<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tecnología detrás de la firma digital Archives - Mifiel Blog</title>
	<atom:link href="https://blog.mifiel.com/fundamentos-fiel-efirma/tecnologia-firma-digital/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.mifiel.com/fundamentos-fiel-efirma/tecnologia-firma-digital/</link>
	<description>La firma electrónica y su impacto en el mundo de los negocios</description>
	<lastBuildDate>Wed, 01 Jul 2026 00:33:56 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2025/07/cropped-Mifiel-Logo.png?fit=32%2C32&#038;ssl=1</url>
	<title>Tecnología detrás de la firma digital Archives - Mifiel Blog</title>
	<link>https://blog.mifiel.com/fundamentos-fiel-efirma/tecnologia-firma-digital/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">102898507</site>	<item>
		<title>Firma digital o electrónica vs. certificado digital</title>
		<link>https://blog.mifiel.com/firma-digital-vs-certificado-digital/</link>
					<comments>https://blog.mifiel.com/firma-digital-vs-certificado-digital/#respond</comments>
		
		<dc:creator><![CDATA[Tomás Álvarez Melis]]></dc:creator>
		<pubDate>Mon, 13 Apr 2020 12:00:57 +0000</pubDate>
				<category><![CDATA[Tecnología detrás de la firma digital]]></category>
		<guid isPermaLink="false">https://blog.mifiel.com/?p=4337</guid>

					<description><![CDATA[<p>En ocasiones se utilizan de manera indistinta los términos firma digital, firma electrónica y certificado digital. ¿Qué diferencias existen?</p>
<p>The post <a href="https://blog.mifiel.com/firma-digital-vs-certificado-digital/">Firma digital o electrónica vs. certificado digital</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En los contenidos que producimos en Mifiel para nuestros lectores, prospectos y clientes, utilizamos diversos términos —en ocasiones de manera indistinta— para temas de firmado electrónico.</p>



<p class="wp-block-paragraph">Entre ellos encontramos firma digital, firma electrónica y certificado digital. Pero ¿exactamente a qué se refieren? ¿Qué diferencias existen entre cada uno?</p>



<p class="wp-block-paragraph">En este artículo los definiremos.</p>



<pre class="wp-block-preformatted"><meta charset="utf-8">¿Qué ventajas confiere la ley a la firma electrónica avanzada? <a href="https://guia.mifiel.com/webinar-on-demand-entendiendo-la-firma-electr%C3%B3nica-avanzada?utm_source=blog_link" target="_blank" rel="noreferrer noopener">Te platicamos en el webinar <em>Entendiendo la Firma Electrónica Avanzada</em></a>.</pre>



<h2 class="wp-block-heading">1. Firma digital o firma electrónica</h2>



<div style="height:25px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph">En México, firma digital y firma electrónica son términos sinónimos, por ello los usamos de manera indistinta en nuestro contexto.</p>



<p class="wp-block-paragraph">El principal término legalmente reconocido es firma electrónica, y el Código de Comercio menciona a la firma digital como una especie de firma electrónica. Nuestra legislación distingue entre dos tipos de firma electrónica: la simple, con presunción de atribución, y la avanzada, que tiene además garantía de no repudio.</p>



<p class="wp-block-paragraph">Mifiel ofrece ambos tipos de firmas según la necesidad de cada cliente: la <a href="https://blog.mifiel.com/efirma-segura-firmar-mifiel/" target="_blank" rel="noreferrer noopener">firma electrónica avanzada mediante la e.firma del SAT</a>, y la firma electrónica simple mediante la verificación de biometría del firmante y la generación e intercambio de claves privadas de un solo uso.</p>



<p class="wp-block-paragraph">Una firma electrónica avanzada se refiere al producto de haber generado una firma (expresado voluntad) utilizando la llave privada correspondiente a un certificado digital emitido por un prestador de servicios de certificación (PSC).</p>



<p class="wp-block-paragraph">Generarla requiere un proceso, el cual implica cifrar el hash de un mensaje de datos (documento electrónico) con nuestra llave privada (*.key) y su comprobación descifrándolo con nuestra llave pública incluida en el certificado digital (*.cer).</p>



<p class="wp-block-paragraph">La firma electrónica simple conlleva un proceso criptográfico similar, pero no implica la participación de una autoridad certificadora o PSC como el SAT para generar los certificados.</p>



<h3 class="wp-block-heading">¿La FIEL es una firma electrónica?</h3>



<p class="wp-block-paragraph">No. Aunque coloquialmente se le llama firma electrónica avanzada a los archivos que componen la FIEL o e.firma, en realidad el término se refiere a la cadena de caracteres que se produce al usar la llave privada para firmar un documento electrónico, como puede visualizarse en una hoja de firmas de Mifiel.</p>



<figure class="wp-block-image aligncenter size-large is-resized"><a href="https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?ssl=1"><img data-recalc-dims="1" fetchpriority="high" decoding="async" width="791" height="1024" data-attachment-id="9333" data-permalink="https://blog.mifiel.com/firma-digital-vs-certificado-digital/firma-electronica-avanzada-hoja-firmas-mifiel-2/" data-orig-file="https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?fit=1224%2C1584&amp;ssl=1" data-orig-size="1224,1584" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel" data-image-description="" data-image-caption="" data-large-file="https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?fit=791%2C1024&amp;ssl=1" src="https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?resize=791%2C1024&#038;ssl=1" alt="Hoja de firmas de Mifiel mostrando una firma electrónica avanzada (cadena de caracteres)" class="wp-image-9333" style="aspect-ratio:0.7724617390044899;width:644px;height:auto" srcset="https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?resize=791%2C1024&amp;ssl=1 791w, https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?resize=232%2C300&amp;ssl=1 232w, https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?resize=768%2C994&amp;ssl=1 768w, https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?resize=1187%2C1536&amp;ssl=1 1187w, https://i0.wp.com/blog.mifiel.com/wp-content/uploads/2020/04/Firma-Electronica-Avanzada-Hoja-Firmas-Mifiel.jpg?w=1224&amp;ssl=1 1224w" sizes="(max-width: 791px) 100vw, 791px" /></a></figure>



<p class="wp-block-paragraph">En el siguiente video explicamos esto a detalle.</p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<iframe class="youtube-player" width="1200" height="675" src="https://www.youtube.com/embed/6eucp0UcRoI?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=es-MX&#038;autohide=2&#038;wmode=transparent" allowfullscreen="true" style="border:0;" sandbox="allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox"></iframe>
</div></figure>



