="_blank" href="http://www.diariodenavarra.es/" target="_blank">Diario de Navarra</a>.</p>
<p>Lo dicho: imprescindible.</p>
<div>
<hr size="1" />
<div>
<p><a rel="nofollow" target="_blank" href="#_ftnref1">[1]</a> <a rel="nofollow" target="_blank" href="../2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/">http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/</a></p>
</div>
</div>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-10" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-10" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-10" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-10" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-10" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-10" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-10" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-10" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F18%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-10" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F18%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20III.%20Los%20Certificados%20Electr%C3%B3nicos%20y%20sus%20Problemas%20pr%C3%A1cticos&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/04/18/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-iii-los-certificados-electronicos-y-sus-problemas-practicos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? II. Los Certificados Electrónicos como Solución de Identidad Digital</title>
		<link>http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital</link>
		<comments>http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/#comments</comments>
		<pubDate>Thu, 14 Apr 2011 06:30:19 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=2195</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>En la época de las primeras soluciones de Administración electrónica basadas en el uso de certificados electrónicos a finales de los años 90 (p.ej. <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Fiscal/o130499-meh.html" target="_blank">presentación telemática de la declaración de la Renta en 1999</a>), salvando áreas y soluciones muy concretas, por ejemplo, en el ámbito del comercio electrónico, [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>En la <strong>época de las primeras soluciones de Administración electrónica basadas en el uso de certificados electrónicos</strong> a finales de los años 90 (p.ej. <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Fiscal/o130499-meh.html" target="_blank"><strong>presentación telemática de la declaración de la Renta en 1999</strong></a>), salvando áreas y soluciones muy concretas, por ejemplo, en el ámbito del <strong>comercio electrónico</strong>, <strong>el sector de las TIC optaba por lo general en las relaciones electrónicas con sus clientes por soluciones de </strong><a rel="nofollow" target="_blank" href="http://www.slideshare.net/santi.casas/identidad-digital-santi-casas" target="_blank"><strong>identidad digital</strong></a> <strong>con prestaciones insuficientes para la Administración Pública</strong>, incluso en ámbitos sensibles como la <strong>banca online</strong>.</p>
<p>Este tipo de soluciones, como usuario y contraseña o tarjetas de claves, <strong>habituales en el sector privado</strong>, no satisfacían, sin embargo, los requisitos que planteábamos anteriormente. Algunas de sus <strong>carencias</strong> <strong>más importantes</strong> eran la falta de <strong>una identidad digital única e interoperable</strong> (las parejas usuario/contraseña se emitían por cada proveedor y sólo se reconocían por éste), la <strong>gestión y distribución de las credenciales </strong>(múltiples usuarios y contraseñas, explosión de claves secretas para el cifrado entre n interlocutores, etc.), la <strong>ausencia</strong> de un <strong>marco normalizado para la creación y verificación de firmas electrónicas</strong> (cada maestrillo con su librillo…) y <strong>su relativa laxitud en términos de seguridad</strong> (ausencia de comprobaciones rigurosas de la identidad real de la persona en cuestión, etc.).</p>
<p>Una solución adecuada de <a rel="nofollow" target="_blank" href="http://www.slideshare.net/santi.casas/identidad-digital-santi-casas" target="_blank"><strong>identidad digital</strong></a> para la Administración Pública tenía que <strong>identificar y autenticar al ciudadano y a los órganos administrativos con las debidas garantías ya anteriormente discutidas</strong>, y de manera <strong>interoperable</strong> entre estos y entre las diferentes Administraciones Públicas. A esto hay que sumarle las <strong>necesidades relativas a los documentos administrativos</strong> y aquellos aportados por los ciudadanos: <strong>una firma electrónica con características avanzadas.</strong> Se trata nuevamente de mantener las garantías jurídicas necesarias para poder reconocer la validez de estos documentos que se concreta, fundamentalmente, en garantizar la <strong>autoría del firmante</strong> e <strong>integridad de los documentos</strong> firmados.</p>
<p>Por suerte, <strong>ya existían tecnologías alternativas maduras y potentes</strong> como el <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/X.509" target="_blank"><strong>estándar de infraestructuras de clave pública X.509</strong></a> de la <strong>Unión Internacional de Telecomunicaciones</strong>. <strong>X.509 fue publicado oficialmente en 1988</strong> y asume un sistema jerárquico estricto de <strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Autoridad_de_certificaci%C3%B3n">autoridades de certificación</a></strong> (ACs o CAs de sus siglas en inglés) para la emisión de certificados.</p>
<p>Las características clave de este estándar que lo han convertido en la <strong>solución por excelencia</strong> para asegurar el <strong>cumplimiento de las garantías jurídicas</strong> anteriormente descritas por en la vía electrónica se resumen básicamente lo siguiente:</p>
<ul>
<li><strong>Los principios matemáticos</strong> (<strong><a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica">criptografía      asimétrica</a></strong>) en los que se basan los certificados <strong>empleados en      este estándar le confieren un extraordinario grado de seguridad</strong>,      prácticamente imposible de quebrantar.</li>
