Vista combinada Visión Plana Vista de árbol
Discusiones [ Anterior | Siguiente ]
Firmar documentos PDF con DNIe
toggle
Buenos días,

He estado leyendo el foro un poco porque he visto que alguien preguntaba también sobre este tema, pero no me a resuelto mi duda.

Estoy usando el programa sinadura para fimar pdfs, y el resultado es un "Signature Not Verified".
He ido al enlace de "diariolinux", pero no se muy bien por dnde me da el aire.

me podeis explicar eso de los certificados y demás?
Depende del programa que se utilice en el pc para visualizar pdfs?
Mi proposito era usar un dnie para firmar documentos que emitimos desde mi empresa.

Muchas gracias de antemano a todos.
RE: Firmar documentos PDF con DNIe
6/03/09 10:49 en respuesta a unai yo yo2.
Un resmen rápido podría ser el siguiente:

1 - Se firma el documento.
2 - Se añade el sello de tiempo. (En realidad los dos pasos son único paso, añadir el pkcs7 al documento PDF)
3- Se envia por mail el documento a otra persona.
4- Otra persona abre el documento.
5- Si confiaba en el certificado del firmante saldrá en verde.
6- Si no confiaba en el certificado del firmante saldrá la interrogación. (Esta parte es la que se explica en diario linux)

En general este podría ser un resumen rápido, pero hay más temas, validación OCSP/CRL del certificado firmante.

Resumiendo: Por el momento para que la firma sea confiable son los clientes los que tiene que importar sus certificados en los lectores de PDF.
RE: Firmar documentos PDF con DNIe
12/03/09 17:28 en respuesta a Gustavo Fernandez.
Gracias por responder,

He hecho varias pruebas firmando diferentes pdfs, pero todavía no consigo que en mi lector de PDFs (acrobat reader 9).

Me sigue apareciendo que la firma es desconocida.

Desde la página oficial de dnie hay para descargar los siguientes certificados.

AC DNIE 001
AC DNIE 002
AC DNIE 003
AC RAIZ DNIE sha1 y sha2

Como no se muy bien cual tengo que instalar, he metido todos, y he confiado en ellos.

Pero me sigue saliendo el aspa roja y diciendo que es desconocido.

Me podeis ayudar con esto para ver que me falta por hacer?

Muchas gracias de antemano.
RE: Firmar documentos PDF con DNIe
12/03/09 18:31 en respuesta a unai yo yo2.
En principio con añadir el RAIZ y el de la subordinada correspondeinte debería llegar. Si eso te envio un mail ahora en privado y me envias un pdf de ejemplo para ver si lo podemos validar nosotros.

un saludo y gracias
--gustavo

PS: el mail te lo envio a la cuenta con la que te has registrado en sinadura.
RE: Firmar documentos PDF con DNIe
20/02/10 16:36 en respuesta a Gustavo Fernandez.
A mi me pasa exactamente lo mismos, he descargado los certificados raiz de DNI, de la FNMT y los intermedios.

Y sale desconocida siempre. En e adobe reader ( 9.3) están en entidades de confianza todos y nada, no hay manera.

La verdad es que estoy desesperado con el tema, porque hay entidades que no admiten así la firma.

Gracias y un saludo
RE: Firmar documentos PDF con DNIe
21/02/10 16:57 en respuesta a Anónimo.
¿con qué subordinada está firmado tu dnie?, si es con la 002 o la 003 el validador de adobe siempre va a decir que no se puede verificar la firma porque la ocsp de respuesta la firma un certificado firmado por la 001.

Este tema se consultó una vez a la gente del dnie y la respuesta que dieron es la siguiente:

En determinadas versiones de Acrobat, el producto de Adobe, presenta el comportamiento que está describiendo: las firmas generadas mediantes DNIe expedidos por la Autoridad de Certificación AC-DNIE-001 se considera correcta pero la misma firma generada con documentos expedidos por las Autoridades de Certificación AC-DNIE-002 y AC-DNIE-003 se consideran "no verificables" o "no confiables". La razón hay que buscarla en una interpretación particular que Adobe ha hecho de la RFC-2560, concretamente del apartado 2.2. (apartir de la verisón 7.0) dicha interpretación lleva a los productos de Adobe a asumir que la respuesta del OCSP-responder debe ir firmada por la misma CA que expidió el certificado que se está validando.

El validador de sinadura permite confiar directamente en el ocsp responder, sin que éste tenga que estar firmado por el certificado que firmó el dni-e

La conclusión por tanto es que si está firmado con 002 o 003 el adobe no lo va a reconocer y no tiene nada que ver con el proceso de firma si no con como está montada la VA (entidad de validación) el dni-e y como adobe interpreta el RFC de validación correspondiente.

En este hilo del foro de adobe se pude encontrar parte de la información y de como se interpreta el estandar.

http://forums.adobe.com/thread/421863

un saludo
--gustavo (zylk.net / Sinadura Team)
RE: Firmar documentos PDF con DNIe
8/06/10 11:14 en respuesta a Gustavo Fernandez.
Alguien ha conseguido configurar el Adobe o el registro de windows para que Acrobat validen un documento firmado por dnie con el certificado AC-DNI-002?.
RE: Firmar documentos PDF con DNIe
8/06/10 11:22 en respuesta a Anónimo.
En el equipo de sinadura no hemos conseguido hacerlo, y tiene pinta de que no se va a poder hacer de manera sencilla, porque desde el dnie dicen que es un problema de adobe y desde adobe que es un problema del dnie,
Está es una de las razones por las que añadimos la validación de pdfs en la versión 2.0 de sinadura, para poder validar los pdfs firmados con dnie 002 y 003.


--gustavo (zylk.net / sinadura Team)
RE: Firmar documentos PDF con DNIe
13/08/10 17:01 en respuesta a Gustavo Fernandez.
No se si está en pie aún esta pregunta, pero esto podría ser una solución aunque yo no he podido probar que sucede cuando el archivo se abre en otro PC.

Una vez abierto el documento con Adobe, lo siguiente es buscar la firma y pulsar en el icono "?"
Sale una ventana de estado de la validación, pulsamos sobre "Propiedades de la firma"
En la pestaña "Firmante" buscamos en el primer campo el botón "Mostrar Certificado"
En el visor de certificados, pestaña "Confianza"
Pulsamos "Agregar identidades de confianza..." y le damos a todas las opciones que queramos.
Luego abajo pulsamos en "Validar Firma"

Ahora al abrir el documento aparece la firma como válida.

Todo es cuestión de probar.

Suerte.

Y gracias al equipo por este programa.