Hace 3 años | Por orangutan a genbeta.com
Publicado hace 3 años por orangutan a genbeta.com

La Fábrica Nacional de Moneda y Timbre (FNMT) ha lanzado la aplicación con la que los ciudadanos pueden solicitar el certificado digital desde cualquier ordenador, en Windows, macOS y Linux. Es una gran noticia para cientos de miles de personas, pero no todo fue bien, la descarga de la aplicación era extremadamente lenta. En la web de descarga, la FNMT se indica lo siguiente: "Debido al alto número de descargas que se están realizando hemos habilitado de forma temporal la descarga desde Google Drive".

Comentarios

LeDYoM

#9 Porque lo gestiona Arturito.

orangutan

#55 Para el DNIe es recomendable cambiar el pin en una máquina de la policía y para usarlo es lo mismo que con el certificado de la FNMT pero además necesitas un lector de tarjetas inteligente, a no ser que tengas el nuevo DNIe y un móvil con NFC. En ese caso podrías usar el móvil como lector de tarjetas.

Tom__Bombadil

#33 Eso no es verdad. No es ninguna odisea, son tres pasos los que hay que hacer, descargar un programa para que te genere una clave, ir a SS o AEAT con esa clave y descargar el certificado.

¿Tardaste un ratito más en la oficina? Buah tío, demencial.

Ano_Torrojo

#24 No. Quieren decir que han sacado la app sin tener en cuenta esas conexiones extra y puntuales, seguramente a sabiendas y esperando que no fuera tan grave la saturación de red, y como hoy en dia un server suele ofrecer diversos servicios en diversos servers virtuales dentro de un mismo server físico pues la saturación de red es más difícil de preveer, y como no van a comprometer esos otros servicios el primero que se resiente es el de descarga de app.
La solución es una chapuza premeditada y no sé si legalmente es de recibo usar los servicios gratuitos de otra empresa privada para salvar los problemas puntuales de una empresa u organismo público. Pero podríamos decir que es de justicia que ya que Google paga impuestos en Irlanda o donde sea para ahorarse los que debería pagar aquí que el gobierno se aproveche de esos servicios gratuitos. Algo así entiendo yo, que no sé casi nada de la misa.

Tom__Bombadil

#51 Y puedes hacerlo así también. Creo que sólo una vez, por aquello de no renovar certificados de gente fallecida.

No soy más papista que el papa, sólo que no entiendo la crítica absurda. Y criticar que tiene que ser presencial es absurdo.

En persona podrían falsificar el DNI y la documentación

Claro que sí. También pueden obligarte a darles tu certificado secuestrando a tu familia

musg0

#9 a saber lo que quieren decir con eso de la gestión, pero si un servidor soporta en uso normal 100 descargas simultáneas y hay, por ejemplo, 500, la CPU y el disco no dan abasto y se ralentizan o incluso cortan las conexiones. La gente vuelve a reintentar y va agravando el problema

s

#23 Podrías perfectamente, pero el problema con la administración pública es que no puedes contratar eso directamente. Tienes que hacer un pliego, colgarlo en el portal de contratación....
Y dirás, porque no lo paga algún empleado con su targeta de credito y después pasa la factura...porque a lo mejor al interventor no le gusta y no te lo pagan.

orangutan

#65 Infórmate, se puede descargar en casi cualquier navegador, y una vez descargado lo puedes exportar a otro, o bien usando la herramienta que proporciona la FNMT o a través del navegador.

orangutan

#81 La aplicación no es necesaria, pero sirve para darle "compatibilidad" a los navegadores no soportados.

orangutan

#61 Es más fácil así para la gente que no tiene ni idea y además es una aplicación de usar y tirar

mudit0

#18 una solución en 2020 que se esperaba hace 15 años

Penrose

#68 No, porque en un CDN requiere un pago, y no veas el follón que hay en la administración con eso. Si está en Drive, eso es una pista de que lo ha puesto un funcionario que está hasta la polla, me apuesto pasta a que ha sido eso.

Tiene que ser un acuerdo. Y ya que se va a gastar pasta que pagamos nosotros, que se quede en España, a ver si algún proveedor espabila que el hosting en España da penita comparado con Francia o Alemania. Hasta Italia tiene Aruba (que es un infierno de paneles pero al menos son baratos).

Tom__Bombadil

#20 Y menos que tiene que ser presencial. Cualquiera podría registrarse y tener un certificado de otra persona.

D

#60 Si no está mal configurado. Un IIS mal configurado se vuelve loco con cuatro o cinco conexiones.

El problema es que se depende de funcionarios cuya experiencia laboral fue hacer un examen

Penrose

#108 Pero eso no es cosa de ellos, eso es de las consultoras que contratan, que en fin..

