La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Foro Nacional de Certificación y Firma Electrónica Ing. Caroll Pinzón Proyectos en OpenCA Presente y Futuro.

Presentaciones similares


Presentación del tema: "Foro Nacional de Certificación y Firma Electrónica Ing. Caroll Pinzón Proyectos en OpenCA Presente y Futuro."— Transcripción de la presentación:

1 Foro Nacional de Certificación y Firma Electrónica Ing. Caroll Pinzón cpinzon@fii.org Proyectos en OpenCA Presente y Futuro

2 Foro Nacional de Certificación y Firma Electrónica Agenda Necesidades de una PKI Elementos que integran una PKI ¿Qué es el proyecto OpenCA? Ventajas de OpenCA Modificaciones realizadas a OpenCA Proceso de generación de seriales Intercambio de datos Interfaz gráfica Procesos de búsquedas OpenSSL Nuevos desarrollos

3 Foro Nacional de Certificación y Firma Electrónica Necesidades en una PKI Servicio de peticiones de certificados electrónicos Gestión del ciclo de vida de los certificados Servicio de peticiones de revocación Gestión de las listas de revocación Servicio de consulta de estatus de certificados en línea

4 Foro Nacional de Certificación y Firma Electrónica Elementos que integran una PKI Autoridad Raíz Autoridad de Certificación Autoridad de Registro Servicios al usuario Autoridad Raíz Autoridad de Certificación Autoridad de Registro Servicios al usuario

5 Foro Nacional de Certificación y Firma Electrónica Aplicación de código libre Proyecto que sigue los estándares PKI a nivel mundial Desarrollado en el lenguaje de programación Perl Bifurcación de OpenCA llamada OpenXPKI Suporte de usuarios y desarrolladores. ¿Qué es el proyecto OpenCA? www.openca.org www.openca.info

6 Foro Nacional de Certificación y Firma Electrónica Ventajas de OpenCA ● Aplicación software libre ● Integración con otras aplicaciones código libre OpenSSLOCSPD OpenVPNOpenXades OpenCA ● Comunidades de soporte ● Se ajusta a los estándares internacionales de certificación electrónica

7 Foro Nacional de Certificación y Firma Electrónica Modificaciones realizadas a OpenCA ● Optimización en el proceso de generación de los seriales. ● Mejora en el proceso del intercambio de datos entre las autoridades. ● Cambios significativos en la interfaz gráfica de las aplicaciones ● Mejora en los procesos de búsquedas ● Modificación en la herramienta OpenSSL

8 Foro Nacional de Certificación y Firma Electrónica Proceso de generación de seriales OpenCA: Se asignaba el serial a partir del corrimiento de bits de un número fijo. El número generado, bajo un escenario de múltiples AR, comúnmente era el mismo. OpenCA – FII: Creación de una secuencia en base de datos. Para las solicitudes (revocación y de certificado) se añadió el código de la AR

9 Foro Nacional de Certificación y Firma Electrónica Intercambio de datos OpenCA: Proceso engorroso y de poca comprensión Política de envío y recepción OpenCA – FII: Política de envío Disminución de los tiempos de respuesta

10 Foro Nacional de Certificación y Firma Electrónica Interfaz gráfica OpenCA: Ausencia de una interfaz amigable. Interfaz no adaptada a nuestros requerimientos. OpenCA – FII: Incorporación de nuevos campos requeridos por la ley. Incorporación de nuevos mecanismos de seguridad (autenticación y envío de información). Interfaz más amigable para el usuario.

11 Foro Nacional de Certificación y Firma Electrónica Procesos de búsqueda OpenCA: Reducidos criterios de búsqueda OpenCA – FII: Incorporación de nuevos criterios de búsqueda para los certificados. Disminución de los tiempos de respuesta de las búsquedas.

12 Foro Nacional de Certificación y Firma Electrónica OpenSSL OpenSSL: Los campos otherName no eran soportados. No mostraba el valor del campo OpenSSL modificado: Los campos otherName muestran el valor dentro del certificado electrónico

13 Foro Nacional de Certificación y Firma Electrónica Nuevos desarrollos Nueva línea de desarrollo basada en una arquitectura de componentes. Incorporación de OpenXades como formato para firmas electrónicas múltiples. Incorporación de servicios de cifrado en mensajería de texto celular SMS. Servicios de cifrado de voz. Servicios OTP (One-Time Password)

14 Foro Nacional de Certificación y Firma Electrónica ¡ Muchas gracias por su atención !


Descargar ppt "Foro Nacional de Certificación y Firma Electrónica Ing. Caroll Pinzón Proyectos en OpenCA Presente y Futuro."

Presentaciones similares


Anuncios Google