<p class="wp-block-paragraph">¿Y que es un certificado digital?</p>



<h2 class="wp-block-heading">2. Certificado digital</h2>



<p class="wp-block-paragraph">Es un <a rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)" href="https://blog.mifiel.com/certificado-digital-firma-electronica/" target="_blank">archivo electrónico emitido por una autoridad certificadora</a>, que funciona como una <a href="https://blog.mifiel.com/procesos-onboarding-fiel-efirma/" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">identificación personal para el mundo digital</a>. En el caso de México, el SAT, acreditado por el Banco de México, y los PSCs privados, acreditados por la Secretaría de Economía, son las autoridades para ello.</p>



<p class="wp-block-paragraph">A este certificado (*.cer) le corresponde una llave privada (*.key) la cual se usa para generar firmas digitales. Es esta relación entre certificado y llave privada la que permite ligar una firma a una persona específica y su identidad.</p>



<p class="wp-block-paragraph">Con ello, una firma electrónica obtiene el carácter de avanzada o fiable, lo que además le confiere <a aria-label=" (abre en una nueva pestaña)" href="https://blog.mifiel.com/presunciones-legales-fiel-efirma/" target="_blank" rel="noreferrer noopener">presunción legal de atribución con garantía de no repudio</a>.</p>
<p>The post <a href="https://blog.mifiel.com/firma-digital-vs-certificado-digital/">Firma digital o electrónica vs. certificado digital</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.mifiel.com/firma-digital-vs-certificado-digital/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4337</post-id>	</item>
		<item>
		<title>Firma Electrónica Avanzada &#8211; Qué es la infraestructura de llave pública (PKI)</title>
		<link>https://blog.mifiel.com/pki-fiel-efirma/</link>
					<comments>https://blog.mifiel.com/pki-fiel-efirma/#respond</comments>
		
		<dc:creator><![CDATA[Tomás Álvarez Melis]]></dc:creator>
		<pubDate>Mon, 30 Mar 2020 12:00:25 +0000</pubDate>
				<category><![CDATA[Tecnología detrás de la firma digital]]></category>
		<guid isPermaLink="false">https://blog.mifiel.com/?p=4322</guid>

					<description><![CDATA[<p>Para funcionar adecuadamente, la FIEL o e.firma requiere de una infraestructura de llave pública (PKI). ¿Qué es? ¿Quiénes la conforman en México?</p>
<p>The post <a href="https://blog.mifiel.com/pki-fiel-efirma/">Firma Electrónica Avanzada &#8211; Qué es la infraestructura de llave pública (PKI)</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La firma electrónica avanzada funciona mediante juegos de llaves digitales: <a href="https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma/" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">la llave pública y la llave privada</a>. Pero para su uso en un contexto legalmente reconocido se requiere de todo un despliegue tecnológico llamado infraestructura de llave pública, PKI por sus siglas en inglés.</p>



<p class="wp-block-paragraph">Esta permite ligar las llaves públicas a certificados de identidad y hacer disponible un servicio público para validar el estatus de los certificados, ya que una funcionalidad importante es que los tenedores de firmas electrónicas avanzadas puedan revocar el certificado en caso de extraviar su llave privada o sospechar que se las hayan robado.</p>



<p class="wp-block-paragraph">¿Cómo funciona esa infraestructura y quiénes la conforman en México?</p>



<h2 class="wp-block-heading">Quiénes participan en las PKI de México</h2>



<p class="wp-block-paragraph">Las PKI puede dividirse en tres capas: agencias registradoras, agencias certificadoras y tenedores de certificados (usuarios finales).</p>



<p class="wp-block-paragraph">Para firmado electrónico en México, los más relevantes son:</p>



<h3 class="wp-block-heading">Agencias registradoras</h3>



<ul class="wp-block-list"><li>Banco de México.</li><li>Secretaría de Economía (SE).</li></ul>



<h3 class="wp-block-heading">Certificadoras</h3>



<ul class="wp-block-list"><li>SAT.</li><li>PSCs privados.</li></ul>



<h3 class="wp-block-heading">Usuarios</h3>



<ul class="wp-block-list"><li>Personas físicas.</li><li>Personas morales.</li></ul>



<h2 class="wp-block-heading">Funcionamiento de la PKI</h2>



<p class="wp-block-paragraph">Cuando un usuario —persona física o moral— requiere obtener un certificado digital de firma electrónica avanzada, debe acercarse con una agencia certificadora, la cual a su vez trabaja con una entidad registradora.</p>



<p class="wp-block-paragraph">La certificadora más conocida es el Servicio de Administración Tributaria, cuya firma electrónica avanzada es actualmente llamada e.firma pero también se conoce como FIEL. Ellos trabajan con la infraestructura extendida de seguridad (IES) de Banxico quien funge como registradora, y están acreditados ante dicha institución.</p>



<p class="wp-block-paragraph">Pero también existen certificadoras privadas, conocidas como Prestadoras de Servicios de Certificación (PSC). Estas se acreditan ante la Secretaría de Economía para emitir certificados, y la propia Secretaría cuenta con su infraestructura PKI al ser registradora.</p>



<p class="wp-block-paragraph">La certificadora valida la identidad de los usuarios mediante sus documentos oficiales y la toma de biométricos. En el caso del iris, sirve para asegurar unicidad: hay un solo certificado por persona. De esta manera si alguien intenta tramitar otro certificado con documentación falsa, al momento de escanear su iris se detectará que ya había sido identificado previamente y no podrá continuar el trámite—además de constituir un delito.</p>



<p class="wp-block-paragraph">Así, dicha autoridad emite un certificado que contiene una llave pública, mismo que a su vez fue firmado con el certificado raíz de la institución. A la par, el usuario genera su llave privada correspondiente.</p>



<p class="wp-block-paragraph">Ahora bien, firmar electrónicamente por sí solo no requiere una PKI. ¿Por qué se utiliza?</p>



<p class="wp-block-paragraph">Mediante la PKI, se aseguran tres cosas:</p>



<h3 class="wp-block-heading">1. La identidad de los tenedores de los certificados</h3>



<p class="wp-block-paragraph">La certificadora validó la identidad mediante los documentos y biométricos que proporcionó el usuario.</p>



<h3 class="wp-block-heading">2. La unicidad del certificado</h3>



<p class="wp-block-paragraph">No hay dos o más llaves públicas por persona (del mismo emisor). Si una persona comienza el trámite de su certificado pero ya contaba con uno vigente, mediante el registro biométrico de su iris notarán que ya existe uno. Asimismo, no hay una llave pública para dos o más certificados.</p>



