Firma y Facturación ElectrónicaSan Sebastián, 3 de octubre de 2007
2IntroducciónConceptosPreviosFacturaciónElectrónicaintroducciónIntroducciónConceptos Previos- Certificados Digitales- Firm...
3IntroducciónConceptosPreviosFacturaciónElectrónica Alberto Urquiza– Socio Consultor de edatalia data solutions, s.l.– Ex...
4IntroducciónConceptosPreviosFacturaciónElectrónicaAcercamiento a los conceptos fundamentalesde la Firma ElectrónicaApli...
5IntroducciónConceptosPreviosFacturaciónElectrónicaAutenticación¿La información ha sido enviada por lapersona que dice qu...
6IntroducciónConceptosPreviosFacturaciónElectrónicaConceptosPreviosIntroducciónConceptos Previos- Certificados Digitales- ...
7IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesIntroducciónConceptosPreviosEs un archivo electró...
8IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesIntroducciónConceptosPreviosUn certificado electr...
9IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesConfianza en el certificadoConceptosPrevios Podr...
10IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesDatos que contiene el certificadoConceptosPrevio...
11IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCertificado digital / Firma electrónicaConceptos...
12IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesVentajas de los certificadosConceptosPrevios El...
13IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesUsosConceptosPrevios Clave de acceso a áreas re...
14IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesAcceso restringido a websConceptosPrevios Se ut...
15IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesAcceso restringido a websConceptosPrevios
16IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesQuien interviene en la emisión de un certificado...
17IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesProceso de emisiónConceptosPreviosMinisteriode I...
18IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesQué es una Autoridad de Certificación (CA)Concep...
19IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesFunciones de la Autoridad de CertificaciónConcep...
20IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesAutoridades de CertificaciónConceptosPrevios Ce...
21IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCaracterísticas de las AutoridadesConceptosPrevi...
22IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesFunciones de una Autoridad de RegistroConceptosP...
23IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesProcedimientos asociados a la emisiónConceptosPr...
24IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesValidez de un certificadoConceptosPreviosTiempoV...
25IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesValidez de un certificadoConceptosPrevios La va...
26IntroducciónConceptosPreviosFacturaciónElectrónica Personal: el Titular siempre será una persona física– DNI electrónic...
27IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesTipos de Certificados Digitales: DNI electrónico...
28IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesTipos de Certificados Digitales: DNI electrónico...
29IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesTipos de Certificados Digitales: para factura el...
30IntroducciónConceptosPreviosFacturaciónElectrónicaLlaves biométricas Opciones adicionales a la de almacenar certificado...
31IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCómo se comprueba el certificadoConceptosPrevios...
32IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCómo se comprueba el certificadoConceptosPrevios...
33IntroducciónConceptosPreviosFacturaciónElectrónicaConceptosPreviosIntroducciónConceptos Previos- Certificados Digitales-...
34IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaFirma ElectrónicaConceptosPrevios La firma electróni...
35IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaFirma electrónica avanzadaConceptosPreviosClaveprivad...
36IntroducciónConceptosPreviosFacturaciónElectrónicaFirma Electrónica La firma digital de un documento es el resultado de...
37IntroducciónConceptosPreviosFacturaciónElectrónicaFirma Electrónica El receptor verifica la firma aplicando el mismo al...
38IntroducciónConceptosPreviosFacturaciónElectrónica Los modos de firma más habituales son:Ambos modos son válidos en el ...
39IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaCómo es un documento e-firmado (word)ConceptosPrevios
40IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaCómo es un documento e-firmado (PDF)ConceptosPrevios
41IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaEjemplos de usos empresarialesConceptosPrevios Factu...
42IntroducciónConceptosPreviosFacturaciónElectrónicaFirma Electrónica¿Hace falta originales en papel?ConceptosPrevios
43IntroducciónConceptosPreviosFacturaciónElectrónicaMarco Jurídico– Ley 30/92, de 26 de noviembre, de Régimen Jurídico de ...
