<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.2.2" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Xnoccio &#187; viafirma</title>
	<link>http://xnoccio.com</link>
	<description>Blog de Viavansi</description>
	<pubDate>Tue, 18 Nov 2008 15:06:19 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.2</generator>
	<language>en</language>
			<item>
		<title>Implementando un flujo de firmas en nuestro workflow</title>
		<link>http://xnoccio.com/381-implementando-un-flujo-de-firmas-en-nuestro-workflow/</link>
		<comments>http://xnoccio.com/381-implementando-un-flujo-de-firmas-en-nuestro-workflow/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 22:51:59 +0000</pubDate>
		<dc:creator>Benito Galán Algora</dc:creator>
		
		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[java]]></category>

		<category><![CDATA[programación]]></category>

		<guid isPermaLink="false">http://xnoccio.com/381-implementando-un-flujo-de-firmas-en-nuestro-workflow/</guid>
		<description><![CDATA[A continuación vamos a explicar cómo aprovechar las bondades de tres componentes habituales en nuestros desarrollos para implementar un sencillo flujo de firma de formularios.
Los jugadores son:

Jbpm 3.2 como motor de workflow.
Formula 2 como motor de formularios.
Viafirma 1.3.5 como motor de firma digital.

La aplicación que los implementa está desarrollada con Seam + JSF + JPA.
La [...]]]></description>
			<content:encoded><![CDATA[<p>A continuación vamos a explicar cómo aprovechar las bondades de tres componentes habituales en nuestros desarrollos para implementar un sencillo flujo de firma de formularios.</p>
<p>Los jugadores son:</p>
<ol>
<li>Jbpm 3.2 como motor de workflow.</li>
<li>Formula 2 como motor de formularios.</li>
<li>Viafirma 1.3.5 como motor de firma digital.</li>
</ol>
<p>La aplicación que los implementa está desarrollada con Seam + JSF + JPA.</p>
<h3>La Descripción</h3>
<p>Básicamente el requisito era el siguiente: un formulario completado por un usuario entraba en un flujo de transiciones en el que distintos departamentos y/o personas tenían que ir aprobándolo con su firma digital.</p>
<p>La solución tradicional con la que contábamos se basaba en recuperar los datos del primer formulario, y en la transición adecuada los mostrábamos para que el firmante pudiera comprobar los datos (tareas).</p>
<p>Esto implicaba un esfuerzo en la redendirización nuevamente de los datos facilitados por el usuario, por lo que decidimos aprovechar las características de los componentes usados para simplicarlo todo.</p>
<h3>Solución</h3>
<p>Formula2 permite la identificación de los campos creados en el formulario. De esta manera nuestra solución consisitirá en identificar un mismo <strong>nombre de campo</strong> dentro de un mismo <strong>ProcessId</strong>.</p>
<p>Una vez asegurado en nuestro proceso esta identificación de campos, ahora toca el turno de Formula2; duplicaremos el formulario original, y modificaremos todos sus campos al tipo ReadOnly, de manera que el firmante no pueda modificar los datos mostrados en el formulario inicial.</p>
<p><a href="http://xnoccio.com/wp-content/uploads/2008/11/copyform.gif" title="Copiar un formulario en Formula2"><br />
<img src="http://xnoccio.com/wp-content/uploads/2008/11/copyform.gif" alt="Copiar un formulario en Formula2" border="0" width="450" height="76" /></a></p>
<p>Opcionalmente, a esta copia del formulario se le podrán añadir campos adicionales, como por ejemplo, un campo de observaciones o bien otros campos para informar valores necesarios en la siguiente transición.</p>
<p>Esta tarea de modificar cada campo de un formulario podría resultar algo engorrosa, pero solo habrá que hacerlo una vez, ya que la primera copia con todos sus campos &#8220;ReadOnly&#8221; nos serviría  de base para las sucesivas copias que necesitemos, y para estas copias ya no será necesario modificar la propiedad de sus campos.</p>
