Es una firma que se puede aplicar sobre
documentos electrónicos, consiguiendo los mismos
efectos que una firma manuscrita.
Técnicamente, una firma digital
se obtiene aplicando una serie de operaciones matemáticas
sobre el documento que queremos firmar. El objetivo es asociar
la identidad del firmante con dicho documento.
Podemos encontrar mas informacion en la
seccion del menu "Certificado Camerfirma"
"Que es y para que sirve"
¿Qué garantía técnica ofrece
la firma digital?
Puede detectar cualquier manipulación del documento
firmado y está asociada matemáticamente tanto
al documento como al firmante.
¿Qué garantía legal ofrece la firma
digital?
La ley de firma digital aprobada en Diciembre
de 2003 (Ley de Firma Electrónica 59/2003) ofrece
cobertura legal a las firmas electrónicas. Camerfirma
emite firma electrónica reconocida, la cual, utilizada
con un dispositivo seguro de firma tiene el mismo valor
y reconocimiento a efectos legales que una firma manuscrita.
2. SOBRE LA
CERTIFICACIÓN DIGITAL
¿Qué es un Certificado Digital?
Un Certificado Digital es el equivalente
electrónico a un Documento de Identidad. El Certificado
Digital asocia una clave criptografica a una identidad,
de tal forma que esta quede feacientemente ligada a los
documentos electronicos sobre la que se aplica.
¿Para qué sirve?
Un Certificado sirve para:
Autentificar la identidad del usuario, de forma electrónica,
ante terceros.
Firmar digitalmente de forma que se garantice la integridad
de los datos trasmitidos y su procedencia.
Cifrar datos para que sólo el destinatario del
documento pueda acceder a su contenido.
El uso de un certificado nos garantiza:
1) La identidad del emisor y del receptor de la información
(autentificación de las partes)
2) Que el mensaje no ha sido manipulado durante el envío
(integridad de la transacción)
3) Que sólo emisor y receptor vean la información
(confidencialidad)
4) Que el titular de un mensaje no pueda negar que efectivamente
lo firmó (no-repudio)
¿Qué elementos contiene un Certificado
Digital?
- La identidad del titular.
- La clave publica del titular.
- Datos propios del certificado: número de serie,
fecha de caducidad
- La identidad de la autoridad de certificación
que lo ha emitido
- La firma de la autoridad de certificación.
¿Quién interviene en el proceso de la emisión
de un certificado?
1) Autoridad de Certificación
(AC): es quién emite el certificado digital y quién
interviene como tercero de confianza, En nuestro caso,
la AC es AC Camerfirma SA
2) Autoridad de Registro (AR): persona
o entidad delegada por la AC para la verificación
de la identidad de los solicitantes y otras funciones
dentro del proceso de expedición y manejo de certificados
digitales. Las AR de los certificados de Camerfirma son
las Cámaras de Comercio.
3) Suscriptor: Es la persona para la
cual se expide el certificado.
4) Solicitante: Persona física
que solicita la expedición del certificado, puede
ser distinta que el suscriptor ya que, por ejemplo, el
solicitante puede ser la empresa y el suscriptor un empleado.
5) Usuario: Persona que voluntariamente
decide confiar en un certificado.
¿Cuándo se puede emitir un certificado
digital?
La emisión se puede realizar siempre
y cuando se compruebe fehacientemente la identidad del solicitante.
¿Qué significa revocar un certificado?
Revocar un certificado es anular su validez
antes de la fecha de caducidad que consta en el mismo.
La revocación puede ser solicitada
por el usuario en cualquier momento, y en especial, cuando
el titular crea que la seguridad de su clave haya podido
ser comprometida.
Para verificar si la firma es o no válida,
el receptor del documento firmado deberá consultar
su validez.
¿Cómo consultar la validez
de un certificado?
- Descargando las CRLs.
- Accediendo a la consulta via
web.
¿Cuáles pueden ser las causas de revocación
de un certificado?
Las causas principales son:
Solicitud voluntaria del Suscriptor.
Pérdida o daños en el soporte del certificado.
Fallecimiento del suscriptor o de su representado, incapacidad
sobrevenida, total o parcial, de cualquiera de ellos,
finalización de la representación o extinción
de la entidad representada.