44IntroducciónConceptosPreviosFacturaciónElectrónica– Orden de 21 de febrero de 2000 por la que se aprueba el reglamento d...
45IntroducciónConceptosPreviosFacturaciónElectrónica Soluciones de firma de aplicaciones ofimáticas– MS Office: Word y Ex...
46IntroducciónConceptosPreviosFacturaciónElectrónicaFacturaciónElectrónicaIntroducciónConceptos Previos- Certificados Digi...
Upcoming SlideShare
Loading in …5
×

firma electrónica y certificados digitales

1,232 views

Published on

Principios básicos de firma electrónica y certificados digitales. Presentación realizada dentro del programa de talleres de miramon empresa digitale.

Published in: Technology
0 Comments
1 Like
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total views
1,232
On SlideShare
0
From Embeds
0
Number of Embeds
11
Actions
Shares
0
Downloads
0
Comments
0
Likes
1
Embeds 0
No embeds

No notes for slide
  • A pesar de su creciente influencia en la vida cotidiana, la desconfianza en Internet como medio para comerciar o realizar trámites administrativos que exijan acreditar inequívocamente la identidad de una persona está aún hoy muy extendida. Los internautas utilizan la Red para buscar información o para entretenerse pero si se trata de dar el número de la tarjeta de crédito o datos de carácter personal, la cosa cambia. Internet es comunicación, pero uno de sus mayores problemas es la identificación segura y veraz de personas y entidades. La firma electrónica viene para tratar de solucionar estos problemas y dinamizar la Administración y el comercio electrónicos.
  • Sin embargo, en esta relación no sólo intervienen el emisor y el receptor. Un tercer actor entra en juego: la Autoridad Certificadora (AC) o prestador de servicios de certificación. Es lo que la Ley de Firma Electrónica, aprobada en diciembre de 2003, denomina "tercera parte de confianza". Este prestador de servicios de certificación puede ser un organismo público o una empresa privada. La AC expide un certificado digital que da fe de la vinculación entre una clave pública y una persona física o jurídica: establece, en definitiva, la identidad del emisor y del receptor, sin tener acceso a la información que se intercambian.
  • El DNI electrónico podría esta disponible en toda España en 2007, según fuentes de la Policía Nacional Son ya más de 320.000 españoles los que disponen de este nuevo documento con firma electrónica incorporada | 26 de febrero de 2007 Con el propósito de que todos los ciudadanos puedan disponer del DNI electrónico en 2007, la Policía Nacional quiere acelerar la implantación del nuevo documento en todo el territorio español, según dio a conocer Joan Mesquida, director general de la Policía y la Guardia Civil. Esta iniciativa se debe al interés y a "la gran acogida" que ha suscitado el nuevo DNI entre ciudadanos, empresas y administraciones, "y a su importancia en el desarrollo de la Administración electrónica y el impulso de la Sociedad de la Información", detalló Mesquida, que recordó que ya son más de 320.000 españoles los que disponen de DNI con firma electrónica incorporada. El nuevo documento, disponible ya en 36 ciudades, pertenecientes a 22 provincias, destaca por la seguridad, la utilidad y la comodidad, entre otras ventajas, enumeró el director general. El nuevo DNI "nos sitúa en la vanguardia tecnológica mundial", según aseguró Mesquida. "Este proyecto ha supuesto un esfuerzo de primera magnitud" y en él han intervenido los ministerios de Interior, Administraciones Públicas, Industria, Economía y Hacienda, Trabajo y Justicia, coordinados por la vicepresidenta del Gobierno, señaló el responsable policial. La inversión prevista supera los 315 millones de euros. "El DNI electrónico se obtiene con más rapidez y comodidad, ya que antes se tardaba un mes y se requería de dos visitas a la Oficina de Expedición, y ahora todo se resuelve en menos de un cuarto de hora", resaltó Mesquida al hablar de este nuevo documento. Además, dispone de "una nueva utilidad incorporada: la firma electrónica", añadió. El DNI electrónico tiene la máxima seguridad, tanto en su aspecto físico como telemático, así como en todo su proceso de registro, certificación y expedición, subrayó el director general de la Policía y la Guardia Civil, que explicó que el documento incorpora las más sofisticadas y avanzadas medidas de seguridad.
