@Firma - Plataforma de Validaci贸n de Firma Electr贸nica

Nombre: 

Plataforma de Validaci贸n de Firma Electr贸nica

Acr贸nimo: 

@Firma

Publicador: 

Ministerio de Hacienda y Administraciones P煤blicas

Descripci贸n: 

Plataforma de validaci贸n y firma electr贸nica multi-PKI, que se pone a disposici贸n de las Administraciones P煤blicas, proporcionando servicios para implementar la autenticaci贸n y firma electr贸nica avanzada de una forma r谩pida y efectiva.

Descripci贸n detallada: 

Las Administraciones P煤blicas ofrecen servicios p煤blicos electr贸nicos en los que se necesita firma electr贸nica y m茅todos avanzados de identificaci贸n o autenticaci贸n basados en certificados digitales. Debido a los m煤ltiples certificados que pueden utilizarse y la multitud de est谩ndares, implantar sistemas que soporten todas las funcionalidades puede resultar complejo y costoso.

Por ello, el Ministerio de Hacienda y Administraciones P煤blicas ofrece la plataforma de servicios de validaci贸n y firma electr贸nica multi-PKI @firma, como un servicio de validaci贸n de certificados y firmas electr贸nicas, desacoplado de las aplicaciones. Es una soluci贸n de referencia para cumplir con las medidas de Identificaci贸n y autentificaci贸n descritas en el Cap铆tulo II de la Ley 11/2007 de Acceso Electr贸nico de los Ciudadanos a los Servicios P煤blicos (LAECSP).

El objetivo es comprobar que el certificado utilizado por el ciudadano es un certificado v谩lido y que no ha sido revocado y que por tanto sigue teniendo plena validez para identificar a su propietario. Los servicios de la plataforma son aplicables a todos los certificados electr贸nicos cualificados publicados por cualquier proveedor de servicio de certificaci贸n supervisado por el Ministerio de Industria Turismo y Comercio en Espa帽a, incluidos los certificados del DNIe.

La plataforma de validaci贸n del Ministerio de Hacienda y Administraciones P煤blicas funciona como un servicio no intrusivo, que puede ser utilizado por todos los servicios telem谩ticos ofrecidos por las distintas Administraciones P煤blicas, tanto estatal, como auton贸mica o local. Para facilitar la integraci贸n con el servicio se proporcionan unas librer铆as de integraci贸n 鈥業ntegr@鈥, que tambi茅n permiten firma en servidor.

Adem谩s de ofrecerse como servicio, est谩 disponible como software para instalar por las administraciones p煤blicas (modelo federado), con m煤ltiples utilidades de valor a帽adido, entre las que se encuentran la generaci贸n y validaci贸n de firmas electr贸nicas en m煤ltiples formatos.

Los servicios ofrecidos a los organismos se pueden catalogar en:.

1- Servicios de validaci贸n:

  • web services de validaci贸n de firmas digitales en m煤ltiples formatos
  • web services de validaci贸n de certificados electr贸nicos de diferentes perfiles y prestadores.
  • OCSP multiprestador
  • Validaci贸n longeva de firmas.

2- Servicios de firma electr贸nica:

  • A trav茅s del servicio DSSAfirmaVerify se posibilita la actualizaci贸n o upgrade de firmas electr贸nicas desde un formato b谩sico a un formato m谩s avanzado. Es posible especificar el formato al que se desea extender la firma. Los distintos valores pueden ser: BES, EPES, T, C, X, X-1, X-2, X-L. X-L-1, X-L-2 y A. Soporta los algoritmos de hash SHA1 y SHA2 y los algoritmos de firma RSA y curvas el铆pticas.
  • 脷nicamente para el modelo federado (instalaci贸n propia del organismo de la plataforma @firma鈥, se ofrece una funcionalidad de firma en servidor.

3- Para la firma de tr谩mites automatizados, se proporciona una API (Integr@) que proporciona funciones de creaci贸n de firmas en diferentes formatos, as铆 como facilita la integraci贸n con los Web Services avanzados de @firma. Dicha API puede descargarse desde el 谩rea de descargas de esta misma p谩gina.