Inexactitudes en los datos aportados por el suscriptor
para la obtención del certificado,
Que se detecte que las claves del Suscriptor o de la
AC han sido comprometidas
3. SOBRE LOS
CERTIFICADOS DIGITALES DE CAMERFIRMA
¿Qué valor añadido aportan los
certificados de Camerfirma?
Los certificados digitales de Camerfirma:
1. Están enfocados al público objetivo
empresarial y sus necesidades
2. Utilizan la red de Cámaras de Comercio para
realizar la validación de los datos que se incluirán
en el certificado.
3. Vocación internacional al estar integrados
en la jerarquía de Cámaras de Comercio Europeas
de Autoridades de Certificación Chambersign.
¿Qué tipo de certificados emite Camerfirma
y a quién se dirigen?
Certificado digital de Persona Física
Dirigido a una persona que tiene una
vinculación laboral o comercial con una entidad
con personalidad jurídica, como por ejemplo una
empresa. Este certificado garantiza únicamente
la pertenencia a dicha empresa, pero no la capacidad de
obligarse en su nombre.
Certificado digital de representante
Dirigido a una persona representante
de una entidad jurídica con capacidad para obligarse
en su nombre.
Certificado digital de Persona Jurídica
Dirigido a una entidad con personalidad jurídica.
Certificados de servidor
Son Certificados en software que identifican
que una determinada página web pertenece a una
determinada empresa y que la información transmitida
entre el usuario de la página y el servidor está
cifrada, de forma que no pueda ser vista ni manipulada
por terceros.
Puede ver información actualizada
en"solicitud y precios" del apartado "Certificado
Camerifrma" en el menu de certificados de la home
de AC Camerfirma.
¿Dónde tiene validez el certificado de
las Cámaras de Comercio?
Los certificados reconocidos tienen validez en todos los
países de la Unión Europea.
¿En qué soporte se guarda el certificado
digital?
Los certificados se pueden guardar en dos tipos de soporte:
Soporte Software (navegador)
Soporte Hardware (tarjeta o Token)
¿Se puede utilizar el certificado desde cualquier
ordenador?
Cuando se utiliza un certificado en formato
hardware (soporte tarjeta o Token criptográfico)
se podrá utilizar en cualquier equipo que tenga instalado
un lector o disponga de un puerto usb.
Cuando se utilice un certificado en software
sólo se podrá utilizar en el ordenador en
el que se encuentre instalado el certificado, pero se podrá
instalar en todos los ordenadores que deseemos siempre que
se disponga de una copia de seguridad.
3.1 Certificados
de persona jurídica
1. ¿Qué es un certificado de persona jurídica?
Técnicamente no existen grandes
diferencias entre un certificado de persona jurídica
y un certificado de persona física. Tan sólo
se recogen datos adicionales en algunos casos (ej. datos
registrales) o los datos se sitúan en un lugar diferente
(ej. NIF / CIF).
El certificado de persona jurídica
se asimila bastante conceptualmente al certificado de
representante. Según el concepto básico
de certificado de persona jurídica, es aquel emitido
a favor de una entidad que actuará por medio de un
representante, mientras que en el caso de certificado de
representante éste se emitirá a favor de una
persona física que actuará representando a
su empresa. Como se aprecia, la diferencia entre ambos
estriba en quien es el titular del certificado.
2. ¿Para qué sirve un certificado de persona
jurídica?
Según el tenor de la Ley, podrán
ser utilizados "cuando se admita en las relaciones
que mantenga la persona jurídica con las Administraciones
públicas o en la contratación de bienes o
servicios que sean propios o concernientes a su giro o tráfico
ordinario". Es decir, no se otorga una facultad de
uso ilimitada, sino que los actos tienen el límite
de uso de las Administraciones Públicas cuando estas
lo admitan o para la contratación privada siempre
dentro de su tráfico ordinario.
Con estos límites de uso lo que
se pretende es dotar al certificado de una seguridad jurídica,
impidiendo dar un poder de actuación total a su custodio
y reduciendo los riesgos de su uso.
En la práctica, estos certificados
están siendo empleados para trámites con
la Agencia Estatal de la Administración Tributaria
en los que el obligado tributario sea la propia empresa
(ej. IVA, Sociedades, ...) y para la generación de
facturas electrónicas.
