{"id":1100,"date":"2017-08-10T15:51:40","date_gmt":"2017-08-10T20:51:40","guid":{"rendered":"http:\/\/naps.com.mx\/blog\/?p=1100"},"modified":"2017-11-16T12:09:44","modified_gmt":"2017-11-16T18:09:44","slug":"que-es-un-certificado-digital-en-que-es-diferente-de-una-firma-digital","status":"publish","type":"post","link":"https:\/\/naps.com.mx\/blog\/que-es-un-certificado-digital-en-que-es-diferente-de-una-firma-digital\/","title":{"rendered":"\u00bfQu\u00e9 es un certificado digital? \u00bfEn qu\u00e9 es diferente de una firma digital?"},"content":{"rendered":"<p>Se explica el funcionamiento de una firma digital, y qu\u00e9 papel juegan \u00e9stas en los certificados digitales.<\/p>\n<div id=\"attachment_1105\" style=\"width: 810px\" class=\"wp-caption alignnone\"><a href=\"http:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/firmadigital.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-1105\" class=\"size-full wp-image-1105\" src=\"http:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/firmadigital.jpg\" alt=\"firma digital\" width=\"800\" height=\"533\" srcset=\"https:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/firmadigital.jpg 800w, https:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/firmadigital-300x200.jpg 300w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><p id=\"caption-attachment-1105\" class=\"wp-caption-text\">Aprende la diferencia entre firma digital y certificado digital<\/p><\/div>\n<p><!--more--><\/p>\n<p>Una de la principales aplicaciones y productos de la criptograf\u00eda han sido los m\u00e9todos de cifrado de clave privada y p\u00fablica. \u00c9stos m\u00e9todos junto con las funciones hash permiten: 1) garantizar la <strong>integridad<\/strong> de los datos (nos aseguramos que el dato enviado es el mismo dato recibido y no fue alterado en el viaje) y 2) garantizar la <strong>autenticidad<\/strong> del mensaje (asegurarnos que un determinado dato fue producido por una entidad espec\u00edfica)<\/p>\n<p>Cuando juntamos estos dos mecanismos (integridad y autenticidad) entonces disponemos de algo que se conoce como Firma Digital.<\/p>\n<p>Las firmas digitales son hoy d\u00eda ampliamente utilizadas. Todo lo que antes requer\u00eda ser impreso, firmado o sellado, ahora puede ser sustituido por documentos digitales firmados a su vez, digitalmente, lo que implica un considerable ahorro de tiempo de los implicados (no necesitan estar presentes f\u00edsicamente para realizar complicados tr\u00e1mites) as\u00ed como de dinero (se minimiza el uso de recursos f\u00edsicos como papel, tinta, etc).<\/p>\n<h2>\u00bfC\u00f3mo se produce una Firma Digital?<\/h2>\n<p>El proceso comienza con un Mensaje que debe ser Firmado por una Entidad. Para mejorar el rendimiento del proceso se debe generar un hash del mensaje en vez de utilizar el mensaje completo. El hash es una t\u00e9cnica que genera un resumen o versi\u00f3n reducida del texto original. De acuerdo con Moro y Rod\u00e9s (2014), \u201cuna funci\u00f3n hash genera una clave \u00fanica y no reversible a partir del texto de partida\u201d. Una funci\u00f3n hash robusta genera claves muy distintas aunque los textos de partida sean muy similares.<\/p>\n<p>Posteriormente, se cifra el hash con la Clave Privada del emisor. (La clave privada solo \u00e9l la conoce). Entonces, si juntamos el Mensaje original con el hash cifrado, \u00a0tenemos una Firma Digital. (Fern\u00e1ndez, 2004). Es por eso que una firma digital, a diferencia de una firma convencional, cambia de acuerdo con el contenido del mensaje.<\/p>\n<div id=\"attachment_1102\" style=\"width: 751px\" class=\"wp-caption alignnone\"><a href=\"http:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-1.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-1102\" class=\"size-full wp-image-1102\" src=\"http:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-1.png\" alt=\"Proceso de generaci\u00f3n de una firma digital\" width=\"741\" height=\"697\" srcset=\"https:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-1.png 741w, https:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-1-300x282.png 300w\" sizes=\"auto, (max-width: 741px) 100vw, 741px\" \/><\/a><p id=\"caption-attachment-1102\" class=\"wp-caption-text\">Proceso de generaci\u00f3n de una firma digital<\/p><\/div>\n<p>Pensemos ahora que el Mensaje Firmado llega al receptor final. \u00bfC\u00f3mo puede el estar seguro de que el Mensaje es \u00edntegro (no ha sido modificado) as\u00ed como aut\u00e9ntico (fue efectivamente producido por quien dice ser)? Recordemos que el Mensaje Firmado est\u00e1 compuesto por dos partes: el Mensaje original y el hash cifrado. El receptor tiene acceso al hash cifrado y si utiliza la Clave P\u00fablica del emisor (conocida por todos), entonces tendr\u00e1 acceso al hash original sin cifrado. El receptor tambi\u00e9n puede generar un hash con el Mensaje recibido y si son iguales (el que \u00e9l gener\u00f3 con el que recibi\u00f3 a trav\u00e9s del Mensaje Firmado) entonces tiene la seguridad de que el mensaje no ha sido alterado y que fue efectivamente producido por la Entidad adecuada.<\/p>\n<div id=\"attachment_1103\" style=\"width: 779px\" class=\"wp-caption alignnone\"><a href=\"http:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-2.