Announcement

Collapse
No announcement yet.

Criptografía Imperial

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Criptografía Imperial

    Esta mañana y cansado de tediosas esperas en largas colas de la administración del imperio este en el que resido, decidí hacerme con un certificado de firma digital de esos que emite la Fabrica Nacional de Moneda y Timbre. Los administra desde su muy tecnológica filial CERES. El caso es que pedir el certificado es harto sencillo.

    1. Se pide desde el navegador web que generará su par de claves privada/pública y enviará la pública a una base de datos de CERES.

    2. Te presentas con tu careto y tu DNI en una oficina de una entidad acreditada para validar tu firma digital (en mi caso oficinas de la Junta) y ellos firman y acreditan tu clave pública.

    3. Posteriormente terminas el proceso en el ordenador de casa obteniendo el par de claves certificadas.

    Tengo una duda al respecto del proceso exacto pues no estoy seguro al 100% de que el par de claves se genere en mi ordenador (aunque debe ser así a narices ya que mi clave privada no debería salir de mi entorno seguro) puesto que antes de que la entidad certificadora firme mi clave pública no aparece nada en mi contenedor de claves. Pero esto puede ser irrelevante en estos momentos.

    Digamos que yo estoy acostumbrado a usar GnuPG en el cual mi clave privada siempre lleva adjunta una frase para desbloquear su uso, algo que me parece de suma importancia, dando igual que el contenedor/anillo de claves estuviera desbloqueado ya.

    La cuestión es que al generar este tipo de certificado digital X.509 parece que en sus especificaciones no se crea una clave para proteger la clave privada, esta solo se aplica cuando se exporta en un contenedor de certificados tipo PKCS#12 y es independiente para cada contenedor. Una vez que el explorador importa desde este contenedor al suyo la clave privada todo queda a merced de la clave del contenedor del propio explorador (si es que hemos establecido una ya que en mi firefox por defecto yo no tenía ninguna)

    Me puse a investigar cuando me encontré el problema ya que no sabía las especificaciones del PKI que genera este tipo de certificados y llegué a este interesante artículo de Kriptopolis, dónde parece que confirman mis sospechas de que PKI no considera una frase de paso para la clave privada del certificado si no es la del propio contenedor, sea este para exportar, la del navegador o la de un hardware contenedor específico.

    La verdad es que he quedado muy defraudado por la seguridad del dichoso sistema de firma digital que tenemos implantado en este imperio. Voy a tener que andar con mucho cuidado con mis claves.

    ¿Qué os parecer? ¿Alguno usa la firma digital para sus gestiones administrativas?

    PD - A lo mejor he soltado un rollo infumable y poco entendible para la mitad de los mortales de este foro, pero como se que por aquí hay mucho entendido en muchos temas no he podido resistirme a recavar opiniones.
    Quiero cambiar el mundo pero no me dejan el código fuente

  • #2
    Yo te puedo decir acerca de la validez jurídica y los efectos desde el punto de vista de reconocimiento legal de la firma electrónica, pero de aspectos informáticos y de seguridad... no.... vamos ni idea....
    Law protects you, protect the law.

    Comment


    • #3
      El año pasado y aprovechando mi doble "regionalidad" (¡¡¡cuán más fáciles son las gestiones en Santander que en Madrid oxes!!!), hice las gestiones para sacarme el certificado y cambiar mi domicilio en el carné de conducir (¡¡¡ TODO EL MISMO DÍA !!!).

      Para el carné de conducir en Santander, sólo me llevó una pequeña caminata hasta la DGT y sólo media hora de cola, frente a la veintena de Km. que tendría que haber hecho desde Leganés hasta Arturo Soria y a saber la cola que me tocaría hacer. Ya se que alguno me dirá que el trámite se puede hacer por correo, si alguien sabe TODOS los pasos, que me indique porque llamé por Telf. y ni la DGT lo tiene claro.

      Obtener la firma digital fue aún más sencillo, me planté en la Tesorería de la Seguridad Social con mi DNI y mi solicitud del CERES y me lo hicieron al rato.