  • El DNI electrónico podría esta disponible en toda España en 2007, según fuentes de la Policía Nacional Son ya más de 320.000 españoles los que disponen de este nuevo documento con firma electrónica incorporada | 26 de febrero de 2007 Con el propósito de que todos los ciudadanos puedan disponer del DNI electrónico en 2007, la Policía Nacional quiere acelerar la implantación del nuevo documento en todo el territorio español, según dio a conocer Joan Mesquida, director general de la Policía y la Guardia Civil. Esta iniciativa se debe al interés y a "la gran acogida" que ha suscitado el nuevo DNI entre ciudadanos, empresas y administraciones, "y a su importancia en el desarrollo de la Administración electrónica y el impulso de la Sociedad de la Información", detalló Mesquida, que recordó que ya son más de 320.000 españoles los que disponen de DNI con firma electrónica incorporada. El nuevo documento, disponible ya en 36 ciudades, pertenecientes a 22 provincias, destaca por la seguridad, la utilidad y la comodidad, entre otras ventajas, enumeró el director general. El nuevo DNI "nos sitúa en la vanguardia tecnológica mundial", según aseguró Mesquida. "Este proyecto ha supuesto un esfuerzo de primera magnitud" y en él han intervenido los ministerios de Interior, Administraciones Públicas, Industria, Economía y Hacienda, Trabajo y Justicia, coordinados por la vicepresidenta del Gobierno, señaló el responsable policial. La inversión prevista supera los 315 millones de euros. "El DNI electrónico se obtiene con más rapidez y comodidad, ya que antes se tardaba un mes y se requería de dos visitas a la Oficina de Expedición, y ahora todo se resuelve en menos de un cuarto de hora", resaltó Mesquida al hablar de este nuevo documento. Además, dispone de "una nueva utilidad incorporada: la firma electrónica", añadió. El DNI electrónico tiene la máxima seguridad, tanto en su aspecto físico como telemático, así como en todo su proceso de registro, certificación y expedición, subrayó el director general de la Policía y la Guardia Civil, que explicó que el documento incorpora las más sofisticadas y avanzadas medidas de seguridad.
  • La firma electrónica es un conjunto de datos generados mediante un algoritmo matemático y basado en técnicas criptográficas que se añade al documento que se quiere enviar por Internet y que permite vincular ese documento a una determinada persona o entidad. Toda la información que un usuario que disponga de un certificado con firma electrónica mande a través de la Red estará asociada a su clave pública.
