Duda sobre usar DNI electrónico en PC

Hace poco he renovado el DNI y ahora lo tengo electrónico, también he comprado un lector para poder usarlo en el PC. El caso es que lo he instalado sin problemas, pero por lo visto es necesario instalar un .exe adicional que se descarga en la web oficial del DNIe. Lo he ejecutado y se ha instalado (el Módulo de Seguridad PKCS#11), pero también me ha pedido instalar el "Certificado Raíz de la Autoridad de Certificación de la Dirección General de Policía"....... No lo he instalado, me ha dado mal royo ver en la descripción cosas como que se verificaría la autenticidad de todas las aplicaciones y demás historias. Vamos mi duda es si es necesario instalar ese Certificado para poder utilizar el DNIe en lo que corresponda o, en cambio, es imprescindible. Es que no quiero instalarlo y que después me dejen de funcionar o den problemas los programas instalados, aunque no sé si influiría en algo (además eso de instalar algo de la policiía en mi PC no me produce mucha confianza la verdad).

Saludos.
Ese certificado es para que tu pc (Aplicacion) sepa que tu dni electornico ha sido firmado por una CA en este caso la policía, es decir el certificado que instlas es con el que han firmado el tuyo del dni electronico, es necesario instalarlo.
daniel_5 escribió:Ese certificado es para que tu pc (Aplicacion) sepa que tu dni electornico ha sido firmado por una CA en este caso la policía, es decir el certificado que instlas es con el que han firmado el tuyo del dni electronico, es necesario instalarlo.


Es que en la descripción ponía algo de que servía para comprobar la autenticidad de las aplicaciones o algo así y claro con la cantidad de música, juegos, películas, etc. que he descargado ya no sabía si aceptarlo o no..... Por cierto, ¿en todas estas instalaciones hay que conectar el DNIe en algún momento? Porque no lo he conectado para nada aún.
Cuando te lo pida.
Lo de comprobar la autenticidad de las aplicaciones es debido a que estas (Las del dni) vienen firmadas con un certificado para no ser modificadas, con este certificado se comprueba que la aplicación no se ha modificado por terceros
No te preocupes que no te va a escanear el disco duro. Y si no te fias de que la policía instale algo en tu disco duro, mal vamos.

Explicación rápida, algo mas elaborado en mi blog, que no actualizo desde hace eones xD
http://bit.ly/gcZttR (link al artículo directo)

Tu DNI contiene dos certificados:
- uno para autenticar tu identidad. Sería el equivalente a mostrar tu DNI para declarar que eres quien dices ser.
- uno para firmar. Sería el equivalente a realizar una firma manuscrita, y tiene la misma validez legal.

Esos certificados son emitidos por una Autoridad Certificadora, en este caso la policía nacional. Eso no es nuevo: ¿quién era la única Autoridad que puede emitir el DNI para un ciudadano? Pues esto es lo mismo.

Sin embargo esto tiene un problema. Supongamos que tú quieres autenticarte o firma algo con tu DNI ante una tercera persona. Pues bien, tiene que existir una manera de que dicha tercera persona pueda estar segura de que tus certificados son válidos y no una falsificación, ¿verdad?.
En el DNI antiguo se usaban ciertas medidas de seguridad: el plastificado especial, los diseños del dni, una holografía, etc etc.

Aquí como no puedes "tocar" el dni para comprobar que es de verdad y no una fotocopia a color plastificada malamente, tiene que haber una Autoridad a la que le puedas preguntar "oye, este certificado de un tal Perico Perez ¿es válido?" Es más, a seguro que también te interesa que la persona a la que le vas a firmar es realmente quien dice ser, no vaya a ser que hagas un ingreso a ING Direct (Ignacio Navarro Gonzalez Direct S.L.) en vez de a ING Direct (el banco)
Pues la Autoridad que certifica que cada uno es realmente quien dice es la Policía, por que ella ha emitido los dni.

Sin embargo la policía... ¡también tiene que certificar que es quien dice ser! ¡No vaya a ser que le preguntes a un compiche disfrazado de policía con una placa comprada en los chinos!