<li><strong>Permiten la identificación,      autenticación y la firma electrónica de documentos, junto con la garantía      de la integridad de dichos documentos</strong> (es decir, que una      vez firmados, no han sido modificados). Además,<strong> permiten el no repudio</strong>,      el firmante no puede negar haber firmado el documento.</li>
<li><strong>Gracias a la intervención de      un tercero de confianza permite implementar una identidad digital interoperable</strong>,      de <strong>fácil difusión</strong> y de <strong>relativamente fácil verificación</strong>.</li>
<li><strong>Cuenta con mecanismos para      revocar los certificados ante determinadas situaciones</strong>,      por ejemplo, si se piensa que un certificado haya podido ser comprometido      y una persona es relavada de su puesto. En este caso el certificado      electrónico <strong>se puede revocar de modo similar a la baja de una tarjeta      de crédito</strong>. Por otra parte, los certificados cuentan con un <strong>periodo      limitado de vigencia</strong> que se puede comprobar fácilmente en el propio      certificado.</li>
<li><strong>Existe un tercero de      confianza conocido</strong> (la autoridad de certificación y/o      autoridad de registro) que realiza los procesos de comprobación de la      identidad del sujeto del certificado a través de <strong>cadenas de confianza</strong>. Esto ofrece las <strong>garantías de      que la identidad en cuestión haya sido debidamente comprobada</strong>, la CA      ofrece además <strong>servicios electrónicos de validación del certificado y su      vigencia</strong> (que no haya sido revocado).</li>
<li><strong>Los certificados permiten      funcionalidades avanzadas como atributos que especifican algún tipo de      característica adicional concreta</strong>. Un ejemplo típico sería      un certificado para un cargo público o privado al cual se le asocian      límites de su competencia, un ejemplo típico: una <strong>cantidad límite para      transacciones económicas</strong>.</li>
</ul>
<p>Todas estas características hacen de la tecnología de certificados una <strong>tecnología que a priori resulta ideal</strong> como <strong>solución de identidad digital y de firma electrónica interoperable para la Administración Pública</strong>.</p>
<p>Por tanto, la adopción de esta tecnología por la Administración Pública ha sido una consecuencia natural, junto con su integración en el <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l59-2003.html" target="_blank">marco legal</a> para proporcionar la necesaria cobertura jurídica a su utilización, tanto en el sector público como privado.</p>
<p>Sin embargo, en la práctica, <strong>la utilización de certificación x.509 en los servicios electrónicos no ha sido un camino de rosas</strong>. Hablaremos de ello más detenidamente en el <a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zF">siguiente artículo</a>.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-12" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-12" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-12" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-12" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-12" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-12" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-12" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-12" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F14%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-12" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F14%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20II.%20Los%20Certificados%20Electr%C3%B3nicos%20como%20Soluci%C3%B3n%20de%20Identidad%20Digital&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/04/14/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-ii-los-certificados-electronicos-como-solucion-de-identidad-digital/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los Certificados Electrónicos ¿Solución o Pesadilla? I. Los Certificados en la Trámitación electrónica</title>
		<link>http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica</link>
		<comments>http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/#comments</comments>
		<pubDate>Mon, 11 Apr 2011 06:30:18 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=1821</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"></a>Aprovecho la ocasión para publicar aquí  un artículo redactado originalmente hace unos meses para una charla en la <a rel="nofollow" target="_blank" href="http://www.seis.es/" target="_blank">Sociedad Española de Informática de la Salud</a> sobre las experiencias que hemos tenido en el <a rel="nofollow" target="_blank" href="http://www.isciii.es/" target="_blank">Instituto de Salud Carlos III</a> con los certificados electrónicos y la [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/pesadilla.jpg"><img class="alignleft size-medium wp-image-1841" title="pesadilla" src="/wp-content/uploads/2011/02/pesadilla-300x224.jpg" alt="" width="300" height="224" /></a>Aprovecho la ocasión para publicar aquí  un artículo redactado originalmente hace unos meses para una charla en la <a rel="nofollow" target="_blank" href="http://www.seis.es/" target="_blank">Sociedad Española de Informática de la Salud</a> sobre las <strong>experiencias</strong> que hemos tenido en el <a rel="nofollow" target="_blank" href="http://www.isciii.es/" target="_blank">Instituto de Salud Carlos III</a> con los <strong>certificados electrónicos y la firma electrónica en nuestros trámites</strong> hasta la fecha.</p>
<p>El artículo mantiene, no obstante, una visión generalista de <strong>reflexión</strong>, <strong>pequeño análisis</strong> e <strong>interpretación personal</strong> de lo que ha sido el <strong>trabajo con certificados electrónicos</strong> en general a lo largo de ya más de una década <strong>en la Administración Pública</strong>.</p>