  • firma electrónica y certificados digitales

    1. 1. Firma y Facturación ElectrónicaSan Sebastián, 3 de octubre de 2007
    2. 2. 2IntroducciónConceptosPreviosFacturaciónElectrónicaintroducciónIntroducciónConceptos Previos- Certificados Digitales- Firma ElectrónicaFacturación Electrónica- Principios básicos- Validez jurídica y tributaria
    3. 3. 3IntroducciónConceptosPreviosFacturaciónElectrónica Alberto Urquiza– Socio Consultor de edatalia data solutions, s.l.– Experto en proyectos de facturación electrónica Pedro Bastarrica– Socio Consultor de edatalia data solutions, s.l.– Experto en soluciones de firma y facturación electrónicawww.edatalia.comIntroducciónPonentesintroducción
    4. 4. 4IntroducciónConceptosPreviosFacturaciónElectrónicaAcercamiento a los conceptos fundamentalesde la Firma ElectrónicaAplicabilidad de esta herramienta en nuestrasorganizaciones: facturación electrónicaIntroducciónObjetivos de la jornadaintroducción
    5. 5. 5IntroducciónConceptosPreviosFacturaciónElectrónicaAutenticación¿La información ha sido enviada por lapersona que dice que la ha enviado?¿Quién accede a mi red es efectivamentequién dice ser?Confidencialidad¿La información ha sido leída por terceros?Integridad¿Alguien ha podido modificar el contenido?Repudio (Negación de envío)Si hay algún problema ¿podría el remitentenegar la autoría del documento?.“Lo bueno de Internet es quenadie sabe que eres un perro”Algunas preguntas…Introducciónintroducción
    6. 6. 6IntroducciónConceptosPreviosFacturaciónElectrónicaConceptosPreviosIntroducciónConceptos Previos- Certificados Digitales- Firma ElectrónicaFacturación Electrónica- Principios básicos- Validez jurídica y tributaria
    7. 7. 7IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesIntroducciónConceptosPreviosEs un archivo electrónico que identifica a un usuarioEs el equivalente electrónico a un Documento de Identidad.Asocia una clave única a una identidad,– Cada certificado está identificado por un número de serie único y tiene unperiodo de validez que está incluido en el certificado– De tal forma que ésta queda fehacientemente ligada a los documentoselectrónicos sobre la que se aplica.
    8. 8. 8IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesIntroducciónConceptosPreviosUn certificado electrónico consta de dos partes diferenciadas: Clave pública: es la que le posibilita al destinatario verificar quien es elautor del mensaje y la integridad de los datos enviados.Contiene datos del titular (nombre, apellidos, razón social, CIF, e-mail…) y delpropio certificado (caducidad, nº serie…)Esta clave se comparte (al enviar documentos firmados) y es conocida porotras Personas Clave privada: nivel de seguridad para posibilitar el uso del certificado– Debe permanecer bajo el exclusivo control de su propietario.– Esta característica permite que una firma digital identifique en forma unívoca alfirmante.Conocida una NO se obtiene la otra
    9. 9. 9IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesConfianza en el certificadoConceptosPrevios Podremos confiar en el certificado digital de una persona a la que noconocemos, si dicho certificado está avalado por una entidad en laque sí confiamos; es decir, si está avalado por un Prestador deServicios de Certificación en el que confiemos.– El Prestador de Servicios de Certificación garantiza que el certificado es defiar mediante su firma digital en el mismo.
    10. 10. 10IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesDatos que contiene el certificadoConceptosPreviosCada certificado contiene información:Del Titular: la identidad y su clave públicaDe la autoridad certificadora: la identidad y la firmaDel propio certificado: número de serie, periodo devalidez, restricciones básicas, declaración de certificadoreconocido, etc.Construidos según el estándar X.509 v3
    11. 11. 11IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCertificado digital / Firma electrónicaConceptosPrevios Sistema de seguridad, cuyo objetivo es establecer confianza en lasrelaciones electrónicas. Los certificados digitales, por tanto, son una herramienta imprescindiblepara garantizar:– La identidad de una persona/empresa.– La no modificación de la información.– La confidencialidad de la información.
    12. 12. 12IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesVentajas de los certificadosConceptosPrevios Eliminación del papel en procesos empresariales (contratos,solicitudes de vacaciones, ofertas, pedidos, ...). Correspondencia instantánea con validez legal. Trámites telemáticos con la Administración y otros organismos.