      Con ella pude hacer la declaración de la renta y enviarla a Hacienda en un pis pas, desde mi ordenador.

      Lo que me fastidió es que después de varios meses de haberme empadronado en Leganés, cambiarme el DNI, el carné de conducir, actualizar mi domicilio en la Seguridad Social, etc. Para Hacienda, mi domicilio fiscal estaba aún en Santander y me obligaron a personarme en Hacienda para demostrar que realmente vivía de alquiler en Leganés.

      La verdad es que el uso de la firma digital puede agilizar mucho las cosas, no obstante me sigue cabreando muchísimo que las administraciones no manejen una base de datos común y estás obligado a hacer todos los trámites por separado.
      «… Santander, al marchar te diré, guarda mi corazón, que por él volveré ». // Awarded with the Silver Fleece Medal SEP/OCT 2003 by "The Spanish Civilization Site" Spanish Heroes: "Blas de Lezo Bio" "Luis Vicente de Velasco Bio" "Andrés de Urdaneta Bio" "Don Juan de Austria Bio"

      Comment


      • #4
        Yo uso la firma digital para la declaración de la renta y otros trámites (por ejemplo, en la universidad). Básicamente por lo cómodo que resulta.

        X_MiTH_X tiene razón, no es todo lo segura que debería, pero es lo que hay. Yo soy de los que lo tiene protegido por contraseña en el Firefox (y no la tengo instalada en el Explorer), claro, pero tampoco es una seguridad apabullante que digamos.
        "Son españoles... los que no pueden ser otra cosa" (Cánovas del Castillo)
        "España es un problema, Europa su solución" (Ortega y Gasset)
        The Spanish Civilization Site
        "Déjate llevar por la complejidad y cabalga sobre ella" - Niessuh, sabio cívico

        Comment


        • #5
          Pues aunque parezca mentira explorer gestiona mejor la administración de la firma que firefox. Claro que el problema de origen es de las especificaciones del formato. Explorer permite meter una frase de paso individual para cada clave en el contenedor con lo que da mucha mayor seguridad.
          Quiero cambiar el mundo pero no me dejan el código fuente

          Comment


          • #6
            ¿mande??????????

            ---
            debo ser uno de esos que no sabe para qué corcho sirve una firma digital, y a los que (inter-nos) le importa un pimiento.

            psssst... y eso que tengo firma digital...
            ¡Hazlo, o no lo hagas... pero no lo intentes!
            (El Maestro Yoda a Luke Skywalker en Dagobat - Star Wars V)

            Comment


            • #7
              Originally posted by X_MiTH_X
              Pues aunque parezca mentira explorer gestiona mejor la administración de la firma que firefox. Claro que el problema de origen es de las especificaciones del formato. Explorer permite meter una frase de paso individual para cada clave en el contenedor con lo que da mucha mayor seguridad.
              Bueno, es que como mi ordenador sólo lo uso yo no hay más firmas allí, de modo que lo de las múltiples contraseñas me importa más bien poco. Aunque sí, en efecto es un fallo.
              "Son españoles... los que no pueden ser otra cosa" (Cánovas del Castillo)
              "España es un problema, Europa su solución" (Ortega y Gasset)
              The Spanish Civilization Site
              "Déjate llevar por la complejidad y cabalga sobre ella" - Niessuh, sabio cívico

              Comment


              • #8
                Mi mujer la tiene (Prensa del Delegado del Gobierno de La Junta en Sevilla), pero yo no sé ni cómo funciona...
                Pero me dio la impresión (creo que errónea) de que se guardaba la autentificación en el PC (IE, Maxthon, o donde sea). Es eso así?
                El caso es que si se cambia de PC (o se reinstala el sistema, p.e.) no la tienes disponible o qué?
                Civ4 Progressive Games ID: 0006
                LA PAREJITA DE GOLPE - Premio Mejor Blog de Sevilla 2014.
                Participando en: --- TOTALMENTE DESINTOXICADO Y REHABILITADO :P

