edición general
591 meneos
6980 clics

FNMT: Navegador no soportado

Hemos detectado que usted no ha seguido las instrucciones para solicitar el certificado con el DNIe y está utilizando un navegador no soportado. Por favor, utilice uno de los siguientes navegadores para realizar su petición. Mozilla Firefox. La versión 69 y superiores no están soportada. Internet Explorer

| etiquetas: fnmt , certificado , obligatorio , desfachatez , otravez
Comentarios destacados:                                  
#4 #2 He tenido que lidiar con la actualización de certificados para varios clientes particulares y empresariales.
Es absolutamente demencial.
Hasta para mi, que trabajo en temas de seguridad informática y llevo pegándome con certificados desde hace más de 15 años, en ocasiones me ha costado un dolor de cabeza.
Para usuarios particulares es complemente inviable.
No es mínimamente presentable la situación de la FNMT.

Un usuario doméstico (o muchos empresariales) no tienen que tener conocimientos avanzados de administración de sistemas para instalar o actualizar un certificado. Y menos a costa, a día de hoy, de tener que reducir los niveles de seguridad y protección del navegador, tal y como está el patio.

No es de recibo, sobre todo como dice #3, cuando la administración te exige, no recomienda, exige, disponer de un medio de acreditación de la identidad electrónica.
«123
  1. Recomiendan desconectar el antivirus e instalar software antiguo para instalar un certificado digital OBLIGATORIO para empresas, ¿qué podría ir mal?
  2. Entiendo que es un fastidio el no poder utilizar las últimas versiones de Firefox, y pese a que pueda parecer que la versión actual (71.0) está muy alejada en el tiempo de la última soportada (68.3.0), ambas son releases del 3 de diciembre de este año, y la versión 68.0 fue liberada en julio (la 69.0 es de septiembre).

    No me parece tan grave, teniendo en cuenta la importancia en seguridad que hay detrás. Queremos estar a la última y luego cuando hay agujeros de seguridad nos quejamos.
  3. #2 diox mio, ¿así que la culpa es que vamos demasiado rápidos con las actualizaciones?

    Hablamos de certificados digitales que la Administración OBLIGA a tener. Y que se supone que mejoran la seguridad precisamente. Y por eso hay que usar software anticuado. Por cierto, la versión 69 salió en mayo de este año wiki.mozilla.org/Releases/Firefox_69 y tampoco está soportada. (perdón, corrijo, es de septiembre, es cierto)

    Tampoco se puede usar Chrome.

    Pero la culpa es nuestra, que vamos como locos ...
  4. #2 He tenido que lidiar con la actualización de certificados para varios clientes particulares y empresariales.
    Es absolutamente demencial.
    Hasta para mi, que trabajo en temas de seguridad informática y llevo pegándome con certificados desde hace más de 15 años, en ocasiones me ha costado un dolor de cabeza.
    Para usuarios particulares es complemente inviable.
    No es mínimamente presentable la situación de la FNMT.

    Un usuario doméstico (o muchos empresariales) no tienen que tener conocimientos avanzados de administración de sistemas para instalar o actualizar un certificado. Y menos a costa, a día de hoy, de tener que reducir los niveles de seguridad y protección del navegador, tal y como está el patio.

    No es de recibo, sobre todo como dice #3, cuando la administración te exige, no recomienda, exige, disponer de un medio de acreditación de la identidad electrónica.
  5. #1 y luego se funden la pasta pública en 'fomentar' la seguridad digital de las empresas y presumen de ser un país a la vanguardia de la 'transformación digital'
  6. #3 Hola, lo que digo, es que unos pocos meses no es el fin del mundo. Al menos esa es mi opinión. ¿Qué sería estupendo que funcionara desde el primer día? Está claro. ¿Que prefiero que vayan un poco por detrás pero minimizando los fallos? Eso también.

