CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/04/2011

DNI electrònic per maldestres

Cifrado A falta d'informació ordenada sobre el DNIe, José Ángel Orueta ha dedicit escriure un breu manual sobre el DNIe i procurar usar un llenguatge que una persona no tècnica puga entendre.

El DNI electrònic (o DNIe) és un DNI a què s'ha afegit un xip criptogràfic (tècnicament denominat targeta intel·ligent). És a dir, a més de permetre identificar-te físicament, també permet identificar-te electrònicament, per exemple a través d'Internet,... a través dels serveis electrònics en què els seus responsables hagen integrat el DNIe. Pel que encara que tingues el DNIe, potser seguiràs sense poder accedir a la web del banc amb el DNIe...

El xip criptogràfic conté dos certificats. Els certificats són com a fitxers en els quals es guarda una certa informació criptogràfica. Actualment els DNIe conté dos certificats.

I què necessite per a usar-lo? En primer lloc, necessites un lector de targetes intel·ligents. Abans de comprar-lo assegura't que el teu PC no disposa d'aqueix lector. Alguns teclats disposen d'una ranura, aquesta ranura és el lector de targetes. Si no disposes del lector, ho pots aconseguir en les botigues d'informàtica.

En segon lloc, necessites tindre instal·lat el driver del DNIe. En http://www.dnielectronico.es/descargas/index.html disposes dels drives oficials. Descarrega't la versió adequada per al teu sistema operatiu. Si tens Windows polsa en "Sistemes Windows" i de nou "Sistemes Windows. Compatible amb vista, Windows 7 i amb 64 bits". Polsa de nou en "Drivers CSP per a sistemes Windows". Descarrega i instal·la el programa. La instal·lació no té cap complicació, és com qualsevol altre programa que hages instal·lat.

Ara comprovarem si tot ha anat bé. Connecta el lector de targetes al teu PC, introdueix el DNIe i navega a http://www.dnielectronico.es/como_utilizar_el_dnie/verificar.html. Vés al final de la pàgina i polsa sobre "Comprovació de certificats". En aquest punt eixiran dos diàlegs. En un se't demanarà introduir la contrasenya del DNIe (contrasenya que t'ha donat la policia en el sobre cec), l'altre diàleg et demanarà que seleccions amb què certificat vols treballar. Selecciona el que indica autenticació. Si tot ha anat correctament, apareixerà una pàgina amb una taula amb moltes dades.

Si per algun motiu introdueixes tres vegades una contrasenya invàlida, el DNIe es bloquejarà. No passa res, pots acudir a una oficina del DNIe. En aquestes disposen d'uns quioscos on podràs canviar la contrasenya. Són semblants als caixers automàtics.

Hi ha un detall MOLT IMPORTANT: tot el que firmes amb el certificat de firma, tindrà la mateixa validesa jurídica que si l'hagueres firmat de puny i lletra. Així que assegura't que la contrasenya no siga adivinable (res d'introduir el nom del gos) i que quan hages d'usar el DNIe, seleccions el certificat adequat (veure anteriorment l'explicació sobre els dos certificats).

Igual que has de renovar el DNI físicament, també has de renovar els certificats digitals. En la pàgina de prova que he mencionat anteriorment (http://www.dnielectronico.es/como_utilizar_el_dnie/verificar.html) et mostrarà (després d'identificar-te) unes dades, entre les quals està la data de caducitat dels certificats. Hauràs d'acudir a una oficina del DNIe per a renovar els certificats. He de demanar cita?. Per a res. La renovació es fa amb els quioscos disponibles a les oficines del DNIe. No puc explicar-te el procés perquè encara no he hagut de renovar-los.

Recomanacions de seguretat: insereix el DNIe en el lector EXCLUSIVAMENT quan el necessites usar. I quan l'uses no tingues més d'una finestra del navegador oberta, ni navegues per diverses pàgines. Una vegada que hages acabat de fer el que hages de fer, extrau el DNIe del lector i tanca el navegador.

Espere que aquestes explicacions t'hagen sigut d'ajuda. En la meua modesta opinió, hi ha moltes coses que són una pífia. La web oficial del DNIe és prou confusa. I el disseny de pantalles dels quioscos crec que són complexos per a un usuari normal. A més, les webs oficials del DNIe pareixen abandonades. No hi ha un manual senzill per a l'usuari normal.

Font: Kriptópolis

CSIRT-CV