<p>Es un artículo que puede servir como <strong>introducción al uso de certificados electrónicos y la firma electrónica en la Administración</strong> a aquellos lectores interesados en conocer este terreno. En ese sentido, <strong>intenta resumir de una manera sencilla las razones básicas del uso de certificados electrónicos y la firma electrónica</strong> en la Administración Pública, <strong>sus problemas</strong> y las <strong>perspectivas actuales</strong>.</p>
<p>Aquellos lectores que cuenten con conocimientos avanzados de esta tecnología no van a descubrir nada nuevo bajo el sol, pero puede ser interesante contrastar nuestra visión de las cosas.</p>
<p>El artículo se publicará en <strong>varias entregas</strong>:</p>
<ol>
<li><a rel="nofollow" target="_blank" href="http://wp.me/pEZYN-tn" target="_blank">El Papel de los Certificados electrónicos en la Tramitación electrónica</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zp" target="_blank">Los Certificados electrónicos como Solución de Identidad Digital y para la Firma electrónica</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zF" target="_blank">Los Certificados electrónicos y sus Problemas prácticos</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zW" target="_blank">Alternativas a los Certificados electrónicos</a></li>
<li><a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-Al" target="_blank">Conclusiones &amp; Perspectivas</a></li>
</ol>
<p>Vamos allá con la primera parte.</p>
<h2>El Papel de los Certificados Electrónicos en la Tramitación electrónica</h2>
<p>La plena implantación de la Administración electrónica a través de la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.html" target="_blank"><strong>Ley 11/2007</strong></a> ha supuesto <strong>múltiples retos técnicos y organizativos</strong> para los órganos responsables de la gestión de los procedimientos administrativos y servicios públicos y para la Administración Pública en su conjunto.</p>
<p>Si hubiera que destacar alguno, seguramente sería acertado mencionar la necesidad de <strong>trasladar las garantías jurídicas de nuestro derecho administrativo a la vía electrónica</strong>.</p>
<p>Dar respuesta a esta exigencia se traduce en la necesidad de unos <strong>requisitos técnicos</strong> que ya se reflejaban en las primeras normas del marco legal de la Administración electrónica como el <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Derogadas/r1-rd263-1996.html" target="_blank"><strong>Real Decreto 263/1996</strong></a><strong>, de 16 de febrero, por el que se regula la utilización de técnicas electrónicas, informáticas y telemáticas por la Administración General del Estado</strong>, derogado ahora por la <strong>Ley 11/2007</strong>.</p>
<p>Estos <strong>requisitos</strong> se pueden resumir básicamente de la siguiente manera:</p>
<ul>
<li>La correcta <strong>identificación</strong> y <strong>autenticación de los participantes en los actos administrativos</strong>, tanto ciudadanos como Administración.</li>
<li>La <strong>integridad</strong>, <strong>autenticidad</strong> y <strong>no repudio<a rel="nofollow" target="_blank" href="#_ftn1"><strong>[1]</strong></a> de los documentos</strong> que forman parte de los expedientes administrativos      y la <strong>confidencialidad</strong> de sus contenidos cuando son transmitidos a      través de redes públicas como lo es Internet.</li>
<li>La <strong>disponibilidad de estos      documentos</strong> para poder acceder a ellos y recuperarlos en cualquier      momento.</li>
<li>La <strong>adecuada conservación a      de estos documentos</strong> que se traduce básicamente en que los sistemas      dispongan de los mecanismos técnicos que eviten los documentos no se dañen      o extravíen. Se podría añadir además la <strong>conservación a largo plazo</strong> (el <strong>archivado</strong>) que implica, entre otras cuestiones, la correcta <strong>gestión      de las evidencias electrónicas</strong> necesarias para probar la <strong>autenticidad de los actos      administrativos y documentos aportados</strong> por los ciudadanos a lo largo      del tiempo.</li>
</ul>
<p>Como veremos en el <a rel="nofollow" target="_blank" href="http://wp.me/p1sxSu-zp" target="_blank">siguiente artículo</a>, se identificó como <strong>solución técnica adecuada</strong> a estos requisitos la utilización de <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/X.509" target="_blank"><strong>certificados electrónicos X.509</strong></a> para la <strong>implementación de una identidad digital</strong> y la <strong>validación de firmas electrónicas</strong>.</p>
<div>
<hr size="1" />
<div>
<p><a rel="nofollow" target="_blank" href="#_ftnref1">[1]</a> El concepto de no repudio se refiere a la imposibilidad de negación de un acto determinado por parte del autor que lo haya realizado. Por ejemplo: una firma electrónica que cumpla la característica de no repudio contiene las evidencias suficientes para que al autor de la firma le sea imposible negar que sea suya.</p>
</div>
</div>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-14" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-14" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-14" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-14" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-14" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-14" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;title=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-14" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/&amp;message=Microlopez%3A%20Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-14" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F11%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica%2F&amp;t=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-14" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2011%2F04%2F11%2Flos-certificados-electronicos-%25c2%25bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica%2F&amp;text=Los%20Certificados%20Electr%C3%B3nicos%20%C2%BFSoluci%C3%B3n%20o%20Pesadilla%3F%20I.%20Los%20Certificados%20en%20la%20Tr%C3%A1mitaci%C3%B3n%20electr%C3%B3nica&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2011/04/11/los-certificados-electronicos-%c2%bfsolucion-o-pesadilla-i-los-certificados-en-la-tramitacion-electronica/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los Peligros de las Redes Sociales. Espionaje 2.0 con Facebook</title>