    El problema aquí radica en que FNMT-RCM seguramente necesite una evolución de su programa para trabajar con las nuevas tecnologías de navegadores, en vez de adaptar sus certificados a los navegadores compatibles. Pero eso significa dinero. Lo que pasa es que ellos se escudan en que la gente entra normalmente con IE o Firefox, lo cual, por otro lado, es lógico ya que son los navegadores soportados.

    Chrome no puede usarse ya que hay un problema técnico: han desactivado la posibilidad de generar claves privadas para certificados. Ahora lo puedes hacer manualmente, pero ya han anunciado que quitarán dicha opción en el futuro.
  7. ¿Y os escandalizais? Puedo contar absolutas historias de terror de la plataforma Séneca, como cada vez funciona con un navegador distinto, con una distribución java distinta que por supuesto no es la última, de lexnet, que también es otro cachondeo o de la cantidad de páginas gubernamentales que no tienen https, ya hablamos en otro momento de la app de la fnmt, que la quitaron por un agujero inmenso de seguridad y aún no la han repuesto más de un año después.
  8. #4 En mi caso particular, instalar los certificados me ha resultado bastante fácil. Hace años me resultó muchísimo más complicado.
  9. #7 Te has dejado atrás el portal de la receta XXI de la Junta de Andalucía. xD
  10. Me asaltan algunas dudas al ver las explicaciones de la FNMT:

    "los desarrolladores de Chrome han desactivado la posibilidad de generar claves privadas para certificados"
    "El nuevo navegador de Microsoft...no podemos hacer llamadas desde el navegador a los elementos necesarios para generar las claves privadas de sus certificados"

    ¿Es necesario que las claves privadas las genere el cliente? ¿No pueden ser generadas por los servidores de la FNMT y luego borrada? ¿Es para evitar el tener que confiar en que la FNMT borrará tu clave privada después de generarla?
  11. #10 por definición, generar un par de claves en servidor ni tiene sentido. La idea es que la clave privada sólo puede ser conocida por el propietario
  12. Nada nuevo bajo el sol, pero creo que aunque sea un tema "menor", nos deberíamos organizar para exigir mayor responsabilidad y diligencia a la hora de tratar con la seguridad informática en la administración española.
  13. #6 La culpa es única y exclusivamente de la FNMT, no le des más vueltas.
  14. #4 El problema es algo más básico que eso: el simple hecho de meter manualmente un certificado al navegador es ya un peligro de seguridad.

    ¿Quién nos garantiza que el gobierno no usará ese certificado para interceptar el tráfico de sitios seguros de terceros? Tal vez mañana un juez decida qué va a autorizar que se suplante la identidad de Google por ejemplo para meter software falso en todos los teléfonos Android (por ejemplo una actualización falsa del teclado) y así espiar a "los terroristas". Y con la clave privada de la fnmt eso será perfectamente posible.
  15. Todos los abogados de Cataluña han de tener el navegador desactualizado, y usar el programa de hace unos 4 años (por ejemplo un FirefoX de 2.015) , porque sino no funciona en la plataforma EJUSTICIA de la Generalitat, que costó centenares de millones de euros.
    Putos inútiles, putos ladrones.
  16. #1 Webs de la administración, un dolor de cabeza, excepciones de java, y cosas por el estilo que se rompen con cada actualización.

    Lexnet lo mejor que hizo es hacer una app guarra en java, que va de pena pero mucho mejor que su web
  17. #15 nosotros llamamos a los técnicos porque yo era incapaz de hacerlo funcionar.

    Ves como se conecta el técnico de la administración con el TeamViewer, e instala los certificados a mano en Firefox para que funcione, yo flipando y preguntándole que que mierda era eso.
    La única forma de que funcione.

