2.3 Certificados Digitales
2.3 Certificados Digitales
2.3 Certificados Digitales
Certificados digitales
Material formativo
pág. 0
Certificados digitales
INDICE
Para empezar: el certificado digital 2
Clave digital 2
Revocación de un Certificado 7
Para finalizar 17
pág. 1
Certificados digitales
CERTIFICADOS DIGITALES
Tiene como misión validar y certificar que una firma electrónica se corresponde con una
persona o entidad concreta.
Clave digital
En un Certificado, las claves digitales son los elementos esenciales para la firma e
identificación de la persona firmante. Existen dos claves, la clave privada y clave
pág. 2
Certificados digitales
pública, y trabajan de forma complementaria. Lo que cifra o codifica una clave sólo lo puede
descifrar o decodificar la otra.
La diferencia entre ellas es que la clave privada está pensada para que nunca salga del
certificado y esté siempre bajo el control de la persona firmante. En cambio, la clave pública se
puede repartir o enviar a otras personas.
pág. 3
Certificados digitales
En el caso de los certificados software, el propio navegador del usuario/a crea las
claves. Pero, en el Certificado de tarjeta, quien crea e introduce las claves es el Proveedor de
Certificación.
En el caso concreto del DNIe, hay que personarse en las oficinas de la Dirección General de
Policía, que es la Autoridad Certificadora.
En los siguientes enlaces podrás encontrar el proceso a seguir para algunos de los
Proveedores de Certificación existentes:
pág. 4
Certificados digitales
Nota Importante: Debes utilizar el mismo navegador durante todo el proceso, desde la
solicitud hasta la descarga final del certificado.
pág. 5
Certificados digitales
Los Certificados electrónicos tienen un periodo de validez pasado, el cual no sirven para
firmar, ni tampoco para identificarse.
Cada Proveedor de Certificación establece unos plazos antes de que el certificado caduque
para poder renovarlo sin necesidad de otra identificación.
Nota importante:
Todo el proceso de renovación de un certificado, desde la solicitud de renovación hasta la
descarga final, se ha de realizar desde el mismo navegador en el que está instalado.
pág. 6
Certificados digitales
Si el Certificado caduca hay que volver a realizar todo el proceso de solicitud del
certificado. Sin embargo, un certificado se puede renovar antes de que caduque y el proceso no
requiere una solicitud nueva.
Revocación de un Certificado
pág. 7
Certificados digitales
Inexactitudes en los datos aportados por la persona suscriptora para la obtención del
certificado.
Para revocar los Certificados, deberá ser la propia Autoridad de Certificación la que
proporcione el procedimiento, que normalmente está publicado en su página web.
pág. 8
Certificados digitales
Por teléfono: 902 200 616. Esta opción únicamente deberá utilizarse en aquellos casos en
que no pudieras desplazarte a una Oficina de Acreditación o no fuera posible revocar el
certificado de manera online.
En el caso del DNIe, debes presentarte en cualquier Oficina de Expedición del DNIe
para revocar el Certificado. La revocación es inmediata a la tramitación de cada
solicitud verificada como válida.
pág. 9
Certificados digitales
El Almacén de Certificados
Para los certificados contenidos en una tarjeta digital, como el DNI electrónico, la
propia tarjeta es el almacén.
pág. 10
Certificados digitales
Para poder usar el DNI electrónico desde un ordenador es necesario disponer de un lector
de tarjetas compatible con el DNIe. El lector debe cumplir, al menos:
o API PKCS#11
Además, para poder interaccionar adecuadamente con las tarjetas criptográficas (DNIe)
en particular, el equipo ha de tener instalados unas ‘piezas’ de software denominadas módulos
criptográficos.
En los entornos UNIX / Linux o MAC, podemos utilizar el DNI electrónico a través de
un módulo criptográfico denominado PKCS#11.
pág. 11
Certificados digitales
Importar certificados
Los certificados pueden contener la clave privada y la pública, o sólo la pública. Eso
depende del tipo de certificado que tengamos y de su extensión.
Al importar un certificado es importante que contenga la clave privada, ya que sin ella
no vamos a poder firmar. Por tanto, asegúrate de que el fichero del certificado que importas
tenga alguna de estas extensiones .pfx .p12 ó .pem.
Exportar certificados
pág. 12
Certificados digitales
En el proceso de exportación se nos solicitará o se podrá marcar una casilla que indique
que queremos exportar la clave privada.
En los puntos siguientes puedes ver las diferentes formas de acceder a los almacenes
disponibles en el ordenador.
pág. 13
Certificados digitales
En Internet Explorer:
En Google Chrome:
En Firefox
Las aplicaciones Adobe y Adobe Reader permiten la validación de las firmas contenidas
en documentos pdf firmados electrónicamente. Sin embargo, para que esto sea posible, es
necesario que Adobe reconozca y confíe en los certificados raíces de las Entidades Certificadoras
que han emitido los certificados con que se ha firmado el documento.
Por ejemplo, para validar correctamente un documento pdf emitido por el BOE es
necesario configurar el entorno Adobe para que reconozca el certificado raíz de la FNMT, ya que
ha sido esta entidad la que ha emitido el certificado con el que se ha firmado el documento del
BOE.
pág. 14
Certificados digitales
En la pestaña "Detalles" puedes comprobar los atributos indicados para confirmar que se
trata del certificado correcto.
Dado que se trata del certificado de una Autoridad de Certificación raíz aparecerá una
ventana para solicitar confirmación
Inicia Adobe Acrobat Reader y selecciona el menú "Avanzadas > Administrar identidades
de Confianza".
pág. 15
Certificados digitales
En las versiones más modernas, este menú se encuentra en "Documentos > Administrar
identidades de Confianza".
Chequea la opción "Firmas y como una raíz de confianza" y pulsa el botón "Aceptar"
La firma digital expedida en la oficina central del Registro General se puede utilizar para:
pág. 16
Certificados digitales
Con el fin de agilizar los trámites, sugerimos que utilices este servicio entre las 9:00 y las 10:00
horas de la mañana.
Para finalizar
En esta unidad del curso de CI2 de nivel intermedio dedicado a los certificados digitales hemos
aprendido:
Enlaces:
https://www.sede.fnmt.gob.es/certificados/persona-fisica
https://www.sede.fnmt.gob.es/certificados
http://firmaelectronica.gob.es/Home/Ciudadanos/Certificados-Electronicos.html
https://sede.dgt.gob.es/es/contenidos/donde-obtener-certificado.shtml
https://es.wikipedia.org/wiki/Certificado_digital
https://www.accv.es/ayuda/instalar-el-certificado-digital-en-fichero/
Tutoriales
https://www.youtube.com/watch?v=p19J0TOpIks
https://www.youtube.com/watch?v=98NXoYUoffo
pág. 17
Certificados digitales
https://www.youtube.com/watch?v=nuCsdjngj8s
https://www.youtube.com/watch?v=8ab88NLomY8
https://www.youtube.com/watch?v=p19J0TOpIks&t=7s
https://www.youtube.com/watch?v=fLKPsy2_2Og
https://www.youtube.com/watch?v=RdONJ_0CXAU
pág. 18