		<link>http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook</link>
		<comments>http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/#comments</comments>
		<pubDate>Sat, 06 Nov 2010 14:21:49 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Administración 2.0]]></category>
		<category><![CDATA[Política 2.0]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=901</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/cat-red-social.jpg"></a>Todos los que nos movemos habitualmente dentro del mundo de la blogosfera somos partidiarios y reconocedores de los grandes beneficios de los nuevos medios de expresión, comunicación y modo de relacionarse que aporta la Web 2.0</p> <p>También se ha hablado mucho de los peligros, sobre todo, de las redes de sociales. Hay [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/cat-red-social.jpg"><img class="alignleft size-medium wp-image-1912" title="cat-red-social" src="/wp-content/uploads/2011/02/cat-red-social-300x200.jpg" alt="" width="300" height="200" /></a>Todos los que nos movemos habitualmente dentro del mundo de la blogosfera somos partidiarios y reconocedores de los grandes beneficios de los nuevos medios de expresión, comunicación y modo de relacionarse que aporta la Web 2.0</p>
<p>También se ha hablado mucho de los peligros, sobre todo, de las redes de sociales. Hay peligros de todo tipo, el <a rel="nofollow" target="_blank" href="http://www.pillateunlinux.com/los-peligros-de-las-redes-sociales-facebook-tuenti/" target="_blank">abuso en la comercialización de los datos</a>, <a rel="nofollow" target="_blank" href="http://es.globedia.com/aumentan-casos-robo-identidad-redes-sociales" target="_blank">robos de identidad</a> o los <a rel="nofollow" target="_blank" href="http://www.hola.com/ninos/2010062319205/adolescentes/consejos/facebook/1/">datos preocupantes sobre el comportamiento de los adolescentes en la red</a> son ejemplos que probablemente la mayoría de los lectores de este artículo ya conozcan. El lector interesado que aún no conozca mucho esta problemática puede encontrar aquí una <a rel="nofollow" target="_blank" href="http://www.viruslist.com/sp/analysis?pubid=207271068" target="_blank">introducción a los peligros de las redes sociales</a>.<br />
<span id="more-901"></span><br />
Sin embargo, de vez en cuando te encuentras un ejemplo con una vuelta de tuerca sorprendente. En esta ocasión fue un <a rel="nofollow" target="_blank" href="http://translate.google.es/translate?hl=es&amp;sl=de&amp;tl=es&amp;u=http%3A%2F%2Fwww.faz.net%2Fs%2FRub2F3F4B59BC1F4E6F8AD8A246962CEBCD%2FDoc~E5205C93A4508472CB610D9565E72C5BD~ATpl~Ecommon~Scontent.html" target="_blank">artículo</a> que contaba un experimento realizado por el periódico alemán Frankfurter Allgemeine Zeitung y que me sorprendió, sobre todo, por lo trivial que resulta alcanzar el resultado deseado.</p>
<p>Solemos asumir casi todos que los riesgos e invasiones de intimidad se producen dentro de los miembros de las redes sociales, especialmente entre aquellos menos prudentes. Pues bien, en este experimento la vuelta de tuerca consistía en demostrar lo fácil que es exponer y analizar también a las personas sin relación alguna con Facebook saltándonos los principios básicos de <a rel="nofollow" target="_blank" href="http://www.agpd.es">protección de datos</a> sin ningún esfuerzo.</p>
<p>Sorprendente, ¿verdad?</p>
<p>Los usuarios de Facebook aportan una gran cantidad de datos a esta red social: sus gustos personales, ideología, religión, su paradero, sus amigos, sus aficiones&#8230; Pero esto no es todo. Facebook también recoge datos de un sinfin de personas que no tienen relación alguna con esta empresa, incluyendo direcciones de correo electrónico, personas que posiblemente no quieren tener nada que ver con esta empresa y a las cuales nunca se las ha preguntado sobre ello.</p>
<p>Para este experimento, el periódico alemán se inventó una identidad ficticia, pero con una dirección de correo electrónico real, la de la señora Bárbara L. Unos cuantos clics más adelante Facebook ya había sugerido unos 20 contactos con sus fotos a la redacción, de los cuales Bárbara L. reconocía inmediatamente a 18 personas.</p>
<p>Esto es posible porque, por una parte, Facebook no comprobó la identidad de la persona que se acaba de afiliar (no se espera a la confirmación de la cuenta de correo electrónico para completar mostrar la lista de potenciales amigos) y, por otra parte, muchos usuarios de Facebook &#8220;abren&#8221; sus cuentas de correo electrónico a Facebook proporcionando, en mi opinión imprudentemente, incluso su contraseña de la cuenta de correo para que sean rastreadas por esta empresa en búsqueda de &#8220;amigos&#8221; también dados de alta en Facebook.</p>
<p>De este modo, Facebook encontró a la dirección de Bárbara en cuentas de correo de usuarios que las habían abierto para su rastreo e indirectamente, sin que Bárbara tenga relación alguna con esta empresa, fácilmente cualquier persona analiza su red de contactos y perfiles de personas con las que ella se relaciona.</p>
<p>Si alguna vez le han extrañado, como a mi, las sugerencias de contactos con personas que no entiende como las ha podido relacionar, ahora ya tiene una de las explicaciones posibles.</p>
<p>Por encima de todo me llama la atención es el increible nivel de irresponsabilidad y neglicencia asumido por esta empresa al no implementar una medida tan sencilla como, por ejemplo, la comprobación de la identidad del usuario a través de un correo de confirmación. Personalmente no soy capaz de encontrarle más explicación que una avaricia comercial sin escrúpulos.</p>
<p>Con el uso de esta &#8220;técnica&#8221; se han conseguido cosas como, por ejemplo, <a rel="nofollow" target="_blank" href="http://techcrunch.com/2010/10/10/being-eric-schmidt-on-facebook/" target="_blank">hacerse pasar por el CEO de Google, <strong>Eric Schmidt</strong></a> pudiendo hacerse con sus contactos personales como el fundador de Youtube, <strong>Chad Hurley</strong>.</p>