    Portátil del abogado en su propia vlan......
  18. No soy de España y no estoy mucho en tema, pero te hacen instalar un certificado raíz en el navegador? No deberían tener un certificado que "cuelgue" de una autoridad mayor? Verisign, etc?
  19. Oh, esto lo he sufrido yo para instalar un certificado! Volver para atrás en el Firefox no era viable así que tuve que aprender a abrir el Internet Explorer en Windows 10 (no es nada fácil, lo tienen bien escondido).
  20. #1 doy fe. Sólo uso Linux y tuve que pedirle a la gestoría que me realizara la puñetera renovación.
  21. #4 Ya no es solo los certificados, casi todas las aplicaciones de la administración pública son penosas. Mira la página para renovar el DNI, que me dicen que es de principios del 2000 y me lo creo. Y no intentes pagar la renovación, que en lugar de simplemente pedirte la tarjeta como cualquier tienda online te obliga a instalar un software de terceros.

    Y podríamos seguir. Mira la web del DOE (Diario Oficial de Extremadura), Extremaduratrabaja, la cual ni tiene certificado tampoco. Etc, etc. Me resulta asqueroso para mi que soy Ingeniero Informático, no quiero ni imaginarme lo que sufrirían mis padres. Normal que a día de hoy la población siga prefiriendo los trámites presenciales.

    Tengo que escribir un artículo en meneame detallando mas mis últimas peripecias, a ver si puedo hacerlo mañana.
  22. #1 Lo de las administraciones en temas telemáticos es de pena.
    Se nota que enchufan a familiares y amigotes, especialmente en el ámbito municipal.
  23. Lo de los certificados de la FNMT es de traca, su CA estuvo AÑOS fuera de las trusted de los navegadores porque no les daba la gana hacer la gestión. Lo de esta gente es desidia llevada al extremo.

    ¡Vergüenza!
  24. #19 Volver para atrás en el Firefox no era viable

    Sí lo es: Instalas una versión portable de FF y solo lo utilizas cuando tengas que hacer un tramite con el certificado
  25. Hello.-Hace años tube el certificado digital con chrome pero me vio obligado a pasar a firefox para poder trabajar

    Salu2
  26. #2 Pues ha mejorado recientemente. La última vez que intenté con una de estas me exigía uno de hacia mas de 4 años.

    Yo ahora voy tirando con el Autofirma, que dentro de lo que es funciona. Deberían pasarse a html5 y dejarse de chapuzas.
  27. #19 bueno nada fácil tampoco...solo hay que escribir "Internet Explorer" en el buscador de Windows.
  28. #19 Yo tengo cuatro navegadores instalados y no hay mucho que aprender en cada uno de ellos (ABRIR PESTAÑA, CERRAR PESTAÑA)
  29. Yo trabajo en un SAT cara al público y tengo esta guerra a diario...cuando al usuario no le quedan lágrimas para seguir llorando, acaban en mi mostrador. El último, hoy mismo, con la web del Ayto. de Cartagena, intentando presentar una factura, por supuesto ha habido exportar certificados a IE para poder hacerlo. El anterior, ayer, con el SAS...y así todos los días...
  30. "Hemos detectado que usted no ha seguido las instrucciones para solicitar el certificado con el DNIe y está utilizando un navegador no soportado".

    La primera versión del mensaje acababa con ", gilipollas", pero al final se cortaron...

    En serio, qué mensaje más prepotente y subnormal, además viniendo de unos completos inútiles >:-(
  31. Me vendría bien que alguien me explicase como funcionaba el sistema de "generar clave privada a partir de un certificado". ¿El Dnie no lleva dentro un certificado, o una clave privada, con la que te identificabas y firmabas digitalmente?

    ¿Chrome y Firefox ya no son compatibles porque no permiten que el driver del lector de tarjetas inserte dinamicamente la clave del certificado del dnie en el navegador? ¿O es otro problema?

    En otros países donde no hacen chapuzas electronicas como españa, ¿cómo gestionan los certificados digitales? ¿Qué otros métodos de identificacion y firma recomiendar usar Mozilla y Google?
  32. #6 pues bien que te cascan pasta por sacar certificado para persona juridica o representante, ya podían invertir algo
  33. #10 El problema es que la FNMT usaba el tag html keygen,que ya no es parte del estandar HTML, un tag HTML inventado por Mozilla creado para generar y guardar certificados digitales del lado cliente, no se trata de la clave privada del certificado de la FNMT es diferente. Keygen llegó a ser parte del estándar HTML e incluso Chrome llegó a soportarlo, pero fué eliminado del estándar al ser un sistema poco seguro. En esencia, lo que hacía es que el navegador generaba un par de clave pública y privada, pasándole la clave pública al servidor.