<h3 class="wp-block-heading">3. Validez del certificado</h3>



<p class="wp-block-paragraph">Mediante un protocolo llamado OCSP, plataformas como Mifiel pueden verificar ante el SAT que el certificado no haya sido revocado.</p>



<h2 class="wp-block-heading">En conclusión</h2>



<p class="wp-block-paragraph">La infraestructura de llave pública (PKI) es indispensable para el correcto funcionamiento de un sistema de firmado electrónico avanzado. En México, los participantes más importantes en las PKI son el Banco de México, el Servicio de Administración Tributaria, la Secretaría de Economía y los Prestadores de Servicios de Certificación privados, así como los tenedores finales de los certificados.</p>



<p class="wp-block-paragraph">Gracias al trabajo de las PKI, puede asegurarse la unicidad y validez de los certificados, y la identidad de los usuarios.</p>



<p class="wp-block-paragraph">Mifiel aprovecha esta infraestructura para ofrecer un servicio de firma electrónica avanzada confiable y jurídicamente sólido.</p>



<hr class="wp-block-separator is-cnvs-separator-id-1616728959384"/>



<p class="has-text-align-center wp-block-paragraph"><em>¿Quieres comenzar a firmar tus contratos electrónicamente?</em></p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link" href="https://www.mifiel.com/users/sign_up?locale=es" target="_blank" rel="noreferrer noopener">Regístrate y obtén 5 documentos gratuitos para firmar</a></div>
</div>
<p>The post <a href="https://blog.mifiel.com/pki-fiel-efirma/">Firma Electrónica Avanzada &#8211; Qué es la infraestructura de llave pública (PKI)</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.mifiel.com/pki-fiel-efirma/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4322</post-id>	</item>
		<item>
		<title>El SAT no puede ver lo que firmas con tu FIEL</title>
		<link>https://blog.mifiel.com/sat-puede-ver-lo-que-firmo-fiel-efirma/</link>
					<comments>https://blog.mifiel.com/sat-puede-ver-lo-que-firmo-fiel-efirma/#respond</comments>
		
		<dc:creator><![CDATA[Tomás Álvarez Melis]]></dc:creator>
		<pubDate>Mon, 10 Feb 2020 12:00:43 +0000</pubDate>
				<category><![CDATA[Tecnología detrás de la firma digital]]></category>
		<guid isPermaLink="false">https://blog.mifiel.com/?p=4099</guid>

					<description><![CDATA[<p>¿Es cierto que el SAT puede ver el contenido de lo que firmo con la FIEL en ámbitos como el comercial? No es así, descubre por qué.</p>
<p>The post <a href="https://blog.mifiel.com/sat-puede-ver-lo-que-firmo-fiel-efirma/">El SAT no puede ver lo que firmas con tu FIEL</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Existen diversos <a rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)" href="https://blog.mifiel.com/mitos-firma-electronica-fiel-efirma/" target="_blank">mitos</a> e ideas <a href="https://blog.mifiel.com/creencias-erroneas-fiel-efirma/" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">erróneas</a> sobre la FIEL y su uso. Uno de los más frecuentes es que el SAT puede conocer en qué usas tu certificado y llave privada, pero no solo eso, sino que puede visualizar el contenido de cualquier documentación que suscribas con la e.firma y por ende usarla como una herramienta más de fiscalización u otros fines.</p>



<p class="wp-block-paragraph">Esta es una <strong>idea muy alejada de la realidad</strong> y proviene del desconocimiento sobre qué es una firma electrónica, cómo funciona y el rol del emisor, en este caso el SAT.</p>



<p class="wp-block-paragraph">Por ello, a continuación explicaremos brevemente dos importantes aspectos de la FIEL: su funcionamiento como identificación personal y su funcionamiento técnico.</p>



<h2 class="wp-block-heading">La e.firma como identificación personal</h2>



<p class="wp-block-paragraph">En esencia la FIEL nació como una identificación oficial para el mundo digital, sin embargo fue el SAT la dependencia que tomó el proyecto, pero esa es otra historia.</p>



<p class="wp-block-paragraph">Hagamos la analogía con otras identificaciones personales que emiten organismos gubernamentales y que nos resultan más familiares: la credencial para votar (INE), el pasaporte ordinario (SRE), la cartilla de servicio militar (SEDENA) y la licencia de manejo (SEMOVI o su equivalente local), por mencionar algunas.</p>



<p class="wp-block-paragraph">Si tomas cualquiera de estos documentos de identificación y los presentas en un bar para acreditar que eres mayor de edad y que te permitan la entrada, o en una sucursal bancaria para acreditar tu identidad al abrir una cuenta de cheques, ellos no dan aviso a la dependencia emisora sobre en qué la usaste.</p>



<p class="wp-block-paragraph">En el caso de los bancos, lo único que llegan a hacer es validar tus datos biométricos con el emisor de la identificación, pero nunca indican qué trámite realizaste ni les comparten los documentos relacionados a este trámite.</p>



<p class="wp-block-paragraph">Lo mismo sucede cuando usas tu e.firma en plataformas como Mifiel, el SAT no sabe qué firmaste ni puede ver el contenido del documento.</p>



<h2 class="wp-block-heading">El funcionamiento de la FIEL: criptografía y conexión al SAT</h2>



<p class="wp-block-paragraph">Cuando un tercero como Mifiel requiere validar un certificado de e.firma, se conecta a algo llamado el OCSP del SAT, que es una registradora electrónica de dicha dependencia.</p>



<p class="wp-block-paragraph">Al hacerlo, lo único que recibe el SAT es una solicitud de validación del certificado presentado, jamás el contenido del documento. Esto es similar a <a href="https://listanominal.ine.mx/scpln/" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">validar una credencial de elector</a> en el sitio web del INE.</p>



<p class="wp-block-paragraph">Por su parte, del lado del usuario o firmante, se lleva a cabo un <a rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)" href="https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma/" target="_blank">proceso de criptografía asimétrica</a> en su computadora o smartphone: con la llave privada y su contraseña <a href="https://blog.mifiel.com/firmar-con-fiel-fundamento/" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">se cifra el documento</a> pero nunca se comparte al SAT, ni siquiera hay posibilidad técnica de que suceda.</p>



<h2 class="wp-block-heading">En conclusión</h2>



<p class="wp-block-paragraph">Tu e.firma/FIEL es una identificación oficial digital. Al igual que las identificaciones físicas oficiales, la dependencia emisora desconoce para qué la utilizas—a menos que la presentes para un trámite directamente con ellos.</p>