    13. 13. 13IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesUsosConceptosPrevios Clave de acceso a áreas restringidas– Áreas físicas: para acceder a una Empresa, un Departamento, un PC,máquina de café o para “fichar” a la entrada y salida de la Persona– Acceso a web: Mayor seguridad que “usuario y contraseña” Firma de documentos– El emisor del documento se asegura que el documento no puede sermodificado (integridad)– El receptor puede comprobar de forma inequívoca la identidad delfirmante, y este no puede negar su autoría.– Se puede firmar cualquier tipo de documento o mensaje (e-mail) Cifrar una comunicación– Garantiza que el documento sólo puede ser leído por su destinatario(confidencialidad)
    14. 14. 14IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesAcceso restringido a websConceptosPrevios Se utiliza para controlar el acceso a un sitio Web o a determinadas páginasdel mismo Mayor seguridad que login+password Al intentar acceder, se solicita un certificado a quien visita la página Se puede filtrar el acceso según los datos que contenga el certificado, si estárevocado,… En el sitio Web es necesario tener instalado un certificado de servidor Webseguro*SSL (Secure Sockets Layer)
    15. 15. 15IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesAcceso restringido a websConceptosPrevios
    16. 16. 16IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesQuien interviene en la emisión de un certificadoConceptosPreviosAutoridad de Certificación (AC)– Es quién emite el certificado digital y quién interviene como tercero deconfianza.Autoridad de Registro (AR)– Persona o entidad delegada por la AC para la verificación de la identidadde los solicitantes y otras funciones dentro del proceso de expedición ymanejo de certificados digitales.Suscriptor– Es la persona/entidad para la cual se expide el certificado.Solicitante– Quién solicita la expedición del certificado que puede ser distinta que elsuscriptor ya que, por ejemplo, el solicitante puede ser la empresa y elsuscriptor un empleado.
    17. 17. 17IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesProceso de emisiónConceptosPreviosMinisteriode InteriorDirección Generalde PolicíaComisaríaComisaría ComisaríaMinisteriode IndustriaDNI Certificado DigitalEjemplo ilustrativoAutoridadCertificaciónAutoridadCertificaciónAutoridadCertificaciónAutoridadde RegistroAutoridadde RegistroAutoridadde Registro
    18. 18. 18IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesQué es una Autoridad de Certificación (CA)ConceptosPrevios– Las Autoridades de Certificación mantienen la responsabilidad deverificar la identidad de un usuario, emitiendo certificados digitales yverificando la validez de los mismos.– Las Autoridades de Certificación otorgan a las distintas partes laconfianza necesaria para interactuar en un entorno en el que nadiese conoce. Son el elemento imprescindible para la existencia de unafirma electrónica legal.
    19. 19. 19IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesFunciones de la Autoridad de CertificaciónConceptosPrevios Gestionar el servicio de certificación digital Definir las Políticas de certificación Gestionar el directorio de certificados emitidos Gestionar las listas de revocación (CRL) Cubrir la responsabilidad Civil. Inscripción en el registro de entidades de certificación Auditar las Autoridades de Registro (RA) Gestionar la seguridad del sistema Negociar el reconocimiento de los certificados mediante acuerdoscon otras entidades de certificación Definir la estrategia del servicio de certificación actual y futuro. Proporcionar un servicio de Hot-line 24/horas* 365días, deinformación, gestión y revocación.
    20. 20. 20IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesAutoridades de CertificaciónConceptosPrevios Ceres– Fabrica Nacional de Moneda y Timbre Izenpe– Gobierno Vasco y Diputaciones Forales Camerfirma– Cámaras de Comercio españolashttp://www.mityc.es/DGDSI/Servicios/FirmaElectronica/Prestadores/relaPrestadores.htm
    21. 21. 21IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCaracterísticas de las AutoridadesConceptosPrevios Precios de solicitud y uso de CRL– Ceres: Solicitud gratuita, uso de CRL previo pago– Izenpe: Solicitud gratuita pero restringida, acceso gratuito a CRL– Camerfirma: Solicitud de pago, acceso gratuito a CRL Ámbito de aplicación– Ceres: Estatal– Izenpe: Autonómico– Camerfirma: Internacional (iniciativa ChamberSign) Reconocimientos– Ceres: Organismos estatales (Ministerios)– Izenpe: Organismos autonómicos CAPV y AEAT– Camerfirma: AEAT, Forcem (Formación Continua), Correos, Ministerio deIndustria, gobiernos autonómicos (Cataluña, Galicia, Baleares, Valencia,etc…), Administración País Vasco
    22. 22. 22IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesFunciones de una Autoridad de RegistroConceptosPreviosIdentificar y autenticar correctamente al Suscriptor y/o Solicitante y/oa la Organización que represente, conforme a los procedimientos quese establecen en las Prácticas de Certificación específicas para cadatipo de Certificado, utilizando cualquiera de los medios admitidos enderecho.Validar las solicitudes de revocación y suspensión respecto aaquellos Certificados en cuya emisión hayan participado.Formalizar los contratos de expedición de Certificados con elSuscriptor en los términos y condiciones que establezca la CA.Almacenar de forma segura y por un periodo razonable ladocumentación aportada en el proceso de emisión del Certificado y enel proceso de suspensión/revocación del mismo.
