Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ...

56
REGISTRO NACIONAL DE IDENTIFICACION Y ESTADO CIVIL RENIEC Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación e Identidad Digital

Transcript of Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ...

Page 1: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

REGISTRO NACIONAL DE IDENTIFICACION Y ESTADO CIVILRENIEC

Validación de firmas digitales

Lima, Abril del 2017.PERÚ

Alvaro CunoGerencia de Registros de Certificación Digital

Sub Gerencia de Certificación e Identidad Digital

Page 2: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

N° de certificados digitales de clase III emitidos por el RENIEC a las entidades del gobierno hasta la fecha

41 184

N° de vigentes a la fecha: 16 331

¡La comunidad de usuarios está creciendo!

Page 3: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

N° de certificados digitales de clase III emitidos por el RENIEC a las entidades del gobierno hasta la fecha

41 184

N° de vigentes a la fecha: 16 331

¡La comunidad de usuarios está creciendo!

Page 4: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Firma Digital

Validar

Extender

Crear

Archivar

I. Operaciones básicas de firma digital

Page 5: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

I. Operaciones básicas de firma digital: creación

Page 6: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

I. Operaciones básicas de firma digital: validación

Page 7: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

MP4, AVI

II. Formatos de documentos electrónicos

Page 8: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Pregunta: ¿Cómo firmamos un fichero .mp3?

III. Formatos de firmas digitales

Page 9: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Pregunta: ¿Cómo firmamos un fichero .mp3?

III. Formatos de firmas digitales

Respuesta: De muchas formas

Page 10: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

III. Formatos de firmas digitales

10

Estructura

EmpaquetamientoCardinalidad

Nivel

T

B

LTA

LT

unique

co-signed

counter-signed

PAdES

CAdES

XAdES

AsiC

Detached

Enveloping

Enveloped

- Un documento electrónico puede tener asociado una o múltiples firmas digitales - El formato de firma digital define como se estructuran sus campos y valores.

PKCS#7S/MIMECMSDDOCBDOCXMLdsig

Page 11: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

III. Formatos de firmas digitales

11

Estructura

EmpaquetamientoCardinalidad

Nivel

T

B

LTA

LT

unique

co-signed

counter-signed

PAdES

CAdES

XAdES

AsiC

Detached

Enveloping

Enveloped

PKCS#7S/MIMECMSDDOCBDOCXMLdsig

- Un documento electrónico puede tener asociado una o múltiples firmas digitales - El formato de firma digital define como se estructuran sus campos y valores.

Page 12: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

III. Formatos de firmas digitales

12

Estructura

EmpaquetamientoCardinalidad

Nivel

T

B

LTA

LT

unique

co-signed

counter-signed

PAdES

CAdES

XAdES

AsiC

Detached

Enveloping

Enveloped

PKCS#7S/MIMECMSDDOCBDOCXMLdsig

- Un documento electrónico puede tener asociado una o múltiples firmas digitales - El formato de firma digital define como se estructuran sus campos y valores.

Page 13: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

III. Formatos de firmas digitales

13

Estructura

EmpaquetamientoCardinalidad

Nivel

T

B

LTA

LT

unique

co-signed

counter-signed

PAdES

CAdES

XAdES

AsiC

Detached

Enveloping

Enveloped

PKCS#7S/MIMECMSDDOCBDOCXMLdsig

- Un documento electrónico puede tener asociado una o múltiples firmas digitales - El formato de firma digital define como se estructuran sus campos y valores.

Page 14: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

III. Formatos de firmas digitales

14

Estructura

EmpaquetamientoCardinalidad

Nivel

T

B

LTA

LT

unique

co-signed

counter-signed

PAdES

CAdES

XAdES

AsiC

Detached

Enveloping

Enveloped

PKCS#7S/MIMECMSDDOCBDOCXMLdsig

- Un documento electrónico puede tener asociado una o múltiples firmas digitales - El formato de firma digital define como se estructuran sus campos y valores.