<p class="wp-block-paragraph">Para el SAT, conocer el contenido de los documentos que suscribes con terceros usando tu certificado de e.firma es técnicamente imposible, esto no puede cambiar.</p>



<p class="has-text-align-center wp-block-paragraph"><em>Ahora que conoces esto, ¿quieres comenzar a firmar los documentos de tu organización con la FIEL? No esperes más, comunícate a nuestro chat haciendo clic en el siguiente botón.</em></p>



<p class="has-text-align-center wp-block-paragraph"><button onclick="window.HubSpotConversations.widget.open()">Chatea con Mifiel</button></p>
<p>The post <a href="https://blog.mifiel.com/sat-puede-ver-lo-que-firmo-fiel-efirma/">El SAT no puede ver lo que firmas con tu FIEL</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.mifiel.com/sat-puede-ver-lo-que-firmo-fiel-efirma/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4099</post-id>	</item>
		<item>
		<title>¿Qué es un certificado digital de firma electrónica?</title>
		<link>https://blog.mifiel.com/certificado-digital-firma-electronica/</link>
					<comments>https://blog.mifiel.com/certificado-digital-firma-electronica/#respond</comments>
		
		<dc:creator><![CDATA[Tomás Álvarez Melis]]></dc:creator>
		<pubDate>Wed, 18 Dec 2019 12:00:29 +0000</pubDate>
				<category><![CDATA[Tecnología detrás de la firma digital]]></category>
		<category><![CDATA[criptografía]]></category>
		<guid isPermaLink="false">https://blog.mifiel.com/?p=3836</guid>

					<description><![CDATA[<p>Herramientas como la firma electrónica avanzada funcionan por medio de certificados digitales, pero ¿qué es un certificado?</p>
<p>The post <a href="https://blog.mifiel.com/certificado-digital-firma-electronica/">¿Qué es un certificado digital de firma electrónica?</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Un certificado de firma digital o electrónica es un archivo que funciona como una identificación para el mundo digital.</p>



<p class="wp-block-paragraph">Para entender este artículo es recomendable leer primero <a href="https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">nuestro artículo sobre criptografía asimétrica</a> o tener nociones básicas de cómo funciona la criptografía de llave pública y privada.</p>



<pre class="wp-block-preformatted"><meta charset="utf-8">¿Qué ventajas confiere la ley a la firma electrónica avanzada? <a href="https://guia.mifiel.com/webinar-on-demand-entendiendo-la-firma-electr%C3%B3nica-avanzada?utm_source=blog_link" target="_blank" rel="noreferrer noopener">Te platicamos en el webinar <em>Entendiendo la Firma Electrónica Avanzada</em></a>.</pre>



<p class="wp-block-paragraph">En un esquema de firma o identidad digital basado en criptografía de llave pública y privada —también conocida como criptografía asimétrica— generas un par de llaves, una pública y una privada, y entregas una copia de la llave pública a todas las personas con las que deseas tener interacciones digitales. Al tener una copia de tu llave pública estas personas pueden hacer dos cosas:</p>



<ol class="wp-block-list"><li>Recibir mensajes tuyos que “cerraste” con tu llave privada y abrirlos con la llave pública que les diste. De esta manera las personas que tengan una copia de tu llave pública pueden estar seguras de que tú eres el autor del mensaje.</li><li>Terceros pueden enviarte mensajes “cerrándolos” con tu llave pública para asegurarse que únicamente tú, con tu llave privada, podrás abrirlos.</li></ol>



<p class="wp-block-paragraph">Para que cualquiera de estos dos escenarios funcionen es necesario que compartas una copia de tu llave pública a las personas con las que vas a tratar. Suena fácil pero es un problema complejo. Si se trata de personas cercanas a ti como tus compañeros de trabajo, familiares o amigos, la manera más segura de hacer esta distribución es en persona, entregándoles una USB que contenga tu archivo de llave pública.</p>



<p class="wp-block-paragraph">Pero, ¿por qué en persona?, ¿por qué no se las mandas por correo o por el sistema de mensajería de Facebook?</p>



<p class="wp-block-paragraph">Podrías hacerlo pero, ¿cómo estarían seguros tus familiares o amigos de que fuiste tú quien les envió la llave pública y no un impostor que obtuvo acceso a tu cuenta de correo o de Facebook?</p>



<p class="wp-block-paragraph">Evidentemente hacer estas entregas en persona funciona con unas cuantas personas pero no a escala. ¿Qué pasa si quiero que cualquiera —tenga una relación conmigo o no— pueda obtener una copia de mi llave pública para que podamos intercambiar información de manera segura?</p>



<p class="wp-block-paragraph">Es aquí donde entran los certificados.</p>



<p class="wp-block-paragraph">Un certificado es un archivo digital —generalmente de tipo .cer— que contiene mis datos identificatorios (nombre, CURP, RFC, etc.) junto con mi llave pública. Quien tenga acceso a este certificado puede asumir que contiene mi llave pública y, por lo tanto, puede intercambiar mensajes conmigo de manera confiable y segura.</p>



<p class="wp-block-paragraph">Cualquiera con los conocimientos técnicos necesarios puede generar un certificado, sin embargo lo más común es que la gente sólo acepte certificados emitidos por entes autorizados que generalmente son organismos gubernamentales o privados autorizados por el gobierno.</p>



<h2 class="wp-block-heading">¿Cómo se relaciona el certificado digital a la firma electrónica?</h2>



<p class="wp-block-paragraph">La firma electrónica cae bajo el escenario 1) descrito al inicio de este artículo. Es el escenario donde envías un mensaje que cerraste con tu llave privada y los demás pueden abrirlo con tu llave pública asegurándose así que el mensaje es de tu autoría.</p>



<p class="wp-block-paragraph">En una firma electrónica generas un mensaje de aceptación de un documento o contrato el cual cierras con tu llave privada y por lo tanto cualquiera con tu llave pública puede corroborar que ese mensaje o firma fue generada por ti.</p>



<h2 class="wp-block-heading">¿Cómo se genera un certificado?</h2>



<p class="wp-block-paragraph">Usemos como ejemplo el caso del SAT y la FIEL/e.firma. El SAT está autorizado por el Banco de México para emitir certificados. Aunque también existen entes privados autorizados por la Secretaría de Economía para emitir certificados, el SAT es por mucho el principal emisor de estos.</p>



<p class="wp-block-paragraph">Para este ejemplo inventaremos una persona ficticia. El solicitante será Roberto Gómez Andrade.</p>