<p>He hecho la prueba con una de mis propias direcciones de correo electrónico y he podido comprobar que en España la cosa es exactamente igual que en el caso del experimiento alemán, sin confirmación previa alguna de la identidad dada de alta, Facebook propone inmediatamente al final del registro una larga serie de posibles amigos que en su gran mayoría son personas que efectivamente conozco.</p>
<p>Obviamente este caso hace saltar alarmas en relación con la protección de datos. Desde el punto de vista de la <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/lo15-1999.html" target="_blank">LOPD</a> en principio parece una infracción como una catedral de su <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/lo15-1999.t2.html#a11" target="_blank">artículo 11</a> según el cual <em>&#8220;los datos de carácter personal objeto del tratamiento sólo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legítimas del cedente y del cesionario con el previo consentimiento del interesado.&#8221;</em> a las cuales en principio no veo aplicables las excepciones definidas tales como la pertenencia a fuentes accesibles al público de los datos cedidos.</p>
<p>Dentro del análisis meramente superficial al que puedo llegar no siendo un experto en los aspectos jurídicos de la protección de datos entiendo que a primera vista parece bastante evidente que se trata de una infracción muy grave. Pero, por otra parte, veo una cuestión peculiar de este escenario que quizás lo complique todo: y es que entiendo por la redacción del <a rel="nofollow" target="_blank" href="http://noticias.juridicas.com/base_datos/Admin/lo15-1999.t7.html#a44" target="_blank">artículo 44</a> (tipos de infracciones), que la responsabilidad de la infracción la ley la pone del lado del cedente que entiendo es en este caso el usuario al abrir y proporcionar los contactos de su cuenta de correo electrónico y resulta que el cedente en este caso es una persona física y los datos, datos que en principio están fuera del ámbito de aplicación de la LOPD al ser <em>&#8220;mantenidos por personas físicas en el ejercicio de actividades exclusivamente personales o domésticas&#8221;</em></p>
<p>¿Dejan de serlo al cederse a una empresa? ¿Hay que multar por tanto en realidad a los usuarios que han abierto sus cuentas? Sobre todo, esto último parece un despropósito, aparte, naturalmente, de inviable. Sin embargo, existen <a rel="nofollow" target="_blank" href="http://www.gvconsulting.com/Noticias/datos-personales-y-el-envio-de-correos-masivos-sin-copia-oculta-cco.html" target="_blank">precedentes</a> que van en esta línea.</p>
<p>Si se entiende también responsabilidad por parte del cesionario y no solamente del cedente, la cosa ya estaría mucho más clara. Quizás algún lector más experto en los aspectos jurídicos la materia pueda ayudar a aclarar esta duda con sus comentarios. Pero en principio, aunque moralmente está muy claro el caso, legalmente, al menos a mi, me genera dudas.</p>
<p>De todas formas, es un hecho conocido que la <a rel="nofollow" target="_blank" href="http://www.google.es/search?q=facebook+protecci%C3%B3n+de+datos&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:es-ES:official&amp;client=firefox-a" target="_blank">relación entre Facebook y las diversas agencias nacionales de protección de datos</a> es conflictiva. En el caso de Alemania, esta cuestión concreta se está tratando por la agencia alemana de protección de datos, en el caso de España se están investigando <a rel="nofollow" target="_blank" href="https://www.agpd.es/portalwebAGPD/revista_prensa/revista_prensa/2010/notas_prensa/common/octubre/101021_NP_FACEBOOK.pdf" target="_blank">cuestiones parecidas</a>, pero no he encontrado una <a rel="nofollow" target="_blank" href="http://www.google.es/search?q=site%3Aagpd.es+facebook" target="_blank">investigación concreta sobre este tema</a>, así que quizás sea cuestión de abrirla.</p>
<p>En cualquier caso, el hecho es que hoy por hoy este mecanismo de Facebook sigue siendo funcionando y esta gente sigue actuando con absoluta impunidad porque sí, porque no les da la gana de verificar la identidad de quien se da de alta con ellos, tanto en Alemania como en España.</p>
<p><strong>Edición del 9/11/2010:</strong></p>
<p>Aprovecho que acaba de salir hoy este post de <a rel="nofollow" target="_blank" href="http://www.enriquedans.com" target="_blank">Enrique Dans</a> y que viene muy al caso porque pone otro ejemplo tremendo de la más absoluta irresponsabilidad que reina en muchos sitios de los nuevos servicios de la Web 2.0. Recomiendo encarecidamente su lectura, no tiene desperdicio:</p>
<p><a rel="nofollow" target="_blank" href="http://www.enriquedans.com/2010/11/firesheep-una-llamada-de-atencion-muy-necesaria.html" target="_blank">Firesheep: una llamada de atención muy necesaria</a></p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-16" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/&amp;title=Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-16" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/&amp;title=Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-16" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/&amp;title=Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-16" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-16" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/&amp;title=Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-16" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/&amp;title=Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-16" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/&amp;message=Microlopez%3A%20Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-16" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2010%2F11%2F06%2Flos-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook%2F&amp;t=Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-16" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2010%2F11%2F06%2Flos-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook%2F&amp;text=Los%20Peligros%20de%20las%20Redes%20Sociales.%20Espionaje%202.0%20con%20Facebook&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/11/06/los-peligros-de-las-redes-sociales-espionaje-2-0-con-facebook/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>¿Buenas perspectivas a medio plazo para la tasa de uso del DNIe?</title>
