Documentos de Académico
Documentos de Profesional
Documentos de Cultura
27/10/2015
Aspectos tcnicos
Firma y Certificado Digital
2015
ndice de Contenido
27/10/2015
Diagnostico actual
Relacin Estado-Ciudadano-Empresa
Pensin
Economa
Salud
Seguridad
Finanzas
Muerte
Hijos
Interior
Gobierno
Salud
Social
Trabajo
Educacin
Transformacin
a travs del uso
de TI
Ciudadano
Nacimiento
Trabajo
Matrimonio
Escuela
Universidad
Ciudadano
Gobierno
Fuente: ONGEI
Normatividad y Planeamiento Electrnico
Publicado en: http://www.ongei.gob.pe/eventos/Programas_docu/77/Programa_704.pdf
27/10/2015
Estos
son
algunos
ejemplos en el mbito
del
gobierno
electrnico. Todos ellos,
en algn punto, se
sustentan en aquello
que se llama el
Certificado Digital.
La CONASEV utiliza hace 5 aos vas electrnicas como vehculo de sus relaciones oficiales
con las empresas supervisadas.
En el marco del comercio electrnico y en todo el planeta:
Cada compraventa que se hace con tarjeta de crdito a travs de internet,
Cada transferencia bancaria hecha por va electrnica,
Cada portal o website asegurados contra imposturas y suplantaciones, estn basados en
Certificados Digitales.
Software de
Firma Digital
Entidad de
Certificacin
Raz
Entidad de
Certificacin
Intermedia
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
1
10
Entidad de
Registro
1
1
1
1
1
1
1
18
Fuente: INDECOPI (2015) Lista de servicios de Confianza. Instituto Nacional de Defensa de la Competencia y de la Proteccin de la Propiedad
Intelectual. Per. Recuperado de: http://www.indecopi.gob.pe/0/modulos/JER/JER_Interna.aspx?are=0&pfl=6&jer=1310 el 6 de abril del 2015
27/10/2015
Fuente: INDECOPI (2015) Lista de servicios de Confianza. Instituto Nacional de Defensa de la Competencia y de la Proteccin de la Propiedad
Intelectual. Per. Recuperado de: http://www.indecopi.gob.pe/0/modulos/JER/JER_Interna.aspx?are=0&pfl=6&jer=1310 el 6 de abril del 2015
27/10/2015
Gobierno Electrnico
27/10/2015
Qu es gobierno electrnico?
Tambin conocido como e-gov (por sus siglas en ingls), se refiere al uso de las
TIC (Tecnologas de la Informacin y las Comunicaciones) por parte del Estado
para brindar los servicios e informacin ofrecidos a los ciudadanos, aumentar la
eficiencia y eficacia de la gestin pblica e incrementar sustantivamente la
transparencia del sector pblico y la participacin ciudadana.
Web
PVM
Mvil
Servicios Electrnicos
27/10/2015
Bsqueda - AFIS
Intranet
Firma Digital
Actas Electrnicas
Consultas
Alo RENIEC
Firma Digital
Web
Chat
Consultas
Mvil
Bsqueda - AFIS
Facebook
Twitter
PVM
27/10/2015
27/10/2015
Soluciones criptogrficas
Un documento construido con un sistema de signos que conocemos, tiene carcter
comprensible.
La criptografa es la tcnica que permite eliminar (cifrar) el carcter comprensible de un
documento, y despus recuperarlo (descifrarlo).
Los procesos de cifrado y descifrado utilizan un algoritmo y una o ms claves.
Un algoritmo consiste en una secuencia de operaciones dirigidas a cierto objetivo (es una
gua de instrucciones). Ejemplos: el procedimiento para obtener una raz cuadrada. El
procedimiento para obtener el mximo comn divisor de dos nmeros, etc.
Criptografa Asimtrica
27/10/2015
Tipos de Criptografa
Ventajas e inconvenientes
Criptografa Simtrica
10
27/10/2015
Criptografa Asimtrica
Criptografa asimtrica
Es la tecnologa empleada por la PKI y consiste en la posesin de dos claves
(pblica y privada) por parte de una sola persona. No se puede conocer una
clave a partir de la otra. Estas claves son siempre nicas (no se pueden
duplicar) y sirven para autenticar a su propietario. La particularidad de estas
claves es que, lo que se cifra con una de ellas, solo puede ser descifrado con la
otra clave.
Clave Privada
Es una cadena de caracteres (nmeros y letras) que, en un sistema de
criptografa asimtrica, se mantiene en reserva por parte del titular del
certificado.
Clave Pblica
Es una cadena de caracteres (nmeros y letras) que, en un sistema de
criptografa asimtrica, puede y debe ser difundida abiertamente para facilitar
y promover la comunicacin.