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-1103\" class=\"size-full wp-image-1103\" src=\"http:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-2.png\" alt=\"Comprobaci\u00f3n de una firma digital\" width=\"769\" height=\"1089\" srcset=\"https:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-2.png 769w, https:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-2-212x300.png 212w, https:\/\/naps.com.mx\/blog\/wp-content\/uploads\/2017\/08\/proceso-firma-digital-2-723x1024.png 723w\" sizes=\"auto, (max-width: 769px) 100vw, 769px\" \/><\/a><p id=\"caption-attachment-1103\" class=\"wp-caption-text\">Comprobaci\u00f3n de una firma digital<\/p><\/div>\n<p>Es por eso que una ventaja considerable de las firmas digitales por sobre las firmas manuscritas es que una firma manuscrita se puede falsificar, mientras que la firma digital es imposible de tergiversar a menos que se conozca la clave privada del emisor del mensaje (San Mart\u00edn, 2015).<\/p>\n<h2>\u00bfQu\u00e9 es un Certificado Digital?<\/h2>\n<p>Podemos utilizar la analog\u00eda de un Certificado tradicional.\u00a0 Un certificado permite verificar y autenticar la identidad de alguien. Por ejemplo, un pasaporte es un documento emitido por una autoridad competente que certifica que el propietario del pasaporte es quien dice ser.<\/p>\n<p>Un Certificado Digital contiene: el nombre del propietario, el n\u00famero de serie del certificado, la fecha de expiraci\u00f3n, la clave p\u00fablica del propietario y la identidad de la autoridad que certifica. Esencialmente, un Certificado Digital contiene todos estos datos, firmados digitalmente por la Clave Privada de la Autoridad Certificadora.<\/p>\n<p>Podr\u00edamos entonces decir que un certificado de clave p\u00fablica es un documento electr\u00f3nico firmado digitalmente que vincula una identidad con una clave p\u00fablica determinada (Moro y Rod\u00e9s, 2014).<\/p>\n<p>Es decir, si alguien recibiera un Certificado Digital, entonces utilizando la Clave P\u00fablica de la Autoridad Certificadora podr\u00edamos verificar que efectivamente esos datos pertenecen a quien los porta, adem\u00e1s de que estamos seguros de que esa es la Clave P\u00fablica del propietario del certificado.<\/p>\n<p>Un esquema com\u00fan vendr\u00eda siendo el siguiente: Un mensaje es encriptado con la clave privada del emisor. Esto quiere decir que para desencriptarlo se requiere la clave p\u00fablica del emisor. Esta clave p\u00fablica est\u00e1 en el Certificado Digital que viaja junto con el mensaje encriptado.\u00a0 El receptor solo puede desencriptar el mensaje utilizando la clave p\u00fablica del emisor, que viene dentro del Certificado.\u00a0 Esto le permite al receptor asegurarse de que, efectivamente el mensaje proviene del emisor correcto y que no ha sido modificado en el transcurso del viaje.<\/p>\n<p>Pensemos que el receptor ahora desea contestarle al emisor. Entonces encriptar\u00eda su mensaje utilizando la clave p\u00fablica del emisor que obtuvo a trav\u00e9s del Certificado Digital. Este mensaje \u00fanicamente lo podr\u00e1 leer el emisor original, pues solamente el posee la clave privada que permitir\u00e1 desencriptar el mensaje.<\/p>\n<h3>Referencias<\/h3>\n<ol>\n<li><strong>Fern\u00e1ndez E. <\/strong>(2004).<a href=\"https:\/\/books.google.com.mx\/books?id=JvXbRLUpZiwC&amp;printsec=frontcover#v=onepage&amp;q&amp;f=false\" target=\"_blank\"> Conocimientos y aplicaciones tecnol\u00f3gicas para la direcci\u00f3n comercial<\/a>. ESIC Editorial.<\/li>\n<li><strong>Moro M. y Rod\u00e9s A.<\/strong> (2014). <a href=\"https:\/\/books.google.com.mx\/books?id=CBpfAwAAQBAJ&amp;printsec=frontcover&amp;dq=marketing+digital&amp;hl=es-419&amp;sa=X&amp;ved=0ahUKEwj1nLyxw83VAhUBZiYKHU9iDiYQ6AEILzAB#v=onepage&amp;q=marketing%20digital&amp;f=false\" target=\"_blank\">Marketing digital: comercio y marketing<\/a>. Ediciones Paraninfo.<\/li>\n<li><strong>San Mart\u00edn E.<\/strong> (2015). <a href=\"https:\/\/books.google.com.mx\/books?id=3xHmCQAAQBAJ&amp;printsec=frontcover&amp;dq=salvaguarda+y+seguridad+de+los+datos&amp;hl=es-419&amp;sa=X&amp;ved=0ahUKEwipgcvFw83VAhXK7SYKHZUyDrkQ6AEIJzAA#v=onepage&amp;q=salvaguarda%20y%20seguridad%20de%20los%20datos&amp;f=false\" target=\"_blank\" class=\"broken_link\">Salvaguarda y seguridad de los datos.<\/a> IC Editorial.<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se explica el funcionamiento de una firma digital, y qu\u00e9 papel juegan \u00e9stas en los certificados digitales.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"amp_status":"","footnotes":""},"categories":[24],"tags":[203,202,204,205],"class_list":["post-1100","post","type-post","status-publish","format-standard","hentry","category-e-commerce","tag-certificado-digital","tag-firma-digital","tag-hash","tag-seguridad-en-e-commerce"],"_links":{"self":[{"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/posts\/1100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/comments?post=1100"}],"version-history":[{"count":3,"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/posts\/1100\/revisions"}],"predecessor-version":[{"id":1106,"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/posts\/1100\/revisions\/1106"}],"wp:attachment":[{"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/media?parent=1100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/categories?post=1100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/naps.com.mx\/blog\/wp-json\/wp\/v2\/tags?post=1100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}