En el editorial de este mes revisamos uno de los principales servicios que presta la Autoritat de Certificació de la Comunitat Valenciana (ACCV): la emisión de certificados digitales. Cuando se solicita un certificado digital a un Prestador de Servicios de Certificación se obtiene un par de claves, que se utilizarán para realizar la firma electrónica. Además se facilita el certificado digital, un documento electrónico que vincula ese par de claves con la persona física, jurídica o elemento que va a utilizarlas.
El Prestador de Servicios de Certificación, como es el caso de la Autoritat de Certificació de la Comunitat Valenciana (ACCV), actúa como tercero de confianza, y al emitir el certificado digital garantiza la identidad de las entidades que intervienen en trámites a través de Internet. La función del certificado digital se puede comparar con la que tiene el Documento Nacional de Identidad en los trámites presenciales. En este caso, la Dirección General de la Policía es la que da las garantías de validez del mismo.
Para satisfacer las necesidades de seguridad que han surgido como fruto de la diversificación de los servicios ofrecidos a través de Internet, la ACCV se ha adaptado y en la actualidad emite ocho tipos de certificados, para diferentes usos y en tres tipos de soporte diferentes.
A continuación detallamos las características de los certificados que emite la ACCV. La emisión de cada tipo se rige por la correspondiente Política de Certificación, publicada en la página web de la ACCV: http://www.accv.es/legislacion_c.htm.
Certificados reconocidos para ciudadanos
Están vinculados a una persona física y el solicitante debe identificarse mediante su D.N.I, N.I.E o pasaporte español válidos. La emisión es presencial, en el Punto de Registro y dura entre 5 y 10 minutos.
Los certificados de ciudadano se pueden utilizar para:
- La firma electrónica y el cifrado de documentos o mensajes de correo electrónico.
- La autenticación de usuarios ante servicios telemáticos.
Este tipo de certificados se emite en tres soportes diferentes: tarjeta criptográfica, disquete y Clau-ACCV. |

|
Los certificados en soporte software, tanto en disquete como en Clau-ACCV, son gratuitos. Hasta el momento la Clau-ACCV se ha proporcionado únicamente en algunos eventos, como por ejemplo el Día Internet. Está previsto que a lo largo de 2007 sustituya al disquete y que cualquier ciudadano pueda obtener su firma electrónica en Clau-ACCV en todos los Puntos de Registro de Usuario de la Comunitat Valenciana.
En cualquier caso, todos aquellos usuarios que dispongan de un certificado en disquete y una memoria USB, pueden realizar la importación de los mismos siguiendo los pasos en el Manual para importar certificados en soporte software (disquete) a un dispositivo USB de memoria.
Más información
Los certificados en tarjeta criptográfica tienen un coste que fija la Ley de Presupuestos de la Generalitat y que se actualiza anualmente. El cuadro de precios así como el impreso de pago de la tasa se pueden descargar desde http://www.accv.es/solicitatj_c.htm.
Los Puntos de Registro de Usuario trasladan a la ACCV la solicitud de un certificado en tarjeta criptográfica. La ACCV verifica la validez de la documentación, remite el kit criptográfico al PRU y avisa al solicitante para que se dirija de nuevo al PRU para proceder a la emisión del certificado. Desde la solicitud hasta la entrega del kit criptográfico pueden pasar hasta 10 días hábiles.
Los certificados en tarjeta criptográfica se caracterizan porque el par de claves se genera internamente en el chip criptográfico que incorpora la tarjeta, mientras que los certificados en soporte software se generan en la Infraestructura de Clave Pública (PKI) de la ACCV y se trasladan al disquete o la Clau-ACCV a través de una conexión segura. Los tres soportes cumplen con la normativa de seguridad exigida y garantizan la confidencialidad y autenticidad de los trámites realizados través de ellos.
Más información
Certificados reconocidos de entidad
Están vinculados a una persona jurídica y se emiten en tarjeta criptográfica. Es aplicable todo lo expuesto referente a los certificados de ciudadanos en tarjeta criptográfica en cuanto a los uso, coste y procedimiento de solicitud. La única diferencia es la documentación a aportar, que varía en función del tipo de entidad de que se trate y se debe consultar en la página web de la ACCV.
Más información |