    FNMT usa ese elemento para identificar al navegador cuando vas a solicitar el certificado digital, de ese modo el certificado solo puede ser descargado desde el equipo y navegador que inició la solicitud. La idea es buena, pero los problemas de seguridad que conllevaba esa etiqueta (en esencia le da al navegador la posibilidad de modificar el SO al añadir un certificado sin que el usuario se entere ni lo autorice. Además, el estándar de keygen usa algoritmos de encriptación poco seguros(MD5). lists.w3.org/Archives/Public/www-tag/2015Sep/0001.html

    En el caso de explorer lo que usan es un complemento active X(CertEnroll/XEnroll), por eso sigue funcionando. En cualquier caso, si obtienes el certificado con Explorer puedes usarlo en otros navegadores sin problemas, no necesitas usar versiones antiguas de navegadores ni seguir usando el explorer.
  34. #12 no es un tema menor, es decir, es un tema mayor.

    Rajoy.
  35. #23 Aún recuerdo cuando todos los sitios oficiales del gobierno daban error de certificado al entrar.
  36. La verdad es que en este caso concreto me pongo del lado de la FNMT. Firefox quitó el soporte para el tag keygen menos de 1 año después de haber públicamente dicho que no lo iban a quitar. github.com/solid/solid/issues/134#issuecomment-443922803

    Chrome ya lo había quitado hace tiempo pero la verdad es que actualmente NO hay alternativa. security.stackexchange.com/questions/106257/alternatives-to-htmls-depr

    Por alguna razón que desconozco los navegadores se están poniendo en contra de los estándares de PKCS mientras aplauden cosas como WebAuthn que están básicamente atadas a los navegadores (a ver quien es el guapo que exporta una clave privada de ahí...).
  37. #18 Hombre que VeriSign sea una autoridad mayor que la de un Estado sí que es una chapuza informática, que no te digo que no sea más cómodo pero tampoco sería nada inteligente desde el punto de vista del Estado.
  38. #18 se han llevado mucho tiempo sin tener los certificados ya incorporados en los navegadores populares por un error de tramite, antes, hace tiempo ya, había que añadir los certificados raíz, ya no
  39. #24 una vez que obtengas el certificado ya lo puedes exportar e instalar en el navegador que quieras
  40. #33 ¿Y no hay forma estándar de hacer lo mismo?
  41. #18 No es eso, lo que ocurre es que usan un certificado temporal para identificar al navegador y asegurar que solo puedes descargar el certificado en si en el mismo navegador en el que has iniciado el trámite.

    El trámite funciona así: vas a la página de la FNMT, solicitas el certificado, vas a un sitio de la administración específico (hay múltiples en las ciudades, existe un mapa donde puedes ver los sitios) y ahí te identificas físicamente con tu carnet de identidad. Una vez te has identificado, vuelves a casa y puedes descargarte el certificado con el mismo navegador que usaste para iniciar el trámite.