Page 15: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

IV. Miscelánea de validación

1. Documentos emitidos por entidades extranjeras

2. Documentos emitidos por entidades peruanas

3. Documentos emitidos por RENIEC

Page 16: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

1. Documentos emitidos por entidades extranjeras

Page 17: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: http://magnetron.com.co/magnetron/images/pdf/certificaciones/Apostillado-2016.pdf

Validando con el

Acrobat Reader

Page 18: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: http://magnetron.com.co/magnetron/images/pdf/certificaciones/Apostillado-2016.pdf

Validando con el

Acrobat Reader

Page 19: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: http://magnetron.com.co/magnetron/images/pdf/certificaciones/Apostillado-2016.pdf

Validando con el

Acrobat Reader

Page 20: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

El ReFirma es un software, acreditado en la IOFE, para firmar y validar un PDF:- No dañado- No cifrado- No certificado- No adjuntos

No es posible validar con el ReFirma

Validando con el

ReFirma

Page 21: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

El ReFirma es un software, acreditado en la IOFE, para firmar y validar un PDF:- No dañado- No cifrado- No certificado- No adjuntos

No es posible validar con el ReFirma

El documento contiene 02 ficheros adjuntos

Validando con el

ReFirma

Page 22: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Validando con el

Registro Electrónico

Page 23: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 24: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 25: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: https://www.boe.es/boe/dias/2017/04/01/pdfs/BOE-A-2017-3546.pdf

Page 26: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: https://www.boe.es/boe/dias/2017/04/01/pdfs/BOE-A-2017-3546.pdf

Page 27: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 28: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 29: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 30: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

La Entidad de Certificación FNMT no está en la TSL de la IOFE

Page 31: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Código de Validación Electrónica

Page 32: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 33: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 34: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

2. Documentos emitidos por entidades peruanas

Page 35: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: https://www.web.onpe.gob.pe/modMarco-Legal/Resoluciones/RJ-081-2016-J.pdf

Page 36: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: https://www.web.onpe.gob.pe/modMarco-Legal/Resoluciones/RJ-081-2016-J.pdf

Page 37: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: https://www.web.onpe.gob.pe/modMarco-Legal/Resoluciones/RJ-081-2016-J.pdf

Page 38: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

Fuente: https://www.web.onpe.gob.pe/modMarco-Legal/Resoluciones/RJ-081-2016-J.pdf

Page 39: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 40: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 41: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 42: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 43: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 44: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 45: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 46: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 47: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 48: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 49: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

3. Documentos emitidos por el RENIEC

Page 50: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 51: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación
Page 52: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

V. ¡Tenemos un problema!

Posible afectación de la interoperabilidad!

Page 53: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

V. ¡Tenemos un problema!

http://www.etsi.org/deliver/etsi_en/319100_319199/31910201/01.00.00_20/en_31910201v010000a.pdf

Alternativa de solución:

Page 54: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

http://www.etsi.org/deliver/etsi_en/319100_319199/31910201/01.00.00_20/en_31910201v010000a.pdf

Page 55: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

V. Tarea

• A fin de solicitar la convocatoria de un proceso de consulta popular, se requiere reunir más de 1 millón de firmas digitales:– Describa el procedimiento de

captura de las firmas, incluyendo el formato de firma digital que utilizaría para la creación de las firmas digitales.

– Describa el mecanismo de validación de firmas a utilizarse.

Page 56: Validación de firmas digitales · Validación de firmas digitales Lima, Abril del 2017. PERÚ Alvaro Cuno Gerencia de Registros de Certificación Digital Sub Gerencia de Certificación

REGISTRO NACIONAL DE IDENTIFICACION Y ESTADO CIVILRENIEC

Validación de firmas digitales

Lima, Abril del 2017.PERÚ

Alvaro CunoGerencia de Registros de Certificación Digital

Sub Gerencia de Certificación e Identidad Digital

Gracias por la atención