Mark_

Qué más da como descargarlo, si instalarlo sigue siendo un puto infierno y requiere navegadores con versiones prehistóricas...

hasta_los_cojones

#1 o usar un cdn

orangutan

#50 Tiene la máquina virtual de java integrada

EmuAGR

#62 El problema es que otra vez han usado Java de los cojones. Puta mierda de apps que fallan más que una escopeta de feria, tienen una interfaz horrorosa y son el resultado de algún becario subcontratado tres veces en alguna consultora cutre.

orangutan

#64 Tengo entendido que es posible darse de alta en Cl@ve por videollamada (igual no a las 11 de la noche)

Lobo_Manolo

#65 No, el certificado una vez obtenido se puede usar en cualquier navegador, incluso en móviles.

Otra cosa son los requisitos técnicos en algunas páginas concretas, pero el certificado es válido en cualquier navegador.

orangutan

#80 Lee aquí

Lobo_Manolo

#64 Hay que aclarar que no es necesaria la presencia para cada trámite. Es justamente lo que evita el tener el certificado. Pero para generar ese certificado la primera vez si es necesario, para verificar la identidad. Pero solo esa primera vez.

Yo lo uso desde hace años y desde luego lo recomiendo, se agilizan un montón muchos trámites.

orangutan

#105 Se supone que la clave privada sólo la debes tener tú, aunque ahora ya se contempla legalmente el certificado digital en la nube.

fofito

Y para cuando android e iOS?

Politicnocorrec

#5 Alguna app de escritorio actualiza y descarga datos por torrent, p.ej Factory Converter

orangutan

#34 #27 En la práctica es equivalente y no necesitas lector de DNIe

Penrose

#9 Mejor no saberlo. Lo que yo no entiendo es por qué la administración no hace acuerdos con Gigas o empresas españolas del estilo, como hacen en USA con Amazon, Azure y GCP.

Así a ver si así con la lluvia de pasta espabilan, que por lo que veo el único que tiene object storage es Acens en España, y los precios no parecen competitivos.

orangutan

#114 No se si sera eso, pero hace tiempo me falló con la versión de 64 bits de Chrome, no así con la de 32 bits, como que no cargaba bien el certificado.
Prueba con Microsoft Edge a ver si te va mejor.

jonsy.gaviota

#105
¿En serio estás sugiriendo que la clave publica y privada del certificado se debían haber generado en el servidor, y que luego el usuario se las descargue con el certificado ya creado? ¿dónde quedaría la garantía de que únicamente el usuario es el que posee su clave?

Precisamente toda la problemática se ha debido a que una exigencia de diseño era que UNICAMENTE el cliente conociera la clave privada, y a que edge no soporta ya Active-X y Firefox desactivó el código de generación de claves a partir de la release 68... y eran las herramientas en que se basaba la FNMT para generar las claves en local.

Puede ser que Java no sea la mejor solución, pero desde luego dejar que sea la FNMT la que genere las claves en sus servidores, no lo es en absoluto

e

#2 cuando el 99% de la gente usa el móvil

Politicnocorrec

#7 Es la fórmula con la que se distribuye ahora mucho software. Un descargador de pocos MBs que se encarga de bajar el resto de la aplicación.

Tom__Bombadil

#27 Es otra forma de identificación electrónica, sí. Y diría que funciona mejor.

Yo lo tengo desde hace años. Prácticamente vale para todas las gestiones que puedas tener que hacer con la administración.

kalpox

Google Drive tiene un límite de descargas. ¿No podían hacer un bucket en Google Cloud Storage y alojarlo ahí? Tardas 5 minutos en hacerlo...

Idomeneo

#63 O incluso sin ningún acuerdo:

Si pueden poner los ficheros gordos de descarga (que son públicos y no hay problemas de privacidad) en Google Drive, por las mismas también podrían haberlos puesto en la nube de Google con un CDN como dice #19.

noop

#71 yo habría usado .net. Como está instalado en todos los Windows modernos tienes un ejecutable pequeño. En Linux integraría mono con el ejecutable.

Pero hay que reconocer que la solución que usaron es más típica.

Aún así, la aplicación NO es necesaria, ninguna CA necesita tal cosa, ni siquiera la necesitan si la clave privada se genera en el navegador del usuario.

mudit0

#55 Pues básicamente para identificarte en sitios oficiales de la administración pública. El problema es que necesitas un lector para usarlo, cosa que no necesitas para el de fnmt. Y el de fnmt lo puedes llevar en cualquier móvil mientras que para el del dnie necesitas un móvil con lector de nfc. Por no hablar de lo difícil que resulta que los drivers del dnie funcionen bien a la primera. Todo un abanico de facilidades como puedes ver.

