﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Raúl Jiménez Ortega &#187; autoridad</title>
	<atom:link href="http://www.rauljimenez.info/tag/autoridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rauljimenez.info</link>
	<description>Emprender, reflexiones, tecnología, eventos, etc.</description>
	<lastBuildDate>Wed, 12 Oct 2011 09:53:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Todo lo que siempre quiso saber, pero no hubo manera sobre certificados y firmas electrónicas</title>
		<link>http://www.rauljimenez.info/2010/05/26/todo-lo-que-siempre-quiso-saber-pero-no-hubo-manera-sobre-certificados-y-firmas-electronicas/</link>
		<comments>http://www.rauljimenez.info/2010/05/26/todo-lo-que-siempre-quiso-saber-pero-no-hubo-manera-sobre-certificados-y-firmas-electronicas/#comments</comments>
		<pubDate>Wed, 26 May 2010 11:02:27 +0000</pubDate>
		<dc:creator>Raul Jimenez Ortega</dc:creator>
				<category><![CDATA[Mi tiempo libre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ac]]></category>
		<category><![CDATA[autoridad]]></category>
		<category><![CDATA[autoridad de confianza]]></category>
		<category><![CDATA[certificado digital]]></category>
		<category><![CDATA[certificado electronico]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[confianza]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[dnie]]></category>
		<category><![CDATA[firma digital]]></category>
		<category><![CDATA[firma electronica]]></category>
		<category><![CDATA[integridad]]></category>
		<category><![CDATA[no repudio]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[prestador de servicios]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[validación]]></category>

		<guid isPermaLink="false">http://www.rauljimenez.info/?p=391</guid>
		<description><![CDATA[Ya es por lo menos la 5ª o 7ª vez que intento comprender al 100% las diferencias entre firmas electrónicas, digitales, certificados, dni electrónico, etc. He intentado resumir de la forma más clara posible cómo funciona todo esto para que no tengáis que perder tanto tiempo como yo. El problema es que la nomenclatura en algunos casos se usa de manera casi aleatoria y en muchas ocasiones las propias redacciones de los textos inducen a error.

Me gustaría compartir esta información con tod@s vosotros y os agradecería que si alguien encuentra alguna errata o tiene alguna sugerencia para mejorar el artículo  que escriba un comentario y así podamos entre tod@s mejorarlo.

Espero que os guste. Os dejo aquí también el documento sobre Autoridad y confianza &#124; DNIe, Firma electrónica y certificación electrónica &#124; Phishing en formato PDF: http://www.rauljimenez.info/wp-content/uploads/2010/05/Firma-electronica-dnie-y-certificados-digitales.pdf
]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste" style="position: absolute; left: -10000px; top: 7px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Ya es por lo menos la 5ª o 7ª vez que intento comprender al 100% las diferencias entre firmas electrónicas, digitales, certificados, dni electrónico, etc. He intentado resumir de la forma más clara posible cómo funciona todo esto para que no tengáis que perder tanto tiempo como yo. El problema es que la nomenclatura en algunos casos se usa de manera casi aleatoria y en muchas ocasiones las propias redacciones de los textos inducen a error.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 7px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Me gustaría compartir esta información con tod@s vosotros y os agradecería que si alguien encuentra alguna errata o tiene alguna sugerencia para mejorar el artículo  que escriba un comentario y así podamos entre tod@s mejorarlo.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 7px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Espero que os guste. Os dejo aquí también el documento sobre Autoridad y confianza | DNIe, Firma electrónica y certificación electrónica | Phishing en formato PDF: http://www.rauljimenez.info/wp-content/uploads/2010/05/Firma-electronica-dnie-y-certificados-digitales.pdf</div>