		<link>http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie</link>
		<comments>http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/#comments</comments>
		<pubDate>Tue, 19 Oct 2010 19:44:06 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[innovación]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[miscelánea]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[dni electrónico]]></category>
		<category><![CDATA[dnie]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=906</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/cat-dnie.jpg"></a>Hace poco escribí un <a rel="nofollow" target="_blank" href="../2010/10/07/mi-experiencia-con-la-renovacion-de-los-certificados-del-dnie/">artículo</a> que narraba mi experiencia personal en la renovación de los certificados electrónicos de mi DNIe. Una experiencia que no deja de ser una perspectiva negativa más entre toda una serie de ellas, ya ampliamente discutidas en diversos foros.</p> <p>Seguramente entre todas expliquen porque aún [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2011/02/cat-dnie.jpg"><img class="alignleft size-medium wp-image-1871 pnsozvfeqdftbhgucnaf pnsozvfeqdftbhgucnaf pnsozvfeqdftbhgucnaf" title="cat-dnie" src="/wp-content/uploads/2011/02/cat-dnie-300x250.jpg" alt="" width="300" height="250" /></a>Hace poco escribí un <a rel="nofollow" target="_blank" href="../2010/10/07/mi-experiencia-con-la-renovacion-de-los-certificados-del-dnie/">artículo</a> que narraba mi experiencia personal en la renovación de los certificados electrónicos de mi DNIe. Una experiencia que no deja de ser una perspectiva negativa más entre toda una serie de ellas, ya ampliamente discutidas en diversos foros.</p>
<p>Seguramente entre todas expliquen porque aún a día de hoy, con casi 20 millones de DNIs electrónicos en la calle, su uso como medio de identificación, autenticación y firma electrónica aún es absolutamente residual.</p>
<p>Tuve la suerte que entre las personas que dejaron algún comentario al artículo se encontraba también <a rel="nofollow" target="_blank" href="http://es.linkedin.com/in/davidblanco" target="_blank">David Blanco</a>, CEO de <a rel="nofollow" target="_blank" href="http://www.tractis.com/" target="_blank">Tractis</a>, una empresa que se dio a conocer principalmente por su <a rel="nofollow" target="_blank" href="http://www.elpais.com/articulo/carreras/capital/humano/calor/DNI/electronico/elpepueconeg/20091025elpnegser_6/Tes" target="_blank">novedoso servicio de negociado y firma de contratos en Internet con la misma validez legal que la firma manuscrita</a>, un servicio en el cual uno de los tipos de certificados electrónicos más importantes entre los admitidos lo son los del DNIe. Sobra por tanto decir que se trata de alguien que se conoce muy bien el terreno.</p>
<p>David me puso sobre aviso de una noticia muy reciente, y a mi juicio bastante relevante, que se había publicado poco antes y que personalmente desconocía. Después de indagar un poco he podido ver que, salvo en foros muy especializados como en <a rel="nofollow" target="_blank" href="http://www.kriptopolis.org/manual-de-comandos-dnie" target="_blank">Kriptópolis</a> o el <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/publicacion-del-manual-de-comandos-apdu-del-dnie-espanol/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+negonation%2Fblog%2Fes+%28Negonation+Blog+-+Espa%C3%B1ol%29" target="_blank">blog del propio David</a>, la noticia ha tenido mucho menos publicidad de lo que, en mi opinión, se merece.</p>
<p>Por tanto, después de hablar con David, he considerado que podría ser interesante comentarla aquí de nuevo en un artículo aparte, basándome en lo que David nos cuenta en sus propios comentarios siendo además un contrapunto positivo a anteriores artículos que se centraban más en los aspectos negativos que rodean, hoy por hoy, el asunto del DNIe.</p>
<p>La noticia se centra en la necesidad de instalación de los Drivers, como dice David:</p>
<p><em>&#8220;Este último punto, la <strong>necesidad de instalar que el ciudadano instale los drivers del DNIe</strong>, ha sido una de las principales barreras (sino la principal) al uso del DNIe en España. La complejidad y problemas de esta instalación han dado dolores de cabeza y causado frustración a docenas de miles de ciudadanos (sobre todo a los usuarios de GNU/Linux y Mac). Afortunadamente, la buena noticia es que, desde hace dos semanas, ya no es necesario instalar los drivers del DNIe para poder utilizarlo.”</em></p>
<p><em>Hace dos semanas, la Dirección General de la Policía (DGP), publicó el “<a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/publicacion-del-manual-de-comandos-apdu-del-dnie-espanol/" target="_blank">Manual de Comandos APDU del DNIe</a>“. La información contenida en este manual, hasta ahora solo en poder de la DGP, permite conectarse y “hablar” directamente con el chip del DNIe sin necesidad de pasar por los drivers oficiales de la DGP. En otras palabras, con esta información cualquier empresa puede desarrollar sus propios drivers de DNIe y, más aún, integrarlos dentro de sus servicios de forma que el usuario pueda <strong>utilizar su DNIe sin tener que instalar los drivers</strong>. Se trata de un anuncio largamente esperado por el sector privado. La semana pasada lanzamos en Tractis una nueva versión en la que <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/soporte-a-los-comandos-apdu-del-dnie-espanol-en-tractis/" target="_blank">nos integramos con el DNIe a través de comandos APDU</a>. Estoy seguro de que otras empresas y colectivos (<a rel="nofollow" target="_blank" href="http://www.kriptopolis.org/opensc-cenatic" target="_blank">ver la comunidad OpenSC en Kriptópolis</a>) están trabajando en desarrollos similares. Ahora mismo ya existen los medios para que los ciudadanos puedan utilizar su DNIe para autenticarse o firmar sin tener que instalar antes los drivers. Solo hay que enchufar el lector, insertar el DNIe y listo. Tal y como debería haber sido desde el principio. </em></p>
<p><em>En resumen, barreras hay muchas, afortunadamente, poco a poco (indudablemente, no con la rapidez que nos gustaría), van desapareciendo.”</em></p>