<p><a href="http://xnoccio.com/wp-content/uploads/2008/11/variableprop.gif" title="Modificar propiedad campo"><img src="http://xnoccio.com/wp-content/uploads/2008/11/variableprop.gif" alt="Modificar propiedad campo" border="0" width="450" height="258" /></a></p>
<h3>Resultado</h3>
<p>A medida que el diseño del flujo (process-definition) va ejecutando las tareas e invocando los distintos formularios, los actores propietarios de dichas tareas van firmando con su certificado digital los formularios.</p>
<p>El proceso de firma es delegado a nuestro al motor de firma <a href="http://www.viafirma.com" title="ver info de Viafirma"><strong>VIAFIRMA</strong></a>. Cuando éste completa la transacción de firma, devuelve todos los datos necesarios a nuestro sistema. En este caso, <strong>Jbpm</strong> interpreta estos datos de firma como variables del proceso, añadiéndolos como un dato más de la transición.</p>
<p>Como valor agregado, estos datos de firma y los contenidos en el formulario son indexados mediante <strong>Lucene (implementando openSearch)</strong>, y de esta forma ofrecemos al usuario la posibilidad de buscar su proceso por el código de firma que se le informó.</p>
<p><a href="http://xnoccio.com/wp-content/uploads/2008/11/proccesshistory.gif" title="Histórico del Proceso"><img src="http://xnoccio.com/wp-content/uploads/2008/11/proccesshistory.gif" alt="Histórico del Proceso" border="0" width="450" height="161" /></a></p>
<p>Tras el proceso de firma, se le muestra al usuario una pantalla de recibo, donde se le accede a toda la información del proceso con las distintas opciones:</p>
<ul>
<li>Descarga del formulario que fue firmado.</li>
<li>Descarga del comprobante de firma, con los datos del firmante y de la transacción (fecha, hora y certificado usado).</li>
<li>Id. de las tarea y proceso.</li>
<li>Link permanente a su proceso.</li>
<li>Todo ello apoyado con imágenes bidimensionales como el <acronym title="Quick Response Code">Qr-Code</acronym> con el resumen de la firma y el BarCode con el código de la firma.</li>
</ul>
<p><a href="http://xnoccio.com/wp-content/uploads/2008/11/justificante-demo.gif" title="Justificante de Firma"><img src="http://xnoccio.com/wp-content/uploads/2008/11/justificante-demo.gif" alt="Justificante de Firma" border="0" /></a></p>
<h3>Posibles Conflictos</h3>
<p>Seguro que a alguno ya se le ha pasado por la cabeza un posible conflicto:</p>
<p><em>¿Qué ocurre si para un mismo ProcessId se ven involucrados 2 formularios que no son copias el uno del otro, pero el identificador que le pusimos al campo es el mismo, por ejemplo ID_PROFESOR?</em></p>
<ul>
<li>si el segundo formulario NO es una copia del primero, pero tiene un campo con el mismo Id., efectivamente nuestro proceso hará que este segundo formulario se renderice con el valor introducido para ese campo en el primer formulario. Pero, al no tratarse de una copia, el campo no será del tipo ReadOnly (o no debiera), por lo que el valor podría ser modificado por el usuario.</li>
<li>La solución a este tipo de conflictos en nuestro caso: anteponer un identificador del formulario a modo de prefijo en el identificador del campo. Por ejemplo: FRM_9_ID_PROFESOR.</li>
</ul>
<h3>Resumen</h3>
<p>Gracias a la funcionalidad de Formula2 para identificar los campos y duplicar formularios conseguiremos una sencilla implementación de un ESCRITORIO DE FIRMA.</p>
<ul title="ventajas">
<li>Nos ahorramos construir N formularios.</li>
<li>Nos ahorramos la lógica para recuperar y renderizar los datos asociados al formulario original y que necesitamos ir mostrando a cada firmante.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/381-implementando-un-flujo-de-firmas-en-nuestro-workflow/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Presentes en la Open Source World Conference</title>
		<link>http://xnoccio.com/375-presentes-en-la-open-source-world-conference/</link>
		<comments>http://xnoccio.com/375-presentes-en-la-open-source-world-conference/#comments</comments>
		<pubDate>Mon, 20 Oct 2008 14:01:19 +0000</pubDate>
		<dc:creator>Javier Echeverría Usua</dc:creator>
		