Pues para verificar que estas preguntando a la Policia y no a la """"policía"""", pues la Policía tiene un certificado que verifica que, si que son ellos de verdad de la buena y que si les preguntas a ellos te van a decir si todo es correcto o no.

Pues esa autoridad certificadora es lo que no estás instalando, por lo cual no podrás preguntar ni te podrán preguntar, así que todo fallará, por que no hay confianza (como diría Corleone)

Grosso modo es como funciona eso por encima, por eso debes instalar ese certificado.


No debes temer que se ponga a escanear tu disco duro, como te han dicho, lo de las aplicaciones va por que el software para usar el dnie también puede verificarse, ya que como el código de ese software es libre, podría haber algún mal nacido que te pase una versión modificada para que le envíe por correo tu pin del dni y si te lo roba joderte (necesitas físicamente el dni para hacer las operaciones, de firmado y autenticación)
zheo escribió:No te preocupes que no te va a escanear el disco duro. Y si no te fias de que la policía instale algo en tu disco duro, mal vamos.

Explicación rápida, algo mas elaborado en mi blog, que no actualizo desde hace eones xD
http://bit.ly/gcZttR (link al artículo directo)

Tu DNI contiene dos certificados:
- uno para autenticar tu identidad. Sería el equivalente a mostrar tu DNI para declarar que eres quien dices ser.
- uno para firmar. Sería el equivalente a realizar una firma manuscrita, y tiene la misma validez legal.

Esos certificados son emitidos por una Autoridad Certificadora, en este caso la policía nacional. Eso no es nuevo: ¿quién era la única Autoridad que puede emitir el DNI para un ciudadano? Pues esto es lo mismo.

Sin embargo esto tiene un problema. Supongamos que tú quieres autenticarte o firma algo con tu DNI ante una tercera persona. Pues bien, tiene que existir una manera de que dicha tercera persona pueda estar segura de que tus certificados son válidos y no una falsificación, ¿verdad?.
En el DNI antiguo se usaban ciertas medidas de seguridad: el plastificado especial, los diseños del dni, una holografía, etc etc.

Aquí como no puedes "tocar" el dni para comprobar que es de verdad y no una fotocopia a color plastificada malamente, tiene que haber una Autoridad a la que le puedas preguntar "oye, este certificado de un tal Perico Perez ¿es válido?" Es más, a seguro que también te interesa que la persona a la que le vas a firmar es realmente quien dice ser, no vaya a ser que hagas un ingreso a ING Direct (Ignacio Navarro Gonzalez Direct S.L.) en vez de a ING Direct (el banco)
Pues la Autoridad que certifica que cada uno es realmente quien dice es la Policía, por que ella ha emitido los dni.

Sin embargo la policía... ¡también tiene que certificar que es quien dice ser! ¡No vaya a ser que le preguntes a un compiche disfrazado de policía con una placa comprada en los chinos!

Pues para verificar que estas preguntando a la Policia y no a la """"policía"""", pues la Policía tiene un certificado que verifica que, si que son ellos de verdad de la buena y que si les preguntas a ellos te van a decir si todo es correcto o no.

Pues esa autoridad certificadora es lo que no estás instalando, por lo cual no podrás preguntar ni te podrán preguntar, así que todo fallará, por que no hay confianza (como diría Corleone)

Grosso modo es como funciona eso por encima, por eso debes instalar ese certificado.


No debes temer que se ponga a escanear tu disco duro, como te han dicho, lo de las aplicaciones va por que el software para usar el dnie también puede verificarse, ya que como el código de ese software es libre, podría haber algún mal nacido que te pase una versión modificada para que le envíe por correo tu pin del dni y si te lo roba joderte (necesitas físicamente el dni para hacer las operaciones, de firmado y autenticación)


Ok gracias por la explicación, ya lo tengo más claro. No me fiaba mucho por lo de verificar aplicaciones, pero ya veo que es necesario. No fiarme de algo instalado por la policía en mi PC creo que es algo normal teniendo en cuenta que la mayoría de cosas que se descargan tienen dudosa legalidad realmente.
5 respuestas