<p>En otro comentario nos da más perspectiva sobre las implicaciones de estos cambios, relacionadas con otros problemas que ya hemos identificado repetidamente:</p>
<p><em>“La <strong>lentitud del DNIe</strong> y la <strong>solicitud repetida del PIN</strong>, también se soluciona con la publicación de los Comandos APDU. Este miércoles 13 anunciábamos tiempos de uso de autenticación/firma en Tractis de 20 segundos (<a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/inicio-de-sesion-en-tractis-con-dnie-antes-y-despues-de-la-integracion-via-comandos-apdu/" target="_blank">ver vídeo</a>). Hoy viernes 15, solo dos días después, ya hemos conseguido bajar a 18 segundos (y seguimos iterando…). De igual forma, <a rel="nofollow" target="_blank" href="http://blog.negonation.com/es/soporte-a-los-comandos-apdu-del-dnie-espanol-en-tractis/" target="_blank">gracias a la integración con el DNIe vía Comandos APDU, la contraseña solo se pide una vez y damos feedback al usuario</a> sobre si:</em></p>
<p><em> </em></p>
<p><em>- El lector de DNIe está conectado o no,<br />
- el DNIe está dentro del lector o no,<br />
- la contraseña introducida es correcta o no (y el nº de intentos que quedan),<br />
- el DNIe está bloqueado o no,<br />
- los certificados están caducados o no,<br />
- el chip de la tarjeta está dañado o no.</em></p>
<p><em>A medida que todas las soluciones, proveedores, empresas, administraciones públicas, etc… vayan incorporando estas nuevas funcionalidades (para todos los usos -autenticación y firma-, navegadores y sistemas operativos), disfrutaremos de <strong>una experiencia de uso del DNIe sensiblemente mejorada</strong> y, por tanto, de mayor interés por parte de los ciudadanos y el sector privado. Hay motivos para ser optimistas.”</em></p>
<p>En fin, creo que son muy buenas noticias.</p>
<p>Naturalmente habrá que ser cautos y esperar que los servicios electrónicos se adapten y ver entonces también en qué medida el entorno de los usuarios supone desafíos en cuanto a las nuevos problemas que esta vía puede suponer en factores como el sistema operativo, navegadores y máquina virtual Java utilizada por los ciudadanos.</p>
<p>Con esto tampoco se resuelven todos los problemas, pero cabe tener la esperanza de que efectivamente se trate de un hito importante que permita eliminar de un plumazo, al menos, varias de las mayores barreras existentes a día de hoy y que permita darle un impulso de verdad al DNIe para que realmente se utilice para lo que fue realmente concebido en su momento.</p>
<p>A mi juicio, si este cambio da sus frutos en la práctica y se impulsan además las iniciativas adecuadas para que el tema del lector deje de ser un problema, la combinación de todos estos factores puede tener el potencial de mejora suficiente para que percibamos un aumento claro en la tasa de uso del DNIe, quizás suficiente como para que a medio plazo llegue a tasas de uso parecidas a las de los certificados de la FNMT.</p>
<p>Quedarían aún otros temas por ver como la imposibilidad de renovar los certificados en casa, lo que implica un desplazamiento excesivamente frecuente a las comisarias (cada 30 meses) pero creo que esto serían males menores en los que ya se puede trabajar con más clama si se consiguiese primero que lo antes expuesto cuaje en la práctica.</p>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-18" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/&amp;title=%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-18" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/&amp;title=%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-18" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/&amp;title=%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-18" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-18" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/&amp;title=%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-18" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/&amp;title=%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-18" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/&amp;message=Microlopez%3A%20%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-18" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2010%2F10%2F19%2Fbuenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie%2F&amp;t=%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-18" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2010%2F10%2F19%2Fbuenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie%2F&amp;text=%C2%BFBuenas%20perspectivas%20a%20medio%20plazo%20para%20la%20tasa%20de%20uso%20del%20DNIe%3F&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/10/19/buenas-perspectivas-a-medio-plazo-para-la-tasa-de-uso-del-dnie/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Nueva Edición del Manual Práctico de Supervivencia en la Administración Electrónic@</title>
		<link>http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic</link>
		<comments>http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/#comments</comments>
		<pubDate>Wed, 13 Oct 2010 19:26:15 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[creative commons]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[DNIe]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[manual práctico e-Admin]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=735</guid>
		<description><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2010/10/manual_practico_septiembre_2010.png"></a>Después de la primera edición publicada en febrero de este año, he editado una nueva revisión del Manual Práctico de Supervivencia en la Administración Electrónica, como siempre, la podéis descargar <a rel="nofollow" target="_blank" href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica" target="_blank">aquí</a>.</p> <p>Esta revisión la quise rotular en un principio como 2ª edición, ya que la envergadura de los [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://www.microlopez.org/wp-content/uploads/2010/10/manual_practico_septiembre_2010.png"><img class="alignleft size-medium wp-image-755" title="Manual Práctico" src="/wp-content/uploads/2010/10/Manual-Práctico-228x300.jpg" alt="" width="228" height="300" /></a>Después de la primera edición publicada en febrero de este año, he editado una nueva revisión del Manual Práctico de Supervivencia en la Administración Electrónica, como siempre, la podéis descargar <a rel="nofollow" target="_blank" href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica" target="_blank">aquí</a>.</p>