4-Para la firma de los ciudadanos en local, independiente de la plataforma de validaci贸n pero como parte de la 鈥楽uite @firma鈥 se proporciona un componente que se integra con los navegadores de los usuarios, para facilitar la incorporaci贸n de la firma en los tramites informatizados. Permite realizar firmas desde entornos de sobremesa y desde dispositivos m贸viles. Puede consultar m谩s informaci贸n de este componente en la p谩gina especifica del cliente de @firma.

5- Servicios de sellado de tiempo. Puede consultar m谩s informaci贸n de este servicio en la p谩gina especifica de la TS@

6- Otros componentes de la Suite. Puede consultar el resto de servicios y productos de la 鈥楽uite @firma鈥 en la p谩gina de la Suite

7- Soporte a la Operaci贸n: a trav茅s de servicios de soporte a la integraci贸n, apoyo a la evoluci贸n hacia nuevos est谩ndares de firma electr贸nica.

Requisitos:

Para integrarse en @firma es necesario seguir unos pasos sencillos:

  1. Estar conectado a la red SARA.
  2. Ponerse en contacto con el servicio de soporte a trav茅s del formulario habilitado al efecto y facilitar sus datos de contacto.
  3. El equipo de soporte le informar谩 de los prerrequisitos y le facilitar谩 el formulario para el control de acceso que el organismo debe cumplimentar. Junto con la documentaci贸n de bienvenida, se facilitar谩 el Manual de Programaci贸n de WS de @firma junto con las instrucciones t茅cnicas necesarias para conectar las aplicaciones de los servicios de administraci贸n electr贸nica a la Plataforma @firma. Dicha informaci贸n tambi茅n est谩 disponible en el 谩rea de descargas, para usuarios de las administraciones p煤blicas registrados en el PAE.
  4. El organismo debe conectar las aplicaciones de servicios de administraci贸n electr贸nica para acceder a la Plataforma a trav茅s de servicios web.
  5. Para acceder a la totalidad de la documentaci贸n es necesario ser un usuario registrado, para ello, acceder a la p谩gina del PAE y darse de alta c贸mo usuario en el men煤 de la derecha: "Acceso a Usuarios" -> "Registrarse"

Ventajas:

Los beneficios que la plataforma facilita a los organismos son:

  • El reconocimiento de m煤ltiples certificados.
  • Independencia del prestadores de聽servicios de certificaci贸n ya que soporta de varios protocolos de聽validaci贸n de certificados (OCSP, HTTP, LDAP).
  • El uso de Pol铆ticas de聽Seguridad para garantizar la confidencialidad, autenticidad e integridad聽de todas las transacciones realizadas.
  • Mayor eficiencia y menor coste聽en la utilizaci贸n de la firma electr贸nica en los servicios telem谩ticos聽prestados.
  • Hace transparente para las聽aplicaciones el uso de diferentes formatos de firma electr贸nica como PKCS#7,聽CMS, XML signature, XAdES, CAdES, PAdES
  • La interoperabilidad con los聽servicios proporcionados por las Administraciones P煤blicas. Se hace聽extensible la interoperabilidad al 谩mbito Europeo y al de sus organismos e instituciones al ser contempladas las especificaciones de compatibilidad聽con la Uni贸n Europea.
  • Reducci贸n de costes: el聽servicio permite optimizar el coste de los servicios de validaci贸n de聽certificados por cada aplicaci贸n.
  • Innovaci贸n: la plataforma de la聽validaci贸n multi-PKI se ha convertido en el primer servicio centralizado聽principal que proporciona servicios electr贸nicos horizontales a todas las 聽聽聽聽 Administraciones P煤blicas del pa铆s gratuitamente.

Normativa relacionada: 

Cap铆tulo II de la Ley 11/2007 de Acceso Electr贸nico de los Ciudadanos a los Servicios P煤blicos (LAECSP).

Red de Origen: 

SARA

Organismos destinatarios: 

Todas las AA.PP.