<p>Ya es por lo menos la 5ª o 7ª vez que intento comprender al 100% las diferencias entre firmas electrónicas, digitales, certificados, dni electrónico, etc. He intentado resumir de la forma más clara posible cómo funciona todo esto para que no tengáis que perder tanto tiempo como yo. El problema es que la nomenclatura en algunos casos se usa de manera casi aleatoria y en muchas ocasiones las propias redacciones de los textos inducen a error.</p>
<p>Me gustaría compartir esta información con tod@s vosotros y os agradecería que si alguien encuentra alguna errata o tiene alguna sugerencia para mejorar el artículo  que escriba un comentario y así podamos entre tod@s mejorarlo.</p>
<p>Espero que os guste. Os dejo aquí también el documento sobre <a href="http://www.rauljimenez.info/wp-content/uploads/2010/05/Firma-electronica-dnie-y-certificados-digitales.pdf">Autoridad y confianza | DNIe, Firma electrónica y certificación electrónica | Phishing</a> en formato PDF.</p>
<p><span id="more-391"></span></p>
<h1><strong>Autoría y confianza</strong></h1>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">Internet ha pasado a formar parte de nuestras vidas en un corto plazo de tiempo, apareció de la nada y sin darnos cuenta se ha establecido como uno de los medios líderes en las comunicaciones, ocio y negocios.</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">Es por ello que <strong>todo o casi todo lo que hacemos en el mundo físico también se puede hacer en Internet</strong>; hablar, escribir, intercambiar información, cotillear, comprar, vender, jugar, “viajar”, … pero también se ha abierto unaFirma electronica, dnie y certificados digitales puerta a los delincuentes, conocidos como ciber-delincuentes para: robar, engañar, atacar, suplantar, falsificar, etc. debido a que en las relaciones por Internet las personas no se encuentran físicamente en el mismo sitio, se ha propiciado que aumenten este tipo de actos dolosos (d<span style="font-size: 13px; ">olo implica la voluntad maliciosa de engañar a alguien o de incumplir una obligación contraída)<span style="font-size: small; ">.</span></span></span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">Pero sin duda alguna, Internet también ha aportado cosas buenas, a hecho añicos las fronteras que nos impedían compartir públicamente conocimientos, sentimientos, ideas, etc. lo que ha permitido el desarrollo de una forma de relacionarse y a la forma de hacer negocios,etc. En definitiva un desarrollo global hasta entonces inimaginable.</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">Por tanto, y <strong>para evitar que esta herramienta que ha sido puesta en manos de millones de personas pierda su eficacia debido al miedo y a la falta de confianza,</strong> los gobiernos, empresas e instituciones están tomando<strong> medidas que nos permitan saber, con total garantía, qué hacemos en cada momento y con quien lo hacemos</strong>.</span></p>
<h1>El DNI electrónico</h1>
<h2>¿Qué es y para qué sirve el DNI electrónico?</h2>
<p style="margin-bottom: 0cm;">Concretamente en España desde 2006 se comienza a expedir el Documento Nacional de Identidad electrónico (DNIe) para aumentar la confianza de los ciudadanos en las comunicaciones telemáticas.</p>
<p style="margin-bottom: 0cm;">El DNIe permite otorgar identidad personal a los ciudadanos para su uso en la nueva Sociedad de la Información, siendo la adaptación del tradicional DNI a la nueva realidad de una sociedad interconectada por redes de computadores.</p>
<p style="margin-bottom: 0cm;">De modo que <strong>nos permite acreditar nuestra identidad, además de asegurar la procedencia y la integridad de los mensajes intercambiados y acciones realizadas</strong> en las comunicaciones electrónicas.</p>
<h2>¿Qué contiene el chip?</h2>
<p style="margin-bottom: 0cm;">Dentro del chip del DNIe se encuentran <strong>4 certificados</strong> que son el principal objetivo de nuestro estudio; <strong>además contiene otros datos</strong> como: apellidos, nombre, sexo, nacionalidad, fecha de  nacimiento, fecha de validez, NIF, etc.</p>