No obstante lo anterior, para minimizar
más aun el riesgo, el certificado puede contener
todos los límites que desee el titular, tanto en
el límite de cantidad en las transacciones como en
la materia. Desde Camerfirma, predefinimos los límites
más típicos en la llamada declaración
de usos: facturación y trámites con la
AEAT, pero dejamos abierta la inclusión de cualquier
otro límite de uso (ej. Contratación hasta
6.000 € o firma de contratos con el suscriptor de certificados
digitales).
3. ¿Quién puede solicitar un certificado
de persona jurídica?
La Ley prevé que puedan solicitar este tipo de certificados
dos tipos de sujetos:
1. Administradores o representantes
legales de la entidad. Se trata de los administradores únicos,
consejeros, etc. que tenga una compañía.
2. Apoderados o representantes voluntarios
con poder bastante a estos efectos. Son aquellas personas
que sin ostentar en principio la representación legal,
reciben este apoderamiento a través de un poder notarial.
Toda persona que no sea representante legal de la empresa
y quiera un certificado de persona jurídica deberá
tener un poder específico que recoja una cláusula
tipo permitiendo al menos la solicitud del certificado.
4. ¿Quién puede usar el certificado de
persona jurídica?
De acuerdo a la exposición de motivos
de la Ley 59/2003, la custodia de los datos de creación
de firma asociados a cada certificado electrónico
de persona jurídica será responsabilidad
de la persona física solicitante, cuya identificación
se incluirá en el certificado electrónico,
obligándole a responsabilizarse de la custodia de
los datos de creación de firma electrónica
asociados a dichos certificados, todo ello sin perjuicio
de que puedan ser utilizados por otras personas físicas
vinculadas a la entidad.
5. ¿Cómo se verifica la identidad del
solicitante y de la empresa?
Al igual que para el resto de certificados
personales se exige la presencia física del
solicitante, salvo dos excepciones:
1. Cuando la firma de la solicitud del
certificado haya sido legitimada notarialmente
2. Cuando en virtud de una relación preexistente
el prestador ya haya verificado su identidad mediante la
presencia física.
Para realizar una correcta identificación
en este tipo de certificados la ley establece una serie
de exigencias, debiendo comprobar el prestador:
a) Los datos relativos a la constitución
y personalidad jurídica de entidad b) La extensión y vigencia de las facultades
de representación del solicitante
La forma que se establece para la comprobación
tanto de la constitución como del apoderamiento será:
a)Si son de inscripción
obligatoria: mediante consulta al Registro Público
(ej. Constitución de la empresa) b)Si no son de inscripción obligatoria:
mediante documento público fehaciente (ej.
Poder especial notarial)
6. ¿Qué documentación se debe aportar?
1. Alguno de los siguientes documentos relativos a la identificación
del solicitante:
a) DNI del solicitante (representante/apoderado) b) NIE del solicitante (representante/apoderado) c) Pasaporte del solicitante (representante/apoderado)
2. Alguno de estos documentos, dependiendo del tipo
de entidad:
a) Las sociedades mercantiles y
demás personas jurídicas cuya inscripción
sea obligatoria en el Registro Mercantil, certificado
del Registro Mercantil relativo a los datos de constitución
y personalidad jurídica de las mismas. Dicho certificado
deberá haber sido expedido durante los diez días
anteriores a la fecha de solicitud del mismo.
b) Las Asociaciones, Fundaciones y Cooperativas no
inscribibles en el Registo Mercantil, certificado del
registro público donde consten inscritas, relativo
a su constitución. Dicho certificado deberá
haber sido expedido durante los diez días anteriores
a la fecha de solicitud del mismo.
c) Las sociedades civiles y demás personas jurídicas,
documento público que acredite su constitución
de manera fehaciente.
3. Alguno de estos documentos, dependiendo del tipo
de representación:
a) Si el solicitante es administrador
o representante legal del sujeto a inscripción
registral, certificado del Registro correspondiente
relativo a su nombramiento y vigencia de su cargo. Dicho
certificado deberá haber sido expedido durante los
diez días anteriores a la fecha de solicitud del
mismo.
b) En el supuesto de representación voluntaria,
poder notarial que contenga una cláusula especial
para solicitar el Certificado Electrónico para Personas
Jurídicas: "solicitar certificados electrónicos
de persona jurídica en representación de la
entidad para la realización de firma electrónica
y la ejecución de transacciones electrónicas,
contrataciones y cualquier otra actividad que requiera del
uso de la firma electrónica o del certificado".
