Obtención del dispositivo para firmar digitalmente
34.3 Obtención del dispositivo para firmar digitalmente
Una vez conocemos qué son los prestadores de servicios de certificación y cómo emiten certificados, es fundamental entender cómo el usuario final obtiene el dispositivo necesario para almacenar de forma segura la clave privada que le permitirá firmar digitalmente. Este dispositivo no es simplemente un archivo o un programa, sino un elemento físico o lógico especializado que garantiza que la clave privada está protegida contra accesos no autorizados y que las firmas generadas cumplen con los requisitos legales establecidos por la normativa europea y española.
La obtención de un dispositivo para firma digital es un proceso que comienza con la elección del tipo de dispositivo más adecuado según las necesidades del usuario, continúa con la solicitud del certificado al prestador de servicios competente, y finaliza con la entrega física del dispositivo que contiene el certificado y la capacidad de generar firmas digitales válidas.
Tipos de dispositivos criptográficos
Existen varios tipos de dispositivos para almacenar claves privadas y generar firmas digitales. El más común es la tarjeta inteligente (smart card), un dispositivo del tamaño de una tarjeta de crédito dotado de un circuito integrado que contiene el procesador criptográfico. Las tarjetas inteligentes pueden ser de contacto, que requieren un lector conectado al ordenador, o sin contacto (NFC), que permiten la comunicación a través de radiofrecuencia. En España, el DNI electrónico (DNI-e) y el Carnet de conducir electrónico son ejemplos de tarjetas inteligentes que incluyen capacidad de firma digital.
Otro dispositivo ampliamente utilizado es el token USB criptográfico, que funciona de manera similar a la tarjeta inteligente pero con formato de dispositivo USB. Los tokens USB ofrecen la ventaja de ser más portátiles y no requerir un lector adicional, aunque su seguridad física es potencialmente menor que la de una tarjeta inteligente. Ejemplos de tokens USB incluyen dispositivos como SafeNet eToken, Gemalto, o similares ofrecidos por diversos prestadores de certificación.
Además, existen certificados almacenados en software, aunque con limitaciones legales. Un certificado de software es una clave privada cifrada almacenada en el disco duro del ordenador, frecuentemente protegida por una contraseña. Aunque son convenientes para usos no críticos, la normativa española considera que los certificados de software no ofrecen el nivel de seguridad requerido para firma electrónica avanzada en transacciones de alto riesgo o procedimientos administrativos formales.
El DNI electrónico como dispositivo de firma
El DNI electrónico (DNI-e) es el documento de identidad oficial en España que integra funcionalidad de firma digital. El DNI-e incluye un chip que contiene dos certificados: uno para autenticación y otro para firma digital. Todos los ciudadanos españoles tienen derecho a renovar su DNI ordinario como DNI-e sin coste adicional en las oficinas de la Dirección General de la Policía.
La ventaja del DNI-e es que proporciona un dispositivo de firma digital reconocido legalmente en todas las administraciones españolas y europeas, y es especialmente útil para transacciones con organismos públicos como Hacienda, Seguridad Social, ayuntamientos o colegios profesionales. Para utilizar el DNI-e como dispositivo de firma, es necesario disponer de un lector de tarjetas inteligentes conectado al ordenador, así como software de lectura específico que varía según el sistema operativo.
Proceso de obtención de certificados en dispositivos
El proceso comienza con la solicitud directa ante el prestador de servicios elegido. En el caso del DNI-e, el proceso es simple ya que todos los españoles pueden obtenerlo en comisarías. Para otros certificados digitales cualificados, como los emitidos por la FNMT, es necesario acceder a la web del prestador y seguir los pasos de solicitud.
Generalmente, el proceso incluye: crear una cuenta en la web del prestador, proporcionar datos personales verificables, realizar un pago si es necesario, elegir el tipo de dispositivo (tarjeta inteligente, token USB, etc.), y seleccionar un punto de entrega o una oficina de registro donde completar la verificación de identidad de forma presencial. En algunos casos, especialmente para certificados de empresa, es necesario presentar documentación adicional como el certificado de constitución de la sociedad mercantil o poder notarial.
Tras la verificación de identidad, el prestador genera el certificado y lo instala en el dispositivo elegido. En el caso de tarjetas inteligentes, el dispositivo se entrega con el certificado ya instalado. Para tokens USB o certificados de software, es necesario completar un paso de inicialización en el ordenador del usuario utilizando software proporcionado por el prestador.
Configuración inicial del dispositivo
Una vez recibido el dispositivo, es necesario configurarlo correctamente en el ordenador. Para tarjetas inteligentes, esto requiere instalar drivers específicos según el sistema operativo: en Windows, Linux o macOS. El software de firma digital (como AutoFirma, programa oficial español para firma electrónica, o XAdES) debe ser instalado y configurado para reconocer el dispositivo.
Es fundamental establecer un PIN de protección que protegerá el acceso a la clave privada almacenada en el dispositivo. Este PIN debe ser complejo (típicamente entre 4 y 8 dígitos) y debe guardarse de forma segura. Todos los inicios de sesión con el dispositivo requieren introducir este PIN, garantizando así que solo el titular autorizado puede realizar firmas digitales.
Renovación y revocación
Los certificados digitales tienen un período de validez limitado, generalmente entre 1 y 5 años según el tipo. Antes del vencimiento, el usuario debe solicitar una renovación al prestador de servicios. En muchos casos, el prestador envía notificaciones de próximo vencimiento para recordar al usuario la necesidad de renovar.
Si el dispositivo se pierde, es robado, o si se sospecha que la clave privada ha sido comprometida, es esencial revocar inmediatamente el certificado solicitándolo al prestador. Una vez revocado, el certificado no puede ser utilizado para generar nuevas firmas, protegiendo así al titular de posibles usos fraudulentos de su identidad digital.
Ideas clave
- Los dispositivos para firma digital incluyen tarjetas inteligentes, tokens USB criptográficos, y certificados de software, cada uno con diferentes niveles de seguridad y aplicaciones.
- El DNI electrónico es el dispositivo más accesible para ciudadanos españoles, proporcionando certificados de firma con validez legal en todas las administraciones públicas.
- La obtención de un dispositivo requiere verificación presencial de identidad ante el prestador de servicios y la creación de una cuenta con datos verificables.
- La configuración inicial incluye la instalación de drivers y software de firma digital, así como el establecimiento de un PIN de seguridad que protege el acceso a la clave privada.
- Los certificados tienen períodos de validez limitados que requieren renovación periódica, y pueden ser revocados si se sospecha compromiso de seguridad.