Requisitos de acceso: 

Para integrarse en @firma es necesario seguir unos pasos sencillos: Estar conectado a la red SARA Ponerse en contacto con el servicio de soporte y facilitar sus datos de contacto. El equipo de soporte le informar谩 de los prerrequisitos y le facilitar谩 el formulario para el control de acceso que el organismo debe cumplimentar. Junto con la documentaci贸n de bienvenida, se facilitar谩 el Manual de Programaci贸n de WS de @firma junto con las instrucciones t茅cnicas necesarias para conectar las aplicaciones de los servicios de administraci贸n electr贸nica a la Plataforma @firma. El organismo debe conectar las aplicaciones de servicios de administraci贸n electr贸nica para acceder a la Plataforma a trav茅s de servicios web implementados en tecnolog铆a Microsoft庐 o Java. Las Comunidades Aut贸nomas firmar谩n un convenio con el Ministerio de la Presidencia, al cual deber谩n adherirse las Entidades Locales que deseen acceder a la Plataforma. Por 煤ltimo, para acceder a la totalidad de la documentaci贸n es necesario ser un usuario registrado, para ello, acceder a la p谩gina del CTT (http://www.ctt.mpr.es) y darse de alta c贸mo usuario en el men煤 de la derecha: Acceso a Usuarios -> Registrarse

Informaci贸n Tecnica: 

Los servicios que ofrece son:

Validaci贸n de certificados X.509 seg煤n la RFC 3280, de las Autoridades de Certificaci贸n incluidas en la plataforma. Entre las funcionalidades de validaci贸n se pueden destacar:

聽聽聽 Reconocimiento y validaci贸n del DNI electr贸nico emitido por la Direcci贸n General de la Polic铆a, y de m煤ltiples prestadores.
聽聽聽 Validaci贸n de certificados X.509 seg煤n la RFC 3280, de todas las Autoridades de Certificaci贸n reconocidas en el pa铆s por el Ministerio de Industria
聽聽聽 Validaci贸n Multinivel de certificados (en el caso de estructura de certificaci贸n de m谩s de dos niveles).
聽聽聽 Obtenci贸n mediante un parseo en XML, de la informaci贸n correspondiente a los campos del certificado, seg煤n la Pol铆tica de Confianza definida para el tipo de certificado de que se trate.
聽聽聽 Cach茅 de validaci贸n configurable en tiempo, para evitar tener que acceder al PSC ante validaciones de un mismo certificado en un corto per铆odo de tiempo.

Validaci贸n de Firma:

聽聽聽 Hace transparente para las aplicaciones el uso de diferentes formatos de firma electr贸nica como PKCS#7, CMS, XML signature, PDF, ODF, XAdES, CAdES, PAdES, y diferentes algoritmos criptogr谩ficos鈥
聽聽聽 Validaci贸n de firma v铆a servicios web (WS) de un elemento firmado, indicando si la firma es correcta y la validez, fechado de tiempo, etc. Tambi茅n se realiza la interpretaci贸n de los campos de los certificados a un XML homog茅neo.

Generaci贸n de Firma:

聽聽聽 A trav茅s del servicio DSSAfirmaVerify se permite la actualizaci贸n o upgrade de firmas electr贸nicas a un formato m谩s avanzado, para ello es posible especificar el formato al que se desea extender la firma. Los distintos valores pueden ser: BES, EPES, T, C, X, X-1, X-2, X-L. X-L-1, X-L-2 y A.
聽聽聽 En estos momentos los algoritmos de hash soportados son SHA1 y SHA2 (el resto se hallan obsoletos).
聽聽聽 En estos momentos los algoritmos de firma digital soportados son RSA y curvas el铆pticas.

Gesti贸n y administraci贸n

La plataforma realiza la gesti贸n y administraci贸n de los Prestadores de Servicios de Certificaci贸n adheridos. Todas las operaciones realizadas en la plataforma son registradas para la auditoria y trazabilidad del sistema.

Demostrador de @firma : Acceso directo a los servicios de @firma (herramienta VALIDe).

URL informaci贸n: 

Mail: