La firma electrónica y el certificado electrónico

La firma electrónica es un sistema de identificación electrónica basado en una firma digital almacenada en un soporte hardware, que tiene un valor legal igual que el de una firma manuscrita. Es importante diferenciar la firma electrónica de la firma digital, la cual es el mecanismo cifrado que otorga autenticidad a la información digital a la que acompaña. Por su parte, el certificado electrónico o digital es el fichero informático generado por una entidad de certificación que asocia unos datos de identidad a una persona física o jurídica y confirma su identidad digital.

¿Qué es la firma electrónica?

Algunas herramientas para definir y entender qué es la firma electrónica.

Signatura electrònica - Viquipèdia
La firma electrónica en la Wikipedia en castellano.
Signatura electrònica: sistema d’identificació electrònica idCAT-SMS i Validador de credencials d’identitat (VALid)
Soluciones de identificación digital para que ciudadanos, empresas y entidades se relacionen con la Administración.
Firma electrónica - Portal de Administración Electrónica (PAE)
Apartado destinado a la firma electrónica del Portal de Administración Electrónica (PAe).
Marc legal de la signatura electrònica - Consorci AOC
Sección del web del Consorcio de la Administración Abierta de Cataluña (Consorcio AOC).
Los certificados electrónicos en la ley 59/2003, de 19 de diciembre, en especial, los certificados de personas jurídicas (y II)
Artículo en el que se analizan las obligaciones que impone la Ley 59/2003, de firma electrónica.
Electronic Signatures in Law
Manual que trata de la firma electrónica desde un punto de vista jurídico.
Digital Evidence and Electronic Signature Law Review
Revista disponible en la base de datos vLex con artículos, revisiones legales y estudios de casos.
Identitat i Signatura Digital
Blog ofrecido por el Consorcio Administración Abierta de Cataluña (Consorcio AOC).

Entidades de certificación

Entidades responsables de emitir los certificados digitales utilizados en la firma electrónica. Estas entidades deben garantizar los principios de autenticidad, integridad, confidencialidad y no repudio de la información digital.

Agència Catalana de Certificació (CATCert)
Organismo autónomo bajo el amparo del Consorcio de la Administración Abierta de Cataluña (Consorcio AOC).
Entitat de certificació - Consorci AOC
Lista de entidades de certificación, ofrecida por el Consorcio de la Administración Abierta de Cataluña (Consorcio
CERES (CERtificación ESpañola)
Entidad pública de certificación, capitaneada por la Fábrica Nacional de Moneda y Timbre - Real Casa de la Moneda.

Certificados digitales

El certificado electrónico o digital es el fichero informático generado por la entidad de certificación que asocia unos datos de identidad a una persona física o jurídica y confirma su identidad digital. Los certificados digitales funcionan con procesos de firmado y cifrado, lo que se llama criptográfica asimétrica, y se basan en el uso de la clave pública, presente en el certificado, y la clave privada, que está asociada a esta pero que no aparece en el certificado.

Serveis del CATCert - Consorci AOC
Sección informativa de los distintos servicios y certificados que ofrece el CATCert, y también de sus usos, entre o
Identificació digital: Certificació digital i idCAT SMS - Generalitat de Catalunya
Los servicios electrónicos de la Generalitat de Cataluña que requieren certificados digitales o con el idCAT SMS.
DNI electrónico - Cuerpo Nacional de Policía
Portal web informativo sobre el DNI electrónico.
Generalized Digital Certificate for User Authentication and Key Establishment for Secure Communications
Artículo sobre los certificados de clave pública y se propone un nuevo concepto de certificado digital general.
Generating Correlated Digital Certificates: Framework and Applications
Artículo que trata del problema de la gestión de los certificados digitales.

Seguridad

La extensión de la administración electrónica va ligada a la confianza que genere en los ciudadanos la comunicación con la Administración por medios electrónicos; por este motivo, la seguridad de los datos compartidos es crucial.

Centre de Seguretat de la Informació de Catalunya (CESICAT)
Servicios para las administraciones públicas locales para que mejoren la seguridad de sus sistemas de información.
Seguretat -  Portal Administración Electrónica (PAE)
Apartado destinado a la seguridad del Portal de Administración Electrónica (PAe).
Esquema Nacional de Seguridad (ENS) - Portal Administración Electrónica (PAe)
Tiene como objetivo establecer la política de seguridad en la utilización de los medios electrónicos