<p class="wp-block-paragraph">Los pasos para que Roberto tramite un certificado de FIEL o e.firma emitido por el SAT son los siguientes:</p>



<ol class="wp-block-list"><li>Roberto genera un par de llaves, una pública y una privada, en su computadora usando <a href="https://portalsat.plataforma.sat.gob.mx/certifica/" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">un programa que descarga</a> de la página del SAT.&nbsp;</li><li>Roberto guarda la llave pública en un medio electrónico como una memoria USB.</li><li>Roberto se presenta en un módulo del SAT en donde un funcionario de dicha institución verifica sus datos. Es decir, corrobora que efectivamente se trate de Roberto Gómez Andrade y no de un impostor. Se usan datos biométricos para validar su identidad.</li><li>Una vez validada su identidad, el funcionario genera un certificado — que es un archivo digital— con sus datos identificatorios (nombre, CURP, RFC, etc.), le pide su llave pública y la inserta en este certificado que acaba de crear.</li><li>Finalmente, este certificado recién creado con los datos identificatorios de Roberto que incluye su llave pública se firma o “cierra” con la llave privada del propio SAT.</li></ol>



<p class="wp-block-paragraph">Este último paso es sumamente importante. ¿Por qué?</p>



<p class="wp-block-paragraph">Imaginemos que los certificados no se firmaran por la institución que los emite. ¿Qué me impediría a mi generar un certificado a nombre de Roberto Gómez Andrade y hacerme pasar por él usando este certificado? Nada, lo podría hacer y si fuera así de fácil no habría manera de confiar en la información identificatoria contenida en los certificados.</p>



<h2 class="wp-block-heading">¿Qué sucede cuando el SAT firma o “cierra” el certificado con la llave pública de Roberto y sus datos identificatorios?</h2>



<p class="wp-block-paragraph">Dado a que el certificado se “cerró” o firmó con la llave privada del SAT, este únicamente puede “abrirse” usando la llave pública del SAT. En otras palabras, cualquiera con acceso a la llave pública de esta institución puede verificar que el mensaje en efecto proviene de ella y, por lo tanto, se puede confiar en que la llave pública contenida en el certificado efectivamente corresponde a Roberto.</p>



<p class="wp-block-paragraph">Las llaves públicas del SAT, contenidas también en certificados, las puedes bajar de la <a href="https://www.banxico.org.mx/servicios/certificados-ies-firma-electr.html" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">página del Banco de México</a>. Y si tienes los conocimientos técnicos suficientes las puedes usar para validar si un certificado que te presenten fue efectivamente emitido por el SAT.</p>



<p class="wp-block-paragraph">El hecho de que el SAT firme cada certificado vuelve imposible que un tercero genere un certificado con su llave pública pero con los datos de otra persona, por ejemplo de Roberto. El tercero podría firmar el certificado con una llave privada de su propiedad pero sería fácil darse cuenta que el certificado no fue emitido por el SAT.</p>



<p class="wp-block-paragraph">Una vez que cuentes con este certificado digital emitido por el SAT, ahora sí puedes compartir tu llave pública —contenida en el certificado— de manera segura con quien desees por el medio que gustes.</p>



<p class="wp-block-paragraph">Inclusive, el SAT <a href="https://blog.mifiel.com/contraparte-fiel-efirma/" target="_blank" rel="noreferrer noopener" aria-label="hace públicos todos los certificados (abre en una nueva pestaña)">hace públicos todos los certificados</a> de todas las personas que han tramitado su FIEL o e.firma para que cualquiera pueda descargarlos y entablar una comunicación segura con el dueño del certificado descargado.</p>



<h2 class="wp-block-heading">Concluyendo</h2>



<p class="wp-block-paragraph">Para evitar entregar una llave pública a cada persona con la que quieres entablar comunicación segura —por ejemplo enviar una firma electrónica tuya que exprese consentimiento de un contrato en formato electrónico—, puedes tramitar un certificado en el SAT el cual goza de <a href="https://blog.mifiel.com/validez-firma-electronica/" target="_blank" rel="noreferrer noopener" aria-label=" (abre en una nueva pestaña)">ventajas legales al ser usado para firmar electrónicamente</a>. Este certificado contiene tu llave pública y tus datos identificatorios. Además, se firma con la llave privada del SAT permitiendo que cualquiera corrobore que se trata de un certificado legítimo emitido por dicha institución.</p>



<p class="wp-block-paragraph">En Mifiel validamos que los certificados que se utilizan al momento de firmar correspondan a certificados que fueron emitidos por el SAT de tal manera que tú no tengas que preocuparte de hacer esta validación y garantizando el no repudio de las firmas.</p>



<div class="wp-block-buttons is-content-justification-center is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link" href="https://www.mifiel.com/users/sign_up?locale=es" target="_blank" rel="noreferrer noopener">Crea una cuenta en Mifiel y firma contratos con tu e.firma del SAT</a></div>
</div>
<p>The post <a href="https://blog.mifiel.com/certificado-digital-firma-electronica/">¿Qué es un certificado digital de firma electrónica?</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.mifiel.com/certificado-digital-firma-electronica/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3836</post-id>	</item>
		<item>
		<title>Criptografía asimétrica o de llave pública: su relación con la FIEL / e.firma</title>
		<link>https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma/</link>
					<comments>https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma/#respond</comments>
		
		<dc:creator><![CDATA[Tomás Álvarez Melis]]></dc:creator>
		<pubDate>Mon, 18 Nov 2019 12:00:18 +0000</pubDate>
				<category><![CDATA[Tecnología detrás de la firma digital]]></category>
		<category><![CDATA[criptografía]]></category>
		<guid isPermaLink="false">https://blog.mifiel.com/?p=3704</guid>

					<description><![CDATA[<p>El auge de las criptomonedas ha aumentado el interés público en la criptografía asimétrica, pero ¿sabías que también es la base de la FIEL / e.firma?</p>
<p>The post <a href="https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma/">Criptografía asimétrica o de llave pública: su relación con la FIEL / e.firma</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Con el auge de las criptomonedas, y la popularidad de tecnologías como la blockchain, se ha generado un gran interés y curiosidad por la criptografía.</p>



<p class="wp-block-paragraph">La criptografía es una rama de las ciencias de la computación enfocada en desarrollar e implementar esquemas seguros para enviar y recibir mensajes en entornos adversariales. Entornos adversariales es una manera elegante de decir “entornos donde hay participantes que te quieren fregar”. El internet es un ejemplo de entorno adversarial, ya que tienes hackers, estafadores, usurpadores de identidad y demás delincuentes <strong>tratando de sustraer o modificar información</strong>.</p>



