Què és un certificat digital?
Un certificat digital és un document electrònic signat electrònicament per un prestador de serveis de certificació, que garanteix a les terceres persones que el rebin o l'utilitzin una sèrie de manifestacions que s'hi contenen, com per exemple, la identitat del titular del certificat, les autoritzacions, la seva capacitat per realitzar un determinat acte, etc. A nivell tècnic, els certificats digitals compleixen l'estàndard X509 V3.
Per a què serveixen els certificats digitals?
Els certificats digitals garanteixen la nostra identitat a la xarxa,
amb els següents usos:
- Identificar-nos en portals i aplicacions
- Signar documents i correus electrònics
- Xifrar documents i correus electrònics
- Realitzar tràmits amb plenes garanties jurídiques i tècniques
Com funciona la certificació digital?
La certificació digital es basa en la criptografia asimètrica,
ideada als anys 70, pels enginyers de la Universitat d'Standford Whitfield
Diffie i Martin Hellman i recollit en la publicació "New directions
in cryptography". Aquesta tecnologia se la coneix també com
a PKI (Public Key Infraestructure). La criptografia asimètrica
consisteix bàsicament en dues claus, una privada i una pública.
Què hi ha dins del certificat digital?
El certificat digital està format pel conjunt de les dades
personals del titular del certificat i la seva clau pública,
signat per un prestador de serveis de certificació, tal
i com pot veure's a la fig.1. En funció de la informació
que se certifiqui se li reconeix a l'usuari capacitat per signar. Un certificat
pot incloure, com a dades personals, només el nom i el DNI d'una
persona, però també podria incloure la seva professió
o el càrrec, que el podria capacitar, per exemple, per signar receptes
electròniques o certificats d'empadronament, si fos metge o secretari
respectivament.
Els certificats digitals de CATCert
CATCert emet certificats digitals per a les administracions públiques catalanes, permetent assegurar la identitat de treballadors públics, programari, aplicacions i servidors.
En relació a la signatura que els certificats personals generen, la Llei 59/2003 de signatura electrònica reconeix tres tipus de signatura electrònica, en funció del certificat digital que la genera: signatura ordinària, signatura avançada i signatura reconeguda, aquesta última equiparada a la signatura manuscrita.
Els certificats personals de CATCert de classe 1 continguts en un xip criptogràfic, generen signatura reconeguda, el nivell més alt de seguretat i l’idCAT genera signatura avançada.