		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[viavansi]]></category>

		<category><![CDATA[Frikadas]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://xnoccio.com/375-presentes-en-la-open-source-world-conference/</guid>
		<description><![CDATA[16:00, a punto de presentar viafirma.org en la Open Source World Conference de Málaga. Así que sirva este post a modo de tweet.
Aúpa Viafirma!! :-D
]]></description>
			<content:encoded><![CDATA[<p>16:00, a punto de presentar viafirma.org en la Open Source World Conference de Málaga. Así que sirva este post a modo de <em>tweet</em>.</p>
<p>Aúpa Viafirma!! :-D</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/375-presentes-en-la-open-source-world-conference/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Conferencia Internacional de Software Libre</title>
		<link>http://xnoccio.com/374-conferencia-internacional-de-software-libre/</link>
		<comments>http://xnoccio.com/374-conferencia-internacional-de-software-libre/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 16:11:00 +0000</pubDate>
		<dc:creator>Félix García Borrego</dc:creator>
		
		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[viavansi]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://xnoccio.com/374-conferencia-internacional-de-software-libre/</guid>
		<description><![CDATA[
El próximo Lunes 20 de Octubre, nos vamos a Málaga a presentar Viafirma en la Conferencia Internacional de Sofrware Libre( programa ).
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img src="http://www.opensourceworldconference.com/logo.jpg" width="344" height="113" /></p>
<p>El próximo Lunes 20 de Octubre, nos vamos a Málaga a presentar <a href="http://www.viafirma.org" title="Plataforma de autenticación y firma digital ( facturae, facturación electrónica, XaDES )">Viafirma</a> en la Conferencia Internacional de Sofrware Libre( <a href="http://www.opensourceworldconference.com/oswc/programme" title="Programa de la Conferencia Internacional de Software Libre, presentación de Viafirma">programa</a> ).</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/374-conferencia-internacional-de-software-libre/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Servidores de Correo y su Integridad</title>
		<link>http://xnoccio.com/359-servidores-de-correo-y-su-integridad/</link>
		<comments>http://xnoccio.com/359-servidores-de-correo-y-su-integridad/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 23:29:38 +0000</pubDate>
		<dc:creator>Benito Galán Algora</dc:creator>
		
