Compra de lector de DNI ELECTRONICO.

SCREENSHOT

Madmaxista
Desde
19 Mar 2019
Mensajes
287
Reputación
279
Voy a comprar uno y he visto que hay unos con mas prestaciones/ caracteristicas que otros.

¿Recomendais alguno en especial?

De momento tengo este en mente:






No se ve el enlace, es este, por 26 euros.
Lector de DNI electrónico 3.0 y 4.0 + Tarjeta Criptográfica CERTIFICADO DIGITAL * para WINDOWS 10 y 11 * ChipNet FIRMAKIT * Empresa Española con Soporte Posventa *
 
Última edición:
Yo en su día compré el trust. 10 pavos me costó en Amazon.

Yo también, pero comprado en Alcampo. Lo detecta a la primera, lee sin problema el DNIe, me sirvió para bajarme el certificado digital sin tener que ir a acreditarme a ningún lado y desde esa está almacenado en un cajón.


Al OP, ese lector viene con una tarjeta grabable que vale 13 pavos y probablemente no vaya a usar nunca.
 
Yo uso este, que funciona perfectamente para el DNIe, incluida la versión 3.0, y que va bien también en Linux (que es lo que yo utilizo más). De propina incuye lectores para tarjetas SD, Micro SD y SIM, por si algún día los necesitaras. Además es más barato:



Por si el enlace da problemas: ZOWEETEK® Lector de DNI Electrónico multifunción para Todo Tipo de Tarjeta de Apoyo,tonalidad neցro

EDIT: Hay una versión ligeramente más barata que no incluye las ranuras para los otros tipos de tarjeta. No la he probado personalmente, pero imagino que para el DNIe funcionará igual de bien
 
Última edición:
Yo también, pero comprado en Alcampo. Lo detecta a la primera, lee sin problema el DNIe, me sirvió para bajarme el certificado digital sin tener que ir a acreditarme a ningún lado y desde esa está almacenado en un cajón.


Al OP, ese lector viene con una tarjeta grabable que vale 13 pavos y probablemente no vaya a usar nunca.
En ningún sitio pone que traiga tarjeta.
¿Qué tipo de tarjeta trae ISO-qué?

https://www.pccomponentes.com/trust-primo-lector-dnie-neցro
 
En ningún sitio pone que traiga tarjeta.
¿Qué tipo de tarjeta trae ISO-qué?

https://www.pccomponentes.com/trust-primo-lector-dnie-neցro


El que decía el op si que la traía:

Lector de DNI electrónico 3.0 y 4.0 + Tarjeta Criptográfica CERTIFICADO DIGITAL * para WINDOWS 10 y 11 * ChipNet FIRMAKIT * Empresa Española con Soporte Posventa *

Esa tarjeta es como un DNIe en blanco y en el chip puedes grabar el certificado digital que quieras.

 
El que decía el op si que la traía:



Esa tarjeta es como un DNIe en blanco y en el chip puedes grabar el certificado digital que quieras.

Entendi (erroneamente) que era el Trust el que la llevaba.
Gracias.

Esa tarjeta, ¿para qué puede servir?
¿Para guardar el certificado digital de la FNMT?
¿Para algo más?
 
Esa tarjeta, ¿para qué puede servir?
¿Para guardar el certificado digital de la FNMT?
¿Para algo más?

Que yo sepa solo para guardar certificados digitales (creo que hay alguna tarjeta que permite guardar hasta diez). Lo he visto en entidades públicas, donde tienen la tarjeta en el lector (incluso hay teclados con lector de tarjetas incorporado) mientras están trabajando o algún abogado que se valida en el Lexnet con una tarjeta criptográfica.
 