D

Cosas como estas no hacen sino demostrar la decadencia de España. El tren del avance tecnológico hace tiempo que partió. Seguimos haciendo gala de recursos del pleistoceno, lastrados por un mastodonte burocrático que nosotros mismos hemos creado y que nos fagocita.

Aunque tratemos de permanecer a flote agarrándonos al buque europeo, sólo podremos seguir hundiéndonos poco a poco y no tendremos recursos para evitarlo. Se avecinan tiempos duros; compadezco a quienes no tengan ruta de escape.

Penrose

#94 El funcionario promedio no va a saber hacer eso.

Penrose

#101 Es que el funcionario promedio no es responsable de algo así.

campi

#23 Tardas 5 minutos si tienes una cuenta disponible de Google Cloud... Idem en S3 de AWS o en Azure con sus storage accounts. Leches que esto es lo más rápido y sencillo.

D

#59 realmente mi comentario no iba por la ausencia del FTP desde los navegadores, sino por la ausencia a estas alturas de una descarga P2P integrada tanto a nivel servidor como cliente web.

hasta_los_cojones

#72 hay CDN gratuitos como cloudflare, y o podrían haber desplegado una web estática con vercel, que también es gratis y también tiene cdn.

orangutan

#126 Las tarjetas de ese tipo que he visto ya vienen por lo general con un certificado propio, otra cosa es que a mayores le metas el de la FNMT. Independientemente de eso, con la nueva aplicación (que no he probado) el certificado se puede solicitar en teoría desde prácticamente cualquier navegador.

orangutan

#124 La noticia va sobre el certificado de la FNMT, no tiene que ver con "certificados en tarjetas criptográficas"

Jakeukalane

#23 Yo no había oído hablar de eso (lo cual es excusable, ni lo necesito) Seguramente los de la FMNT tampoco... (en este caso cae la cosa en terreno de la incompetencia).

Jakeukalane

¿Esto para qué sirve? ¿Sustituye al DNI electrónico?

Jakeukalane

#34 #35 #36 #38 entiendo. Es que como decís que hacía falta instalar navegadores obsoletos de Windows y en mi casa hemos estado años con ordenadores sin Windows y veo a mi padre acceder a cosas de la administración he supuesto que eran equivalentes.

orangutan

#116 Cl@ve no vale para todo, el certificado casi

orangutan

#111 ¿Y la cara de tonto que se te queda?
No tiene precio

orangutan

#120 Cl@ve vale para la administración del estado, no sé si para todos los procedimientos, pero la administración autonómica y local no tiene porque estar integrado. En la Xunta de Galicia por ejemplo no se utiliza, usan un sistema distinto

Idomeneo

Desde Genbeta nos pusimos en contacto con la FNMT para conocer los motivos de lo sucedido, y nos han indicado que "no un problema de ancho de banda [sino] de la gestión que está haciendo el servidor de las descargas".

No entiendo nada. ¿En qué consiste esa "gestión" y por qué acaba afectando a la velocidad de descarga?

orangutan

#66 Quiza sea el lenguaje más adecuado para gestionar el tema de certificados digitales con clave pública y privada, no se puede hacer con cualquier lenguaje...

orangutan

#83 En Windows 10 suele funcionar a la primera

orangutan

#79 El navegador antiguo sólo era para solicitar el certificado, y una vez solicitado se puede exportar a cualquier navegador moderno.
Ahora con la nueva aplicación de solicitud ya no es necesario usar un navegador antiguo.

orangutan
orangutan

#6 No encuentro esa aplicación...

EmuAGR

#8 Si esta aplicación pesa más de 20MB está fatal programada. Ese sistema no merece la pena.

pawer13

#24 básicamente, porque un servidor en un PC de menos de 10 años debería gestionar sin problema varias miles de conexiones simultáneas

EmuAGR

#54 Ya lo has dicho todo...

C

#52 Con DNIe correctamente configurado y funcional en Chrome 84, con el configurador de la FNMT que pide repetir dos veces la clave para almacenar y marcando la casilla de aceptar, pero:

Se ha producido un error en la aplicación:
Consulte con el administrador del sistema

https://www.sede.fnmt.gob.es/preguntas-frecuentes/errores-mas-comunes/errores-en-la-solicitud

hasta_los_cojones

#98 entonces tal vez el funcionario promedio no debería ser responsable de algo así

thorin

#6 Pero aunque utilicen torrent algún servidor tiene que tener los datos a descargar.