11
27/10/2015
12
27/10/2015
Qu es la IOFE?
La Infraestructura Oficial de Firma Electrnica (IOFE) es el sistema confiable, acreditado,
regulado y supervisado por la Autoridad Administrativa Competente (AAC) que cuenta con
los instrumentos legales y tcnicos para garantizar los procesos de certificacin digital. Es
decir es la Infraestructura dentro de la cual se generan las firmas y certificados digitales
seguros y confiables, siempre y cuando se respeten sus disposiciones y normatividad.
La Lista de Servicio de Confianza
(TSL) contiene los nombres y, en
varios casos los certificados
digitales races de las Entidades
Prestadoras de Servicios de
Certificacin
Digital
(PSCs),
consideradas de confianza
AAC
IOFE
Per
TSL
ECERNEP
Terceros que
confan
Software de
Firma Digital
ECEP
La lista de certificados revocados
(CRL) es una lista donde se
encuentran
los
certificados
vencidos o que fueron cancelados
(o revocados) por algn motivo.
Esta
lista
se
actualiza
automticamente cada 24 horas y
puede ser consultada por Internet a
travs del software de firma digital.
Entidades
finales
(Usuarios)
Software
SID
CRL
EREP
AAC
Sector Privado
Sector Pblico
ECERNEP
SVA
EC
EC
...
EC
ER
ER
...
ER
SVA
ECEP
ECEP
ECEP
...
ECEP
EREP
EREP
EREP
...
EREP
IOFE S.A.C.
13
27/10/2015
Certificados Digitales
y Firma Digital
14
27/10/2015
Certificado digital
Es un documento digital emitido por una entidad autorizada o Entidad de Certificacin (EC). El
certificado digital vincula un par de claves (una pblica y otra privada) con una persona y asegura
su identidad digital. Con esta identidad digital la persona podr ejecutar acciones de comercio y
gobierno electrnico con seguridad, confianza y pleno valor legal.
Refirma
Autenticacin
Firma digital
15
27/10/2015
Tarjeta criptogrfica
Lector de tarjeta
Token criptogrfico
Instalado en el Equipo
Va de acceso a la Lista de
Certificados Revocados.
16
27/10/2015
Firma electrnica
Se trata de cualquier smbolo o carcter, conjunto de smbolos o caracteres basados en medios
electrnicos que cumple con alguna de las funciones de la firma manuscrita.
Firma digital
Es aquella firma electrnica que cumple con todas las funciones de la firma manuscrita, en
particular se trata de aquella firma electrnica basada en criptografa asimtrica. Permite la
identificacin del signatario, la integridad del contenido y tiene la misma validez que el uso de una
firma manuscrita, siempre y cuando haya sido generada dentro de la IOFE. La firma digital est
vinculada nicamente al signatario.
17
27/10/2015
Necesito
comunicarme
en forma
segura a travs
de Internet.
Distribucin
Publicacin
Solicita emisin,
cancelacin de certificado
digital
Debo cancelar
certificado
Repositorio
ER
Validar solicitudes
Aprobar/Rechazar solicitud
EREP
Solicitud validada
y aprobada
- Certificados
- CRLs
EC
Recibe solicitud
Procesa solicitud:
- Emisin - Distribucin
- Cancelacin
ECEP
18
27/10/2015
19
27/10/2015
20
27/10/2015
Reemplaza a
firma manual
Es necesario
firmarla
Firma digital
Consulta CRL
Software
de firma
Mdulos gestionados
por una PKI
Status
Fecha y Hora
(TimeStamping)
Caso prctico
Firma de un documento electrnico
con el software Refirma
21
27/10/2015
ReFirma
Oficio
Oficio
RENIEC
Municipalidad de los
Olivos
22
27/10/2015
Paso 1
Elaboracin del documento que
ser enviado a la Municipalidad
de los Olivos.
23
27/10/2015
Debido a que el software de firma digital que usaremos, firma documentos slo en
formato ".pdf" debemos convertirlo de ".doc" a ".pdf", con el nombre "Oficio-453-2013GCRD-RENIEC.pdf". Para esto guardaremos el documento seleccionando el formato
.pdf.
24
27/10/2015
Ahora se cuenta con el documento ".pdf" que podr ser firmado digitalmente.
Paso 2
Firma Digital del documento
que ser enviado a la
Municipalidad de los Olivos
25
27/10/2015
Ubicamos el cono del software de firma digital "ReFirma 1.1.0" en el escritorio del
computador y damos doble click para ejecutar el software.
Ubicamos el cono del software de firma digital "ReFirma 1.1.0" en el escritorio del
computador y damos doble click para ejecutar el software.
26
27/10/2015
Ubicamos la opcin <Archivo> en la barra del men principal y damos clik para que se
desplieguen las sub opciones.
