SlideShare una empresa de Scribd logo
1 de 5
Descargar para leer sin conexión
Manual de procedimientos usuario PKI
MANUAL DE PROCEDIMIENTOS PARA LOS
USUARIOS DEL (PKI)
Escuela Politécnica del Ejército
ELABORACIÓN DE UN MANUAL DE
PROCEDIMIENTOS
Actividad de Aprendizaje N-7
Comercio Electrónico
Andrés Arias Salazar.
Programa PAC Agosto 2013
Manual de procedimientos usuario PKI
1 NORMAS GENERALES
1.1 FINALIDAD
Establecer un procedimiento para la creación y recuperación de certificados digitales,
para la autenticación e ingreso al Portal de Servicios Electrónicos, a través de la Red
Privada de Comunicaciones.
1.2 APROBACIÓN
Dirección Nacional de Tecnologías
1.3 RESPONSABILIDAD DE LA EJECUCIÓN, DEL CONTROL INTERNO Y DEL
CONTROL PREVIO Y CONCURRENTE
Dirección de Informática
Subproceso de Seguridad Informática
Dirección de Auditoría General
1.4 RESPONSABILIDAD DE LA REVISIÓN Y ACTUALIZACIÓN
Funcionarios responsables de la ejecución y del control en coordinación con la Dirección
de Desarrollo Organizacional
1.5 BASE LEGAL
Ley de Comercio Electrónico y su Reglamento
Codificación de Regulaciones de la Entidad
1.6 VIGENCIA
El presente documento entrará en vigencia a partir de la fecha de su aprobación
1.7 DISTRIBUCIÓN
Responsables de la ejecución y del control, y usuarios del Sistema Nacional de Pagos
que ingresan por la Red Privada de Comunicaciones.
Manual de procedimientos usuario PKI
2 INTRODUCCIÓN
2.1. GENERALIDADES
La infraestructura de clave pública (Public Key Infraestructure, PKI) es una plataforma de
seguridad que permite a los usuarios autorizados ingresar y operar en el Portal de la
Superintendencia de Bancos y Seguros a través de certificados digitales. El manejo de
certificados digitales en combinación con las claves públicas y privadas, permite la
identificación precisa de los participantes mediante la validación de su identidad, y el
acceso a la información requerida sólo al personal autorizado (control de acceso),
asegurando la confidencialidad e integridad de los datos gracias a las técnicas
criptográficas o de cifrado de datos. para emitir los certificados digitales.
2.2. DEFINICIÓN DE TÉRMINOS AUTENTICACIÓN
Es el proceso por el cual el certificado digital, que le pertenece al usuario, es validado por
la autoridad certificadora permitiéndole ingresar al Portal de Servicios Electrónicos.
CERTIFICADO DIGITAL
Es un documento digital mediante el cual la autoridad de certificación asegura la
vinculación entre la identidad del usuario, su clave pública, y privada.
CLAVE PRIVADA Es la clave confidencial que mantiene en privado el usuario. Usada
generalmente para descifrar los mensajes codificados y también para generar la firma
digital.
CLAVE PÚBLICA Es la parte del certificado digital que se utiliza para la verificación de la
firma electrónica y el cifrado de datos.
FIRMA ELECTRÓNICA Es la parte del certificado que permite al receptor del mensaje
verificar la autenticidad del origen de la información, así como verificar que ésta no ha
sido modificada desde su creación.
2.3 INFRAESTRUCTURA DE CLAVES PÚBLICAS (PKI)
Manual de procedimientos usuario PKI
2.4 COMPONENTES DEL PKI
La infraestructura PKI tiene los siguientes componentes:
La Autoridad Certificadora quien controla y administra la seguridad, emitiendo
certificados a los usuarios autorizados,
Los usuarios de las Instituciones Participantes, quienes tienen los certificados en
formato “.EPF”,
Las aplicaciones disponibles en el Portal de Servicios de la SBS.
2.5 PARTICIPANTES EN LA EMISIÓN DE CERTIFICADOS
 El Administrador de PKI de la SBS
 El Responsable de Certificados de la Institución Participante, y
 El usuario final.
3 PROCEDIMIENTOS PARA LA CREACIÓN Y RECUPERACIÓN DE CERTIFICADOS
DIGITALES
 3.1 CREACIÓN DE CERTIFICADOS DIGITALES
Para que el usuario pueda ingresar a las aplicaciones que conforman el Sistema a
través de la Red Privada de Comunicaciones, es necesario que cree su propio
certificado, para lo cual se debe seguir las siguientes acciones:
El Responsable de Certificados de la Institución Participante verifica que la
información del formulario sea válida, aprueba la solicitud y entrega el formulario
en la Dirección.
La Dirección verifica la información y autoriza la emisión del certificado digital.
El Administrador de PKI del Banco, registra los datos del solicitante y genera los
códigos de activación que servirán para que el usuario cree su certificado.
Manual de procedimientos usuario PKI
3.1.1 ENTREGA DE LOS CÓDIGOS DE ACTIVACIÓN
Los códigos de activación se entregan por separado a:
 El número de referencia se entrega al usuario final
 El código de autorización se entrega al Responsable de Certificados de la
Institución
 El administrador del PKI realizará la entrega de los códigos por correo electrónico
o vía telefónica.
 3.2 RECUPERACIÓN DEL CERTIFICADO DIGITAL
3.2.1 El usuario deberá reportar el olvido de la clave de protección del certificado
digital al Administrador de PKI como el primer paso para poder recuperarlo.
3.2.2 El administrador de PKI verificará la identidad del usuario y le entregará el nuevo
Número de Referencia vía correo electrónico o telefónica.
3.2.3 El administrador de PKI contactara con el responsable de certificados de la
Institución Participante para remitirle el nuevo Código de Autorización vía correo
electrónico o telefónica.
3.2.4 Para la recuperación del certificado es necesaria la participación del usuario y
del responsable de certificados de la Institución Participante.