    23. 23. 23IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesProcedimientos asociados a la emisiónConceptosPrevios Renovación– Cuando llega su fecha de caducidad Revocación– Anulación definitiva de un certificado antes de que caduque– P.ej. Baja en la empresa, seguridad comprometida por pérdida o robo,…– Cada autoridad de certificación mantiene una lista de certificadosrevocados (CRL)– Ésta puede o no ser accesible públicamente (vía Web oautomáticamente con el software de firma usado) Suspensión– Invalidación temporal de un certificado digital como consecuencia de lapetición del suscriptor, o por propia iniciativa de la Autoridad decertificación, en caso de duda sobre la seguridad de las claves.
    24. 24. 24IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesValidez de un certificadoConceptosPreviosTiempoVigencia del certificadoFirma No RepudioTiempoVigencia del certificadoFirma Repudio La capacidad de revocar un certificado es un derecho que asiste altitular del mismo, o a las entidades que representa,– Si el certificado es obtenido por terceros en conocimiento del PIN, podríanquedar comprometidos por firmas no realizadas bajo su voluntad.
    25. 25. 25IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesValidez de un certificadoConceptosPrevios La validez de un Certificado depende primeramente de lacredibilidad de quien lo emite, es decir de la Autoridad decertificación. Depende también del método y los recursos utilizados parasu emisión: soporte, identificación, seguridad, etc. Finalmente la validez también depende del ámbito dereconocimiento de este certificado.
    26. 26. 26IntroducciónConceptosPreviosFacturaciónElectrónica Personal: el Titular siempre será una persona física– DNI electrónico De Persona Jurídica: Similar a un “sello de empresa” De pertenencia a empresa: Certificado de Persona Física con Atributos dePersona Jurídica– Contiene información sobre el Titular (DNI) como de la Empresa (CIF)– Puede contener información sobre el cargo, unidad organizativa…– Tanto la Persona Física como la Empresa podrán revocar el certificado Específico para facturación electrónica Otros tipos de certificados digitales:– De Representante– Para actos notariales– De servidor seguro– Firma de Correo electrónico– De firma de códigoTipos de Certificados DigitalesCertificados DigitalesConceptosPrevios
    27. 27. 27IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesTipos de Certificados Digitales: DNI electrónicoConceptosPrevios Acredita a una persona, no a su vinculación con una entidad El chip electrónico contiene los mismos datos que aparecen impresos en latarjeta (datos personales, fotografía, Firma Electrónica, huella dactilardigitalizada) junto con los certificados de Autenticación y de FirmaElectrónica. Capacidad de autenticación y firma pero no de cifrado Únicamente en soporte tarjetaEl nuevo DNI electrónico estará disponible en toda España en otoño de 2007.La Policía Nacional alcanza los 1.000.000 DNI electrónicos en 38 ciudades españolas,y llegará a 2.500.000 a final de 2007 (Fuente: www.dnielectronico.es – Septiembre 2007).
