Acceder

(In)seguridad con Certificado Electrónico

16 respuestas
(In)seguridad con Certificado Electrónico
(In)seguridad con Certificado Electrónico
Página
1 / 2
#1

(In)seguridad con Certificado Electrónico

Cada vez es más frecuente que las relaciones de Administración/Ciudadano se basen en comunicaciones electrónicas, e. g. acceso a sedes electrónicas, portales con acceso restringido, consultas y tramitaciones tributarias, etc., y ello lleva al ciudadano a, bien un proceso presencial que dependen del grado de conocimiento del interlocutor que te asignen y de pasos previos del tipo cita concertada y no hay reserva hasta dentro de "muchas" semanas... o bien, la necesidad de solicitar certificados electrónicos (e. g. DNIe, FNMT), procedimientos de firma digital (e. g., Adobe Reader, AutoFirma, etc.), e intentar resolver así las gestiones con la Administración.

Solicitar un certificado electrónico no es algo complejo, instalar un programa de firma digital tampoco, seguir las instrucciones de la propia administración (AEAT, FNMT, etc.) para generar una contraseña de uso del certificado por su titular tampoco es un "arco de iglesia"... el problema está cuando no funciona el procedimiento para que el uso de un certificado electrónico te pida siempre la contraseña antes de que se utilice... (mi) lógica dice que es el Administrador de Certificados que el usuario tenga instalado en su PC o móvil (Microsoft Edge, Google Chome, Firefox, etc.) debería de ser quien gestione la obligación de solicitar la contraseña... pero si consultas con su departamento técnico te responden que el problema es del emisor del certificado o del programa de firma, etc., lo habitual "el problema es de otros".

Y después de estos antecedentes, si he sido algo clarificador... mi consulta es: ¿Alguien tiene un certificado electrónico con contraseña y le funciona correctamente?... ¿Qué navegador web utiliza?.

Un saludo
#2

Re: (In)seguridad con Certificado Electrónico

Es siempre la misma historia, si no falla en un punto del proceso, falla en otro. Además no está hecho para las personas mayores, muchas administraciones están basando toda la tramitación de gestiones hacia este tipo de registros, sin darse cuenta que hay muchas personas que no están preparadas para ello.
#3

Re: (In)seguridad con Certificado Electrónico

A me funciona correctamente pero dependiendo del organismo al cual necesito acceder a veces es preciso cambiar de navegador, por lo cual alterno entre Microsoft Edge, Google Chrome y Firefox.
#4

Re: (In)seguridad con Certificado Electrónico

A mí no me pide la contraseña casi nunca (con varios navegadores). Creo que hay muchas quejas con algunos navegadores desde hace mucho tiempo y que no se están solucionando.
 En consecuencia, lo más recomendable es buscar soluciones personales. Por ejemplo, yo he optado por tener el certificado en un PC portátil de uso estrictamente personal que te pide la contraseña al arrancarlo.

El silencio es hermoso cuando no es impuesto.

#5

Re: (In)seguridad con Certificado Electrónico

Con Edge no me da problemas, y solo utilizo Edge para eso. Para navegar utilizo otro. 

Lo que puedes hacer es desinstalar Edge, reiniciar, instalarlo de nuevo, importar el certificado y probar. Luego no lo utilices para otra cosa y así mantienes la configuración limpia.

Saludos
#6

Re: (In)seguridad con Certificado Electrónico

@danidoma, @guillermotell, @juan-lackland, @anton74, os agradezco vuestras respuestas...

El uso del certificado es algo, en principio, sencillo... el problema es solo con el requisito de querer que el administrador de certificados solicite siempre la contraseña... esta tarde he contactado con el servicio técnico de la FNMT y lo mejor que he conseguido es un correo electrónico del CERES para enviarles el problema y la respuesta que me enviaron desde Microsoft... y con ello ver si es un problema suyo o del navegador... si al final llego a una solución la compartiré en este hilo...

ES un problema "bastante" extendido, en varios canales de Youtube y foros donde es frecuente en los comentarios la queja de que "a veces" funciona, "la mayoría" de las veces no funciona, que funcionaba pero "deja de funcionar" cuando actualizas a Windows 11 24H2, etc.

Y si no encuentro una solución vía Microsoft o CERES, seguramente la mejor opción sea la seguridad basada en DNIe.

Un saludo
#7

Re: (In)seguridad con Certificado Electrónico

Esta tarde he realizado una prueba para ir definiendo dónde puede estar el problema, tal vez solo en mi caso, si bien espero que pueda ayudar a otros en las mismas circunstancias.

