He tenido el gusto de asistir a la exposición itinerante del movimiento avanza sobre el software libre, un movimiento desarrollado por CENATIC.
CENATIC es una fundación pública estatal, muy joven, único proyecto estratégico del Gobierno de España para el apoyo del software libre (de fuentes abiertas).
Os voy a intentar transmitir lo mejor que pueda lo que se dijo en aquellas charlas, la primera que voy a tratar aquí es la del DNI electrónico. Puedes seguir el tag conferencia CENATIC.
DNI electrónico
La primera conferencia la dio Tomás García-Meras. Trató sobre el DNI electrónico y su uso con el software libre. La conferencia fue bastante buena, comentó primero las opciones que se tienen con el DNI electrónico, habló sobre la capacidad de cifrado e identificación segura. Dio a entender que es una tecnología reciente, que está empezando a tomarse en cuenta. La ventaja es una identificación segura para tareas relacionadas con la Administración usanto las Tecnologías de la Información (TIC).
9 Millones de españoles ya tienen DNIe, el gran problema es que el hardware que lee el DNIe, no está tan difundido. La mayoría de portátiles llevan integrados lectores compatibles con el DNIe. Otra pega es olvidar (perder) la difícil clave del DNIe pues supone perder el acceso al contenido del mismo (y por tanto el uso electrónico) del DNIe. Al ser la huella electrónica única para cada DNIe, la pérdida o extravío conlleva la inutilización de los archivos cifrados con él y que la comprobación de autenticidad (léase firma electrónica) no pueda llevarse a cabo. Si bien con las claves GPG (teniendo una finalidad similar) se puede guardar una copia de seguridad de las mismas, con el DNIe no sólo es más fácil de perder, sino que necesitas renovarlo, con lo que se suman los problemas anteriores.
DNIe usando software libre en linux
El principal uso del DNIe con la administración será a través del navegador, Mozilla Firefox está preparado para soportar el DNIe, si bien la versión actual bajo linux lanza unos mensajes de depuración (sólo vistos si se ejecuta desde un terminal) aparentemente graves, firefox opera con total normalidad. Esto es un dato que puede minar la confianza del usuario en dicho software, pero nos comentaron que no implica que no sea seguro, sino más bien que el código no está depurado al 100%.*
Thunderbird usa el mismo motor de Firefox, por lo que también está preparado. Como correo, Evolution también está preparado. Los usuarios del DNIe no podemos cifrar ni firmar correos porque el campo email del DNIe está vacío.
OpenOffice.org también está preparado para usar el protocolo del DNIe, según nos contó, sólo en teoría porque un error corta la huella digital dejándola incompleta, y por tanto inválida. Esto es [era] un bug grave conocido de Ubuntu y sus derivadas (pero no del resto) [y solucionado el 10-04-2007 en la versión 2.2.0-1ubuntu2 de OOo]*. He investigado y el protocolo parece llamarse OpenSC. Guadalinex tiene documentación muy completa con información con enlaces muy útiles.
*Nota: Esta información puede estar desfasada, al igual que parece pasar con OpenOffice.org. Ante las obsoletas afirmaciones ya no sé qué pensar con lo que nos contó sobre firefox. ¿Hasta qué versión se comprobó? –No lo mencionó.
Certificados digitales con software libre en linux
Otro tema a tener en cuenta, es que en las distribuciones GNU/Linux más conocidas (léase al menos Ubuntu) no se reconoce a las entidades españolas certificadoras, por lo que al acceder a la web del Cuerpo Nacional de Policía, o a la FNMT puede salir un mensaje de error comunicando “Se desconoce el emisor del certificado”. Deberían estar importados los certificados raíz de las entidades españolas relevantes.
Algunos datos investigados: El lector del DNIe es un lector de SmartCard LTC31. El protocolo de firma y cifrado es OpenSC (hay librerías en Java). Hay programas para firmar documentos en PDF como Sinadura (hecho en java).
Continuaré hablando sobre la conferencia próximamente, pues el tema del DNIe no fue lo único interesante. Intentaré asegurarme de la veracidad de la información. Quizá también pueda poner a vuestra disposición los archivos de las presentaciones. Un saludo.
Web del Movimiento Avanza. Spot del Movimiento Avanza.