Este poder notarial especial es el mejor instrumento para
limitar el uso del certificado, que luego se reflejará
en el certificado.
7. ¿Cómo se obtiene un certificado de persona
jurídica?
El certificado de persona jurídica
deberá solicitarse a través de la página
web cumplimentando el formulario de solicitud.
Una vez realizada la solicitud recibirá
un email de confirmación con los datos de contacto
de la Cámara de Comercio correspondiente, ante la
que deberá personarse en el momento de presentación
de la documentación.
4. PROCEDIMIENTO
DE OBTENCIÓN DE CERTIFICADOS
4.1 Certificados
de Usuario
¿Qué tipo de Certificado me conviene solicitar?
El certificado que debe solicitar dependerá del
uso que quiera hacer del mismo.
Son las diferentes aplicaciones las que
requieren el uso de un certificado u otro, son ellas las
que evalúan el riesgo de la transacción y
en consecuencia requerirán uno u otro.
Utilizando el símil de las tarjetas
de crédito es la tienda la que me indica que tarjetas
de crédito son aceptadas para realizar la compra.
El el apartado de solicitud de los certificados
encontraremos un listado de usos por cada tipo de certificados.
¿Qué pasos
debo seguir para obtener un certificado?
1. Solicitar su certificado digital cumplimentando el correspondiente
formulario.
2. Presentarse en su Cámara de Comercio para acreditarse
y finalizar el trámite.
3. Descargar e instalar su certificado.
Se recomienda que haga copia de seguridad del certificado
si este ha sido solicitado en soporte software de acuerdo
con la información entregada en su cámara
de comercio.
¿Qué precio tienen estos certificados?
Según el soporte y tipo de certificado los precios
son distintos:
En soporte software:
- De persona física de pertenencia 30 € y renovación
20€
- Persona jurídica y Persona física representante,
60€ y renovación, 40€
En soporte hardware (incluyendo tarjeta y sin lector):
- De persona física de pertenencia 45€ y renovación
20€
- Persona jurídica y Persona física representante,
75€ y renovación, 40€
4.2 Certificados
de la Autoridad de Certificación
¿Para qué sirve el certificado de la Autoridad
de Certificación?
Cuando un usuario recibe un documento firmado
electrónicamente o la identificación electrónica
de otra persona, deberá comprobar su autenticidad
consultando el certificado de la Autoridad de Certificación
emisora de dicho certificado . De esta forma se autentifica
el certificado y podrá aceptar la firma o identidad
del usuario del certificado con total garantía.
¿Cómo obtengo el certificado de la Autoridad
de Certificación?
El certificado de la Autoridad de Certificación
está disponible en el apartado "Claves
públicas" de la esta Web.
Podrá obtenerlas seleccionando las que desea descargar
y siguiendo los pasos que indica su Navegador o, directamente
consultando aquí
y siguiendo los pasos que indica su Navegador
4.3 Acreditación
de la identidad
¿Cómo me acredito para obtener un certificado?
Para el certificado digital de persona física vinculada
a una empresa
La acreditación se realiza personándose en
su Cámara y presentando la siguiente documentación
(se solicitará original y copia para su compulsa)
- DNI, NIE o Pasaporte
- Original y fotocopia de las escrituras de constitución
de la sociedad.
- Autorización de una persona con poder o responsable
de Recursos Humanos. Descargue
aquí un modelo de autorización.
- Fotocopia del DNI del autorizante.
- Original y fotocopia del poder notarial de la persona
autorizante
- El solicitante deberá firmar un contrato que
deberá descargar con anterioridad para consultar
las cláusulas que se especifican
Aunque según el tipo de certificado
habrá que presentar una documentación u otra.
Consulte el apartado documentación
a aportar de los diferentes tipos de certificados.
¿Por qué necesito acreditarme?
La acreditación es necesaria para asegurar la identidad
del solicitante del certificado, y en su caso, su capacidad
de representación.
