FIRe
FIRe
FIRe
Integral de
Firma Electrónica
en Cliente
Origen de FIRe: Cl@ve Firma
Servicio de e- GISS
Admon
Plataforma de Firma
Cl@ve Firma
Servicio de e-
Servicio
Admon de e-
Servicio
Admon de e-
Servicio
Admon de e-
Servicio
Admon de e- Plataforma
Servicio de e- GISS
Admon
Servicio de e-
Admon
Servicio
de
Admonde e-
Admon Firma
Organismo 1
Aplicación 1
API Firma
Aplicación 2 Componente
API Firma
Central
Aplicación 3
API Firma
GISS
Organismo 2
Aplicación 1
DGP
API Firma
Aplicación 2 Componente
API Firma
Central
Aplicación 3
API Firma
Cl@ve Firma – Arquitectura
• Componente Central
– Se instala uno en cada organismo. Tecnología Java
– Funciones: Gestión de la firma trifásica y de las
comunicaciones con los sistemas de la GISS/DGP.
APP. Calculo
del Hash
1
7 Firma con Formato
Solicitud API PASARELA
de Firma
6 4
Hash “firmado” Envío de Hash
5 GISS/DGP
Introducción de
APPLIANCE
La clave FIRMA
CENTRALIZADA
PASARELA Almacén
de Claves
HSM Privadas
Firma en Cliente ??
Aumenta la complejidad
• Firma en la nube (Cl@ve Firma):
– Servidor central de Cl@ve Firma+
– Librerías de Cl@ve Firma en la aplicación
• Firma en PC:
– Javascript
– Miniapplet / Autofirma +
– (Servidor intermedio) + servidor trifásico
• Firma en móvil:
– Apps especificas para cada SO móvil +
– Servidor intermedio + Servidor trifásico
Firma en Cliente ??
• Firma en PC/movil:
– Integrar el javascript en la aplicación (y el miniapplet)
– Controlar la necesidad de descargar Autofirma
– Instalar el servidor intermedio/servidor trifásico
• Para el ciudadano:
– Usabilidad
– Usar el dispositivo que le resulte más conveniente: PC, móvil, ‘la nube’
– Experiencia de uso homogénea independiente del dispositivo
FIRe
• Evolución de Cl@ve Firma y miniapplet (Autofirma y móviles):
Cl@ve
Componente Firma -
Cl@ve Firma
GISS
API Servicios de
Firma
@firma
Usuario
Aplicación Páginas Cliente
Web web @firma
Servidor
Organismo Usuario
API FIRe
• Funciones:
– La aplicación solicita realizar firma (o firma de lotes) en FIRe a través del
API
– Permite configurar si deben utilizarse únicamente los certificados
locales, los certificados de Cl@ve Firma o permitir que lo elija el
usuario.
• Servicios y páginas web que ejecutan las operaciones de firma electrónica solicitadas
por la aplicación web cliente.
• Incluye:
– los servicios de Cl@ve Firma para la firma con certificados en la nube.
– un despliegue del Cliente @firma y todos sus servicios para la firma con
certificados locales.
• Funcionalidad:
– firma de documentos individuales
– firma de lotes.
10
2 11 Firma electrónica
1 Postfirmar
Solicitud
de Firma
Aplicación 4 6 8 9
WEB
Id Firmar Hash Hash
“firmado”
5 Selección del
certificado
Despliegue
e
Integración
FIRe – Integración
Entornos
Pruebas
Simulador
GISS/DGP
Organismo 1
Aplicación 1 API Firma Componente
Centralizada Central
Producción
Organismo 1
Aplicación 1 API Firma Componente GISS
Centralizada Central DGP
Cl@ve Firma - Pruebas
Organismo 1
Simulador
GISS/DGP
Aplicación 1 API Firma
Centralizada
Librería
de
Aplicación 2 API Firma
Centralizada
Componente acceso GISS
Central GISS
DGP DGP
Aplicación 3 API Firma
Centralizada
Entorno real
Aspectos Procedimentales
FIRe – Kit de Integración
FIRe en el PAe:
– http://administracionelectronica.gob.es/ctt/fire
Pestaña Descargas
Cl@ve Firma – Formularios de alta
Pestaña Descargas
Alta en Cl@ve Firma PRO
Pestaña Alta
Alta en Cl@ve Firma PRO
• Mecanismo:
– El SMS se envía a través del operador con el que el
organismo tiene contrato.
– El operador factura directamente al organismo con
cargo a ese contrato.
Cl@ve Firma – Datos SMS
Cl@ve
Plataforma GISS Permanente
SIM DGP
Cl@ve Firma
SMS Operador
Móvil A
Operador
Móvil B
Operador
Móvil C
Operador
Móvil D
Cl@ve Firma – Datos SMS
• SMS de prueba
Las pruebas iniciales de conexión con la plataforma SIM
pueden requerir el envío de SMS de prueba.
• Consulta general
• Incidencias
• Integración de aplicaciones
• Oficinas de registro
Muchas gracias
Preguntas