<p class="wp-block-paragraph">A grandes rasgos, los sistemas criptográficos se dividen en dos ramas principales: los basados en criptografía simétrica y los basados en criptografía <a href="https://www.altavoz.net/altavoz/blog/desarrollo/que-es-la-criptografia-asimetrica-y-por-que-es-importante" target="_blank" rel="noreferrer noopener" aria-label="asimétrica (abre en una nueva pestaña)">asimétrica</a>. Los basados en criptografía simétrica son fáciles de conceptualizar. Los documentos o mensajes se “cierran” con una llave y sólo quienes tengan copia de esa llave pueden abrirlos y leerlos. Para una analogía podemos imaginarnos una caja con candado en donde guardamos documentos, cartas, etc. Esta caja solo puede ser abierta y su contenido leído por las personas que cuenten con una copia de la llave.</p>



<p class="wp-block-paragraph">Las criptomonedas, la blockchain y el servicio de Mifiel están basados en criptografía asimétrica. A diferencia de la criptografía simétrica, la asimétrica es más compleja de visualizar por lo que es útil plantear una analogía.</p>



<p class="wp-block-paragraph">Imaginemos una caja con dos cerrojos (uno del lado izquierdo y otro del lado derecho) y dos llaves que corresponden a cada uno de ellos. Una de las llaves la bautizamos llave pública y la otra, llave privada. La llave privada corresponde al cerrojo de la izquierda y la llave pública al de la derecha.</p>



<p class="wp-block-paragraph">Esta caja tiene un funcionamiento especial. Si cierro la caja con el cerrojo de la izquierda (la llave privada) la única manera de abrirla es usando el cerrojo de la derecha (el que corresponde a la llave pública). No es posible abrirla volviendo a utilizar la llave privada en el cerrojo de la izquierda, forzosamente debo usar la llave pública en el cerrojo de la derecha. En cambio, si cierro la caja con el cerrojo del lado derecho, la única manera de abrirla es con la llave privada en el cerrojo izquierdo.</p>



<p class="wp-block-paragraph">Además, es imposible fabricar un cerrojo a partir de alguna de las llaves.</p>



<p class="wp-block-paragraph">Con mi caja lista y funcionando, procedo a hacer muchas copias de la llave pública y las reparto entre mis amigos, familiares, compañeros de trabajo, socios, mi contador, mi abogado y a toda persona que considere necesario.</p>



<p class="wp-block-paragraph">De la llave privada no hago ninguna copia. Al contrario, la guardo muy bien en un lugar seguro donde sólo yo —y nadie más— tenga acceso a ella.</p>



<h3 class="wp-block-heading">¿Qué podríamos hacer con esta peculiar caja, las llaves públicas que repartí y la llave privada?</h3>



<p class="wp-block-paragraph">Principalmente dos cosas:<br><br>1) Supongamos que mi contador no puede entregarme un mensaje personalmente pero por su naturaleza quiere asegurarse que sólo yo pueda leerlo. Podría ponerlo en un sobre cerrado y mandármelo por paquetería, pero aunque el sobre esté cerrado, un atacante con determinación podría abrirlo con mucho cuidado, leer el mensaje y volverlo a cerrar. Yo nunca me enteraría que alguien lo leyó.</p>



<p class="wp-block-paragraph">Usando la caja especial que acabamos de describir, mi contador introduce el mensaje en ella. La cierra usando la copia de la llave pública (cerrojo derecho) que le entregué y envía la caja por paquetería. Al haberse cerrado la caja usando una de las copias de la llave pública en el cerrojo derecho, <strong>el único que puede abrir la caja es el poseedor de la llave privada</strong> (cerrojo izquierdo). La llave privada únicamente puede ser accesada por mi, por lo que mi contador sabe que sólo yo podré abrir la caja y leer el mensaje.</p>



<p class="wp-block-paragraph">¿Cuáles son algunos ataques que se podrían intentar para burlar este esquema?</p>



<p class="wp-block-paragraph">El atacante podría obtener una de las copias de la llave pública y hacerse pasar por mensajero para que mi contador le entregue la caja cerrada. Sin embargo, al haber sido esta cerrada con una llave pública (cerrojo derecho), el atacante podría introducir la llave en dicho cerrojo pero no podría abrir la caja ya que si se cerró usando una llave pública, únicamente puede ser abierta usando la llave privada en el cerrojo izquierdo.</p>



<p class="wp-block-paragraph">2) Imaginemos que quiero enviar un mensaje a mi abogado de tal manera que él pueda estar seguro —sin duda alguna— de que el mensaje viene de mi parte aunque yo no le entregue la caja personalmente y esta le sea entregada por un desconocido (posiblemente con malas intenciones).</p>



<h3 class="wp-block-heading">¿Qué tendría que hacer yo?</h3>



<p class="wp-block-paragraph">Escribo el mensaje para mi abogado en un papel y lo meto en la caja. La cierro usando el cerrojo de la izquierda (el que solo acepta la llave privada) y la envío por paquetería a mi abogado.</p>



<p class="wp-block-paragraph">Cuando mi abogado la reciba, buscará la llave pública que anteriormente le compartí y procederá a insertarla en el cerrojo de la derecha. Si la caja abre, mi abogado puede estar totalmente seguro de que el mensaje fue puesto dentro por mi. Que él haya podido abrir la caja con el cerrojo del lado derecho implica que necesariamente la caja fue cerrada usando el cerrojo del lado izquierdo. Este cerrojo corresponde a la llave privada de la cual sólo hay una copia y la tengo yo.</p>



<p class="wp-block-paragraph">Al igual que para el ejemplo anterior, exploremos un par de escenarios de ataque y como la caja y las llaves los prevendrían.</p>



<p class="wp-block-paragraph">Pretendamos que alguien le quisiera enviar un mensaje a mi abogado intentando suplantar mi identidad. Tendría dos opciones:</p>



<ol class="wp-block-list"><li>Utilizar una caja con sus llaves, meter un mensaje y enviarla a mi abogado. Al recibir esta caja mi abogado trataría de usar la copia de mi llave pública, no entraría en ninguno de los cerrojos por lo que no podría abrir la caja.</li><li>El atacante es alguien cercano a mi o a alguien de los conocidos a quienes entregué copias de la llave pública, por lo que tiene acceso a una de estas llaves y por lo tanto puede cerrar la caja usando el cerrojo de la derecha. Mi abogado recibe la caja, inserta su llave en el cerrojo del lado derecho y aunque la llave sí entra en el cerrojo, no es posible abrirla ya que al haber sido cerrada con una llave pública (cerrojo derecho), únicamente puede ser abierta con la llave privada (cerrojo izquierdo). Mi abogado sabe inmediatamente que yo no fui quien cerró esa caja.</li></ol>