4.4 ¿Cómo
puedo obtener un nuevo certificado si el anterior queda
inoperativo?
Si usted está en posesión de un certificado
pero por algún motivo no puede utilizarlo, puede
solicitar uno nuevo siguiendo estos pasos:
En cualquiera de los dos casos no será
necesario volver a presentar toda la documentación
pero sí será necesaria su presencia en la
Cámara de Comercio con su D.N.I, pasaporte o tarjeta
de residencia
4.5 ¿Se
puede tener más de un Certificado por titular?
Una persona podrá disponer de más de un certificado
siempre que no le identifique con la misma empresa.
Una persona jurídica podrá disponer de más
de un certificado siempre que no se solicite para el mismo
Representante.
4.6 ¿Como puedo obtener
un nuevo certificado si el anterior va a caducar?
1. Solicitar su certificado de usuario vía web
a través del formulario de renovación. Deberá
acceder a este formulario identificándose con el
certificado que desea renovar.
4.9 ¿Cómo
me identifico para obtener una renovación de certificado?
En el caso de Renovación no será
necesario que acuda a la Cámara para la identificación
presencial. Sólo será necesario si han pasado
más de 5 años desde la última identificación.
4.10
¿Es posible pasar de un certificado en tarjeta a
un certificado en software?
Si, con un certificado en tarjeta se puede " solicitar
" uno en software.
4.11
¿Porqué pasar de un certificado en tarjeta
a un certificado en software?
Porque los certificados en software son los que se estan
promocionando para su reconocimiento en las distintas administraciones
publicas, los certificados en tarjeta "antiguos"
van a ser sustituidos por los "nuevos certificados"
en software y en tarjeta.
Solamente tiene sentido si usted posee un certificado de
AC Camerfirma antiguo en tarjeta "Poderes y Sin Poderes".
5. ACERCA DE LOS
CERTIFICADOS
¿Cómo puedo comprobar la fecha de caducidad
de mi certificado?
A través de Microsoft Internet Explorer.
Para comprobar la caducidad de los certificados personales
a través de Internet Explorer debe seguir los siguientes
pasos:
Acceda al menú Herramientas, Opciones de Internet.
Una vez allí seleccione la pestaña Contenido.
En el apartado de certificados pulse el botón de
Certificados y una vez en la ventana pulse la pestaña
Personal.
En este punto se le mostrará una pantalla con
la relación de certificados personales instalados
en el navegador.
Seleccione el certificado del que quiera comprobar la
caducidad, pulse en Ver, seleccione la pestaña
de detalles y seleccione la opción Válido
hasta.
A través de Mozilla FireFox.
Para comprobar la caducidad de los certificados personales
a través de Mozilla debe seguir los siguientes pasos:
Pulse el botón Herramientas/Opciones/Avanzado
de la barra de herramientas del navegador..
Una vez en esta ventana escoja la opción de Ver
Certificados y"Sus Certificados" .
Aquí se le mostrará una lista con todos
los certificados instalados en el perfil de usuario.
Seleccione el certificado del cual quiera comprobar
la caducidad y pulse el botón de Ver.
En éste punto aparecerá un cuadro en el
que se le mostrará la información de "Validez"
del certificado
¿Puedo tener más de un certificado instalado
en mi navegador?
Sí, podrá tener más de uno y podrá
distinguirse por su emisor y su asunto.
¿Se puede tener el mismo certificado en varios
navegadores?
Sí, una vez que haya descargado
el certificado, puede instalarlo en varios navegadores siempre
que se disponga de una copia de seguridad.
¿Cómo puedo revocar
mi certificado?
Existen tres formas para revocar su certificado :
A través de WEB: accediendo al servicio
web de revocación e introduciendo el PIN de Revocación
(este código se envió vía e-mail
o SMS en el momento de solicitud de certificado). Servicio
disponible 24 hora/siete días a la semana. Acceder
al servicio de revocación
A través de SMS: enviando la palabra REVOCAR(espacio)
seguido del PIN de Revocación (este código
lo recibió vía e-mail o SMS en el momento
de solicitud de certificado) al número 7210.
