Blog de GlobalSign

23 ago 2016

¿Cómo Funcionan las Firmas Digitales?

Los beneficios de adoptar firmas digitales, remplazando  el uso de firmas de papel y tinta, son obvios -reducen el desperdicio de papel, disminuyen los costos operativos, agilizan la entrega de documentos, solo por nombrar algunos beneficios - pero lo que a veces no es tan claro es que pasa cuando usted aplica una firma digital a un documento.

Miremos que es lo que pasa cuando usted agrega una firma digital y como la tecnología ayuda a identificar la identidad del usuario y a su vez que no se hayan realizados cambios desde el momento en que la firma fue aplicada.

Aplicando la Firma

1. Cuando usted le da clic a "firmar" al documento, una huella digital única (llamada hash) del documento es creada usando un algoritmo matemático. Este hash es especifico a este documento en particular; hasta el mas mínimo cambio resultará en un hash diferente.

hash-creation.png

2. El Hash es encriptado usando la llave privada del firmante. El hash encriptado y la llave pública del firmante son combinadas en una firma digital,  la cual se agrega al documento.

append-digital-signature.png

3. El documento firmado digitalmente esta listo para ser distribuido.

Verificación de la Firma

1.Cuando usted abre un documento en un programa que soporta las firmasdigitales (por ejemplo, Adobe Reader, Microsoft Office), el programa automáticamente usa la llave pública del firmante (la cual esta incluida en la firma digital) para desencriptar  el documento hash.

2. El programa calcula un nuevo hash para el documento. Si el nuevo hash es igual al hash desencriptado del paso 1, el programa sabe que el documento no ha sido alterado y muestra un mensaje que dice, "El documento no ha sido modificado desde que la firma fue aplicada."

hash-check.png

El programa también valida que la llave pública usada en la firma pertenece a quien lo firmo y muestra el nombre del firmante.

Las imágenes en la parte de arriba son de  “Digital Signature diagram.svg” por Acdx used under CC BY-SA 3.0.

Ejemplos de Firmas Verificadas

Ahora que usted ya conoce como es el proceso en el cual las firmas digitales verifican la identidad del firmante y que no se han realizado cambios, miremos de forma rápida como esto es comunicado con el destinatario del documento de forma visual. Usted puede en las imágenes en la parte de abajo que tanto los documentos firmados de Office y PDF muestran el mensaje acerca de la validad de la firma y el contenido.

sample-signed-word-doc.png

Ejemplo de Firma Digital en Microsoft Word

sample-signed-pdf.png

Ejemplo de Firma Digital en Adobe Acrobat

La verificación de la identidad del firmante y la protección de la integridad del documento son dos de las mayores preocupaciones que tienen las personas cuando se cambian de las firmas basadas en papel a las digitales. Espero que esta información los ayude a entender un poco más de como es el proceso y lo fácil del mismo.

Share this Post

Subscribe to our Blog