<p style="margin-bottom: 0cm;">El DNI electrónico <span style="text-decoration: underline;"><strong>no contiene</strong></span> información  relativa a datos personales distintos a los que aparecen impresos en la superficie de la  tarjeta .</p>
<h3>Certificado de la Autoridad de Certificación expedidora</h3>
<p>En caso del DNI electrónico encontraremos el certificado con la clave pública de la Dirección General de la Policía. Se encuentra en la zona pública de chip que será accesible sin restricciones.</p>
<h3>Certificado de componente</h3>
<p style="margin-bottom: 0cm;">Certificado X.509 que permite la autenticación (<em>ContentCommitment o clave RSA pública y privada de no repudio</em>) de la tarjeta de DNI electrónico. Lo que <strong>permite el establecimiento de un canal de comunicación seguro</strong> (cifrado y autenticado) <strong>entre la tarjeta del DNIe y el ordenador</strong>. También se encuentra en la zona pública de chip</p>
<h3>Certificado de autenticación</h3>
<p style="margin-bottom: 0cm;">El certificado X.509 de ciudadano de autenticación o <em>Digital Signature,<strong> </strong></em><span style="font-style: normal;"><strong>permite al</strong></span><strong> titular acreditar su identidad frente a cualquiera</strong>, demostrando la posesión y  el acceso a la clave privada asociada a dicho certificado y que  acredita su identidad .</p>
<p style="margin-bottom: 0cm; font-style: normal;">Tanto las claves RSA privada como pública de autenticación en encuentran dentro del certificado.</p>
<p style="margin-bottom: 0cm;">Su uso principal será para generar mensajes de autenticación (confirmación de la identidad) y de acceso seguro a sistemas informáticos .</p>
<p style="margin-bottom: 0cm;">Este certificado <strong>no está habilitado en operaciones que requieran no repudio </strong><span style="font-weight: normal;">de origen(para ello se requiere el certificado de firma electrónica reconocida)</span> y por tanto los prestadores de servicios no tendrán garantía del compromiso del titular del DNI con el contenido firmado.</p>
<p style="margin-bottom: 0cm;">Este certificado se encuentra en la zona privada y es accesible en lectura por el ciudadano, mediante la utilización de la clave personal de acceso o PIN.</p>
<h3>Certificado de firma electrónica reconocida</h3>
<p style="margin-bottom: 0cm;">Este certificado también se encuentra en la zona privada y<strong> garantiza la integridad del documento firmado y el</strong> <strong>no repudio</strong> de origen.</p>
<p style="margin-bottom: 0cm;">Igual que en el caso anterior, este certificado también contiene las claves RSA privada y pública del mismo.</p>
<p style="margin-bottom: 0cm;">
<h2><em>¿Qué ventajas ofrece?</em></h2>
<ul>
<li>En las relaciones entre 	ciudadanos:
<ul>
<li>
Garantizar la identidad de la 		persona que realiza una gestión, así como la integridad del 		contenido.
</li>
<li>
Proporciona el máximo grado de 		confidencialidad y seguridad en Internet.
</li>
<li>
Identifica unívocamente a las 		partes que se conectan telemáticamente.
</li>
</ul>
</li>
<li>
En las relaciones con las 	Administraciones públicas</p>
<ul>
<li>
Posibilidad de realizar trámites 		telemáticamente y que antes requerían presencia física con la 		Administración Pública.
</li>
</ul>
</li>
<li>
En las relaciones con las empresas</p>
<ul>
<li>
Realizar trámites al máximo 		nivel de seguridad.
</li>
</ul>
</li>
</ul>
<h1>La firma electrónica</h1>
<h2>¿Qué es la firma electrónica?</h2>
<p>La firma electrónica es un término de naturaleza fundamentalmente legal que a través de la firma digital (serie de métodos criptográficos) permite establecer<strong> un mecanismo de no repudio</strong> para documentos electrónicos, aunque <strong>también podremos usarla </strong>para firmar un documento electrónico<strong> usando la clave pública de otro usuario</strong> <strong>para cifrar el documento garantizando que tan solo éste pueda leerlo</strong>.</p>
<p style="margin-bottom: 0cm;">De este modo la firma electrónica no es más que un conjunto de datos en forma electrónica que permiten identificar al firmante, teniendo el mismo valor que la firma manuscrita. Que un emisor y un receptor se comuniquen puedan identificarse mutuamente con la certeza de que son ellos los que están interactuando. Esto evita que terceras personas alteren los contenidos durante la comunicación.</p>