Más contenido relacionado

La actualidad más candente

La actualidad más candente (19)

Firma electronica de documentos
Firma electronica de documentosFirma electronica de documentos
Firma electronica de documentos
 
Administracion Electrónica
Administracion ElectrónicaAdministracion Electrónica
Administracion Electrónica
 
Pki
PkiPki
Pki
 
Presentacion Cafu 40 Certificado Digital
Presentacion Cafu 40 Certificado DigitalPresentacion Cafu 40 Certificado Digital
Presentacion Cafu 40 Certificado Digital
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
 
3. certificados y pki
3. certificados y pki3. certificados y pki
3. certificados y pki
 
T04 02 dnielectronico
T04 02 dnielectronicoT04 02 dnielectronico
T04 02 dnielectronico
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 
Firma digital tics 20 cerouno
Firma digital tics 20 cerounoFirma digital tics 20 cerouno
Firma digital tics 20 cerouno
 
Programa 95 1
Programa 95 1Programa 95 1
Programa 95 1
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales
 
Certificacion digital para empresas
Certificacion digital para empresasCertificacion digital para empresas
Certificacion digital para empresas
 
Gestión de documentos electrónicos
Gestión de documentos electrónicosGestión de documentos electrónicos
Gestión de documentos electrónicos
 
Infraestructura PKI
Infraestructura PKIInfraestructura PKI
Infraestructura PKI
 
CERTIFICADO Y FIRMA ELECTRÓNICA
CERTIFICADO Y FIRMA ELECTRÓNICACERTIFICADO Y FIRMA ELECTRÓNICA
CERTIFICADO Y FIRMA ELECTRÓNICA
 
Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digital
 
Dni
DniDni
Dni
 

Similar a Manual PKI usuario procedimientos

Actividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKIActividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKIdavichoman
 
Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronicaAxel Díaz
 
Ingeniería en sistemas computacionales carpeta
Ingeniería en sistemas computacionales carpetaIngeniería en sistemas computacionales carpeta
Ingeniería en sistemas computacionales carpetaPablo Martínez
 
Infraestructura PIkx
Infraestructura PIkxInfraestructura PIkx
Infraestructura PIkxAdela Cueva
 
Presentación eje temático 6
Presentación eje temático 6Presentación eje temático 6
Presentación eje temático 6JuanRojas19
 
EvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptxEvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptxEfrain Meza Romero
 
