Sunteți pe pagina 1din 2

3.- Qu es un prestador de servicios de certificacin?

Es una persona fsica o entidad jurdica que expide certificados electrnicos o presta otros servicios en relacin con la firma electrnica. Al prestador de servicios de certificacin se le conoce tambin como Autoridad de Certificacin (CA) ya que no slo emite certificados sino que certifica la titularidad de los mismos lo que permite que se establezca la confianza necesaria para intercambiar mensajes entre el emisor y el receptor. Qu es una autoridad de registro? Es una entidad, autorizada por la CA, que identifica a los solicitantes de certificados, cumplimenta las solicitudes de certificados y las remite a la CA para que proceda a la emisin de los certificados. 5.- Qu es una firma electrnica? La firma electrnica es el conjunto de datos, en forma electrnica, consignados junto a otros o asociados con ellos que pueden ser utilizados como medio de identificacin del firmante. Es una cadena de caracteres, generada mediante un algoritmo matemtico, que se obtiene utilizando como variables la clave privada y la huella digital del texto a firmar de forma que permite asegurar la identidad del firmante y la integridad del mensaje. Qu es una firma electrnica avanzada? Es la firma electrnica que permite identificar al firmante y cualquier cambio ulterior de los datos firmados, que est vinculada al firmante de manera nica y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. Qu garanta ofrece la firma electrnica? Las garantas que ofrece la firma electrnica incorporada en el nuevo DNI-e son: 1. Autentificacin: Identifica al usuario que ha enviado el mensaje. 2. Integridad: Garantiza que no se ha alterado el mensaje. 3. No repudio: Nadie excepto el emisor podra haber firmado el documento. La tarjeta del DNIe es considerada un dispositivo seguro de creacin de firma, pues cumple con los perfiles de calidad y la normativa europea exigibles a dichos dispositivos. Oigo hablar de Firma Electrnica Avanzada y Firma Electrnica Reconocida es lo mismo? La Ley distingue entre firma electrnica avanzada y firma electrnica reconocida: (Art. 3.2) La firma electrnica avanzada es la firma electrnica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que est vinculada al firmante de manera nica y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control.

(Art. 3.3) Se considera firma electrnica reconocida la firma electrnica avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creacin de firma. (Art. 3.4) La firma electrnica reconocida tendr respecto de los datos consignados en forma electrnica el mismo valor que la firma manuscrita en relacin con los consignados en papel. Podria indicarme como funciona la firma electrnica? El funcionamiento de la firma electrnica esta basado en una clave pblica y una clave privada: Cada parte tiene un par de claves, una se usa para cifrar y la otra para descifrar. Cada parte mantiene en secreto una de las claves (clave privada) y pone a disposicin del pblico la otra (clave pblica). El emisor obtiene un resumen del mensaje a firmar con una funcin llamada hash (resumen). El resumen es una operacin que se realiza sobre un conjunto de datos, de forma que el resultado obtenido es otro conjunto de datos de tamao fijo, independientemente del tamao original, y que tiene la propiedad de estar asociado unvocamente a los datos iniciales, es decir, es imposible encontrar dos mensajes distintos que generen el mismo resultado al aplicar la funcin hash. El emisor cifra el resumen del mensaje con la clave privada. sta es la firma electrnica que se aade al mensaje original. El receptor, al recibir el mensaje, obtiene de nuevo su resumen mediante la funcin hash. Adems descifra la firma utilizando la clave pblica del emisor obteniendo el resumen que el emisor calcul. Si ambos coinciden la firma es vlida por lo que cumple los criterios ya vistos de autenticidad e integridad adems del de no repudio ya que el emisor no puede negar haber enviado el mensaje que lleva su firma.

S-ar putea să vă placă și