Que yo sepa solo para guardar certificados digitales (creo que hay alguna tarjeta que permite guardar hasta diez). Lo he visto en entidades públicas, donde tienen la tarjeta en el lector (incluso hay teclados con lector de tarjetas incorporado) mientras están trabajando o algún abogado que se valida en el Lexnet con una tarjeta criptográfica.
Para alguien que entiende a medias la cripto, a efectos prácticos, esto es una tarjeta con un micro que verifica un password que se le mete externamente, ¿no?

La diferencia de tenerlo con un archivo cifrado (encriptado) en el ordenador seria que en vez de ser validado desde el uP del sistema, lo es en en el micro de la tarjeta (con lo que se considera "mas seguro").
¿Correcto?
 
Para alguien que entiende a medias la cripto, a efectos prácticos, esto es una tarjeta con un micro que verifica un password que se le mete externamente, ¿no?

La diferencia de tenerlo con un archivo cifrado (encriptado) en el ordenador seria que en vez de ser validado desde el uP del sistema, lo es en en el micro de la tarjeta (con lo que se considera "mas seguro").
¿Correcto?

A efectos prácticos es lo mismo que un certificado digital en software pero con sus diferencias: las claves privadas se generan y se quedan dentro de la tarjeta, con lo cual es más difícil que se puedan escapar de ahí. Un certificado de software te dejas el equipo abierto, aparece uno que le dé a exportar certificado y ya está liada. Otra es que tienes la seguridad de que el certificado va contigo, no hay que instalarlo en todos los equipos donde quieras firmar, y aunque alguien sepa la clave del equipo sin la tarjeta no lo podrían usar (te sorprenderías lo que he llegado a ver, equipos con cinco certificados instalados a la vez de cinco personas diferentes y a la hora de firmar elegían quién firmaba).
 
A efectos prácticos es lo mismo que un certificado digital en software pero con sus diferencias: las claves privadas se generan y se quedan dentro de la tarjeta, con lo cual es más difícil que se puedan escapar de ahí. Un certificado de software te dejas el equipo abierto, aparece uno que le dé a exportar certificado y ya está liada. Otra es que tienes la seguridad de que el certificado va contigo, no hay que instalarlo en todos los equipos donde quieras firmar, y aunque alguien sepa la clave del equipo sin la tarjeta no lo podrían usar (te sorprenderías lo que he llegado a ver, equipos con cinco certificados instalados a la vez de cinco personas diferentes y a la hora de firmar elegían quién firmaba).
Gracis por tu respuesta.

No me debí de explicar bien.

Me refería a qué aporta llevar el certificado en una smartcard, frente a usar un certificado digital software, en caso de llevarlo:
  1. En un stick USB.
  2. En un sitck USB y además encriptado con password.
Vas al PC dodne tienes/quieres suarlo, sacas tu USB, instalas el certificado, y lo desintalas y borras.

¿Aporta algo una smartcard con su micro para desencriptar?
 
Me refería a qué aporta llevar el certificado en una smartcard, frente a usar un certificado digital software, en caso de llevarlo:
  1. En un stick USB.
  2. En un sitck USB y además encriptado con password.
Vas al PC dodne tienes/quieres suarlo, sacas tu USB, instalas el certificado, y lo desintalas y borras.

¿Aporta algo una smartcard con su micro para desencriptar?

Poco más que evitar el proceso instala certificado-desinstala certificado. Con la tarjeta no necesitas ni instalar ni desinstalar, te lo reconoce directamente. Si tienes que usar el certificado a diario no vas a estar instalando y desinstalando cada día. Con la tarjeta llegas, la conectas, cuando acabes te la llevas y en paz. ¿Te vas a otro ordenador? La tarjeta va siempre contigo.

Por otro lado dices lo del "micro para desencriptar"... micro ninguno. La tarjeta esa es un chip de almacenamiento y nada más, el que hace todo el trabajo sigue siendo el ordenador, que en vez de leer el certificado del almacén del windows lo lee de la tarjeta.