Reglamento firma digital_ley_no8454
Reglamento firma digital_ley_no8454Reglamento firma digital_ley_no8454
Reglamento firma digital_ley_no8454Juan Ch Lopez
 
Certificación Digital
Certificación DigitalCertificación Digital
Certificación DigitalJOSE BABILONIA
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónicaKarenpenr
 
Trabajo final eje temático no. 3
Trabajo final eje temático no. 3Trabajo final eje temático no. 3
Trabajo final eje temático no. 3ADLOCA
 
Trabajo final eje temático no. 3
Trabajo final eje temático no. 3Trabajo final eje temático no. 3
Trabajo final eje temático no. 3ADLOCA
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónicacarolinasanchezb
 
Certificado de sellos digital
Certificado de sellos digitalCertificado de sellos digital
Certificado de sellos digitalGeformas
 
Firma digital
Firma digital Firma digital
Firma digital aldair_98
 

Similar a Manual PKI usuario procedimientos (20)

Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 
Actividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKIActividad N5 david-barrionuevo-Infraestructura PKI
Actividad N5 david-barrionuevo-Infraestructura PKI
 
Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronica
 
05 certificaado digital
05 certificaado digital05 certificaado digital
05 certificaado digital
 
Ingeniería en sistemas computacionales carpeta
Ingeniería en sistemas computacionales carpetaIngeniería en sistemas computacionales carpeta
Ingeniería en sistemas computacionales carpeta
 
Infraestructura PIkx
Infraestructura PIkxInfraestructura PIkx
Infraestructura PIkx
 
Presentación eje temático 6
Presentación eje temático 6Presentación eje temático 6
Presentación eje temático 6
 
EvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptxEvolucionFirmaElectronica.pptx
EvolucionFirmaElectronica.pptx
 
Reglamento firma digital_ley_no8454
Reglamento firma digital_ley_no8454Reglamento firma digital_ley_no8454
Reglamento firma digital_ley_no8454
 
Certificado electronico
Certificado electronicoCertificado electronico
Certificado electronico
 
Certificación Digital
Certificación DigitalCertificación Digital
Certificación Digital
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónica
 
Trabajo final eje temático no. 3
Trabajo final eje temático no. 3Trabajo final eje temático no. 3
Trabajo final eje temático no. 3
 
Trabajo final eje temático no. 3
Trabajo final eje temático no. 3Trabajo final eje temático no. 3
Trabajo final eje temático no. 3
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónica
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 
Certificado de sellos digital
Certificado de sellos digitalCertificado de sellos digital
Certificado de sellos digital
 