27
27/10/2015
28
27/10/2015
Posteriormente damos click en el botn [Abrir] para que se nos muestre el contenido del
documento.
29
27/10/2015
30
27/10/2015
31
27/10/2015
32
27/10/2015
33
27/10/2015
34
27/10/2015
35
27/10/2015
Podemos observar la imagen que representa la firma digital con mayor detalle
maximizando el tamao del documento con el botn [+] o [Acercar].
Podemos observar la imagen que representa la firma digital con mayor detalle
maximizando el tamao del documento con el botn [+] o [Acercar].
36
27/10/2015
Podemos observar la imagen que representa la firma digital con mayor detalle
maximizando el tamao del documento con el botn [+] o [Acercar].
Podemos observar la imagen que representa la firma digital con mayor detalle
maximizando el tamao del documento con el botn [+] o [Acercar].
37
27/10/2015
38
27/10/2015
39
27/10/2015
Podemos comprobar el que est firmado digitalmente porque tiene la letra [R] al lado
derecho del nombre.
Paso 3
Envo del documento firmado
digitalmente va correo
electrnico
40
27/10/2015
Enviaremos el documento que ya hemos firmado digitalmente "Oficio-453-2013GCRD-RENIEC[R].pdf" a la Municipalidad de Los Olivos a travs del correo
electrnico.
41
27/10/2015
42
27/10/2015
Paso 4
Verificacin de la Firma Digital
del documento electrnico
enviado.
43
27/10/2015
Caso prctico
Validacin de un documento
electrnico con el software Refirma
A la
Municipalidad ha
llegado un Oficio
de RENIEC
Oficio
44
27/10/2015
Para tal verificacin, hemos tenido en primer lugar, que guardar el documento
firmado digitalmente y que queremos verificar en nuestra PC.
45
27/10/2015
46
27/10/2015
Ubicamos la opcin <Archivo> en la barra del men principal y damos click para
desplegarse las subopciones.
47
27/10/2015
Damos click al cono al cono [Verificar] ubicado en la barra del men principal.
48
27/10/2015
Asimismo eligiendo la opcin [Reporte en PDF] podemos obtener ese mismo reporte
en tal formato a fin de poder guardarlo o imprimirlo.
49
27/10/2015
Caso prctico
Autenticacin en un Servicio
Electrnico
50
27/10/2015
51
27/10/2015
52
27/10/2015
53
27/10/2015
54
27/10/2015
55
27/10/2015
56
27/10/2015
Requerimientos de software:
Caso practico
Emisin de un documento personal
57
27/10/2015
58
27/10/2015
59
27/10/2015
60
27/10/2015
61
27/10/2015
62
27/10/2015
63
27/10/2015
64
27/10/2015
65
27/10/2015
66
27/10/2015
67
27/10/2015
68
27/10/2015
Luego ubicamos el botn grabar y damos click para guardar los datos del formulario
llenado.
69
27/10/2015
Como resultado obtenemos una hoja word con la plantilla del informe a elaborar, el
cual incluye en el encabezado los datos que se especificaron en el paso anterior.
70
27/10/2015
71
27/10/2015
72
27/10/2015
73
27/10/2015
74
27/10/2015
75
27/10/2015
Caso practico
Recepcin de un documento
76
27/10/2015
77
27/10/2015
78
27/10/2015
79
27/10/2015
80
27/10/2015
81
27/10/2015
82
27/10/2015
83
27/10/2015
84
27/10/2015
85
27/10/2015
86
27/10/2015
87
27/10/2015
88
27/10/2015
89
27/10/2015
90
27/10/2015
91
27/10/2015
92
27/10/2015
93
27/10/2015
94
27/10/2015
190
95
27/10/2015
96
27/10/2015
97
27/10/2015
98
27/10/2015
99
27/10/2015
100
27/10/2015
101
27/10/2015
102
27/10/2015
103
27/10/2015
104
27/10/2015
105
27/10/2015
106
27/10/2015
107
27/10/2015
108
27/10/2015
109
27/10/2015
110
27/10/2015
111
27/10/2015
112
27/10/2015
113
27/10/2015
114
27/10/2015
115
27/10/2015
231
116
27/10/2015
233
234
117
27/10/2015
Momento de Retroalimentacin
Cuestionario de retroalimentador
1. Que es un certificado digital?
2. Que es identidad digital?
3. En donde se almacena un certificado digital?
4. Qu tipos de certificado digital conoce usted?
5. Que es una firma digital?
6. Que es un documento electrnico?
7. Dnde tramito un certificado digital?
8. Qu es ReFirma?
118
27/10/2015
Gracias..
Ing. Joel Martin Visurraga Agero
jvisurraga@reniec.gob.pe
jmvisurraga@hotmail.com
119