Beruflich Dokumente
Kultur Dokumente
Guin de Prcticas
Bloque I
Marcos Garca Lorenzo
Curso 2013-2014
ndice de contenido
Introduccin .................................................................................................................................. 2
Material......................................................................................................................................... 2
Normativa...................................................................................................................................... 2
Preparacin previa ........................................................................................................................ 3
Desarrollo de la prctica ............................................................................................................... 3
Paso 0: Creacin del grupo........................................................................................................ 3
Paso 1: Creacin de los certificados.......................................................................................... 3
Paso 2: Configuracin de @firma.............................................................................................. 4
Paso 3: Firma simple ................................................................................................................. 4
Paso 4: Multifirma..................................................................................................................... 5
Paso 5: Ensobrado/Desensobrado ............................................................................................ 5
Paso 6: Cifrado y descifrado...................................................................................................... 7
Paso 7 ........................................................................................................................................ 7
Introduccin
En esta prctica se explorarn distintas operaciones de firma que se pueden realizar con un
certificado. Para ello se utilizar la herramienta @firma por permitirnos realizar operaciones
de firma sin necesidad de conexin a internet y ni de instalacin.
La interfaz de escritorio incorpora las siguientes funcionalidades:
-
Firma electrnica
Multifirma electrnica
Cifrado de datos
Descifrado de datos
Material
Todos los archivos necesarios para la realizacin de la prctica pueden descargarse en el
fichero materialP1.zip disponible en la pgina web de la asignatura. Dicho fichero contiene:
-
.\crearCertificados: carpeta donde se guardan los ficheros necesarios para crear las
claves y certificados necesarios para la prctica. Destacar el fichero
CrearAlmacenCertificados.vbs. Este script de Visual Basic nos permitir realizar
este proceso de forma sencilla.
Normativa
La prctica deber realizarse, de forma obligatoria, en grupos de dos personas. En el caso de
no encontrar un compaero de prcticas, el alumno deber ponerse en contacto con el
profesor.
Cada grupo de prcticas deber completar una memoria contestando a las preguntas que se
formulan en este guion de prcticas y entregarla a travs del correo electrnico en la direccin
y en la forma indicadas en este guion. Es importante que en dicha memoria solo se incluyan las
respuestas a las preguntas formuladas. Se valorar de forma negativa la inclusin de
informacin no requerida.
Preparacin previa
Esta prctica requiere el uso de dos cuentas de correo por grupo de prcticas. Si no se desea
utilizar las cuentas de correo personales de los integrantes del grupo, se recomienda crear dos
cuentas en servidores gratuitos como Gmail o Hotmail.
Desarrollo de la prctica
En este apartado se describirn las distintas actividades que deber realizar cada grupo de
prcticas, as como la informacin que deber completar en la memoria.
Pregunta 1.2:
Busca en la ayuda de @firma que es un almacn de certificados. Describe en la memoria de
forma muy breve qu es y enumera distintos tipos de almacenes de certificados. Es el DNI
electrnico un almacn de certificados? Justifica tu respuesta.
Paso 4: Multifirma
Copiar las respuestas del paso anterior en un fichero de texto. Utilizando la opcin multifirma,
realizar una cofirma del fichero de texto y despus una contrafirma del fichero cofirmado. Se
debe recordar que para realizar cofirma es necesario utilizar una firma simple del documento
en un primer paso. En el caso de la contrafirma se deber refrendar la firma de unos de los
alumnos con el certificado del otro.
Pregunta 4.1:
Utilizando la ayuda de la herramienta indica la diferencia entre las dos operaciones. Pon un
ejemplo en el que se pueda utilizar cada una de estas opciones.
Valida el fichero obtenido.
Pregunta 4.2:
Describe el rbol de firmas del documento.
Enva dicho documento a urjc.asignaturasi@gmail.com, en el asunto solo deber figurar el
identificador del grupo y en el cuerpo del mismo se deber indicar el paso que se est
realizando.
Paso 5: Ensobrado/Desensobrado
Hasta ahora los mensajes enviados podan ser ledos por cualquier persona que capturase la
comunicacin. Se deber buscar informacin en la ayuda de que operaciones de
Ensobrado/Desensobrado que permite la herramienta.
Pregunta 5.1:
Explicar las diferencias entre las distintas opciones permitidas.
Para realizar ensobrado debers disponer de los certificados de clave pblica de los
destinatarios del mensaje (ficheros .cer). En este caso se utilizar el certificado del profesor
Pregunta 5.2:
Hay algn peligro en publicar los ficheros .cer? Se debe dar una respuesta razonada.
Se deber crear un fichero de texto con las respuestas a las preguntas del paso 4. A
continuacin, se realizar el ensobrado del dicho mensaje con los certificados indicados en el
prrafo anterior. Por ltimo se enviar el mensaje por correo electrnico a los receptores del
mensaje (el alumno que cedi su certificado de clave pblica y al profesor:
urjc.asignaturasi@gmail.com), en el asunto solo deber figurar el identificador del grupo y en
el cuerpo del mismo se deber indicar el paso que se est realizando. Se recomienda el uso de
un sobre autenticado. Si este es el caso, se deber utilizar el almacn de certificados del
emisor.
Pregunta 5.2:
Explica brevemente qu ocurre a continuacin de indicar a la herramienta que certificado
utilizar para el desensobrado.
Paso 7
El alumno comprobar que las respuestas dadas son correctas y las incluir en un documento
PDF. Si un grupo desea corregir alguna respuesta podr hacerlo pero deber indicar