    La FNMT(fábrica nacional de moneda y timbre) proporciona los certificados oficiales de la administración y su página usa dos tipos de autenticación de navegador, para explorer usa un active X de microsoft, para el resto usaba la etiqueta html keygen, que ha quedado eliminada del estándar y ya no es soportada por ningú navegador moderno (salvo tal vez safari). Esa autenticación solo se usa como parte del trámite de identificación física del solicitante del certificado, una vez estás identificado y has descargado el certificado puedes usarlo en cualquier navegador (aunque la verdad es que las páginas de la administración dan muchos problemas con los certificados).
  42. #18 Es España. No hay mayor autoridad que la del Estado Español.
    Quieren controlar ese certificado raíz. Ni idea de por qué no lo incluye la fundación Mozilla. En los otros navegadores imagino que tendrían que pagar.
  43. #4 yo no trabajo en seguridad, pero soy bastante mañoso. Bueno, pues mi mujer que es Graduada social es una experta con los certificados macho, a base de romperse la cara. Yo desistí. La verdad que da pena que sea tan complicado
  44. #40 No, por desgracia hasta donde yo se no existe un estándar actual para hacer eso, tal vez cookies, pero no son tan seguras y son falsificables.
  45. #6 Microsoft ha dicho mil veces que dejemos de usar el puto IE.
  46. #44 ¿Y programar en Javascript todo, todo (la generación de todo el certificado digital), utilizando HTML5 para poder, al final, grabar en disco local el certificado, y que el usuario se lo instale?
  47. #33 y por qué narices no usar alguna libreria en JS que lo haga igualmente en cliente?!
  48. #38 No fue por un error de trámites, fue por burocrácia... empresas.blogthinkbig.com/la-increible-historia-de-firefox-y-e/
  49. #14 Nada te impide utilizar otro certificado reconocido
  50. #46 Podría ser viable, pero el problema es que como digo es un certificado temporal que solo se usa para el trámite de obtención del certificado real, pedirle a un usuario que instale un certificado temporal es confuso, muchos lo confundirían con el certificado final y se frustrarían al ver que no pueden usarlo para identificarse con la administración.
  51. #50 Ah, vale... ahora veo por donde van los tiros...
  52. #1 Creo que esto sólo afecta a los usuarios de DNIe. Los certificados software (que son los que usan las empresas) se solicitan en físico y lo descargas en un ordenador. Luego tienes que usar esa maravilla llamada autofirma para todos los trámites, pero al menos funciona en (casi) todos los sistemas.
  53. #1 Qué sencillo es culpar a la administración por todo ¿verdad? La realidad es que esto es una cagada por parte de la fundación Mozilla, que dejó expirar un certificado sin renovarlo a tiempo.

    www.engadget.com/2019/05/03/firefox-extension-add-on-cert/
  54. #31 Es otro problema.
    FNMT es una agencia certificadora, o sea, es una empresa que certifica que tu eres tu a traves de un certificado digital que ellos emiten a tu nombre.
    - para empezar tu navegador debe generar una pareja de clave publica/privada y comunicar la publica a la FNMT.
    - despues debes demostrar tu identidad ante la FNMT, para esto puedes llegarte a una oficina habilitada por la FNMT para validar tu identidad (las oficinas de hacienda y seguridad social, principalmente), O BIEN, usar tu DNI electronico que YA DEMUESTRA que tu eres tu, ya que esta emitido por la policia nacional.
    - para terminar, te descargas el certificado digital emitido por la FNMT en tu PC.

    a efectos practicos, tienes dos certificados digitales (el de la FNMT, y el del DNIe), pero es que la mayoria de webs estatales, solo trabajan bien con el de la FNMT.
  55. #2 Ni que decir tiene que si usas Mac ni siquiera tienes la alternativa de IE....
  56. #47 Algo están haciendo, según la página de la FNMT están desarrollando alguna solución... pero hay que tener en cuenta que debe ser un sistema muy robusto y seguro, debe ser absolutamente imposible que alguien pueda ejecutar un ataque man in the middle para obtener el certificado, debe asegurar al 100% que es ese navegador y equipo y no otro... de lo contrario puedes tener problemas graves ya que el certificado de la FNMT permite hacer trámites muy sensibles y obtener datos privados del usuario, incluyendo temas de historial médico, impuestos, historial de la cotización...
  57. #48 bueno, si, estaba pensando en eso pero lo expresé mal, gracias por el link
  58. #54 ¿El certificado de la FNMT... y el del DNIe... no incluye una clave privada de serie?
    ¿Por qué Firefox <69 hay que generarla, y por qué Mozilla eliminó esa opción?