                Comment


                • #9
                  Originally posted by jm_ruiz
                  Mi mujer la tiene (Prensa del Delegado del Gobierno de La Junta en Sevilla), pero yo no sé ni cómo funciona...
                  Pero me dio la impresión (creo que errónea) de que se guardaba la autentificación en el PC (IE, Maxthon, o donde sea). Es eso así?
                  El caso es que si se cambia de PC (o se reinstala el sistema, p.e.) no la tienes disponible o qué?
                  Se puede exportar y llevar en un disco. La importas en el nuevo ordenador, y listos.
                  "Son españoles... los que no pueden ser otra cosa" (Cánovas del Castillo)
                  "España es un problema, Europa su solución" (Ortega y Gasset)
                  The Spanish Civilization Site
                  "Déjate llevar por la complejidad y cabalga sobre ella" - Niessuh, sabio cívico

                  Comment


                  • #10

                    ahhhhhh......
                    Civ4 Progressive Games ID: 0006
                    LA PAREJITA DE GOLPE - Premio Mejor Blog de Sevilla 2014.
                    Participando en: --- TOTALMENTE DESINTOXICADO Y REHABILITADO :P

                    Comment


                    • #11
                      Como suponía es un tema delicado del que hay que haberse documentado e informado mucho para entender correctamente.

                      Digamos que teniendo un poco de cuidado y sabiendo como funciona el sistema el fallo de seguridad no es muy grave. El problema es que, como se demuestra en este mismo post, el común de los mortales difícilmente entiende como funciona el sistema de firma (no digo que sea por inutilidad si no por desconocimiento) como para que uno vaya exportando firmas digitales por ahí. En el enlace que dí al artículo de Kriptopolis uno de los comentarios hablaba de su curro, momento de realizar declaraciones de la renta y 5 o 6 compañeros con la firma en el contenedor del mismo explorador de Internet y sin contraseñas. Vamos, como para pillar ese ordenador y copiarse las firmas de todos por la patilla. Planteaba el caso de la declaración conjunta y la necesidad de tener las dos firmas en el mismo contenedor con lo que uno puede tener la firma de la esposa/esposo a disposición por si un día toca divorciarse y quiere hacer unas gestioncillas en su nombre antes de nada

                      Un tema delicado el de la seguridad informática, si señor. Podéis llamarme paranoico :P
                      Quiero cambiar el mundo pero no me dejan el código fuente

                      Comment


                      • #12
                        Originally posted by X_MiTH_X
                        Un tema delicado el de la seguridad informática, si señor. Podéis llamarme paranoico :P
                        ¿Sabes cómo se llaman los que creen que todo el mundo conspira contra ellos?

                        Perspicaces
                        "Son españoles... los que no pueden ser otra cosa" (Cánovas del Castillo)
                        "España es un problema, Europa su solución" (Ortega y Gasset)
                        The Spanish Civilization Site
                        "Déjate llevar por la complejidad y cabalga sobre ella" - Niessuh, sabio cívico

                        Comment


                        • #13
                          Originally posted by jasev
                          ¿Sabes cómo se llaman los que creen que todo el mundo conspira contra ellos?
                          freakis?
                          Law protects you, protect the law.

                          Comment


                          • #14
                            Originally posted by jasev


                            ¿Sabes cómo se llaman los que creen que todo el mundo conspira contra ellos?
                            ¿Iraquíes?

                            Si tanto desconfía Mith de la seguridad informática no sé porque se saca el certificado digital, luego vendrá el DNI-E y más tarde nos implantarán un chip en el cogote al nacer y pronto hasta la marca del papel higiénico que compremos estará recogido en una base de datos. ¡Oh!, estoy hablando como un Iraquí

                            Comment


                            • #15
                              Hombre, no considero que el certificado digital me prive de derechos en la privacidad. Otras cosas si. En un principio ese certificado solo es una firma para ciertos procedimientos en los que tengo que demostrar que soy yo mismo. Otra cuestión sería que tuviera un sistema para poder localizarme en cualquier lado. Creo que la criptografia puede darte libertad más que quitártela. El problema es pensar que un sistema criptográfico es seguro cuando no lo es. Ahí si que perdiste tu libertad.
                              Quiero cambiar el mundo pero no me dejan el código fuente

                              Comment

                              Working...
                              X