La prueba: en el mismo portátil, con el mismo certificado electrónico tal y como estaba definido, con nivel de seguridad alto con contraseña de verificación en cada uso, he instalado Firefox como navegador web predeterminado y ahora, cada vez que se utiliza el certificado electrónico se solicita la verificación de uso con contraseña... he echo unos 20 intentos, y en todos se ha pedido la contraseña; de momento, mi conclusión es que el problema está centrado, al menos, en el Administrador de certificados que Windows tiene configurado en Windows 11 24H2 con la actualización de 11/3/2025,

Un saludo
#8

Re: (In)seguridad con Certificado Electrónico

Muchas gracias por compartirlo.
El caso es que yo tengo Windows 8.1 en el PC que no me pide la contraseña.

El silencio es hermoso cuando no es impuesto.

#9

Re: (In)seguridad con Certificado Electrónico

Una segunda prueba con el mismo certificado de la FNMT; en este caso, en un portátil instalado con Windows 10 Home (versión 22H2, actualizado a fecha 14/3/2025) y Microsoft Edge como explorador web y funciona perfectamente, solicitando la clave de seguridad cada vez que el cliente quiere firmar un documento... todo apunta a que es un problema de la versión 24H2 de Windows 11.

Un saludo
#10

Re: (In)seguridad con Certificado Electrónico

hola a tod@s,
estoy preparando una opsicion y tengo dudas con el tema de los certificados:

alguien sabe la duracion actual de los certificados electronicos del DNI?? 30meses?? hay forma de ver su vigencia sin tener un lector de DNI?? sabeis si en mi "carpeta ciudadana" se puede ver su vigencia??

Gracias,
saludos

#11

Re: (In)seguridad con Certificado Electrónico

Sí, lo normal actualmente es 30 meses desde su emisión.
Sin lector no puedes ver la fecha de caducidad de los certificados y en la Carpeta Ciudadana sólo figuran tus datos administrativos, pero no la fecha de caducidad.
Habitualmente la Dirección General de la Policía remite un correo un mes antes de la caducidad.

Puedes ver la fecha de caducidad en un Punto de Actualización del DNIe (PAD), cuyas máquinas se suelen ubicar en las comisarías de la Policía Nacional. En mi cuidad hay una oficina dónde puedes renovar el DNI , pero sólo está abierta en días laborables por las mañanas, aunque hay una comisaría de atención al público para denuncias y está abierta 24 horas los 365 días del año, por lo cual mira en tu localidad si existe alguna como esta, dado que así no tendrías problemas de horario.
#12

Re: (In)seguridad con Certificado Electrónico

Gracias por tu respuesta @guillermotell ;)

justo esta mañana renove mis certificados en un PAD, y cual fue mi sorpresa al preguntarle a un agente de por alli y me dijo k los cerificado electronicos duran 2 años¡¡¡, yo tambien creia q su duracion era de 30 meses (como pone en la mayoria de webs)
 
tal vez con la nueva app que han sacado se pueda acceder a la fecha de expiracion de los certificados, aunque no se si solo es para el DNI4.0(DNI europeo) o tambien sirve para el DNI3.0(el mio)
#13

Re: (In)seguridad con Certificado Electrónico

Sí, los certificados de antes duraban 30 meses, pero la normativa se actualizó el año pasado y  ahora las nuevas actualizaciones tienen una duración de 2 años. 
#14

Re: (In)seguridad con Certificado Electrónico

"  la normativa se actualizó el año pasado  ...", pues un año es mas que suficiente para actualizar esa info(en muchas web siguen informando los 30 meses) @guillermotell

Nunca he sabido muy bien la diferencia entre un certificado del DNI y un certificado de la FNMT, ¿con los dos puedo hacer las mismas funciones e identificarme en los mismos sitios o cada sitio requerira uno (o los dos) en concreto? no entiendo bien el sentido de tener ¿dos para lo mismo?

puedo hacer algo con los cerificados del DNI sin tener lector de DNI(a traves del NFC del movil) o sin el los cerificados son completamente inutiles??


#15

Re: (In)seguridad con Certificado Electrónico

En la práctica ambos certificados digitales reconocidos y puedes usarlos en la mayoría de sedes electrónicas como Agencia Tributaria, Seguridad Social, Dirección General de Tráfico, Ayuntamientos, etc. Existen los dos porque tienen enfoques distintos: el DNIe se corresponde con la identidad física y otorga máxima seguridad y el FNMT es una identidad digital que otorga más flexibilidad. Dependiendo de la web de cada organismo y/o el navegador utilizado, así como el lector, los drivers, etc, se pueden encontrar problemas técnicos. Además, algunas webs pueden estar mejor optimizadas para uno u otro. No necesitas los dos, pero si dispones de los dos tendrías respaldo y más alternativas.
El DNIe sin lector no está pensado para uso completo todavía y el NFC no sustituye al lector en la práctica, por lo cual está limitado a consultas básicas.