		<category><![CDATA[seguridad]]></category>

		<category><![CDATA[viafirma]]></category>

		<guid isPermaLink="false">http://xnoccio.com/359-servidores-de-correo-y-su-integridad/</guid>
		<description><![CDATA[No es noticia que te fastidien una aplicación que estaba corriendo bien porque otro servicio anda por ahí haciendo de las suyas y tú eres el último en enterarte.
Este caso es el que nos pasó recientemente, y lo peor de todo es que era en un entorno de producción.
El ejemplo en cuestión se trataba de [...]]]></description>
			<content:encoded><![CDATA[<p>No es noticia que te fastidien una aplicación que estaba corriendo bien porque otro servicio anda por ahí haciendo de las suyas y tú eres el último en enterarte.</p>
<p>Este caso es el que nos pasó recientemente, y lo peor de todo es que era en un entorno de producción.</p>
<p>El ejemplo en cuestión se trataba de un sistema que hacía uso de <a href="http://www.viafirma.com" title="ir a la web de Viafirma">VIAFIRMA</a> (nuestra plataforma de autenticación y firma digital). Cuando ésta enviaba los correos firmados digitalmente con el certificado instalado en producción, el &#8220;maravilloso&#8221; Exchange empezó a aplicar una regla para los correos cuyo destinatario fuese un correo externo.</p>
<p>Esta regla no era otra que interceptar el correo e inyectarle un disclaimer en el pie, del tipo &#8220;&#8230;este mensaje contiene información confidencial&#8230;.&#8221;.</p>
<p>El catastrófico resultado en los correos que recibían los usuarios:</p>
<p><code><br />
La firma no es válida<br />
El mensaje incluye una firma digital, pero la firma no es válida.<br />
La firma no coincide correctamente con el contenido del mensaje. El mensaje parece que <strong>ha sido manipulado después de que el remitente lo firmara</strong>. Usted no debería confiar en la validez de este mensaje hasta que verifique su contenido con el remitente.<br />
Firmado por: &#8220;la empresa en cuestión&#8221;<br />
</code></p>
<p>Para hacer más difícil aún la detección del problema, y sin saber aún por qué, Exchange no siempre estaba aplicando esta regla y se escapaban correos sin el disclaimer.</p>
<p>Por tanto, en sistemas de información donde apuesten por la automatización del formato de los correos salientes desde el lado servidor siempre tendrán que tener en cuenta qué REGLAS de INTEGRIDAD podrían estar rompiendo.</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/359-servidores-de-correo-y-su-integridad/feed/</wfw:commentRss>
		</item>
		<item>
		<title>www.viafirma.com</title>
		<link>http://xnoccio.com/345-wwwviafirmacom/</link>
		<comments>http://xnoccio.com/345-wwwviafirmacom/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 06:32:19 +0000</pubDate>
		<dc:creator>Félix García Borrego</dc:creator>
		
		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[software]]></category>

		<category><![CDATA[viavansi]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://xnoccio.com/345-wwwviafirmacom/</guid>
		<description><![CDATA[Debido al gran interés que esta generando Viafirma, nuestra plataforma de Autenticación y Firma Digital en su versión comercial, hemos creado viafirma.com, en la que se recoge toda la información relacionada con las versiones comerciales de la plataforma ( Versión Standard y Advanced).
 ¿Por qué una versión comercial de Viafirma?
En la mayoría de los casos, nuestros [...]]]></description>
			<content:encoded><![CDATA[<p>Debido al gran interés que esta generando Viafirma, nuestra plataforma de Autenticación y Firma Digital en su versión comercial, hemos creado <a href="http://www.viafirma.com" id="ejdu4" title="Plataforma/Servicios comercial de autenticación, Firma Digital ( Xades, Facturae ) mediante dni electrónico">viafirma.com</a>, en la que se recoge toda la información relacionada con las versiones comerciales de la plataforma ( Versión Standard y Advanced).</p>
<p id="ejdu10"><strong id="ejdu11"> ¿Por qué una versión comercial de Viafirma?</strong></p>
<p id="ejdu12">En la mayoría de los casos, nuestros clientes desean utilizar Viafirma sobre aplicaciones que no son compatibles con GPL; además, nos exigen soporte técnico, mantenimiento, plazos para nuevos desarrollos, tiempos de respuesta, una documentación completa, y en resumen, unas garantías que no ofrece la versión GPL. Por este motivo y para poder financiar los nuevos desarrollos a los que nos estamos enfrentando, hemos creado el portal  <a href="http://www.viafirma.com" title="Plataforma de autenticación y firma.">viafirma.com</a>.</p>
<p id="ejdu5"><strong id="ejdu6">¿Implica esto un cambio de filosofía de la versión Software Libre?</strong></p>
<p>No. Tenemos <a href="http://xnoccio.com/83-nosotros-caminamos-junto-a-hombres-gigantes/" id="ejdu8" title="Nosotros caminamos junto a hombres gigantes">tanto que agradecer a la comunidad</a> que nuestra intención sigue siendo apostar por una plataforma libre . De hecho acabamos de liberar como GPL la nueva versión de Viafirma 1.3.2, si lo desean pueden consultar la lista completa de nuevas funcionalidades en <a href="http://www.viafirma.org" id="ejdu9" title="Plataforma Software libre de autenticación y firma digital basada en Java.">viafirma.org</a>.</p>
<p id="ejdu12">&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/345-wwwviafirmacom/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Firma electrónica y accesibilidad web</title>
		<link>http://xnoccio.com/316-firma-electronica-y-accesibilidad-web/</link>
		<comments>http://xnoccio.com/316-firma-electronica-y-accesibilidad-web/#comments</comments>
		<pubDate>Sat, 10 May 2008 16:11:21 +0000</pubDate>
		<dc:creator>Javier Echeverría Usua</dc:creator>
		
		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[javahispano]]></category>

		<category><![CDATA[accesibilidad]]></category>

		<category><![CDATA[programación]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://xnoccio.com/316-firma-electronica-y-accesibilidad-web/</guid>
		<description><![CDATA[En las listas de AccesoWeb de SIDAR mantuvimos en 2005 una interesante discusión sobre la compatibilidad entre los puntos de verificación de accesibilidad de WAI y la firma electrónica, que requiere realizar procesos en cliente con tecnologías obviamente ejecutadas en cliente (Javascript + Applet Java o Active X). En tres años ha habido realmente poca [...]]]></description>
			<content:encoded><![CDATA[<p>En las listas de <a href="http://es.groups.yahoo.com/group/accesoweb/">AccesoWeb</a> de <a href="http://www.sidar.org" title="Acceso a SIDAR">SIDAR</a> mantuvimos en 2005 una <a href="http://www.bitacoras.sidar.org/accesoweb/index.php?2005/05/17/7-certificacion-electronica-y-accesibilidad">interesante discusión</a> sobre la compatibilidad entre los puntos de verificación de accesibilidad de WAI y la firma electrónica, que requiere realizar procesos en cliente con tecnologías obviamente ejecutadas en cliente (Javascript + Applet Java o Active X). En tres años ha habido realmente poca evolución a este respecto, y considero que la discusión se puede mantener vigente.</p>
<p><strong>Sobre la firma electrónica </strong></p>
<p>No confundamos firma electrónica con autenticación con certificado. Podemos acceder (<em>login</em>) a una aplicación web con nuestro certificado, y  que sea accesible. En lo que se refiere a la <em><strong>firma electrónica</strong></em> en una aplicación web, hay sin embargo  una serie de conceptos claros. El proceso técnico es más o menos como el que sigue (ahorrando varios pasos para no hacer un post tipo Biblia):</p>
<ol>
<li>El usuario introduce los datos que debe firmar. Esto puede ser de muchas formas; rellenar un formulario <acronym title="HyperText Markup Language" lang="en">HTML</acronym>, adjuntar un fichero, etc.</li>
<li>El navegador del usuario debe generar un resumen (<em>digest</em>) con un algoritmo hash (tipo MD5 o SHA-1) de la información a firmar.</li>
<li>El navegador debe utilizar la clave privada del certificado digital del cliente para encriptar esta información. Esta encriptación es simétrica; lo que se encripta con la clave privada podrá ser desencriptada con la clave pública, y sólo con esta. Para realizar esta operación, el navegador debe consultar de alguna forma el almacén de certificados del cliente, hacerle escoger el certificado con el que quiere firmar, y utilizar la clave privada almacenada en el certificado escogido para encriptar  ese hash. Ya tenemos la firma: es el hash encriptado.</li>
<li>El navegador envía al servidor de firma todos los datos necesarios: el hash encriptado y la clave pública del certificado digital del cliente. Ahora éste lo almacena con el formato que se considere más oportuno. En cualquier momento se puede verificar la validez de esa firma con una sencilla operación: desencriptando la firma con la clave pública del certificado, y comparándola con el resultado de realizar el hash Almacenar el documento original con su firma (el hash encriptado). De esta forma, si algún día se quiere comprobar que lo que introdujo el usuario (el documento original) no ha sido modificado maliciosamente (lo que le confiere validez legal), se puede realizar una sencilla operación de comprobación de firma, consistente en desencriptar la firma con la clave pública del certificado digital, obteniendo el hash, y aplicando el algoritmo de hash sobre el documento original. Si ambos hash coinciden, la firma es válida.</li>
</ol>
<p>El problema es que los pasos 2 y 3 deben realizarse en cliente, es decir, en el navegador. Esto se totalmente necesario y obligatorio; precisamente, uno de los puntos clave para mantener la seguridad del proceso se basa en que la clave privada del certificado del cliente nunca sale de la máquina del cliente. Hay un número finito de tecnologías para ejecutar esto en un navegador web: lo más normal son applets Java (como el conocido <a href="http://www.openoces.org/">OpenOCES</a>, que utilizamos en <a href="http://www.viafirma.org">Viafirma</a> y que usan otras plataformas como la de Safelayer) o clientes Active X, invocados desde Javascript. De hecho, éste es uno de los puntos claves para que un trámite telemático sea lo más universal y usable posible: la calidad del componente cliente. Por ejemplo, la semana pasada tardé dos horas, experimentos en 3 máquinas diferentes (ya varios navegadores en cada una, aunque con Opera o Safari no llegas muy lejos) y un buen número de reinstalaciones de componentes para conseguir <a href="https://ws003.juntadeandalucia.es/pls/intersas/servicios.acceso_portal">cambiar a mi mujer de médico de cabecera</a>, debido a la infame calidad de los applets Java de firma de la plataforma @Firma. Si a mí me costó tanto, no quiero imaginar qué le ocurrirá a un usuario de a pie. El mayor problema es que funciona muy mal con el JRE Java 6, pero debería tenerse en cuenta que, salvo que se configure de forma diferente, el JRE se autoactualiza automáticamente, con lo que a estas alturas hasta el  panadero de la esquina tiene instalado Java 6 en su máquina.</p>
<p><strong>Sobre la accesibilidad web </strong></p>
<p>En lo que se refiere a la <em><strong>accesibilidad web</strong></em>, las pautas WAI te exigen que para acceder a tu <em>contenido</em> web no sea imprescindible el uso de applets o javascript. En concreto, la pauta 6.3 dice que &#8220;Asegúrese de que las páginas sigan siendo utilizables cuando se desconecten o no se soporten los scripts, applets u otros objetos programados. Si esto no es posible, proporcione información equivalente en una página alternativa accesible&#8221;.</p>
<p>Según esta pauta entendemos que no podemos tener una calificación AA de accesibilidad si utilizamos javascript y applets, ya que deberíamos tener una página alternativa. El problema es que no podemos tener una página alternativa ya que la operación que realizamos no se puede realizar de otra forma de forma legal.</p>
<p><strong>Sobre las Administraciones Públicas </strong></p>
<p>Por último, las Administraciones Públicas exigen por regla general que sus portales web, incluyendo sus oficinas virtuales, alcancen un nivel AA de accesibilidad, esto es, cumplan todos los puntos de verificación de prioridad 1 y 2.</p>
<p>Pero también exigen que para que una operación telemática sea legal, se haga utilizando firma electrónica que, como hemos visto, tiene problemas insalvables de accesibilidad porque hoy por hoy no es posible firmar sin ejecutar lógica de cliente que no todos los navegadores o dispositivos de usuario tienen por qué soportar. Por ello, la alternativa legal que podemos dar a nuestra web con firma electrónica es que el usuario se vaya a la institución físicamente.</p>
<p>¿No es un contrasentido? Se piden dos cosas incompatibles entre sí.</p>
<p><strong>Una conclusión: quedarse en medio</strong>.</p>
<p>Bajo mi punto de vista, no debemos olvidar que las pautas WAI se refieren al acceso al <em>contenido</em>. Una Oficina Virtual está mucho más cerca de una aplicación web que de un portal, por lo que debe plantearse si las pautas aplican con la misma restrictividad. En todo caso, siempre se puede tratar de que toda la web sea accesible realmente, y sacar la zona dotada de firma electrónica de la declaración de accesibilidad. Y esperar a que la tecnología avance para superar estos escollos.</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/316-firma-electronica-y-accesibilidad-web/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Si tiene firma electrónica, ¿será muy caro, doctor?</title>
		<link>http://xnoccio.com/313-si-tiene-firma-electronica-%c2%bfsera-muy-caro-doctor/</link>
		<comments>http://xnoccio.com/313-si-tiene-firma-electronica-%c2%bfsera-muy-caro-doctor/#comments</comments>
		<pubDate>Mon, 05 May 2008 22:13:36 +0000</pubDate>
		<dc:creator>Javier Echeverría Usua</dc:creator>
		
		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[viavansi]]></category>

		<category><![CDATA[Frikadas]]></category>

		<category><![CDATA[tecnologia]]></category>

		<guid isPermaLink="false">http://xnoccio.com/313-si-tiene-firma-electronica-%c2%bfsera-muy-caro-doctor/</guid>
		<description><![CDATA[Leo con algo de sorpresa la siguiente noticia, que viene a decir que Telefónica ha tenido una ¿novedosa? idea, montando una empresa que sirva de tercero de confianza en transacciones electrónicas. Concretamente, citando al diario El País, Telefónica sabe del hueco de negocio en las transacciones electrónicas basadas en tecnologías de firma digital, por lo [...]]]></description>
			<content:encoded><![CDATA[<p>Leo con algo de sorpresa <a href="http://www.elpais.com/articulo/economia/Telefonica/crea/unidad/potenciar/firma/electronica/elpeputec/20080505elpepieco_6/Tes" title="Noticia de El País">la siguiente noticia</a>, que viene a decir que Telefónica ha tenido una ¿novedosa? idea, montando una empresa que sirva de tercero de confianza en transacciones electrónicas. Concretamente, citando al diario El País, Telefónica sabe del hueco de negocio en las transacciones electrónicas basadas en tecnologías de firma digital, por lo que &#8220;ha decidido crear una división denominada Mediador de Confianza, que permitirá validar los certificados electrónicos, autentificar las transacciones electrónicas, tanto por Internet como por móvil, y llevar un servicio de custodia de los documentos electrónicos&#8221;.</p>
<p>Esto desde luego no es ninguna sorpresa. Siguiendo un modelo tal vez inspirado en Tractis, Telefónica aprovecha su innegable renombre para erigirse en tercero de confianza en transmisiones electrónicas seguras. Supongo que habrán optado por un modelo de negocio de abstraer la lógica a las empresas (hay que tener en cuenta el fuerte posicionamiento de Telefónica en el mercado de PYMEs), proveyéndoles de soluciones sencillas que solucionen problemas complejos como estos.</p>
<p>Sin embargo, lo que me sorprende sobremanera es lo siguiente; vuelvo a citar al diario &#8220;El País&#8221;: &#8220;La operadora lleva trabajando más de un año en el proyecto, con una inversión de más de 400 millones de euros&#8230;&#8221;.</p>
<p>¿400 millones de euros? Repaso un poco proyectos por orden de coste decreciente, la importante cantidad que costó CERES, lo que le ha costado a la Junta de Andalucía la creación de @Firma, lo que nos ha costado hacer <a href="http://www.viafirma.org">Viafirma</a> (tener a un crack como <a href="http://xnoccio.com/author/felixgborrego/">Félix</a> ayuda, claro)&#8230; pero, ¿400 millones de euros?</p>
<p>Divagando un poco, supongo que habrán comprado 100 o 200 servidores Windows, 300 Linux y 400 Sun (hay probar Solaris, Aix o HP UX, para ver si van bien), y estarán comparando. Supongo que hay dos o tres nuevos turistas espaciales. También supongo que estarán programando en ensamblador, que siempre es más seguro, y a ser posible de espaldas y a la luz de las velas en noches de luna llena. Los algoritmos de encriptación existentes no les valdrán, estarán creando los suyos propios basándose en la lectura de las vías tomistas. No estarán programando con las manos, que cada cual se imagine otra parte del cuerpo con la que se pueda realizar pulsaciones de teclado (bueno, tal vez estén programando a boli e intentando escanearlo con un OCR).</p>
<p>Corcho, pero todavía me sobran euros para darme la vuelta al mundo :-)</p>
<p>En todo caso, divagando, he llegado a la conclusión. Telefónica, para el siguiente presupuesto, nosotros te lo hacemos por la mitad de lo que te digan ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/313-si-tiene-firma-electronica-%c2%bfsera-muy-caro-doctor/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Viafirma.org 1.2.5</title>
		<link>http://xnoccio.com/288-nueva-version-de-viafirmaorg-125/</link>
		<comments>http://xnoccio.com/288-nueva-version-de-viafirmaorg-125/#comments</comments>
		<pubDate>Mon, 21 Apr 2008 16:38:52 +0000</pubDate>
		<dc:creator>Félix García Borrego</dc:creator>
		
		<category><![CDATA[javahispano]]></category>

		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[java]]></category>

		<category><![CDATA[programación]]></category>

		<category><![CDATA[viavansi]]></category>

		<category><![CDATA[software]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://xnoccio.com/288-nueva-version-de-viafirmaorg-125/</guid>
		<description><![CDATA[Ya tenemos nueva versión de Viafirma (Nuestra plataforma de Firma y Autenticación Digital),  la lista completa de cambios es:

Migración del stack WebSerice utilizado, antes Xfire, ahora JAX-WS 2.1.
Nuevo método para el envío de emails  firmados digitalmente.
Cache de CRLs  para minimizar el número de accesos a CRLs externas.
Soporte de firma en servidor  (indicando [...]]]></description>
			<content:encoded><![CDATA[<p>Ya tenemos nueva versión de <a href="http://www.viafirma.org" title="Viafirma: Plataforma de firma y autenticación digital">Viafirma</a> (Nuestra plataforma de Firma y Autenticación Digital),  la lista completa de cambios es:</p>
<ul>
<li>Migración del stack WebSerice utilizado, antes Xfire, ahora <strong>JAX-WS 2.1</strong>.</li>
<li>Nuevo método para el <strong>envío de emails</strong>  firmados digitalmente.</li>
<li><strong>Cache de CRLs</strong>  para minimizar el número de accesos a CRLs externas.</li>
<li><strong>Soporte de firma en servidor</strong>  (indicando el alias y el password) y custodia de documentos firmados offline.</li>
<li><strong>Actualizada la versión de la librería OpenId</strong>  para el soporte completo de OpenId 1.1 y OpenId 2.0 (draft)</li>
<li>Mejorada la documentación de instalación y creada aplicación pre-empaquetada .war .</li>
<li>Añadido digito de control al identificador de firma.</li>
<li>Validación y recuperación de documentos custodiados mediante el identificador del documento.</li>
<li>Uso de friend-url para el acceso a documentos custodiados, ej:http://viafirma.viavansi.com/viafirma/v/Y1MW-9LE3-JE81-2087-8160-3774.</li>
<li>Mejorado el renderizado del QR-CODE, añadida información hash del documento y mejoradas en el formato de la etiqueta.</li>
<li>Mejorado el renderizado del justificante pdf, para formatos no A4.</li>
<li>Parametro para <strong>control de acceso al Servicio Web</strong> , ALLOWED=&#8221;ip,ip2&#8243; indica que ips tienen permiso para acceder al servicio web.</li>
<li>Soporte de certificados almacenados en <strong>&#8220;Acceso a Llaves&#8221; de Mac OSX </strong>(Con esto ya tenemos soporte completo de Mac OS X).</li>
<li>Solución de bugs en el css para IE6 e IE7.</li>
<li>Solución de bug en el envio de mimetype al navegador.</li>
<li>Añadido método al api cliente, que permite <strong>retornar una imagen png con el código de barras y QR code del documento custodiado</strong>.</li>
<li>Se ha añadido a la demo de la plataforma la posibilidad de firmar un documento de ejemplo, sin necesidad de subir uno ya existente.</li>
<li>Mejorado el parseador de Oids, para extraer correctamente los datos del certificado.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/288-nueva-version-de-viafirmaorg-125/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Validando el DNI electrónico con Viafirma en Windows</title>
		<link>http://xnoccio.com/201-validando-el-dni-electronico-con-viafirma-en-windows/</link>
		<comments>http://xnoccio.com/201-validando-el-dni-electronico-con-viafirma-en-windows/#comments</comments>
		<pubDate>Mon, 12 Nov 2007 21:54:44 +0000</pubDate>
		<dc:creator>Javier Echeverría Usua</dc:creator>
		
		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[programación]]></category>

		<category><![CDATA[software]]></category>

		<category><![CDATA[viavansi]]></category>

		<category><![CDATA[tecnologia]]></category>

		<guid isPermaLink="false">http://xnoccio.com/201-validando-el-dni-electronico-con-viafirma-en-windows/</guid>
		<description><![CDATA[Como bien anunció Félix hace unos días, Viafirma ya soporta la validación del DNI electrónico.
Para aquellos lectores que no lo sepan, Viafirma es uno de nuestros productos ASVPDM (Aplicaciones Software de Viavansi Para Dominar el Mundo).  Es una VA (Validation Authority) Open Source; una VA permite abstraer las operaciones de autenticación y firma digital [...]]]></description>
			<content:encoded><![CDATA[<p>Como bien anunció Félix hace unos días, Viafirma ya soporta la validación del DNI electrónico.</p>
<p>Para aquellos lectores que no lo sepan, Viafirma es uno de nuestros productos <em>ASVPDM </em>(Aplicaciones Software de Viavansi Para Dominar el Mundo).  Es una VA (Validation Authority) Open Source; una VA permite abstraer las operaciones de autenticación y firma digital con certificados digitales. Tras la última release, se convierte en la primera plataforma 100% software libre que permite la validación del DNI electrónico.</p>
<p>Viafirma es un servicio externo que se encarga de estas operaciones, y da un API a terceras aplicaciones que necesitan autenticación o firma digital. Es decir, podemos disponer de una sola instancia de Viafirma en una red, y varias aplicaciones cliente.</p>
<p>Durante el proceso de desarrollo de la última release hemos hecho diferentes pruebas de soporte. En este post voy a tratar de explicar el sencillo proceso para utilizar el DNI electrónico (DNIe) sobre Windows. En mi caso he usado Windows XP, aunque en principio Vista está perfectamente soportado.</p>
<p>Los pasos a seguir son los siguientes:</p>
<ol>
<li>Tener un DNI electrónico :-D Esto es sencillo, lo hacen sobre la marcha en varias comisarías de Policía de España. Además, no hace falta que tengas caducado el anterior. La tasa es de 6,70€. Me fijé que tardó muchísimo en la escritura de los certificados (unos 10 minutos). Con el DNIe te dan un sobre con un PIN que protege la tarjeta. Lo mejor es cambiarlo inmediatamente. En la Comisaría donde lo saqué (Oviedo) tenían un par de kioskos interactivos donde se podía cambiar de forma sencilla.</li>
<li>Instalar los drivers de algún lector de tarjetas criptográficas. En mi caso instalé 2 que tenía antiguos para la lectura de tarjetas donde había alojado mi certificado de la FNMT-RCM; en concreto, un lector de C3PO (el típico del CryptoKit) y un lector de Bit4id. Aprovecho para recomendar encarecidamente este proveedor, son gente realmente seria y rápida.</li>
<li>Instalar librerías del DNI electrónico. En la <a href="http://www.dnielectronico.es/descargas/windows.html" title="Web DNIe, se abre en la misma ventana">web del proyecto</a> se puede descargar un fichero ZIP instalable que contiene el CSP (&#8221;Cryptographic Service Provider&#8221;). En Linux, Unix o MAC usaríamos un PKCS#11.</li>
<li>Listo para probar!!! Tras reiniciar (mérito de nuestro MS Windows) enchufamos el lector al USB e insertamos el DNI electrónico. Probamos con la <a href="http://viafirma.org/demo.html" title="Demo de VIAFIRMA">demo de Viafirma</a> tanto la autenticación como la firma. La demo es una sencillísima aplicación cliente de Viafirma que simplemente solicita el certificado para autenticar, lo valida y muestra su contenido (también permite una firma de fichero). Para acceder a la lectura, la librería CSP del DNIe nos pide de vez en cuando el PIN de la tarjeta que ya habíamos modificado en la Comisaría de Policía. Escogemos el certificado adecuado, y voilá! Todo funcionando perfectamente</li>
</ol>
<p>A este respecto cabe destacar algunos aspectos:</p>
<ul>
<li>El DNI electrónico incorpora 2 certificados, uno destinado a autenticación y otro destinado a Firma.</li>
<li>Para la validación del DNIe se ha implementado la validación mediante OCSP. No existe la posibilidad de validar directamente el estado del certificado contra una CRL.</li>
<li>El acceso a la tarjeta es tremendamente lento (minutos). No sé si será cosa de Windows, o porque ninguno de los 2 lectores que probé están optimizados para el DNIe, pero el hecho de que tardase 10 minutos en generar los certificados durante la emisión me hace sospechar que es que es así. Sinceramente, si se confirma, me parece un freno terrible para la universalización del DNI electrónico.</li>
</ul>
<p>Seguiremos posteando los pasos para utilizar el DNI electrónico en otros sistemas operativos (Linux y Mac).</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/201-validando-el-dni-electronico-con-viafirma-en-windows/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Viafirma ya soporta el DNI electrónico</title>
		<link>http://xnoccio.com/196-viafirma-ya-soporta-el-edni/</link>
		<comments>http://xnoccio.com/196-viafirma-ya-soporta-el-edni/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 09:44:32 +0000</pubDate>
		<dc:creator>Félix García Borrego</dc:creator>
		