Servicio disponible 24 horas / siete días a la
semana
Personándose en su Cámara de Comercio
en horario de atención al público e identificándose
mediante su DNI, Pasaporte o tarjeta de Residencia.
¿Quién puede revocar mi certificado?
Aparte del titular del certificado podrá
revocar el certificado la persona jurídica representada
por este o un tercero autorizado. La revocación por
parte de un tercero se realizara personalmente en la Cámara
de Comercio.
6. IMPORTACIÓN
Y ELIMINACIÓN DE CERTIFICADOS
¿Qué significa "importar" un
certificado? ¿Para qué sirve?
Significa incorporarlo al navegador. El
Navegador podrá a partir de entonces utilizarlo para
realizar operaciones de firma, cifrado, autenticación
etc.
Para eliminar un certificado con Mozilla Firefox debe seguir los siguientes pasos:
Acceda al menú Herramientas, Opciones.
Seleccione la opción Avanzado.
Dentro de la opción Avanzado, seleccione la pestaña Cifrado.
En el apartado de cifrado pulse el botón de ver certificados y una vez en la ventana pulse la pestaña Sus Certificados. Se le mostrarán todos los certificados y claves asociadas instalados en el Navegador
Seleccione el certificado que se desea eliminar y pulse el botón de Borrar. Se mostrará un mensaje de advertencia, pulse el botón de Aceptar. En este momento su certificado se habrá eliminado de su Navegador.
6.1.2 Microsoft
Internet Explorer v.4 y posteriores
Para eliminar un certificado con Microsoft Internet Explorer
debe seguir los siguientes pasos:
Acceda al menú Herramientas, Opciones de Internet.
Seleccione la pestaña Contenido.
En el apartado de certificados pulse el botón
de Certificados y una vez en la ventana pulse la pestaña
Personal. Se le mostrarán todos los certificados
y claves asociadas instalados en el Navegador
Seleccione el certificado que se desea eliminar y pulse
el botón de Quitar. Se mostrará un mensaje
de advertencia, pulse el botón de Sí. En
este momento su certificado se habrá eliminado
de su Navegador.
Pulse el botón Seguridad de la barra de herramientas
del navegador.
En el apartado de Certificados seleccione Propios. Se
le mostrarán todos los certificados instalados
en su Navegador.
Seleccione el certificado que se desea eliminar y pulse
el botón Eliminar y Aceptar en la pantalla posterior.
En el apartado documentacion y FAQ encontraremos informacion
detallada de la instalación del certificado en distintas
aplicaciones.
6.2 Navegadores en entornos Mac
6.2.1 Mozilla Firefox
Los usuarios de este sistema operativo pueden operar con certificados en software. Camerfirma recomienda encarecidamente el uso del navegador Mozilla Firefox. Puede descargar este navegador en http://www.mozilla-europe.org/es. Puede consultar información para la instalación de su certificado en software aquí.
6.2.2 Internet Explorer 5 (de Microsoft)
Se dejó de desarrollar para Mac, en junio de 2003, con lo que su uso ha quedado obsoleto e inseguro (la última versión publicada fue la 5 y no se publican actualizaciones).
6.2.3 Safari 2 y Safari 3 Public Beta
También es posible utilizar los certificados en software en el navegador Safari - el predeterminado en los Mac- pero se han detectado problemas en usuarios con más de un certificado instalado, debido a la pobre gestión de los certificados en este navegador. Si tiene dos certificados instalados en Safari, puede consultar el siguiente documento para seleccionar uno u otro a la hora de autenticarse en sitios web que requieran un certificado (como por ejemplo, el portal de la Agencia Tributaria).
Si tiene más de dos certificados, utilice Firefox .
7. CERTIFICADOS
EN TARJETA 7.1 Componentes
necesarios
Estos son los componentes necesarios para poder utilizar
los certificados en tarjeta smart card.
Tarjeta Criptografica y un lector estandard PC/SC o dispositivo
lector/Grabador Token SIM-USB.
Camerfirma suministra los siguientes lectores:
TOWITOKO (conector RS232 )
Lector/grabador de tarjeta puerto USB de Bit4id
Lector/Grabador de tarjeta TECLADO USB
Lector/Grabador de tarjeta PCMCIA
Para conocer los detalles de las distintas instalaciones
posibles existe la siguiente documentación: