Tarjeta cryptografica (smart card) guardar certificado. ¿Dónde comprar? Tipo Tarjeta

nvidia25
ForoCoches: Miembro
#1
Hola a todos.



Me han dejado en el empresa un usb con el certificado de representación de la empresa. Por curiosidad lo he abierto y he visto que lleva una especie de SIM, o SmartCard.





Me ha gustado la idea para guardar mi certificado digital, pero me parecen muy caros los que vende de la FNMT y teniendo lector de SmartCard, me ha parecido buena idea comprar una tarjeta en blanco de este tipo (FNMT las vende muy caras)


¿Alguien sabe algún sitio donde las vendan a precio razonable? (tipo AliExpress, Ebay.. ) O si alguien sabe que tipo de tarjetas son (pues hay varios tipos)


Muchas gracias.

P1k0
ForoCoches: Miembro
#2
up, que interesa

Os fiaríais de la seguridad de un cacharro de esto vendido en aliexpress ? Con la firma digital pueden liarla bien...
nvidia25
ForoCoches: Miembro
#3
El cacharro usb, no es más que un lector de smart card. Lo interesante en cualquier caso es la smart card.

He probado la smart card que viene embebida en el lector usb y funciona en mi lector de smart card /dnie sin problema.

A mi parecer es una tarjeta estándar con una capa de software de la FNMT. La cuestión es ¿qué tipo de tarjeta es??

En cuanto a la seguridad, no le veo problema.
nabuson
ForoCoches: Premium
#4
Me quedo por aquí que me interesa el tema
.Bender
ForoCoches: Miembro
#5
Qué diferencia hay entre tener el certificado digital en una smart card y tenerlo en un pendrive normal y corriente?
nvidia25
ForoCoches: Miembro
#6
Cita de .Bender
Qué diferencia hay entre tener el certificado digital en una smart card y tenerlo en un pendrive normal y corriente?
Que en la smart card no se puede copiar, en el pendrive si. Es más seguro
Kick889
*****
#7
Cita de nvidia25
Que en la smart card no se puede copiar, en el pendrive si. Es más seguro
Y no será más facil un pendrive encriptado?
nvidia25
ForoCoches: Miembro
#8
Cita de Kick889
Y no será más facil un pendrive encriptado?
No. Sigue pudiéndose copiar.

Lo interesante del invento es que la clave privada nunca sale del chip.

Pongamos en caso de un computador infectado. El atacante con un pendrive cifrado podría descargarse el certificado, ya sea en el momento en el que descifra a la carpeta que lo contiene, o posteriormente con la clave de acceso.

En el escenario de la smart card, aunque tuviese el pin, o un keyloguer, nunca tendría el certificado (clave privada). Necesita tener físicamente la smart card.
.Bender
ForoCoches: Miembro
#9
Cita de nvidia25
Que en la smart card no se puede copiar, en el pendrive si. Es más seguro
Cita de nvidia25
No. Sigue pudiéndose copiar.

Lo interesante del invento es que la clave privada nunca sale del chip.

Pongamos en caso de un computador infectado. El atacante con un pendrive cifrado podría descargarse el certificado, ya sea en el momento en el que descifra a la carpeta que lo contiene, o posteriormente con la clave de acceso.

En el escenario de la smart card, aunque tuviese el pin, o un keyloguer, nunca tendría el certificado (clave privada). Necesita tener físicamente la smart card.
Gracias por la explicación
kawalskiz
ForoCoches: Miembro
#10
El tipo de tarjeta que comentas se denomina tarjeta criptografica, y como supones es específica para gestionar claves y certificados electrónicos. Como también indicas, los token criptograficos no dejan de ser un lector en formato usb con una tarjeta embebida (extraible o no según el modelo). La capa de software que comentas son los drivers de la tarjeta.

Como grandes fabricantes tienes a G&D, Overthur, Atos, HID, Gemalto... y FNMT. Y lo cierto es que los precios de FNMT son bastante razonables para compras limitadas por un usuario final. No creo que encuentres cosas decentes mucho más baratas. Las tarjetas criptograficas deben pasar procesos de revisión de seguridad bastante estrictos, además de garantizar que los algoritmos y estándares que implementan son actuales.

Como te digo, las tarjetas criptograficas van a rondar los 13-20€. Con los lectores hay mucho más rango de modelos y precios. Y en cuanto a los token, por ejemplo Camerfirma vende uno más económico que el de FNMT (https://www.camerfirma.com/dispositivos/) aunque no se si incorpora la tarjeta troquelada. En Amazon tienes uno del fabricante Chipnet.

Cita de nvidia25
El cacharro usb, no es más que un lector de smart card. Lo interesante en cualquier caso es la
smart card.

He probado la smart card que viene embebida en el lector usb y funciona en mi lector de smart card /dnie sin problema.

A mi parecer es una tarjeta estándar con una capa de software de la FNMT. La cuestión es ¿qué tipo de tarjeta es??

En cuanto a la seguridad, no le veo problema.
El Trasgu
ForoCoches: Miembro
#11
Cita de nvidia25
No. Sigue pudiéndose copiar.

Lo interesante del invento es que la clave privada nunca sale del chip.

Pongamos en caso de un computador infectado. El atacante con un pendrive cifrado podría descargarse el certificado, ya sea en el momento en el que descifra a la carpeta que lo contiene, o posteriormente con la clave de acceso.

En el escenario de la smart card, aunque tuviese el pin, o un keyloguer, nunca tendría el certificado (clave privada). Necesita tener físicamente la smart card.
Gracias por la explicación.
Sr. Vieta
Miembrazo
#12
Y digo yo... Si se compra un lector de DNI-e, no hacemos esto mismo qie comentas?

Creo recordar que el DNI lleva incorporado una firma digital y un ceetificado digital.
Jlem
ForoCoches: Miembro
#13
Yo compré la tarjeta de la FNMT. Tampoco es tan cara, y tienes garantía de que funciona seguro.

Si fueras a comprar miles, sería diferente, pero por ahorrarte dos euros en una tarjeta no merece la pena dar vueltas...
Kick889
*****
#14
Cita de kawalskiz
El tipo de tarjeta que comentas se denomina tarjeta criptografica, y como supones es específica para gestionar claves y certificados electrónicos. Como también indicas, los token criptograficos no dejan de ser un lector en formato usb con una tarjeta embebida (extraible o no según el modelo). La capa de software que comentas son los drivers de la tarjeta.

Como grandes fabricantes tienes a G&D, Overthur, Atos, HID, Gemalto... y FNMT. Y lo cierto es que los precios de FNMT son bastante razonables para compras limitadas por un usuario final. No creo que encuentres cosas decentes mucho más baratas. Las tarjetas criptograficas deben pasar procesos de revisión de seguridad bastante estrictos, además de garantizar que los algoritmos y estándares que implementan son actuales.

Como te digo, las tarjetas criptograficas van a rondar los 13-20€. Con los lectores hay mucho más rango de modelos y precios. Y en cuanto a los token, por ejemplo Camerfirma vende uno más económico que el de FNMT (https://www.camerfirma.com/dispositivos/) aunque no se si incorpora la tarjeta troquelada. En Amazon tienes uno del fabricante Chipnet.

hilo cerrado
nvidia25
ForoCoches: Miembro
#15
Cita de kawalskiz
El tipo de tarjeta que comentas se denomina tarjeta criptografica, y como supones es específica para gestionar claves y certificados electrónicos. Como también indicas, los token criptograficos no dejan de ser un lector en formato usb con una tarjeta embebida (extraible o no según el modelo). La capa de software que comentas son los drivers de la tarjeta.

Como grandes fabricantes tienes a G&D, Overthur, Atos, HID, Gemalto... y FNMT. Y lo cierto es que los precios de FNMT son bastante razonables para compras limitadas por un usuario final. No creo que encuentres cosas decentes mucho más baratas. Las tarjetas criptograficas deben pasar procesos de revisión de seguridad bastante estrictos, además de garantizar que los algoritmos y estándares que implementan son actuales.

Como te digo, las tarjetas criptograficas van a rondar los 13-20€. Con los lectores hay mucho más rango de modelos y precios. Y en cuanto a los token, por ejemplo Camerfirma vende uno más económico que el de FNMT (https://www.camerfirma.com/dispositivos/) aunque no se si incorpora la tarjeta troquelada. En Amazon tienes uno del fabricante Chipnet.



Muchas gracias por la explicación. Es la información que buscaba.
nvidia25
ForoCoches: Miembro
#16
Cita de Jlem
Yo compré la tarjeta de la FNMT. Tampoco es tan cara, y tienes garantía de que funciona seguro.

Si fueras a comprar miles, sería diferente, pero por ahorrarte dos euros en una tarjeta no merece la pena dar vueltas...

Cierto es que la FNMT te da todo hecho. Pero quería ampliar campo de información.
nvidia25
ForoCoches: Miembro
#17
Cita de Sr. Vieta
Y digo yo... Si se compra un lector de DNI-e, no hacemos esto mismo qie comentas?

Creo recordar que el DNI lleva incorporado una firma digital y un ceetificado digital.



Tengo el DNI-e y lector y es un dolor. Si con el DNI-e puedes usarlo de manera equivalente al certificado de la FNMT.



Sin embargo el de la FNMT funciona bien. Puede actualizar el certificado desde tu casa. Soporta 6 certificados en una misma Cryptocard/Smartcard
chutiloco
ForoCoches: Miembro
#18
Cita de nvidia25
No. Sigue pudiéndose copiar.

Lo interesante del invento es que la clave privada nunca sale del chip.

Pongamos en caso de un computador infectado. El atacante con un pendrive cifrado podría descargarse el certificado, ya sea en el momento en el que descifra a la carpeta que lo contiene, o posteriormente con la clave de acceso.

En el escenario de la smart card, aunque tuviese el pin, o un keyloguer, nunca tendría el certificado (clave privada). Necesita tener físicamente la smart card.

Interesa, ¿pero que pasa si pierdes la smart card? ¿Con un simple pin podrían firmar por ti? ¿El pin se mete en cacharro o en teclado del PC?



Yo ahora mismo tengo el certificado digital en mi disco duro. Cada vez que lo necesito lo importo a Firefox teniendo que meter el password y tras su uso lo vuelvo a borrar del Firefox.




¿El pin se mete en cacharro o en teclado del PC? Es en PC no tengo muy claro que aumente mucho seguridad en mi caso.
Jlem
ForoCoches: Miembro
#19
Cita de chutiloco
Interesa, ¿pero que pasa si pierdes la smart card? ¿Con un simple pin podrían firmar por ti? ¿El pin se mete en cacharro o en teclado del PC?



Yo ahora mismo tengo el certificado digital en mi disco duro. Cada vez que lo necesito lo importo a Firefox teniendo que meter el password y tras su uso lo vuelvo a borrar del Firefox.




¿El pin se mete en cacharro o en teclado del PC? Es en PC no tengo muy claro que aumente mucho seguridad en mi caso.
Ese archivo que guardas en tu disco duro se puede abrir a base de fuerza bruta (ir probando contraseñas automáticamente). Probablemente en cuestión de horas.

En la tarjeta, si metes el PIN mal cierto número de veces se bloquea. Tienes un PUK con otro número de intentos, y si fallas se bloquea para siempre. Por tanto, aunque pierdas la tarjeta, es imposible que nadie la pueda usar.
chutiloco
ForoCoches: Miembro
#20
Cita de Jlem
Ese archivo que guardas en tu disco duro se puede abrir a base de fuerza bruta (ir probando contraseñas automáticamente). Probablemente en cuestión de horas.

En la tarjeta, si metes el PIN mal cierto número de veces se bloquea. Tienes un PUK con otro número de intentos, y si fallas se bloquea para siempre. Por tanto, aunque pierdas la tarjeta, es imposible que nadie la pueda usar.

Ok, lo del bloqueo es un plus sin duda. ¿El pin es de 4 cifras en el de la FNMT? ¿Funciona con cualquier sistema operativo Linux o lleva drivers y SW extra? No tengo claro como interactua el usb con el PC.



Por fuerza bruta una contraseña, dependerá lo segura que sea y lo potente del PC, pero si es buen sistema lo de la llave.
nvidia25
ForoCoches: Miembro
#21
Cita de chutiloco
Ok, lo del bloqueo es un plus sin duda. ¿El pin es de 4 cifras en el de la FNMT? ¿Funciona con cualquier sistema operativo Linux o lleva drivers y SW extra? No tengo claro como interactua el usb con el PC.



Por fuerza bruta una contraseña, dependerá lo segura que sea y lo potente del PC, pero si es buen sistema lo de la llave.
El pin es alfanumérico de 8 cifras, case sensitive. Tiene 3 intentos, como el móvil.

El pin se mete en el momento de usar el certificado, en teclado. Si desconectas el usb una vez finalizado, no hay uso fraudulento posible.

Con el fichero, siempre se puede copiar, y usar fuerza bruta para abrirlo tras conseguir la copia.
← A Electrónica / Informática