		<category><![CDATA[programación]]></category>

		<category><![CDATA[viafirma]]></category>

		<category><![CDATA[software]]></category>

		<category><![CDATA[viavansi]]></category>

		<category><![CDATA[tecnologia]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://xnoccio.com/196-viafirma-ya-soporta-el-edni/</guid>
		<description><![CDATA[Con el lanzamiento de la versión 1.2 de Viafirma,  nuestra plataforma de validación y firma   electrónica ya soporta el uso del DNI electrónico de la Dirección general de la Policía y de la Guardia Civil.
Con esta funcionalidad, Viafirma se convierte en la primera plataforma software libre con soporte para el eDNI.
Si lo [...]]]></description>
			<content:encoded><![CDATA[<p>Con el lanzamiento de la versión 1.2 de Viafirma,  nuestra plataforma de validación y firma<a href="http://xnoccio.com/wp-admin/upload.php?style=inline&amp;tab=browse&amp;post_id=196&amp;_wpnonce=1d3aeca3e8&amp;ID=197&amp;action=view&amp;paged" id="file-link-197" title="Logotipo de Viafirma" class="file-link image">  </a> electrónica ya soporta el uso del DNI electrónico de la Dirección general de la Policía y de la Guardia Civil.</p>
<p>Con esta funcionalidad, Viafirma se convierte en la primera plataforma software libre con soporte para el eDNI.</p>
<p><a href="http://viafirma.viavansi.com/viafirma/" title="Pruebe su eDNI con Viafirma">Si lo desea puede probar su dni electrónico en la aplicación de demostración</a>.</p>
<p>Gracias a Viafirma 1.2 ahora es mucho mas fácil que otras aplicaciones hagan uso del eDNI para autenticar a sus usuarios   o solicitarles que autoricen o firmen documentos y transacciones.</p>
<p style="text-align: center"><a href="http://xnoccio.com/wp-content/uploads/2007/11/edni.jpg" onclick="return false;" title="Direct link to file"><img src="http://xnoccio.com/wp-content/uploads/2007/11/edni.jpg" alt="Logo eDNI" width="170" height="128" /></a></p>
<p>Principales cambios en la versión 1.2:</p>
<ul>
<li>Soporte para la validación de certificados utilizando OCSP (Online Certificate Status Protocol RFC 2560)</li>
<li>Soporte para la autenticación utilizando el DNI electrónico.</li>
<li>Soporte para la firma de documentos utilizando el DNI electrónico.</li>
<li>API cliente WebSercice, con lo que ahora tenemos disponibles tres APIs: RMI, WebService y OpenId.</li>
<li>Admite la configuración offline, desactivando la validación de certificados revocados.</li>
</ul>
<p>Una vez alcanzadas las funcionalidades básicas, y con la experiencia adquirida en las instalaciones y adaptaciones que hemos realizado de la plataforma, en la próxima versión nos centraremos en mejorar la documentación pública, crear una guía con los errores mas comunes encontrados y mejoras en los ejemplos de integración.</p>
<p style="text-align: center"> <a href="http://xnoccio.com/wp-admin/upload.php?style=inline&amp;tab=browse&amp;post_id=196&amp;_wpnonce=1d3aeca3e8&amp;ID=197&amp;action=view&amp;paged" id="file-link-197" title="Logotipo de Viafirma" class="file-link image"><img src="http://xnoccio.com/wp-content/uploads/2007/11/logo.png" title="Logotipo de Viafirma" alt="Logotipo de Viafirma" width="361" height="130" /></a></p>
<p style="text-align: center" align="left">&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://xnoccio.com/196-viafirma-ya-soporta-el-edni/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