    28. 28. 28IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesTipos de Certificados Digitales: DNI electrónicoConceptosPrevios
    29. 29. 29IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesTipos de Certificados Digitales: para factura electrónicaConceptosPrevios A nombre de una entidad, no de una persona– Similar a un “sello de empresa” En la solicitud ha de figurar una persona física, titular del certificado,con capacidad de representación dentro de la empresa ó autorizadopor un representante de la empresa para realizar facturaciónelectrónica en nombre de la misma. Uso exclusivo para facturación electrónica
    30. 30. 30IntroducciónConceptosPreviosFacturaciónElectrónicaLlaves biométricas Opciones adicionales a la de almacenar certificados digitales. Identifican al usuario mediante medidas biométricas.Certificado DigitalSoportes para certificadosTarjetas Permiten realizar una personalización Requieren un lector USB o PCMCIA Acceso protegido mediante PINLlaves USB Diseñado para aplicaciones portátiles, Conectividad sin cables adicionales. Posibilidad de incorporar otros certificados, passwords,..SoftwareEl certificado está instalado dentro del equipo. Se pueden proteger mediante PIN.Se permite la exportación a otros equipos
    31. 31. 31IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCómo se comprueba el certificadoConceptosPreviosEl Emisor
    32. 32. 32IntroducciónConceptosPreviosFacturaciónElectrónicaCertificados DigitalesCómo se comprueba el certificadoConceptosPreviosEl TitularEn esta zona, si los hubiese,se presentan los problemasencontrados en laverificación del certificadoLa jerarquía deconfianza a la quepertenece elcertificado
    33. 33. 33IntroducciónConceptosPreviosFacturaciónElectrónicaConceptosPreviosIntroducciónConceptos Previos- Certificados Digitales- Firma ElectrónicaFacturación Electrónica- Principios básicos- Validez jurídica y tributaria
    34. 34. 34IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaFirma ElectrónicaConceptosPrevios La firma electrónica es un conjunto de datos en forma electrónica,consignados junto a otros o asociados con ellos, que pueden ser utilizadoscomo medio de identificación del firmante. La firma electrónica avanzada es la firma electrónica que permiteidentificar al firmante y detectar cualquier cambio ulterior de los datosfirmados, que está vinculada al firmante de manera única y a los datos a quese refiere y que ha sido creada por medios que el firmante puede mantenerbajo su exclusivo control. Se considera firma electrónica reconocida la firma electrónica avanzadabasada en un certificado reconocido y generada mediante un dispositivoseguro de creación de firma.– La firma electrónica reconocida tendrá respecto de los datos consignados enforma electrónica el mismo valor que la firma manuscrita en relación con losconsignados en papel.
    35. 35. 35IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaFirma electrónica avanzadaConceptosPreviosClaveprivadaDocumentoCertificadoDocumentoFirmadoHerramientade Firma La firma electrónica identifica al firmante y garantiza la integridaddel contenido del documento– El emisor requiere el documento, un certificado y una herramienta de firma– El receptor, software para visualizar del documento y verificar la firmaVisualización delDocumentoValidaciónde la firmaProceso de Firma Lectura del documentoy Verificación de la Firma
    36. 36. 36IntroducciónConceptosPreviosFacturaciónElectrónicaFirma Electrónica La firma digital de un documento es el resultado de aplicar ciertoalgoritmo matemático (hash) a su contenido y, seguidamente, aplicarel algoritmo de firma– El algoritmo de firma requiere la clave privada del certificadoFirma electrónica avanzada: Proceso de firmaDocumento010… 001001011Hashencriptar con la llaveprivada del emisor010… 001001011Info. Clave PúblicaDocumento Firmado Electrónicamente010… 001001011Info. Clave PúblicaConceptosPrevios