PKI.pdf
PKI.pdfPKI.pdf
PKI.pdf
 
Firma digital
Firma digital Firma digital
Firma digital
 

Manual PKI usuario procedimientos

  • 1. Manual de procedimientos usuario PKI MANUAL DE PROCEDIMIENTOS PARA LOS USUARIOS DEL (PKI) Escuela Politécnica del Ejército ELABORACIÓN DE UN MANUAL DE PROCEDIMIENTOS Actividad de Aprendizaje N-7 Comercio Electrónico Andrés Arias Salazar. Programa PAC Agosto 2013
  • 2. Manual de procedimientos usuario PKI 1 NORMAS GENERALES 1.1 FINALIDAD Establecer un procedimiento para la creación y recuperación de certificados digitales, para la autenticación e ingreso al Portal de Servicios Electrónicos, a través de la Red Privada de Comunicaciones. 1.2 APROBACIÓN Dirección Nacional de Tecnologías 1.3 RESPONSABILIDAD DE LA EJECUCIÓN, DEL CONTROL INTERNO Y DEL CONTROL PREVIO Y CONCURRENTE Dirección de Informática Subproceso de Seguridad Informática Dirección de Auditoría General 1.4 RESPONSABILIDAD DE LA REVISIÓN Y ACTUALIZACIÓN Funcionarios responsables de la ejecución y del control en coordinación con la Dirección de Desarrollo Organizacional 1.5 BASE LEGAL Ley de Comercio Electrónico y su Reglamento Codificación de Regulaciones de la Entidad 1.6 VIGENCIA El presente documento entrará en vigencia a partir de la fecha de su aprobación 1.7 DISTRIBUCIÓN Responsables de la ejecución y del control, y usuarios del Sistema Nacional de Pagos que ingresan por la Red Privada de Comunicaciones.
  • 3. Manual de procedimientos usuario PKI 2 INTRODUCCIÓN 2.1. GENERALIDADES La infraestructura de clave pública (Public Key Infraestructure, PKI) es una plataforma de seguridad que permite a los usuarios autorizados ingresar y operar en el Portal de la Superintendencia de Bancos y Seguros a través de certificados digitales. El manejo de certificados digitales en combinación con las claves públicas y privadas, permite la identificación precisa de los participantes mediante la validación de su identidad, y el acceso a la información requerida sólo al personal autorizado (control de acceso), asegurando la confidencialidad e integridad de los datos gracias a las técnicas criptográficas o de cifrado de datos. para emitir los certificados digitales. 2.2. DEFINICIÓN DE TÉRMINOS AUTENTICACIÓN Es el proceso por el cual el certificado digital, que le pertenece al usuario, es validado por la autoridad certificadora permitiéndole ingresar al Portal de Servicios Electrónicos. CERTIFICADO DIGITAL Es un documento digital mediante el cual la autoridad de certificación asegura la vinculación entre la identidad del usuario, su clave pública, y privada. CLAVE PRIVADA Es la clave confidencial que mantiene en privado el usuario. Usada generalmente para descifrar los mensajes codificados y también para generar la firma digital. CLAVE PÚBLICA Es la parte del certificado digital que se utiliza para la verificación de la firma electrónica y el cifrado de datos. FIRMA ELECTRÓNICA Es la parte del certificado que permite al receptor del mensaje verificar la autenticidad del origen de la información, así como verificar que ésta no ha sido modificada desde su creación. 2.3 INFRAESTRUCTURA DE CLAVES PÚBLICAS (PKI)
  • 4. Manual de procedimientos usuario PKI 2.4 COMPONENTES DEL PKI La infraestructura PKI tiene los siguientes componentes: La Autoridad Certificadora quien controla y administra la seguridad, emitiendo certificados a los usuarios autorizados, Los usuarios de las Instituciones Participantes, quienes tienen los certificados en formato “.EPF”, Las aplicaciones disponibles en el Portal de Servicios de la SBS. 2.5 PARTICIPANTES EN LA EMISIÓN DE CERTIFICADOS  El Administrador de PKI de la SBS  El Responsable de Certificados de la Institución Participante, y  El usuario final. 3 PROCEDIMIENTOS PARA LA CREACIÓN Y RECUPERACIÓN DE CERTIFICADOS DIGITALES  3.1 CREACIÓN DE CERTIFICADOS DIGITALES Para que el usuario pueda ingresar a las aplicaciones que conforman el Sistema a través de la Red Privada de Comunicaciones, es necesario que cree su propio certificado, para lo cual se debe seguir las siguientes acciones: El Responsable de Certificados de la Institución Participante verifica que la información del formulario sea válida, aprueba la solicitud y entrega el formulario en la Dirección. La Dirección verifica la información y autoriza la emisión del certificado digital. El Administrador de PKI del Banco, registra los datos del solicitante y genera los códigos de activación que servirán para que el usuario cree su certificado.
  • 5. Manual de procedimientos usuario PKI 3.1.1 ENTREGA DE LOS CÓDIGOS DE ACTIVACIÓN Los códigos de activación se entregan por separado a:  El número de referencia se entrega al usuario final  El código de autorización se entrega al Responsable de Certificados de la Institución  El administrador del PKI realizará la entrega de los códigos por correo electrónico o vía telefónica.  3.2 RECUPERACIÓN DEL CERTIFICADO DIGITAL 3.2.1 El usuario deberá reportar el olvido de la clave de protección del certificado digital al Administrador de PKI como el primer paso para poder recuperarlo. 3.2.2 El administrador de PKI verificará la identidad del usuario y le entregará el nuevo Número de Referencia vía correo electrónico o telefónica. 3.2.3 El administrador de PKI contactara con el responsable de certificados de la Institución Participante para remitirle el nuevo Código de Autorización vía correo electrónico o telefónica. 3.2.4 Para la recuperación del certificado es necesaria la participación del usuario y del responsable de certificados de la Institución Participante.