    Esa la clave privada... ¿se generaba cada vez que tecleaba la contraseña del dnie?
  59. #15 la podéis llamar plataforma INYUSTISIA
  60. #22 has dado en el clavo
  61. #22 Tienes razón. Dan pena, solo están los enchufados, que sí ellos, y a si mismos, les funcionan el asunto.

    Para los mortales como nosotros, nanay de la china.
  62. #53 las web de la administracion , seguridad social ,casa de la moneda, dni, ministerior del exterior son basura, ergo si es fácil culpar a la panda de enchufados que las llevan
  63. #29 Conozco tu dolor, yo también lo he sufrido en mis carnes, actualmente trabajo dando soporte a usuarios en una empresa y los certificados son un auténtico dolor de huevos, más aún cuando encima tienes los permisos para modificar muchos temas de seguridad capados por políticas...

    La solución que he usado en los últimos trámites ha sido instalar firefox ESR para que hagan el trámite de obtener el certificado y una vez obtenido, descargado, guardado por triplicado en varios sitios, incluido un espacio que tienen los usuarios en la NAS de la empresa (así no lo pierden, que es algo MUY habitual) se les vuelve a poner la última versión de firefox... y aún así hay muchos problemas, versiones de java, versiones de navegador, settings diferentes en java para los diferentes sitios de la administración (los que valen para un sitio puede que no te valgan para otro...)

    Puto infierno, en serio, los trámites electrónicos con la adminsitración son lo peor.
  64. #3 Es mejor aquí: wiki.mozilla.org/Release_Management/Calendar

    No por nada, porque es el mejor sitio.
  65. Es todo un cachondeo. Se me caducó el certificado digital. Había una opción de renovar online usando el dni-e, pues bien, no funciona, hay que ir presencialmente si o si si has renovado 2 veces ya. El cert del dni era nuevo del día antes de intentarlo. Para que leches han hecho el puñetero dni
  66. #36 Efectivamente, Firefox no debería haber quitado el soporte a Keygen tan rápido, especialmente debido a que afirmaron que no lo iban a quitar. Eso no cambia el que el keygen fuese inseguro al usar MD5 como estándar de encriptación. La realidad también es que cuando chrome eliminó el soporte a keygen la FNMT debería haber corrido a implementar algo que le permitiese hacer una autenticación del navegador que funcionase de forma universal, en lugar de ello se excusaron en que la mayoría usaba explorer y firefox para entrar en la página (no te jode, solo funcionaba ahí)...
  67. #59 no te voto negativo porque tu comentario no atenta contra las normas, pero ganas dan :ffu: . Mira que es cutre la broma. Sólo puede hacer gracia a quien no sabe pronunciar el sonido /ʒ/ .
  68. #54 con el dnie no funciona, lo intenté hace un mes y tuve que ir
  69. #19 Pon en el buscador de Windows "Internet Explorer" y te sale a la primera.
  70. #67 sabes que la broma es por el meme de Cristiano Ronaldo diciendo eso, no?
  71. El otro día mi empresa perdió una propuesta a la Generalitat con el mismo problema, avisando de navegadores, usando uno alternativo tuvimos luego problemas para la firma digital y la presentación telemática... un infierno.
  72. #70 Pues no tenia ni idea xD
  73. #58 por supuesto que si. ambos certificados tienen clave privada de serie.
    En Firefox <69 permitia generar la clave privada para que la FNMT se garantizase que solo se pudiese descargar el certificado digital en el ordenador que comenzo el proceso. digamos que el navegador generaba un 'certificado digital' cuyo unico objetivo era identificar a ese navegador para descargarse TU certificado digital.
    Realmente es un problema de la FNMT, porque podria cambiar el metodo de descarga con una pareja de claves o que las oficinas de identificacion te proporcionasen una 'contraclave' con la cual poderte descargar el certificado, de tal forma que tu tendrias la clave del paso 1 y la contraclave del paso 2 tras identificarte en la oficina, y con ambas claves ya 'deberia ser suficiente' para identificar feacientemente a una persona.
    Mozila incluyo esa opcion porque fue una propuesta de W3C, en el cual es navegador pudiese generar un 'certificado digital ligero' con el cual identificarse frente a servicios web. Eso fue sobrepasado con el uso de identificadores de sesion via cookie, que es lo que se ha vuelto estandar, asi que el TAG HTML para generar ese 'microcertificado digital' llevaba 'deprecated' (obsoleto) un monton de tiempo, y al final Mozilla ha decidido eliminarlo.
  74. #72 a meneame hay que venir con 1º de memes aprobado
  75. #17 Hombre... ¡Hasta yo lo hago enseguida, y sin necesidad de técnicos! El caso es, que es un poco farragoso al tener nuestros navegadores muy actualizados (no es mi problema).