<p style="margin-bottom: 0cm;">Existen tres tipos de firmas (solo los dos últimos tipos de firmas son reconocidas por la Ley 59/2003, de 19 de diciembre):</p>
<ul>
<li><strong>Firma electrónica (simple):</strong> Datos que puedan ser 	usados para identificar al firmante (autenticidad). Puede ser desde 	una firma gráfica digitalizada (escaneada) hasta el PIN de las 	tarjetas de crédito. No tiene por qué garantizar la autenticidad 	del firmante ni la integridad del contenido.</li>
<li><strong>Firma electrónica avanzada</strong>: 	permite identificar al firmante y detectar cualquier cambio ulterior 	de los datos firmados. Debe cumplir que sea creada por medios que el 	firmante puede mantener bajo su exclusivo control y aquí es donde 	se utiliza la criptografía de clave pública con el respaldo de un 	certificado electrónico
</li>
<li><strong>Firma electrónica reconocida 	(</strong><em><strong>o cualificada<a name="sdfootnote3anc"></a></strong></em><strong>)</strong>: 	es una firma electrónica avanzada pero a diferencia de la anterior, 	en este caso la firma se realizará usando un certificado reconocido 	(certificado que se otorga tras la verificación presencia de la 	entidad del firmante) y generada mediante un dispositivo seguro de 	creación de firma. <span style="font-weight: normal;">Por tanto 	cualquier documento electrónico con una firma electrónica 	reconocida tendrá mismo valor que un documento en papel con una 	firma manuscrita.</span>
</li>
</ul>
<p style="margin-bottom: 0cm; font-weight: normal;">
<h2><strong>¿Cómo funciona la firma digital?</strong></h2>
<h3>Cifrado</h3>
<h1 style="font-size: 2em; float:left;margin: 10px 10px 10px 0"><img title="770px-Firma_Digital_" src="http://www.rauljimenez.info/wp-content/uploads/2010/05/770px-Firma_Digital_.png" alt="Cifrado mediante firma digital" width="202" height="352" /></h1>
<p>Usaremos el certificado de firma reconocida para realizar la firma digital que nos permite garantizar que el documento no ha sido manipulado durante la comunicación.</p>
<ul>
<li>
Cada parte tiene un par de claves, 	una se usa para cifrar (<strong>a</strong>) y la otra para descifrar.
</li>
<li>
El emisor obtiene un resumen del 	mensaje (<strong>b</strong>) a firmar aplicando una función llamada “hash” (<strong>c</strong>) sobre los datos iniciales (SHA y MD5 son los dos ejemplos más usado para aplicar generar este resumen). El resumen es otro conjunto de 	datos de tamaño fijo, independientemente del tamaño original de 	los datos a resumir, y que tiene la propiedad de estar asociado  	unívocamente a los datos iniciales, es decir, es imposible 	encontrar dos mensajes  distintos que generen el mismo resultado al 	aplicar la función “hash”.
</li>
<li>
<p style="margin-bottom: 0cm;">El emisor cifra (<strong>d</strong>) el 	resumen del mensaje con la clave privada(<strong>a</strong>) que permitirá 	garantizar el origen y el no repudio del mensaje original.</p>
</li>
</ul>
<p><span style="background: transparent;">El siguiente paso en la comunicación es adjuntar junto con los datos iniciales la firma digital. Para enviar el mensaje cifrado se puede utilizar la clave pública del certificado del emisor, garantizando que solo así este podrá descifrarlo usando su clave privada.</span></p>
<h3>Comprobación de una firma digital</h3>
<h1 style="font-size: 2em;"><img style="float:right;margin-top: 10px; margin-right: 0px; margin-bottom: 10px; margin-left: 10px;" title="Comprobacion de una firma" src="http://www.rauljimenez.info/wp-content/uploads/2010/05/770px-Firma_Digital_2.png" alt="Comprobacion de una firma" width="254" height="415" /></h1>
<p>Suponemos que hemos recibido los datos firmados (firma digital+datos iniciales) sin el certificado electrónico y que están sin cifrar.</p>
<p>El siguiente paso que tendrá que realizar el receptor, del mensaje, es generar un nuevo resumen mediante la función “hash”. A continuación descifra la firma recibida utilizando la clave pública del emisor obteniendo el resumen que el emisor calculó. Si ambos coinciden la firma es válida por lo que cumple los criterios ya vistos de autenticidad e integridad además del de no repudio ya que el emisor no puede negar haber enviado el mensaje que lleva su firma.</p>
<h1>Certificado digital</h1>
<h2>¿Qué es un certificado digital?</h2>
<p style="margin-bottom: 0cm; font-weight: normal;">Un certificado electrónico o digital es un documento generado y firmado electrónicamente por una “tercera parte de confianza” o también llamado “<a href="https://www11.mityc.es/prestadores/busquedaPrestadores.jsp">Prestador de Servicios de Certificación(PSC)</a>” y &#8220;Autoridad de Certificación&#8221; que <span style="text-decoration: underline;"><strong>garantizan la vinculación entre la identidad de una persona o entidad y su clave pública <span style="font-weight: normal;">(</span><span style="font-weight: normal; -webkit-text-decorations-in-effect: none;">método de cifrado que garantiza la confidencialidad del envío del mensaje)<span style="-webkit-text-decorations-in-effect: none;">, <strong>dándole a conocer como firmante en el ámbito telemático</strong>.</span></span></strong></span></p>
<p style="margin-bottom: 0cm; font-weight: normal;">Los PSC son las responsables de emitir y revocar los certificados electrónicos utilizados para realizar la firma electrónica. Esta denominación se origina por las  propias funciones que realizan, y que está dirigida a que los usuarios de esta infraestructura tengan la  seguridad de que <strong>el sujeto con el que se contacta es quién dice ser sin posibilidad de error</strong>.</p>
<h2>¿Qué contiene un certificado digital?</h2>
<p style="margin-bottom: 0cm; font-weight: normal;">Un certificado digital contiene usualmente:</p>
<ul>
<li>
el nombre de 	la persona o entidad certificada
</li>
<li>
un número de 	serie
</li>
<li>
fecha de 	espiración
</li>
<li>
<strong>una copia de la clave pública 	del titular del certificado</strong><span style="font-weight: normal;"> (utilizada para la verificación de su firma digital) y </span><span style="font-weight: normal;"><strong>una clave privada que permite firmar documentos electrónicos </strong>(aunque<strong> se pueden generar exportar los certificados para que solo contengan la clave pública</strong>)</span>
</li>
<li>
firma digital 	de la autoridad emisora del certificado de forma que el receptor 	pueda verificar que esta última ha establecido realmente la 	asociación.
</li>
</ul>
<p style="margin-bottom: 0cm; font-weight: normal;">
<h2><strong>¿Cuantos tipos de certificados existen?</strong></h2>
<p style="margin-bottom: 0cm;">Existen diferentes tipos de certificados, que según el la entidad aportan un valor añadido diferentes a los certificados que los diferencia de los demás.</p>
<p style="margin-bottom: 0cm;">Podemos encontrar <strong>diferentes clasificaciones</strong> según la comprobación de datos que realizan o al uso al que se destina el certificado. Por ejemplo, según el uso se pueden clasificar como: “Certificados personales”, “Certificados de Servidor para SSL”, “Certificados de Infraestructura”, Certificados de dispositivo” y “Certificados para Servicios de Sellado Digital de Tiempos”.</p>
<p style="margin-bottom: 0cm;">Algunos certificados de ejemplo son:</p>
<ul>
<li>
<strong>Los certificados de persona física 	(o ciudadano)</strong> emitidos por la  Fábrica Nacional de Moneda y timbre 	son gratuitos y van enfocados principalmente a su utilización ante 	las distintas Administraciones Públicas, aunque también se puede 	utilizar con otro tipo de entidades<a name="sdfootnote8anc"></a> permiten realizar todo tipo de trámites de forma que queda 	garantizada la autoría y también realizar firmas electrónicas 	reconocidas.
</li>
<li>
<strong>El certificado incluido en el DNI 	electrónico</strong>, gratuito también, permite trabajar con todas las 	Administraciones Públicas del Estado, tanto las de ámbito 	estatales, como a nivel Autonómico y Local.
</li>
<li>
Otros como lo expedidos por 	Camerfirma, pueden utilizarse con las Cámaras de Comercio para 	realizar trámites como, por ejemplo, la gestión de certificados de 	origen para las exportaciones, etc.
</li>
</ul>
<h2>¿Cuántos certificados puedo poseer?</h2>
<p style="margin-bottom: 0cm;"><strong>Cualquier persona puede obtener diferentes certificados electrónicos</strong> siempre que estos sean de entidades de certificación diferentes. Además, una persona física puede disponer de varios certificados correspondientes a un mismo Prestador de Servicios de Certificación siempre que éstos sean: uno de ellos de persona física, y otro de persona jurídica, en el cual figure como representante legal o voluntario de dicha entidad.</p>
<h1>El phishing</h1>
<p style="margin-bottom: 0cm; text-decoration: none;">“<span style="font-size: small;"><span style="font-style: normal;">El phishing es un delito de estafa cometido a través de una transferencia no consentida por el perjudicado mediante manipulación informática</span>” (<em>Sentencia de la Sala 2ª de 12 de Junio de 2007)</em></span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">A principios del año 2000 varios servidores ISP de Irlanda fueron atacados por un joven alicantino menor de edad utilizando pharming, consiguiendo redirigir a los usuarios que visitaban unos dominios a otras máquinas que se hacían pasar por la originales pero donde el atacante capturaba información privada de los usuarios sin su consentimiento ya que estaban siendo engañados.</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">El phishing se basa principalmente en entender la inteligencia humana y usar la ingeniería social para adquirir información confidencial de forma fraudulenta. Son conocidos cientos de casos donde los ciber-delincuentes tratan de aprovecharse de la inexperiencia de los usuarios normalmente suplantando la identidad de una persona o entidad con la que la víctima tiene algún tipo de acuerdo. Algunos de los ejemplos de las entidades por las que se hacen pasar son: compañía telefónicas, bancos, servidores de correo, servidores de mensajería instantánea, etc.</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">Intentando evitar este tipo de delitos se creó SSL (Secure Sockets Layer), un protocolo de comunicación que proporciona autenticación y privacidad en las comunicaciones telemáticas entre dos personas o entidades.</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">A día de hoy lo habitual es que solo el servidor sea quien garantice su identidad ya que la autenticación mutua requiere que el servidor conozca la clave pública del cliente, y esto supondría una barrera ya que no es frecuente que un usuario medio sepa usar su certificado digital.</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">Con este método se evitan las escuchas, la suplantación del remitente y se mantiene la integridad de los mensajes,</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">De modo que llegado a un punto del proceso de comunicación, tanto el cliente como el servidor intercambian las claves públicas para poder comunicarse. De este modo el cliente puede comprobar que el servidor es quien dice ser.</span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;">Para aumentar la seguridad en la red también han surgido otros mecanimos para cifrar todas las comunicaciones de datos entre dos entidades, por ejemplo el Protocolo Seguro de Transferencia de Hipertexto (HTTPS), </span></p>
<h1><span style="font-size: medium;">Fuentes</span>:</h1>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;"><strong>Departamento de Certificación Española de la FNMT</strong>: <a href="Firma electronica, dnie y certificados digitales">http://www.ceres.fnmt.es</a></span></p>
<p style="margin-bottom: 0cm;"><span style="font-size: small;"><span style="text-decoration: none;"><strong>Portal Oficial sobre el DNI electrónico</strong></span></span><span style="font-size: small;"><span style="text-decoration: none;">: <a href="http://www.dnielectronico.es">http://www.dnielectronico.es</a></span></span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;"><strong>Wikipedia</strong>: <a href="http://es.wikipedia.org">http://es.wikipedia.org</a></span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;"><strong>Procedimientos Telemáticos y Electrónicos</strong>: <a href="http://www.bartolomeborrego.com/">http://www.bartolomeborrego.com</a></span></p>
<p style="margin-bottom: 0cm; text-decoration: none;"><span style="font-size: small;"><strong>Transmisión de Datos y Redes de Computadores</strong>: Pearson Prentice Hall</span></p>
<div id="sdfootnote3">
<p><a name="sdfootnote3sym"></a>Por 	traducción del término inglés qualified que aparece en la 	Directiva Europea de Firma electrónica.</div>
<div id="sdfootnote6">
<p><a name="sdfootnote6sym"></a>Persona 	física o jurídica que expide certificados electrónicos o presta 	otros servicios en relación con la firma electrónica.</div>
<div id="sdfootnote8">
<p><a name="sdfootnote8sym"></a>Servicios 	a los que se puede acceder con el certificado de usuario: <a href="http://www.cert.fnmt.es/index.php?o=cert">http://www.cert.fnmt.es/index.php?o=cert</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.rauljimenez.info/2010/05/26/todo-lo-que-siempre-quiso-saber-pero-no-hubo-manera-sobre-certificados-y-firmas-electronicas/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

