Inicio > Certificados y firmas digitales > mojadita > certificación y firma digital

certificación y firma digital

Experto:
Usuario:
Fecha: 07/06/2007
Valoración: (4,00 sobre 5) Categoría: Certificados y firmas digitales
12/03/2007
chius, usuario preguntando en Certificados y firmas digitales
Usuario
hola, buenas tardes, en estos momentos tengo la cabeza hecha un auténtico lio después de buscar tanta y tanta información, así que he decidido preguntar a un experto sobre el tema. Mi pregunta es si realmente hay una diferencia entre la firma digital y la certificación digital y cuál sería; porque muchos autores hablan de ambas indistintamente pero otros las diferencias.

Muchas gracia de antemano y un saludo
06/06/2007
chius, experto respondiendo en Certificados y firmas digitales
Experto
firmar digitalmente un documento es una cosa, y un certificado es algo diferente:

un certificado es una clave pública (que sirve para poder verificar que un documento firmado es correcto) ***firmada*** por un organismo de confianza (como FMNT) y cuya clave pública tenemos normalmente instalada en nuestro navegador.

Al firmar una clave pública, el receptor de dicha clave pública puede verificar que pertenece a quien la envía (porque la firma es correcta) y podemos instalarlo en nuestro navegador con tranquilidad para usarlo en la verificación de firmas que haremos a los documentos que recibamos de dicho remitente.

Firmar un documento requiere el uso de la clave privada, y verificar la firma la clave pública. Como podemos saber que el documento no tiene una firma correcta de alguien que se ha hecho pasar por el remitente si el certificado nos ha llegado por el mismo medio que la clave? pues muy facil... solo la clave pública que realmente pertenece al remitente es la que <i>está firmada</i> por la autoridad de certificación (que se ha cerciorado de que firmaba una clave pública que <b>realmente</b> pertenecía a quien la presentó.

Por tanto, conclusión:

firmar un documento es añadirle un objeto que permite, con una clave pública (la que corresponde a la firma) verificar que nadie ha modificado el documento.

un certificado es una clave pública firmada por una autoridad en la que confiamos.(esto nos permite confiar en que la clave pública que contiene se puede usar para verificar firmas digitales)
07/06/2007
chius, usuario preguntando en Certificados y firmas digitales
Usuario
Muy Bien. Me ha sido de gran utilidad
Enlaces patrocinados