    Pero reconocen que tienen un problema con las nuevas versiones y no con las viejas versiones. Ya se enteran de ello por otras vías.
  76. #58 Esa clave privada se genera solo cuando vas a pedir el certificado a la administración (en el proceso de demostrar la identidad). Mozilla eliminó el soporte debido a que la etiqueta keygen ya no es parte del estándar html y usa una encriptación débil (MD5), lo que hacía que el sistema de keygen fuese vulnerable.
  77. #35 Alguien consideró que el estado era autoridad suficiente para certificarse a si mismo y le dio por saco gestionarlo con los navegadores. En fin.
  78. #18 Nonono. Tienen que hacer a la fuerza, a través de sus gestiones de sus servidores de claves. No externos.
  79. #68 puede ser que se te hayan caducado los certificados del DNIe. el DNIe tiene una validez de 10 años, pero los certificados electronicos internos del DNIe deben ser renovados cada 2 años en una maquina de DNIe que esta en las oficinas de la policia nacional.
    Si, yo tampoco lo sabia.
  80. #19 En mi caso, con Firefox, no tengo queja. Ya hice un certificado hace casi 2 años, y aquí, funcionando hasta el 2022. De ahí, no tendré problemas en renovarlo (por el tema de los 5 años, porque ellos quieren así, porque sí).
  81. #42 Tienes un DNIe, tienen múltiples certificados reconocidos (de pago) que al generar el par de claves fuera del navegador son más seguros y funcionan con todos, tienes todos lourdes mecanismos de doble factor de Cl@ve (móvil, OTP, etc). Tienes sistemas que no requieren Java. Date una vuelta más allá de los Pirineos y me cuentas. Queda por hacer, pero pide firma a un banco
  82. #65 ¿alguien usa el DNI electrónico? con lo mal que va se me hace raro... pero si que es cierto que el que solo puedas renovar el certificado una vez es una molestia enorme... no es viable para todo el mundo ir a un sitio donde certificar tu identidad, el horario no siempre es compatible, no siempre es un sitio fácil de acceder. Yo cuando me saqué el certificado aproveché que estaba de vacaciones y que el ayuntamiento de la localidad donde estaba daba la posibilidad de validar la identidad y estaba cerca, de lo contrario no hubiese podido sacar el certificado, trabajo a las horas en las que esas oficinas están abiertas...
  83. #63 En mi caso la variedad de sistemas operativos y configuraciones diferentes que entran por mi puerta excede cualquier frontera numérica conocida...y perfiles, estudiantes o jubilados, y trabajadores de todos los sectores. A veces quiero llorar.
  84. #23 A mí se me revocaban 2 CA's de la FNMT (representante y usuarios). Pero lo hacen tan mal, que no saben ni lo que hacen con los certificados para que el Firefox lo acepte a la fuerza.

