SlideShare uma empresa Scribd logo
1 de 16
DIRECCIÓN GENERAL PARA EL IMPULSO DE LA ADMINISTRACIÓN ELECTRÓNICA
Identificación y
firma.
CERTICA
MPTAP-DGIAE_DPAE 128/10/2010
MPTAP-DGIAE_DPAE 28/10/2010 2
Contenido
• Normativa
• Beneficios
• CERTICA.
• Usos
• Validación
MPTAP-DGIAE_DPAE 28/10/2010 3
Normativa
La Ley 11/2007 contempla
• La identificación de la sede y comunicación segura (art
17)
• Sistemas de firma para la actuación administrativa
automatizada: sello y CSV( art18)
• Firma electrónica del personal al servicios de las
administraciones (art 19).
• Intercambio de datos en entorno cerrado de
comunicación
• Se define en el RD 1671/2009 y en el articulo 24 se
aprueba en CSAE y se publica en el BOR mediante
resolución
ENI: Articulo 18. “Interoperabilidad en la política de firma electrónica
y de certificados”.
CERTICA
Perfiles de
los nuevos
certificados
MPTAP-DGIAE_DPAE 528/10/2010
VII JSE
Certificados APE
Certificado de sede: Las sedes electrónicas utilizarán, para
identificarse y garantizar una comunicación segura con las mismas,
sistemas de firma electrónica basados en certificados de dispositivo
seguro o medio equivalente.
Certificado de sello: Para la identificación y la autenticación del
ejercicio de la competencia en la actuación administrativa
automatizada.
Certificado empleado público: Cada Administración Pública podrá
proveer a su personal de sistemas de firma electrónica, los cuales
podrán identificar de forma conjunta al titular del puesto de trabajo o
cargo y a la Administración u órgano en la que presta sus servicios.
MPTAP-DGIAE_DPAE 628/10/2010
MPTAP-DGIAE_DPAE 28/10/2010 7
El objeto de estos certificados
• Generar CONFIANZA al ciudadano
• Mejorar la SEGURIDAD frente a fraudes
• Aumentar la EFICACIA procesos automáticos
• Garantizar INTEROPERABILIDAD entre
administraciones
Resolución de la CSAE, del día 18 de junio de 2008.
Se acuerda la primera versión de los perfiles y la política de firma. Se
publica en la web del CTT: www.ctt.mpr.es/web/certica
Esquema de identificación y firma
Instrumento válido para la aplicación de la LAECSP y su desarrollo Prestadores de Servicios de Certificación,
Administraciones y ciudadanos.
MPTAP-DGIAE_DPAE 828/10/2010
LAECSP
Ley de Firma
Esquema de
identificación y firma
electrónica de la
Administración
REGULACIÓN
DE LA PKI • POLÍTICAS DE CERTIFICACIÓN
• PERFILES DE CERTIFICADOS
• MODELO DE DECLARACIÓN DE
PRÁCTICAS DE CERTIFICACIÓN
• USO DEL DNIe
MODELO DE
GESTIÓN
PKI
• POLÍTICA DE GESTIÓN DE LA LISTA DE
SERVICIOS DE CONFIANZA (TSLs)
• PERFIL DE LA LISTA DE SERVICIOS DE
CONFIANZA
• FISIONOMÍA Y PROCEDIMIENTOS DE
GESTIÓN, ADMISIÓN O ACREDITACIÓN
DE TSLs
• ESQUEMA DE VALIDACIÓN NACIONAL
CONDICIONES
GENERALES
• CONDICIONES ADICIONALES
• POLÍTICA DE FIRMA ELECTRÓNICA
• GUÍA PARA LA REDACCIÓN DE
PROCEDIMIENTOS OPERATIVOS y
PLANTILLAS DE INTEGRACIÓN
• GESTIÓN DE LA REPRESENTACIÓN
Reglamento
LAECSP
VII JSE
Suite de productos @Firma
MPTAP-DGIAE_DPAE 928/10/2010
Creación de perfiles de certificados de sede, sello y empleado público.
– Los certificados serán reconocidos conforme a la Ley de Firma.
Niveles de aseguramiento: Para cada certificado establecer diferentes niveles de aseguramiento o
garantía, dependiendo de los riesgos asociados al caso de uso concreto.
Medio: Se corresponde con garantías asimilables a los certificados reconocidos para personas físicas,
conforme a la Ley 59/2003 de Firma electrónica sin dispositivo seguro de creación de firma.
Alto: Se corresponde con garantías asimilables a la firma electrónica reconocida para personas
físicas, conforme a la Ley 59/2003 de Firma electrónica
Modelo de Organizativo de las PKIs que los expiden
– Modelo asimilado al de la Ley de Firma:
• Podrán emitirlos prestadores (públicos, privados y organismos) que cumplan con las condiciones establecidas por la Ley de Firma y las
adicionales para la APE
– Se incluirán en las Plataformas de Validación nacionales.
– Reciprocidad y reconocimiento mutuo para admitir certificados de otras AAPP.
– Modelo de listas de certificados de confianza (TSLs) intercambiables entre AAPP
1. Certificado de sello electrónico para la actuación automatizada
2. Certificado de sede electrónica administrativa
3. Certificado de empleado público
1
2
MPTAP-DGIAE_DPAE 28/10/2010 10
Normalizar
Perfiles de los certificados definidos en la LAECSP:
Modelo de campos mínimo para facilitar la interoperabilidad, para los
certificados de sede, sello y empleado publico. Basado en los
estándares vigentes y teniendo en cuenta las “mejores prácticas”
que actualmente rigen los sistemas de PKI.
• La finalidad normlizar los mismos nombres para todos los
certificados de forma que exista un marco común.
• Definición de campos que en las especificaciones quedan abiertos.
Dos clasificaciones para los distintos campos: “recomendables o
no” y “fijos u opcionales”.
• No obstante, cada prestador podrá añadir campos y extensiones
adicionales para facilitar el uso en las aplicaciones y sistemas de
las diferentes Administraciones
MPTAP-DGIAE_DPAE 1128/10/2010
Tipo
Sello electrónico para la
actuación automatizada
Sede electrónica
administrativa
Empleado Público
Fijos
 Descripción del tipo de
certificado
 Nombre de la entidad
suscriptora
 Número de Identificación
Fiscal de entidad suscriptora
 Descripción del tipo de
certificado
 Nombre descriptivo de la
sede electrónica
 Denominación de Nombre del
Dominio / dirección IP
 Nombre de la entidad
suscriptora
 Número de Identificación
Fiscal de entidad suscriptora
 Descripción del tipo de
certificado
 Datos de identificación
personal de titular del
certificado
• Nombre de pila
• Primer apellido
• Segundo apellido
• NIF o NIE
 Nombre de la entidad en la
que está suscrito el empleado
 Número de Identificación
Fiscal de entidad
Opcionales
 Denominación de sistema o
componente informático
 Dirección de correo
electrónico
 Datos de identificación
personal del titular del
órgano administrativo
 NINGUNO
 Unidad a la que está adscrito
el cargo o puesto que
desempeña el empleado
público
 Cargo o puesto de trabajo.
 Número de identificación de
personal (NIP, NRP,…)
 Dirección de correo
electrónico
MPTAP-DGIAE_DPAE 28/10/2010 12
Usos
• Sede
– Conexión segura a los sitios oficiales
– Autenticación de site
– Sitios específicos de servicios
• Sello
• Intercambio de datos entre administraciones
• Autenticación de un WS o aplicación
• Archivo electrónico
• Compulsa
• Empleado público
– Competencias laborales
– Firma de documentos ante el ciudadano y otras administraciones
– Representación de ciudadanos
Suite de firma
electrónica
MPTAP-DGIAE_DPAE 1328/10/2010
Suite de productos de Firma Electrónica
Plataforma de validación @Firma
MPTAP-DGIAE_DPAE 1428/10/2010
Plataforma de validación @Firma
VALIDA certificado
VALIDA Sede electrónica
REALIZA firma
VALIDA firma y visualizar documento
MPTAP-DGIAE_DPAE 1528/10/2010
MPTAP-DGIAE_DPAE 28/10/2010 16
Recomendaciones
• No usar el certificado de sede para la firma de
actuaciones automatizadas
• Mantener la continuidad de los certificados
• Establecer medidas de seguridad y disponibilidad
• Procesos de contigencia en el caso de certificados de
empleados públicos
Perfiles de los certificados definidos en la LAECSP:
Modelo de campos mínimo para facilitar la interoperabilidad, para los certificados de sede, sello y
empleado publico. Basado en los estándares vigentes y teniendo en cuenta las “mejores
prácticas” que actualmente rigen los sistemas de PKI.
Reconocimiento por MITyC
VII JSE
MPTAP-DGIAE_DPAE 28/10/2010 17
¡GRACIAS POR VUESTRA ATENCIÓN!
Montana.merchan@mpr.es

Mais conteúdo relacionado

Mais procurados

Gobierno electronico – tributacion
Gobierno electronico – tributacionGobierno electronico – tributacion
Gobierno electronico – tributacionBryan Castillo
 
Estado de Situacion de la Factura Electronica en Argentina - AFIP
Estado de Situacion de la Factura Electronica en Argentina - AFIPEstado de Situacion de la Factura Electronica en Argentina - AFIP
Estado de Situacion de la Factura Electronica en Argentina - AFIPMarcos Pueyrredon
 
D alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_trafico
D alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_traficoD alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_trafico
D alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_traficoclienteafirma
 
Acta de entrega documentación sw
Acta de entrega   documentación sw Acta de entrega   documentación sw
Acta de entrega documentación sw saime1
 
SIREC: Sistema Integral del Registro Civil
SIREC: Sistema Integral del Registro CivilSIREC: Sistema Integral del Registro Civil
SIREC: Sistema Integral del Registro Civildisisweb
 
Factura electrónica 19 06-2012
Factura electrónica 19 06-2012Factura electrónica 19 06-2012
Factura electrónica 19 06-2012ajburgosn
 
Nuevo sistema de liquidación directa de cotizaciones a la Seguridad Social
Nuevo sistema de liquidación directa de cotizaciones a la Seguridad SocialNuevo sistema de liquidación directa de cotizaciones a la Seguridad Social
Nuevo sistema de liquidación directa de cotizaciones a la Seguridad Socialekonomistak
 
Informática jurídica iv
Informática jurídica ivInformática jurídica iv
Informática jurídica iv08184751
 
VENTANILLA UNICA (VUCEM)
VENTANILLA UNICA (VUCEM)VENTANILLA UNICA (VUCEM)
VENTANILLA UNICA (VUCEM)Paola Salais
 
Aspectos teoricos y practicos
Aspectos teoricos y practicosAspectos teoricos y practicos
Aspectos teoricos y practicosfirmadigit
 
DocOnServer, primer servidor de facturación electrónica
DocOnServer, primer servidor de facturación electrónicaDocOnServer, primer servidor de facturación electrónica
DocOnServer, primer servidor de facturación electrónicaDocOnTime
 

Mais procurados (18)

Gobierno electronico – tributacion
Gobierno electronico – tributacionGobierno electronico – tributacion
Gobierno electronico – tributacion
 
Presentación certificación digital en mercosur
Presentación certificación digital en mercosurPresentación certificación digital en mercosur
Presentación certificación digital en mercosur
 
Estado de Situacion de la Factura Electronica en Argentina - AFIP
Estado de Situacion de la Factura Electronica en Argentina - AFIPEstado de Situacion de la Factura Electronica en Argentina - AFIP
Estado de Situacion de la Factura Electronica en Argentina - AFIP
 
Firma digital y factura electronica
Firma digital y factura electronicaFirma digital y factura electronica
Firma digital y factura electronica
 
D alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_trafico
D alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_traficoD alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_trafico
D alfonso berral_-_dgt_-_sistemas_de_autenticacion_y_firma_en_trafico
 
Acta de entrega documentación sw
Acta de entrega   documentación sw Acta de entrega   documentación sw
Acta de entrega documentación sw
 
Seace3
Seace3Seace3
Seace3
 
Parte1 Scsp Asunto 10 00 Presentacion Pps
Parte1 Scsp Asunto 10 00 Presentacion PpsParte1 Scsp Asunto 10 00 Presentacion Pps
Parte1 Scsp Asunto 10 00 Presentacion Pps
 
SIREC: Sistema Integral del Registro Civil
SIREC: Sistema Integral del Registro CivilSIREC: Sistema Integral del Registro Civil
SIREC: Sistema Integral del Registro Civil
 
INAP malaga 2011 ccaa DS
INAP malaga 2011 ccaa DSINAP malaga 2011 ccaa DS
INAP malaga 2011 ccaa DS
 
Factura electrónica 19 06-2012
Factura electrónica 19 06-2012Factura electrónica 19 06-2012
Factura electrónica 19 06-2012
 
Nuevo sistema de liquidación directa de cotizaciones a la Seguridad Social
Nuevo sistema de liquidación directa de cotizaciones a la Seguridad SocialNuevo sistema de liquidación directa de cotizaciones a la Seguridad Social
Nuevo sistema de liquidación directa de cotizaciones a la Seguridad Social
 
Vucem
VucemVucem
Vucem
 
Informática jurídica iv
Informática jurídica ivInformática jurídica iv
Informática jurídica iv
 
Vucem 2012
Vucem 2012Vucem 2012
Vucem 2012
 
VENTANILLA UNICA (VUCEM)
VENTANILLA UNICA (VUCEM)VENTANILLA UNICA (VUCEM)
VENTANILLA UNICA (VUCEM)
 
Aspectos teoricos y practicos
Aspectos teoricos y practicosAspectos teoricos y practicos
Aspectos teoricos y practicos
 
DocOnServer, primer servidor de facturación electrónica
DocOnServer, primer servidor de facturación electrónicaDocOnServer, primer servidor de facturación electrónica
DocOnServer, primer servidor de facturación electrónica
 

Semelhante a Montaña Merchan

Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronicaAxel Díaz
 
Aspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado DigitalAspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado DigitalCarlos Verano
 
Seace
SeaceSeace
SeaceCEFIC
 
Seace
SeaceSeace
SeaceCEFIC
 
Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...
Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...
Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...Tomás García-Merás
 
Felipe Amores
Felipe AmoresFelipe Amores
Felipe AmoresTecnimap
 
EvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptxEvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptxEfrain Meza Romero
 
Transformación digital de la administración en España
Transformación digital de la administración en EspañaTransformación digital de la administración en España
Transformación digital de la administración en EspañaMiguel A. Amutio
 
Sistema MVNet, SMV Virtual, Gestión Documental y Microformas
Sistema MVNet, SMV Virtual, Gestión Documental y MicroformasSistema MVNet, SMV Virtual, Gestión Documental y Microformas
Sistema MVNet, SMV Virtual, Gestión Documental y MicroformasONGEI PERÚ
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAndres Pozo
 
Modulos
ModulosModulos
Moduloscefic
 
Modulo11
Modulo11Modulo11
Modulo11cefic
 
Procesos electronicos
Procesos electronicosProcesos electronicos
Procesos electronicoscefic
 
Modulo11
Modulo11Modulo11
Modulo11cefic
 
El Almacen Central de Certificados Digitales
El Almacen Central de Certificados DigitalesEl Almacen Central de Certificados Digitales
El Almacen Central de Certificados DigitalesRames Sarwat
 

Semelhante a Montaña Merchan (20)

Administración electrónica ull 20170126
Administración electrónica ull 20170126Administración electrónica ull 20170126
Administración electrónica ull 20170126
 
Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronica
 
Aspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado DigitalAspectos Técnicos y Legales - Firma y Certificado Digital
Aspectos Técnicos y Legales - Firma y Certificado Digital
 
Seace
SeaceSeace
Seace
 
Seace
SeaceSeace
Seace
 
6. presentacion fd1
6.  presentacion fd16.  presentacion fd1
6. presentacion fd1
 
T04 07 clave
T04 07 claveT04 07 clave
T04 07 clave
 
Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...
Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...
Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional so...
 
Felipe Amores
Felipe AmoresFelipe Amores
Felipe Amores
 
EvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptxEvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptx
 
Presentación - "Firma Digital y Sistemas de Información"
Presentación - "Firma Digital y Sistemas de Información"Presentación - "Firma Digital y Sistemas de Información"
Presentación - "Firma Digital y Sistemas de Información"
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Transformación digital de la administración en España
Transformación digital de la administración en EspañaTransformación digital de la administración en España
Transformación digital de la administración en España
 
Sistema MVNet, SMV Virtual, Gestión Documental y Microformas
Sistema MVNet, SMV Virtual, Gestión Documental y MicroformasSistema MVNet, SMV Virtual, Gestión Documental y Microformas
Sistema MVNet, SMV Virtual, Gestión Documental y Microformas
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en Ecuador
 
Modulos
ModulosModulos
Modulos
 
Modulo11
Modulo11Modulo11
Modulo11
 
Procesos electronicos
Procesos electronicosProcesos electronicos
Procesos electronicos
 
Modulo11
Modulo11Modulo11
Modulo11
 
El Almacen Central de Certificados Digitales
El Almacen Central de Certificados DigitalesEl Almacen Central de Certificados Digitales
El Almacen Central de Certificados Digitales
 

Mais de JSe

Josep M Roca
Josep M RocaJosep M Roca
Josep M RocaJSe
 
Marta Cruellas
Marta CruellasMarta Cruellas
Marta CruellasJSe
 
Oscar Ruiz
Oscar RuizOscar Ruiz
Oscar RuizJSe
 
Roberto Boya
Roberto BoyaRoberto Boya
Roberto BoyaJSe
 
Frederic Casanovas
Frederic CasanovasFrederic Casanovas
Frederic CasanovasJSe
 
Rafael Olañeta
Rafael OlañetaRafael Olañeta
Rafael OlañetaJSe
 
Pablo Rodríguez
Pablo RodríguezPablo Rodríguez
Pablo RodríguezJSe
 
Jordi Masfarne
Jordi MasfarneJordi Masfarne
Jordi MasfarneJSe
 
Roman de Blas
Roman de BlasRoman de Blas
Roman de BlasJSe
 
Pere Vilagut
Pere VilagutPere Vilagut
Pere VilagutJSe
 
Miquel Casademont
Miquel CasademontMiquel Casademont
Miquel CasademontJSe
 
Raimon Nualart
Raimon NualartRaimon Nualart
Raimon NualartJSe
 
Enric Martínez
Enric MartínezEnric Martínez
Enric MartínezJSe
 
Albert Esplugas
Albert EsplugasAlbert Esplugas
Albert EsplugasJSe
 
Mario Alguacil
Mario AlguacilMario Alguacil
Mario AlguacilJSe
 
Alejandro Zamarriego
Alejandro ZamarriegoAlejandro Zamarriego
Alejandro ZamarriegoJSe
 
Laura Cabezas
Laura CabezasLaura Cabezas
Laura CabezasJSe
 
Juan Miguel Velasco
Juan Miguel VelascoJuan Miguel Velasco
Juan Miguel VelascoJSe
 
David Sancho
David SanchoDavid Sancho
David SanchoJSe
 
Xavier Ruiz
Xavier RuizXavier Ruiz
Xavier RuizJSe
 

Mais de JSe (20)

Josep M Roca
Josep M RocaJosep M Roca
Josep M Roca
 
Marta Cruellas
Marta CruellasMarta Cruellas
Marta Cruellas
 
Oscar Ruiz
Oscar RuizOscar Ruiz
Oscar Ruiz
 
Roberto Boya
Roberto BoyaRoberto Boya
Roberto Boya
 
Frederic Casanovas
Frederic CasanovasFrederic Casanovas
Frederic Casanovas
 
Rafael Olañeta
Rafael OlañetaRafael Olañeta
Rafael Olañeta
 
Pablo Rodríguez
Pablo RodríguezPablo Rodríguez
Pablo Rodríguez
 
Jordi Masfarne
Jordi MasfarneJordi Masfarne
Jordi Masfarne
 
Roman de Blas
Roman de BlasRoman de Blas
Roman de Blas
 
Pere Vilagut
Pere VilagutPere Vilagut
Pere Vilagut
 
Miquel Casademont
Miquel CasademontMiquel Casademont
Miquel Casademont
 
Raimon Nualart
Raimon NualartRaimon Nualart
Raimon Nualart
 
Enric Martínez
Enric MartínezEnric Martínez
Enric Martínez
 
Albert Esplugas
Albert EsplugasAlbert Esplugas
Albert Esplugas
 
Mario Alguacil
Mario AlguacilMario Alguacil
Mario Alguacil
 
Alejandro Zamarriego
Alejandro ZamarriegoAlejandro Zamarriego
Alejandro Zamarriego
 
Laura Cabezas
Laura CabezasLaura Cabezas
Laura Cabezas
 
Juan Miguel Velasco
Juan Miguel VelascoJuan Miguel Velasco
Juan Miguel Velasco
 
David Sancho
David SanchoDavid Sancho
David Sancho
 
Xavier Ruiz
Xavier RuizXavier Ruiz
Xavier Ruiz
 

Montaña Merchan

  • 1. DIRECCIÓN GENERAL PARA EL IMPULSO DE LA ADMINISTRACIÓN ELECTRÓNICA Identificación y firma. CERTICA MPTAP-DGIAE_DPAE 128/10/2010
  • 2. MPTAP-DGIAE_DPAE 28/10/2010 2 Contenido • Normativa • Beneficios • CERTICA. • Usos • Validación
  • 3. MPTAP-DGIAE_DPAE 28/10/2010 3 Normativa La Ley 11/2007 contempla • La identificación de la sede y comunicación segura (art 17) • Sistemas de firma para la actuación administrativa automatizada: sello y CSV( art18) • Firma electrónica del personal al servicios de las administraciones (art 19). • Intercambio de datos en entorno cerrado de comunicación • Se define en el RD 1671/2009 y en el articulo 24 se aprueba en CSAE y se publica en el BOR mediante resolución ENI: Articulo 18. “Interoperabilidad en la política de firma electrónica y de certificados”.
  • 5. VII JSE Certificados APE Certificado de sede: Las sedes electrónicas utilizarán, para identificarse y garantizar una comunicación segura con las mismas, sistemas de firma electrónica basados en certificados de dispositivo seguro o medio equivalente. Certificado de sello: Para la identificación y la autenticación del ejercicio de la competencia en la actuación administrativa automatizada. Certificado empleado público: Cada Administración Pública podrá proveer a su personal de sistemas de firma electrónica, los cuales podrán identificar de forma conjunta al titular del puesto de trabajo o cargo y a la Administración u órgano en la que presta sus servicios. MPTAP-DGIAE_DPAE 628/10/2010
  • 6. MPTAP-DGIAE_DPAE 28/10/2010 7 El objeto de estos certificados • Generar CONFIANZA al ciudadano • Mejorar la SEGURIDAD frente a fraudes • Aumentar la EFICACIA procesos automáticos • Garantizar INTEROPERABILIDAD entre administraciones Resolución de la CSAE, del día 18 de junio de 2008. Se acuerda la primera versión de los perfiles y la política de firma. Se publica en la web del CTT: www.ctt.mpr.es/web/certica
  • 7. Esquema de identificación y firma Instrumento válido para la aplicación de la LAECSP y su desarrollo Prestadores de Servicios de Certificación, Administraciones y ciudadanos. MPTAP-DGIAE_DPAE 828/10/2010 LAECSP Ley de Firma Esquema de identificación y firma electrónica de la Administración REGULACIÓN DE LA PKI • POLÍTICAS DE CERTIFICACIÓN • PERFILES DE CERTIFICADOS • MODELO DE DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN • USO DEL DNIe MODELO DE GESTIÓN PKI • POLÍTICA DE GESTIÓN DE LA LISTA DE SERVICIOS DE CONFIANZA (TSLs) • PERFIL DE LA LISTA DE SERVICIOS DE CONFIANZA • FISIONOMÍA Y PROCEDIMIENTOS DE GESTIÓN, ADMISIÓN O ACREDITACIÓN DE TSLs • ESQUEMA DE VALIDACIÓN NACIONAL CONDICIONES GENERALES • CONDICIONES ADICIONALES • POLÍTICA DE FIRMA ELECTRÓNICA • GUÍA PARA LA REDACCIÓN DE PROCEDIMIENTOS OPERATIVOS y PLANTILLAS DE INTEGRACIÓN • GESTIÓN DE LA REPRESENTACIÓN Reglamento LAECSP
  • 8. VII JSE Suite de productos @Firma MPTAP-DGIAE_DPAE 928/10/2010 Creación de perfiles de certificados de sede, sello y empleado público. – Los certificados serán reconocidos conforme a la Ley de Firma. Niveles de aseguramiento: Para cada certificado establecer diferentes niveles de aseguramiento o garantía, dependiendo de los riesgos asociados al caso de uso concreto. Medio: Se corresponde con garantías asimilables a los certificados reconocidos para personas físicas, conforme a la Ley 59/2003 de Firma electrónica sin dispositivo seguro de creación de firma. Alto: Se corresponde con garantías asimilables a la firma electrónica reconocida para personas físicas, conforme a la Ley 59/2003 de Firma electrónica Modelo de Organizativo de las PKIs que los expiden – Modelo asimilado al de la Ley de Firma: • Podrán emitirlos prestadores (públicos, privados y organismos) que cumplan con las condiciones establecidas por la Ley de Firma y las adicionales para la APE – Se incluirán en las Plataformas de Validación nacionales. – Reciprocidad y reconocimiento mutuo para admitir certificados de otras AAPP. – Modelo de listas de certificados de confianza (TSLs) intercambiables entre AAPP 1. Certificado de sello electrónico para la actuación automatizada 2. Certificado de sede electrónica administrativa 3. Certificado de empleado público 1 2
  • 9. MPTAP-DGIAE_DPAE 28/10/2010 10 Normalizar Perfiles de los certificados definidos en la LAECSP: Modelo de campos mínimo para facilitar la interoperabilidad, para los certificados de sede, sello y empleado publico. Basado en los estándares vigentes y teniendo en cuenta las “mejores prácticas” que actualmente rigen los sistemas de PKI. • La finalidad normlizar los mismos nombres para todos los certificados de forma que exista un marco común. • Definición de campos que en las especificaciones quedan abiertos. Dos clasificaciones para los distintos campos: “recomendables o no” y “fijos u opcionales”. • No obstante, cada prestador podrá añadir campos y extensiones adicionales para facilitar el uso en las aplicaciones y sistemas de las diferentes Administraciones
  • 10. MPTAP-DGIAE_DPAE 1128/10/2010 Tipo Sello electrónico para la actuación automatizada Sede electrónica administrativa Empleado Público Fijos  Descripción del tipo de certificado  Nombre de la entidad suscriptora  Número de Identificación Fiscal de entidad suscriptora  Descripción del tipo de certificado  Nombre descriptivo de la sede electrónica  Denominación de Nombre del Dominio / dirección IP  Nombre de la entidad suscriptora  Número de Identificación Fiscal de entidad suscriptora  Descripción del tipo de certificado  Datos de identificación personal de titular del certificado • Nombre de pila • Primer apellido • Segundo apellido • NIF o NIE  Nombre de la entidad en la que está suscrito el empleado  Número de Identificación Fiscal de entidad Opcionales  Denominación de sistema o componente informático  Dirección de correo electrónico  Datos de identificación personal del titular del órgano administrativo  NINGUNO  Unidad a la que está adscrito el cargo o puesto que desempeña el empleado público  Cargo o puesto de trabajo.  Número de identificación de personal (NIP, NRP,…)  Dirección de correo electrónico
  • 11. MPTAP-DGIAE_DPAE 28/10/2010 12 Usos • Sede – Conexión segura a los sitios oficiales – Autenticación de site – Sitios específicos de servicios • Sello • Intercambio de datos entre administraciones • Autenticación de un WS o aplicación • Archivo electrónico • Compulsa • Empleado público – Competencias laborales – Firma de documentos ante el ciudadano y otras administraciones – Representación de ciudadanos
  • 13. Suite de productos de Firma Electrónica Plataforma de validación @Firma MPTAP-DGIAE_DPAE 1428/10/2010
  • 14. Plataforma de validación @Firma VALIDA certificado VALIDA Sede electrónica REALIZA firma VALIDA firma y visualizar documento MPTAP-DGIAE_DPAE 1528/10/2010
  • 15. MPTAP-DGIAE_DPAE 28/10/2010 16 Recomendaciones • No usar el certificado de sede para la firma de actuaciones automatizadas • Mantener la continuidad de los certificados • Establecer medidas de seguridad y disponibilidad • Procesos de contigencia en el caso de certificados de empleados públicos Perfiles de los certificados definidos en la LAECSP: Modelo de campos mínimo para facilitar la interoperabilidad, para los certificados de sede, sello y empleado publico. Basado en los estándares vigentes y teniendo en cuenta las “mejores prácticas” que actualmente rigen los sistemas de PKI. Reconocimiento por MITyC
  • 16. VII JSE MPTAP-DGIAE_DPAE 28/10/2010 17 ¡GRACIAS POR VUESTRA ATENCIÓN! Montana.merchan@mpr.es