    37. 37. 37IntroducciónConceptosPreviosFacturaciónElectrónicaFirma Electrónica El receptor verifica la firma aplicando el mismo algoritmo al documentoy desencriptando la firma (para lo que se emplea la clave pública)Firma electrónica avanzada: Verificación de firmaDocumento010… 001001011Hashel hash firmado se desencriptacon la clave pública010… 001001011Se vuelve a calcular elhash del documentoEl nuevo hash calculado coincidirá con el resultado de la firma digital desencriptada.Si no son exactamente iguales, será porque:-o existen modificaciones en el documento posteriores a la firma-o la firma no fue generada con la clave privada del emisor del documentoSe comprueba que sean idénticosDocumento Firmado Electrónicamente010… 001001011Info. Clave PúblicaNuevo hash Firma desencriptadaConceptosPrevios
    38. 38. 38IntroducciónConceptosPreviosFacturaciónElectrónica Los modos de firma más habituales son:Ambos modos son válidos en el sistema de firma electrónica.DetachedLa firma queda separada deldocumento firmadoPara la validación, se debengestionar los dos archivosAttachedLa firma se “integra” en eldocumento firmadoPara validar la firma, sólo serequiere el documento firmadoFirma ElectrónicaModos de FirmaConceptosPreviosFirmaFirma
    39. 39. 39IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaCómo es un documento e-firmado (word)ConceptosPrevios
    40. 40. 40IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaCómo es un documento e-firmado (PDF)ConceptosPrevios
    41. 41. 41IntroducciónConceptosPreviosFacturaciónElectrónicaFirma ElectrónicaEjemplos de usos empresarialesConceptosPrevios Factura electrónica Firma de actas Acceso restringido a una página web:– Trámites con la Administración– Identificación en Intranet y Extranet Firmas de documentación de sistemas de calidad Firma de ofertas y pedidos– Formulario ElectrónicoEjemplo: Visado Electrónico
    42. 42. 42IntroducciónConceptosPreviosFacturaciónElectrónicaFirma Electrónica¿Hace falta originales en papel?ConceptosPrevios
    43. 43. 43IntroducciónConceptosPreviosFacturaciónElectrónicaMarco Jurídico– Ley 30/92, de 26 de noviembre, de Régimen Jurídico de lasAdministraciones Públicas y del procedimiento administrativo común.– Directiva 1999/93/CE del parlamento europeo y del consejo, de 13 dediciembre de 1999, por la que se establece un marco comunitario parala firma electrónica.– Real decreto-ley 14/1999 de 17 de septiembre, sobre firma electrónica, elreconocimiento de su eficacia jurídica y la prestación al público de serviciosde certificación.– Orden de 21 de febrero de 2000 por la que se aprueba el reglamento deacreditación de prestadores de servicios de certificación y de certificaciónde determinados productos de Firma Electrónica.Firma ElectrónicaConceptosPrevios
    44. 44. 44IntroducciónConceptosPreviosFacturaciónElectrónica– Orden de 21 de febrero de 2000 por la que se aprueba el reglamento deacreditación de prestadores de servicios de certificación y de certificaciónde determinados productos de Firma Electrónica.– Ley 59/2003, de 19 diciembre, de firma electrónica.– Reglamentos posteriores del Estado: Real Decreto 209/2003, de 21 defebrero, por el que se regulan los registros y las notificacionestelemáticas, así como la utilización de medios telemáticos para lasustitución de la aportación de certificados por los ciudadanos.– Legislación de las Administraciones Públicas (Autonomías).Marco JurídicoFirma ElectrónicaConceptosPrevios
    45. 45. 45IntroducciónConceptosPreviosFacturaciónElectrónica Soluciones de firma de aplicaciones ofimáticas– MS Office: Word y Excel– Adobe Acrobat Soluciones de escritorio– Dfirma Desktop Soluciones de firma en web– AEATFirma ElectrónicaEjercicios prácticosConceptosPrevios
    46. 46. 46IntroducciónConceptosPreviosFacturaciónElectrónicaFacturaciónElectrónicaIntroducciónConceptos Previos- Certificados Digitales- Firma ElectrónicaFacturación Electrónica- Principios básicos- Validez jurídica y tributaria

    ×