<p class="wp-block-paragraph"><em>Buen intento, señor impostor, pero mi esquema de llaves frustró su intención de hacerse pasar por mi</em>.</p>



<h2 class="wp-block-heading">¿Cómo se relaciona la criptografía asimétrica al servicio de Mifiel?</h2>



<p class="wp-block-paragraph">La firma electrónica avanzada está basada en el segundo escenario, en el que yo quiero mandarle un mensaje a alguien de tal manera que el receptor pueda estar inequívocamente seguro de que el mensaje fue enviado por mi. A diferencia de las llaves físicas que usamos como ejemplo, en el mundo digital la llave privada y la llave pública son archivos digitales. En el caso de la FIEL o e.firma del SAT, la llave privada es el archivo tipo .key y la llave pública está contenida en el archivo tipo .cer. También, a diferencia de la llaves físicas, la llave pública contenida en el archivo .cer puede ser descargada por quien sea de tal manera que yo no tenga que entregar personalmente una llave pública a cada persona con la que quiero interactuar.</p>



<p class="wp-block-paragraph">Cuando <a href="https://blog.mifiel.com/como-firmar-electronicamente/" target="_blank" rel="noreferrer noopener">firmas con tu e.firma en Mifiel</a>, usas tu llave privada/archivo.key (cerrojo izquierdo en la analogía) para cerrar la caja de tal manera que si los demás podemos abrirla usando una copia de tu llave pública en el cerrojo derecho, podemos saber que fuiste tú —y nadie más— quien metió el mensaje en la caja y la cerró. En el mundo digital esto se llama firmar.</p>



<p class="wp-block-paragraph">Es por esto que cuando <a rel="noreferrer noopener" aria-label="tramitas tu FIEL (abre en una nueva pestaña)" href="https://blog.mifiel.com/obten-tu-primera-fiel/" target="_blank">tramitas tu FIEL</a>, firmas una carta responsiva donde te responsabilizas a informarle al SAT en cuanto sospeches que tu llave privada ha caído en las manos de un tercero. Cualquier uso que se le dé a esta llave es imputable a ti (por ley), por lo que es tu <a href="https://blog.mifiel.com/nunca-compartir-tu-efirma-fiel-sat/" target="_blank" rel="noreferrer noopener" aria-label="responsabilidad no compartirla con nadie (abre en una nueva pestaña)">responsabilidad no compartirla con nadie</a> y en caso de extravío, robo o entrega voluntaria debes reportarla inmediatamente al SAT. Este reporte se hace por internet.</p>



<p class="wp-block-paragraph">Otro ejemplo práctico de este esquema es el de la facturación electrónica. El proveedor genera un documento (la factura), lo mete en la caja y la cierra con su llave privada (cerrojo izquierdo). Todos los que tengan una copia de la llave pública del proveedor pueden abrir la caja usando el cerrojo derecho y estar seguros de que la factura la emitió el proveedor. Por ello no es posible que un fulano se ponga a emitir facturas en nombre de Bimbo. No tiene la llave privada requerida para hacerlo.</p>



<p class="wp-block-paragraph">En conclusión, la criptografía asimétrica o de llave pública permite construir <strong>sistemas de intercambio de información altamente seguros para recibir o enviar mensajes</strong> de la siguiente forma:</p>



<p class="wp-block-paragraph">1) Usando mi llave pública cualquiera puede enviarme mensajes con la seguridad de que nadie más que yo podrá leerlos. Aún si el mensajero o el medio por el que se manda el mensaje no es confiable.</p>



<p class="wp-block-paragraph">2) Usando mi llave privada puedo enviar mensajes a cualquier persona y los receptores pueden verificar —usando una copia de mi llave pública— que el mensaje fue enviado por mi y únicamente por mi. Esto sin importar que el mensaje haya sido enviado usando un método no confiable. La criptografía asimétrica es el esquema utilizado en la firma electrónica avanzada y la facturación electrónica.</p>
<p>The post <a href="https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma/">Criptografía asimétrica o de llave pública: su relación con la FIEL / e.firma</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.mifiel.com/criptografia-asimetrica-relacion-fiel-efirma/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3704</post-id>	</item>
		<item>
		<title>Fundamento técnico de la firma electrónica en México</title>
		<link>https://blog.mifiel.com/firmar-con-fiel-fundamento/</link>
					<comments>https://blog.mifiel.com/firmar-con-fiel-fundamento/#respond</comments>
		
		<dc:creator><![CDATA[Tomás Álvarez Melis]]></dc:creator>
		<pubDate>Fri, 27 Nov 2015 00:14:13 +0000</pubDate>
				<category><![CDATA[Tecnología detrás de la firma digital]]></category>
		<category><![CDATA[e.firma]]></category>
		<category><![CDATA[FIEL]]></category>
		<category><![CDATA[fundamento técnico]]></category>
		<guid isPermaLink="false">http://blog.mifiel.com/?p=67</guid>

					<description><![CDATA[<p>Explicación del proceso técnico que se lleva a cabo al firmar electrónicamente cualquier documento legal utilizado la FIEL del SAT.</p>
<p>The post <a href="https://blog.mifiel.com/firmar-con-fiel-fundamento/">Fundamento técnico de la firma electrónica en México</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Antes de empezar, hay que aclarar que la e.firma/FIEL no es una firma en sí. La FIEL es una herramienta para generar <a href="https://blog.mifiel.com/comparacion-tipos-de-firmas/" target="_blank" rel="noreferrer noopener">firmas electrónicas</a> avanzadas. Se compone de dos archivos: un archivo de tipo .cer llamado certificado público y un archivo de tipo .key llamado llave privada.</p>



<p class="wp-block-paragraph">Por su parte, la firma electrónica simple puede ser generada de diferentes formas. Lo importante es que también conlleva la generación e intercambio de claves privadas, un proceso criptográfico similar al de la firma electrónica avanzada.</p>



<p class="wp-block-paragraph">¿Técnicamente cómo funciona una firma electrónica? Supongamos que Carolina necesita que Roberto le <a href="https://blog.mifiel.com/contratos-fiel/" target="_blank" rel="noreferrer noopener">firme un documento.</a></p>