|
Certificados no personales
Los certificados no personales sirven para identificar en Internet y de forma segura a servidores o programas informáticos.
La ACCV emite cuatro tipos de certificados no personales: para servidor web con soporte SSL, para servidor de VPN, para firma de código y para aplicaciones. Los dos primeros permiten establecer comunicaciones seguras con un servidor cuya identidad está garantizada mediante el certificado.
Los certificados de firma de código nos aseguran que el código que ejecutamos ha sido firmado por quien lo ha desarrollado y no es malicioso. Los certificados de aplicación nos permiten recibir información firmada desde una aplicación y comprobar su integridad.
Los certificados no personales de la ACCV son gratuitos y se solicitan a través de un formulario web firmado y utilizando un certificado digital de ciudadano como medio de identificación.
Pueden solictar estos certificados los responsables informáticos de la Generalitat, los organismos vinculados a ella y las entidades con las que se haya suscrito convenio de colaboración. La emisión del certificado tiene lugar una vez la ACCV ha llevado a cabo las verificaciones necesarias para validar la solicitud. La ACCV notifica al solicitante que su certificado ha sido emitido mediante un correo electrónico cifrado a la dirección que hizo constar en la solicitud. En dicho correo se le informará sobre la URL en la que debe firmar el Contrato de Certificación y recoger el certificado.
Es recomendable que antes de realizar la solicitud consulte los manuales de ayuda que facilita la ACCV:
Certificados inicio de sesión en Windows y de controlador de dominio Windows
La ACCV proporciona a las Consellerias de la Generalitat, los organismos vinculados a ella y las entidades con las que se haya suscrito convenio de colaboración, la emisión y gestión de certificados de inicio de sesión en Windows, como complemento de las políticas de seguridad relativas a la autenticación de usuarios.
Los certificados de inicio de sesión en Windows son una alternativa de autenticación al sistema de usuario y contraseña. Se emiten en tarjeta criptográfica y están vinculados a un certificado de ciudadadano.
La ACCV pone a disposición de los administradores de dominio dos posibilidades para que los usuarios del dominio obtengan un certificado de inicio de sesión:
- Una aplicación web para solicitar el certificado de logon a través de la intranet de la organización a la que pertenece. En este caso el usuario debe disponer previamente de un certificado reconocido para ciudadano en tarjeta criptográfica con el que se autentica. Las organizaciones interesadas en esta opción deben contactar con la ACCV para que se les proporcione el código y configuración del módulo.
- La solicitud en un Punto de Registro de Usuario al mismo tiempo que se solicita un certificado reconocido en dispositivo seguro de creación de firma o tarjeta criptográfica.
En el primer caso la organización puede restringir los dominios permitidos mientras que en el segundo el solicitante debe facilitar el nombre de dominio al operador. En ambos casos es necesario aportar el nombre de usuario que debe proporcionar el administrador.
Una organización interesada en implantar autenticación mediante certificado debe plantearse cómo resolver las siguientes cuestiones:
- El procedimiento de distribución de los certificados, que deben ser en soporte tarjeta criptográfica.
- La asignación de los nombres de usuario y la definición de los nombres de dominio.
- Instalar y configurar el controlador de dominio, para lo que la ACCV ha preparado unas sencillas guías.
Más información
Dispongo de un certificado en tarjeta criptográfica porque mi puesto de trabajo lo requiere, ¿puedo obtener un certificado en otro soporte para uso personal?
La ACCV está trabajando para que, en los próximos meses, los usuarios que disponen de un certificado digital en tarjeta criptográfica porque lo requiere su puesto de trabajo, por ejemplo los Operadores de Punto de Registro de Usuario o el personal de la Conselleria de Sanidad, puedan solicitar un certificado en soporte software. La solicitud y emisión se realizará por vía telemática y el usuario se autenticará con el certificado en tarjeta criptográfica.
Esta posibilidad estará disponible únicamente para los usuarios con tarjeta criptográfica y facilitará el uso de la firma electrónica fuera del puesto de trabajo y para la realización de trámites personales. Una vez se ponga en funcionamiento este servicio lo comunicaremos por las vías habituales con el fin de que todos aquellos interesados puedan llevar a cabo la solicitud.
¿Puedo solicitar un informe de Vida Laboral a través de Internet?
A través la página web de la Tesorería General de la Seguridad Social (TGSS), www.seg-social.es, los ciudadanos, empresas y colaboradores de la TGSS pueden realizar las consultas y las gestiones que antes llevaban a cabo de forma presencial, en cualquiera de sus oficinas, a través de Internet.
La TGSS garantiza la seguridad y la confidencialidad de estos trámites en Internet y por esta razón, el usuario debe disponer de un certificado digital como mecanismo de identificación, por ejemplo un certificado de ciudadano emitido por la ACCV, para acceder a los servicios que permiten consultar datos de carácter personal, tales como los informes de vida laboral o las cotizaciones a la Seguridad Social.
¿Cómo puedo hacer la instalación del lector y la tarjeta criptográfica en mi PC?
La ACCV facilita a sus usuarios de tarjeta criptográfica durante su emisión en el Punto de Registro de Usuario de un CD de instalación con el siguiente contenido:
- Los drivers para instalar el lector y la tarjeta criptográfica.
- Las instrucciones de instalación.
- El módulo para el registro de la tarjeta criptográfica en Mozilla y Firefox.
Siga las instrucciones facilitadas en el CD y en caso de encontrar problemas contacte con el soporte técnico de la ACCV a través del teléfono de atención al usuario 902 482 481 o del formulario ubicado en http://www.accv.es/i2tm/contactar_c.jsp.
¿Desde dónde puedo descargar los certificados de la Autoritat de Certificació de la Comunitat Valenciana (ACCV)?
Para utilizar las aplicaciones con firma electrónica debe registrar en su navegador los certificados de la Autoritat de Certificació de la Comunitat Valenciana (ACCV). Son cuatro certificados, el certificado de la Autoridad de Certificación Raíz, Root CA Generalitat Valenciana, los certificados de la Autoridad de Certificación de certificados para personas físicas y otros usos (servidor con soporte SSL, servidor VPN, código y aplicación), CAGVA y ACCV-CA2, y el certificado de la Autoridad de Certificación de certificados para personas jurídicas (de entidad), ACCV-CA1.

Puede descargar los certificados desde http://www.accv.es/ca_c.htm y siguiendo las instrucciones en función de si su navegador es Internet Explorer, Firefox o Mozilla.