    ES más, la de veces que tenía que quitar esos 2 certificados de la FNMT.
  85. #26 Es que, esta gente está anticuada, no querrán utilizar el HTML5, hasta que haya un estándar que permita sustituirlo todo.
  86. #83 ufff y yo pensaba que con trabajadores que tienen muñones en vez de manos lo tenía mal... al menos yo solo tengo que lidiar con un par de versiones de sistema operativo (aunque estamos terminando la migración a windows 10 y pronto todo el mundo estará en la misma versión de SO)...
  87. Marca España
  88. #84 Es un dislate total lo de esta gente, y del DNI electrónico mejor ni hablamos.
  89. #65 Eso me pasó a mí, cuando tenía que renovar un 3er certificado y no me permitía, pero eso sí; sin el DNIe.
  90. Para los usuarios de a pie es terrible gestionar temas con la administración pública.

    Yo opté por crear una máquina virtual solo para los trámites legales y no instalar más que el soft y plugins recomendados y todo va de fábula pero en un PC real con más software instalado al final no funciona nada.

    Claro, se lo explico a los no informáticos y cuando les hablo de máquinas virtuales me mandan ATPC.
  91. #10 #47 #33 Se pueden picar la librería en JS para hacerlo, pero entiendo que no es una opción.

    Existen y se usan en sistemas en producción con la seguridad por bandera, todo en cliente.
  92. #88 En mi caso, me funciona bien. Pero el asunto del DNIe, es que, por ejemplo, en un banco en el que estoy trabajándolo (ya me falta poco, para marcharme del trabajo y dejaré esa cuenta bancaria definitivamente), pues no sé que razón,que a mí no me deja trabajar, se queda pensando tooooodo el rato hasta que me da cansancio y tengo que recurrir al botón ESC, para dejarlo o, mejor dicho, cerrar la pestaña y a otra cosa.

    Pero por lo demás, 100%, no tengo problemas, i en la AEAT, ni en ninguna administración. Eso sí, con el Firefox 71.0.
  93. #7 Hasta que me separé de mi pobre ex, maestra, las tuve que pasar putas con el Seneca y sus perks, se notaba mucho el trabajo de lo que yo llamo “programador de salón” controlando todos los inputs pero sin facilitar la usabilidad.
    Recuerdo la barbaridad de poner la evaluación del 1 al 31 del mes y decir que el 1 es domingo y la entrada no es correcta.
    Un horror.
  94. #4 Como comento más abajo. Máquina virtual solo para la administración pública y procurar que sea Windows 7 o algo no demasiado moderno.
  95. #66 (No es cierto que se use MD5 como estándar de encriptación (ni siquiera de hasheo)).

    Los navegadores están intentando mandar a paseo el usar llaves privadas.
    Lo único que puede hacer la FNMT es pasar página y desmontar todo el tema de la firma digital, dado que "ya no está de moda" entre los navegadores. Cosa que ya está haciendo el estado (véase el sistema Clave). Ningún navegador ofrece una "autenticación universal" de clave privada como hasta ahora, así que como decía en mi post no se puede pedir mucho a la FNMT. Hay que ir a alternativas que no son PKCS y no está claro que la FNMT se tenga que meter en esos berenjenales.

    A mi siempre me ha gustado más la firma digital (con claves que puedo exportar y guardar como yo quiera) que las alternativas de hoy en día. En general las nuevas alternativas están ligadas a cosas que no tengo (e.g. aplicación nativa Android, envío de SMS, etc.).
  96. #1 Máquina virtual, se que soy muy pesado, pero es lo único que me ha funcionado durante varios años sin joderse.
  97. #4 estoy hasta los ........ de esta gente y no te digo la seguridad social
  98. ¡Vergüenza, vergüenza, vergüenza... !
  99. #96 Maquina virtual + Pihole es mano de santo y a ser posible en Docker:

    - hub.docker.com/_/ubuntu
    - hub.docker.com/r/pihole/pihole

    8-D
  100. #22 ¿En el municipal? El jefazo supremo del departamento de informática de la Generalitat Valenciana era un funcionario que había ascendido por antigüedad y tenía conocimientos medios de ofimática. Salió en prensa. De llorar mucho.
«123
comentarios cerrados

menéame