<p class="wp-block-paragraph">En vez de reunirse o mandar el documento firmado por paquetería, Roberto puede usar un sistema que le permita firmar electrónicamente, ya sea con los archivos de una firma electrónica avanzada como la e.firma del SAT, o mediante una firma electrónica simple con intercambio de claves privadas y recabación de evidencia de la firma.</p>



<p class="wp-block-paragraph">En esencia el proceso de firma electrónica es:</p>



<ol class="wp-block-list">
<li><a href="https://guia.mifiel.com/que-es-un-hash?__hstc=193714609.0e4f7a2e1d3f979078e54b37765de8c0.1641265465798.1646440978320.1646686914106.34&amp;__hssc=193714609.1.1646686914106&amp;__hsfp=372284685" target="_blank" rel="noreferrer noopener">Calcular el hash</a> (huella digital representada por una serie de caracteres única) del documento y cifrarlo con una llave privada.</li>



<li>Con una llave pública se descifra y el resultado se compara con el hash obtenido inicialmente.</li>



<li>Si coinciden exactamente, existe certeza de que el titular de la llave privada firmó el documento.</li>
</ol>



<p class="wp-block-paragraph">¿Cuál es el proceso de firma electrónica de un documento para personas como Roberto? Las plataformas de firma electrónica avanzada tienen procedimientos similares. A grandes rasgos, los pasos son los siguientes.</p>



<h2 class="wp-block-heading"><strong>Cómo firmar un documento con la e.firma o FIEL</strong></h2>



<ol class="wp-block-list">
<li>Tu contraparte envía el documento a una plataforma de firma digital que calcula su hash o huella digital.</li>



<li>Visualizas el documento en la plataforma.</li>



<li>Subes tu certificado público. Su validez y vigencia se verifican ante el SAT.</li>



<li>Seleccionas tu llave privada.</li>



<li>Ingresas la contraseña de tu llave privada.</li>



<li>El documento se firma digitalmente.</li>
</ol>



<h2 class="wp-block-heading"><strong>Cómo firmar un documento con firma electrónica simple</strong></h2>



<ol class="wp-block-list">
<li>Tu contraparte envía el documento a una plataforma de firma digital que calcula su hash o huella digital.</li>



<li>Visualizas el documento en la plataforma.</li>



<li>Generas con apoyo y consentimiento de la plataforma tus llaves de firma (pública y privada).</li>



<li>La plataforma recaba datos para probar que eres tú quien firma el documento. Algunos de estos pueden ser dirección IP, foto de tu cara, foto de tu identificación, localización en el mapa, entre otros.</li>



<li>Aceptas firmar el documento.</li>



<li>El documento se firma digitalmente.</li>
</ol>



<pre class="wp-block-preformatted"><a href="https://blog.mifiel.com/comparacion-tipos-de-firmas/" target="_blank" rel="noreferrer noopener">¿Qué tipos de firma existen?</a> Descúbrelo con ayuda del experto en Firma Electrónica Avanzada en México, el Dr. Alfredo Reyes Krafft.</pre>



<h2 class="wp-block-heading"><strong>Cómo verificar una firma electrónica</strong></h2>



<p class="wp-block-paragraph">Para verificar que una firma es válida al momento de realizarla, las plataformas de firma electrónica realizan el siguiente proceso:</p>



<ol class="wp-block-list">
<li>Tu navegador cifra el hash del documento usando tu llave privada, es decir, firma digitalmente el documento.</li>



<li>En el servidor de la plataforma se descifra el resultado de firma usando tu llave pública.</li>



<li>Si el resultado coincide con el hash calculado inicialmente, la firma es válida y se estampa en el documento.</li>
</ol>



<p class="wp-block-paragraph">Pero ¿cómo puede verificar la firma una persona? Regresemos al ejemplo de Carolina y Roberto.</p>



<p class="wp-block-paragraph">Lo primero que Carolina tiene que hacer es obtener la llave pública de Roberto. Como su nombre lo indica, son de carácter público. En el caso de la e.firma, el certificado que incluye la llave pública de cualquier persona puede ser obtenido de la página del SAT.</p>



<p class="wp-block-paragraph">Usando la llave pública contenida dentro del certificado de Roberto, Carolina decodifica la firma que le envió Roberto. Este proceso le revela a Carolina el número de serie del documento contenido dentro de la firma electrónica de Roberto.</p>



<p class="wp-block-paragraph">Ahora lo que le resta a Carolina es comparar el número de serie del documento que le envió a Roberto con el número de serie que obtuvo al decodificar la firma que le envió Roberto.</p>



<p class="wp-block-paragraph">Si al hacer la comparación, los números de serie no coinciden quiere decir que se usó la FIEL de alguna otra persona para firmar o que el documento que se firmó fue otro.</p>



<p class="wp-block-paragraph">Si coinciden, Carolina puede estar segura que la firma que tiene en su poder fue hecha por Roberto ya que para generarla se usó la llave privada de Roberto a la que sólo tiene acceso él y que además corresponde al documento correcto. Por sus características técnicas, la Ley confiere a la firma electrónica avanzada garantía de no repudio.</p>



<p class="wp-block-paragraph">Algunas plataformas cuentan con <a href="https://blog.mifiel.com/verificar-una-firma-electronica/" target="_blank" rel="noreferrer noopener">herramientas auditables para facilitar la verificación de firmas electrónicas avanzadas</a>.</p>



<h2 class="wp-block-heading">¿Es posible falsificar una firma electrónica?</h2>



<p class="wp-block-paragraph"><strong>Falsificar una firma electrónica avanzada es matemáticamente imposible</strong>. La única manera que alguien puede firmar por nosotros de manera electrónica es si tiene acceso a nuestra llave privada. Por ello el SAT nos indica que no debemos, por ninguna circunstancia, compartir nuestra e.firma con nadie, <a href="https://blog.mifiel.com/fiel-contador-pesima-idea/" target="_blank" rel="noreferrer noopener">ni siquiera nuestro contador</a>. Es el equivalente a entregarle a alguien una hoja en blanco firmada por nosotros.</p>



<p class="wp-block-paragraph">En el caso de la firma electrónica simple, esta es repudiable pero siempre se presume que el firmante es quien realmente la ejecutó (presunción de atribución). Por ello es recomendable sumar todas las pruebas necesarias para demostrar que esa persona en efecto firmó.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://blog.mifiel.com/firmar-con-fiel-fundamento/">Fundamento técnico de la firma electrónica en México</a> appeared first on <a href="https://blog.mifiel.com">Mifiel Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.mifiel.com/firmar-con-fiel-fundamento/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">67</post-id>	</item>
	</channel>
</rss>