Y no creo que ese descargador se quede en el ordenador del usuario alimentando el seed, sobre todo porque sería poco ético usarlo cómo servidor sin avisar

M

Estoy revisando esos enlaces y no los encuentro. Los habrán retirado ya.

https://www.sede.fnmt.gob.es/descargas/descarga-software/instalacion-software-generacion-de-claves
https://www.sede.fnmt.gob.es/descargas/descarga-software

#47 No me extrañaría nada. Con lo sencillo que es poner a disposición esta misteriosa aplicación y servirla para que la descarguen miles de usuarios simultáneamente, sin problema y con una fibra estándar de hoy en día que en las ciudades hay a patadas. Es una aberración recurrir a un gigante tecnológico estadounidense, además con sanciones millonarias a sus espaldas, para solucionar una chorrada como esta.

M

#37 No quiero imaginarme cómo está montado el tinglado para recurrir a eso. Miedo me da.

pitercio

Si van tan apurados les hago mirror con un ftp en una adsl turolense

kwisatz_haderach

#23 supongo que minimo sera desde una cuenta Drive de pago, que son 20€ al año y quita el limite de descarga (sigues teniendo uno de ancho de banda, pero es muy muy amplio)

fjcm_xx

#27 Para todos los trámites administrativos que se te ocurran.

Penrose

#10 lol

EmuAGR

#31 Lo podrías descargar con el DNIe o la plataforma Cl@ve... En persona podrían falsificar el DNI y la documentación. No hay que ser más papistas que el papa.

EmuAGR

#37 En la Universidad de Sevilla hacían backup de la Plataforma Virtual todos los días a las 3-7 de la madrugada. Y si estabas estudiando de madrugada y necesitabas consultar algo para el examen de las 9 dr la mañana te jodías.

Eso en cualquier otro sitio es inexcusable. Que la matrícula son miles de euros por un servicio de ue da pena...

EmuAGR

#57 La crítica de la presencialidad es cuando estás a las 23:00 sentado en el PC y quieres sacar un documento justificativo de algo. Por no pedir cita por la mañana te pones a buscar cómo acceder. Y para acceder online por cojones tienes que pedir cita presencial para el certificado en algún sitio.

Derrota el objetivo inicial de no tener que pedir cita en ningún sitio.

Lobo_Manolo

#20 Yo he ayudado a alguien a hacerlo este viernes y le han dado cita el jueves siguiente, no es tanto.

woopi

#1 En el eMule lo habría petado...

fjcm_xx

#85 Esto es nuevo. Gracias. Luego lo intento porque de la forma tradicional no me deja.

EmuAGR

#74 Yo lo hice a distancia. Ese sistema sí es útil si necesitas algo urgente, pero no tiene acceso a todos los trámites.

mudit0

#91 ya. El problema es que ya necesitas un sistema operativo determinado con una versión determinada para que funcione sin sobresaltos. No me parece aceptable, la verdad.

Penrose

#103 Sí, supongo que algún responsable de IT habrá en la FNMT.

Mark_

#20 la cita no es problema. El problema es cuando vas a activarlo, que como te equivoques en UN solo paso, tienes que empezar de cero y pedir otro código.

Así de listos son.

D

Vergüenza ajena.

Mark_

#116 Clave si, pero requiere permisos extra para firmar el paro por ejemplo.

Eso vas a Hacienda, enseñas el DNI y listo. Nada de instalar mierdas. Una clave y fuera.

r

Supongo que mientras estas empresas & co no paguen impuestos en España podremos seguir aprovechándonos por la jeta no?

campi

#18 Cutre ? Es lo que se lleva años utilizando en millones de web cuando a partir del segundo link de descarga pone, mirror...

D

#1 hace poco salía la noticia de que Chrome y Firefox abandonaban el uso de FTP (1), como juego de palabras hace tiempo comentaba por qué no se implementaba un FTP2P, vamos, permitir las descargas P2P como alternativa, la descarga está distribuida entre servidores y clientes si fuera necesario, está asegurada ya que se verifica que el fichero se ha descargado mediante la verificación del hash, además podría ser resumida en caso de fallo, sin tener reiniciarla y además la comunicación se puede cifrar.

(1) Chrome y Firefox dejarán de dar soporte a la tecnología FTP este verano

Hace 4 años | Por Idomeneo a genbeta.com

F

#36 Cuando me dieron el DNI me dieron también el pin. Pregunté allí mismo como se usaba. Nadie sabía cómo funcionaba. Despues de ir a varias administraciones y que tampoco nadie sabía como usarlo me hice el de la FNMT. Puedes explicar como se usa el DNIe?

provotector

Google Drive? No me lo creo. Esto es algo muy avanzado. Lo normal en la administración pública es que lo hubieran cargado en edonkey

1 2