Echa una ojeada aquí. Diferencias, poquitas:

 
Poco más que evitar el proceso instala certificado-desinstala certificado. Con la tarjeta no necesitas ni instalar ni desinstalar, te lo reconoce directamente. Si tienes que usar el certificado a diario no vas a estar instalando y desinstalando cada día. Con la tarjeta llegas, la conectas, cuando acabes te la llevas y en paz. ¿Te vas a otro ordenador? La tarjeta va siempre contigo.

Por otro lado dices lo del "micro para desencriptar"... micro ninguno. La tarjeta esa es un chip de almacenamiento y nada más, el que hace todo el trabajo sigue siendo el ordenador, que en vez de leer el certificado del almacén del windows lo lee de la tarjeta.

Echa una ojeada aquí. Diferencias, poquitas:

Si tienes que usar el certificado a diario no vas a estar instalando y desinstalando cada día.
¿Por qué no?
De hecho, en mi ordenador el certificado está desistalado, y lo instalo en el navegador exclusivamente a la hora de autentificarme.
Acto seguido lo desinstalo.

Por otro lado dices lo del "micro para desencriptar"... micro ninguno. La tarjeta esa es un chip de almacenamiento y nada más, el que hace todo el trabajo sigue siendo el ordenador, que en vez de leer el certificado del almacén del windows lo lee de la tarjeta.
Hasta donde yo se, las tarjetas actuales llevan un micro, no son sólo tarjetas con una flash.
De hecho, si son seguras, es porque el PC no puede acceder al certificado privado.

De hecho, fijate como sí que lleva un computador interno las tarjetas, en el link que pusiste, dice lo siguiente:
  1. La tarjeta ofrece como algoritmos de clave pública [...].
    1. Es decir, la tarjeta realiza computaciones (es activa).
  2. El sistema operativo de la tarjeta, diseñado e implementado por la FNMT-RCM [...].
    1. Dispone de SO, es decir, hay un computador completo.
El certificado digital de la FNMT es un archivo que lleva la clave pública y la privada, en formato PKCS#12.
Al instalarlo en el navegador, lo que se hace es poner en navegador ambos (creo) a partir del archivo con formato PKCS#12.

En el caso del DNI-e, se tiene un dispositivo criptográfico ACTIVO (es decir, tiene capacidad de computo sobre los datos comunicados) accedido mediante el protocolo de conexión/acceso PKCS#11.
En dichos dispositivos, el certificado privado es inaccesible desde el ordenador, por eso es un nivel más de seguridad (y por eso mismo la tarjeta-certificado de la FNMT NO se puede sacar una copia del certificado privado interno).

Mi pregunta era si se podía emular o forzar de alguna manera que un USB pasivo pudiera ser accedido estilo dispositivo PKCS#11, precisamente para evitar el paso de instala/desinstala el certificado cada vez que se quiera usar.
Quien dice USB dice tarjeta de memoria flash (accedida mediante lector USB).
O quizás NO se pueda emular, y haga falta un token USB con un micro que se comunique mediante PKCS#11.

A ver si alguien que sepa de algoritmos criptográficos nos ilumina un poco sobre mi duda del USB.
 
Voy a comprar uno y he visto que hay unos con mas prestaciones/ caracteristicas que otros.

¿Recomendais alguno en especial?

De momento tengo este en mente:






No se ve el enlace, es este, por 26 euros.
Lector de DNI electrónico 3.0 y 4.0 + Tarjeta Criptográfica CERTIFICADO DIGITAL * para WINDOWS 10 y 11 * ChipNet FIRMAKIT * Empresa Española con Soporte Posventa *

Tu enlace lleva esto:
id=B08TVFBFH4;tld=es

Haciendo un par de búsquedas y podando, llego a esta:

Me da este producto:
Código:
https://www.amazon.es/ChipNet-electr%C3%B3nico-Criptogr%C3%A1fica-Certificado-FIRMAKIT/dp/B08TVFBFH4
 
Volver