29.10.2014 Views

Manual factura electrónica II - Plan Avanza

Manual factura electrónica II - Plan Avanza

Manual factura electrónica II - Plan Avanza

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Manual</strong>es <strong>Plan</strong> <strong>Avanza</strong>. La <strong>factura</strong> electrónica<br />

Los parámetros que definen a un Prestador<br />

de Servicios de Certificación son su dirección<br />

de red (nombre distinguido) y su clave<br />

pública. Además es necesario especificar en<br />

su identificación: Entidad Emisora del<br />

Certificado, Departamento u Organización<br />

responsable de la custodia de la clave<br />

privada y Ubicación (Ciudad, Pais). También<br />

son valorables aspectos como Identificativo<br />

Fiscal o Referencia Registral.<br />

Entidad de Registro<br />

Puesto que al realizar la comprobación de la<br />

identidad del usuario en la primera<br />

certificación es necesario realizar unas<br />

actividades especiales, el Prestador de<br />

Servicios de Certificación lleva asociada una<br />

Entidad de Registro.<br />

Esta Entidad de Registro mantiene<br />

información sobre los aspectos relevantes<br />

del registro y sobre los procedimientos de<br />

identificación utilizados, así como la<br />

vinculación del registro con la identidad que<br />

garantiza un Prestador de Servicios de<br />

Certificación.<br />

Además de este tipo de Entidades de<br />

Registro, existen otras, que demuestran la<br />

realización en el tiempo de determinados<br />

Actos Electrónicos: Certificaciones en<br />

presencia de un fedatario (como en el caso<br />

de contratos firmados ante notario),<br />

Certificaciones de Acreditación respecto a la<br />

capacidad suficiente para obrar o para<br />

representar a terceros, Registro de contratos<br />

o transmisiones patrimoniales.<br />

Ya existen algunos casos concretos, como el<br />

que permite la transmisión y negociación de<br />

acciones mediante el Sistema de Anotaciones<br />

en Cuenta, que se utiliza en el Mercado de<br />

Valores.<br />

Algunas de estas entidades tienen<br />

actividades independientes y adicionales a<br />

las de las autoridades de certificación, que se<br />

centran en la Autenticación de los<br />

Intervinientes y las funciones derivadas.<br />

El esquema completo<br />

Con todos los elementos descritos, ya es<br />

posible tener una idea sobre la forma en que<br />

se realizan los diferentes procesos de firma,<br />

verificación,...<br />

REALIZACIÓN DE LA FIRMA<br />

Partimos del documento original al que se le<br />

calcula el HASH (o MAC), función resumen<br />

unidireccional, que lo identifica<br />

unívocamente. El resultado de aplicar esta<br />

función se cifra con la clave privada del<br />

titular del certificado (siguiendo con el símil,<br />

se introduce en la “caja de mago”). Lo que se<br />

envía al destinatario es el conjunto formado<br />

por el documento, el hash (o MAC) firmado y<br />

el certificado.<br />

COMPROBACIÓN DE LA FIRMA<br />

El receptor recibe el conjunto formado por el<br />

documento, el hash firmado y el certificado.<br />

A partir del certificado, podemos extraer la<br />

clave pública del remitente. Con dicha clave<br />

pública podemos abrir la “caja de mago” y<br />

por tanto obtener el hash que se calculó en<br />

origen. Dado que disponemos del documento,<br />

86

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!