<p>Esta revisión la quise rotular en un principio como 2ª edición, ya que la envergadura de los cambios es importante, suficiente como para justificar una segunda edición, pero por problemas &#8220;técnicos&#8221; relacionados con el ISBN que he tenido que solicitar para la edición en papel, he tenido que seguir etiquetándola como 1ª Edición. Para diferenciarla de la edición anterior, la he etiquetado como revisión de la primera edición de septiembre del 2010. Pido disculpas de antemano por la confusión que pudiera generar este lío de ediciones, pero en la solicitud del ISBN no he tenido opción con esta cuestión. </p>
<p>Con la edición en papel espero poder dar ahora también una respuesta satisfactoria a aquellas demandas que me han preguntado por una edición impresa. En la <a rel="nofollow" target="_blank" href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica" target="_blank">página dedicada al manual</a> podéis encontrar información detallada sobre los canales disponibles para adquirir ejemplares impresos y las ventajas específicas de cada una de ellos, de modo que espero que según el caso (adquisición individual, pedidos de múltiples ejemplares, etc.) cada cual encuentre así la opción que más ventajas le ofrezca. </p>
<p>Quiero aprovechar la ocasión del anuncio de esta nueva edición para hacer hincapié en el hecho de que en la revisión en profundidad de algunas partes y las ampliaciones de contenidos de otras ha sido fundamental la participación de los lectores con sus comentarios, críticas y sugerencias, al más puro estilo Web 2.0. Espero que en ese sentido, los lectores perciban en esta edición una mejora y puesta al día clara y que sigan ayudándome con sus comentarios para seguir evolucionando esta publicación en futuras ediciones.</p>
<p>A continuación, reproduzco el nuevo apartado de historial de cambios que he introducido en esta edición para que tengáis un pequeño resumen de los cambios más importantes:</p>
<ul>
<li>Cambio de formato del libro a Crown Quarto y cambios en tipografía y colores</li>
<li>Inclusión de un historial de revisiones</li>
<li>Revisión y actualización de los contenidos e imágenes</li>
<li>Explicación paso-a-paso para importar un certificado electrónico en los almacenes de Windows y de Firefox</li>
<li>Ampliaciones, correcciones menores y actualizaciones en capítulo “Cosas fundamentales que hay que dominar”</li>
<li>Nuevo apartado dedicado al uso de Applets y ActiveX en la firma electrónica</li>
</ul>

<div class="besocial"><ul class="center"><li><a class="besocial-meneame" id="besocial-meneame-20" rel="nofollow" href="http://www.meneame.net/submit.php?url=http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/&amp;title=Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40" title="Enviar la entrada a Meneame"><span class="besocial-text">Meneame</span></a></li><li><a class="besocial-divulgame" id="besocial-divulgame-20" rel="nofollow" href="http://www.divulgame.net/submit.php?url=http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/&amp;title=Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40" title="Enviar la entrada a Divúlgame"><span class="besocial-text">Divúlgame</span></a></li><li><a class="besocial-divoblogger" id="besocial-divoblogger-20" rel="nofollow" href="http://divoblogger.com/submit.php?url=http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/&amp;title=Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40" title="Enviar la entrada a Divoblogger"><span class="besocial-text">Divoblogger</span></a></li><li><a class="besocial-bitacoras" id="besocial-bitacoras-20" rel="nofollow" href="http://bitacoras.com/anotaciones/www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/" title="Enviar la entrada a Bitacoras.com"><span class="besocial-text">Bitacoras</span></a></li><li><a class="besocial-reddit" id="besocial-reddit-20" rel="nofollow" href="http://www.reddit.com/submit?url=http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/&amp;title=Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40" title="Enviar la entrada a Reddit"><span class="besocial-text">Reddit</span></a></li><li><a class="besocial-delicious" id="besocial-delicious-20" rel="nofollow" href="http://www.delicious.com/save?v=5&amp;noui&amp;url=http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/&amp;title=Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40" title="Guardar la entrada en Delicious"><span class="besocial-text">Delicious</span></a></li><li><a class="besocial-buzz" id="besocial-buzz-20" rel="nofollow" href="http://www.google.com/buzz/post?url=http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/&amp;message=Microlopez%3A%20Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40" title="Compartir la entrada en Google Buzz"><span class="besocial-text">Google Buzz</span></a></li><li><a class="besocial-facebook" id="besocial-facebook-20" rel="nofollow" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fwww.microlopez.org%2F2010%2F10%2F13%2Fnueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic%2F&amp;t=Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40&amp;src=sp" title="Compartir la entrada en Facebook"><span class="besocial-text">Facebook</span></a></li><li><a class="besocial-twitter" id="besocial-twitter-20" rel="nofollow" href="http://twitter.com/share?url=http%3A%2F%2Fwww.microlopez.org%2F2010%2F10%2F13%2Fnueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic%2F&amp;text=Nueva%20Edici%C3%B3n%20del%20Manual%20Pr%C3%A1ctico%20de%20Supervivencia%20en%20la%20Administraci%C3%B3n%20Electr%C3%B3nic%40&via=" title="Twittea esto"><span class="besocial-text">Twitter</span></a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/10/13/nueva-edicion-del-manual-practico-de-supervivencia-en-la-administracion-electronic/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.microlopez.org @ 2012-02-06 02:19:51 -->
