Publicado hace 4 años por nuncadijequelofuera a sede.fnmt.gob.es

Hemos detectado que usted no ha seguido las instrucciones para solicitar el certificado con el DNIe y está utilizando un navegador no soportado. Por favor, utilice uno de los siguientes navegadores para realizar su petición. Mozilla Firefox. La versión 69 y superiores no están soportada. Internet Explorer

D

Entiendo que es un fastidio el no poder utilizar las últimas versiones de Firefox, y pese a que pueda parecer que la versión actual (71.0) está muy alejada en el tiempo de la última soportada (68.3.0), ambas son releases del 3 de diciembre de este año, y la versión 68.0 fue liberada en julio (la 69.0 es de septiembre).

No me parece tan grave, teniendo en cuenta la importancia en seguridad que hay detrás. Queremos estar a la última y luego cuando hay agujeros de seguridad nos quejamos.

D

#3 Hola, lo que digo, es que unos pocos meses no es el fin del mundo. Al menos esa es mi opinión. ¿Qué sería estupendo que funcionara desde el primer día? Está claro. ¿Que prefiero que vayan un poco por detrás pero minimizando los fallos? Eso también.

El problema aquí radica en que FNMT-RCM seguramente necesite una evolución de su programa para trabajar con las nuevas tecnologías de navegadores, en vez de adaptar sus certificados a los navegadores compatibles. Pero eso significa dinero. Lo que pasa es que ellos se escudan en que la gente entra normalmente con IE o Firefox, lo cual, por otro lado, es lógico ya que son los navegadores soportados.

Chrome no puede usarse ya que hay un problema técnico: han desactivado la posibilidad de generar claves privadas para certificados. Ahora lo puedes hacer manualmente, pero ya han anunciado que quitarán dicha opción en el futuro.

OniNoNeko_Levossian

¿Y os escandalizais? Puedo contar absolutas historias de terror de la plataforma Séneca, como cada vez funciona con un navegador distinto, con una distribución java distinta que por supuesto no es la última, de lexnet, que también es otro cachondeo o de la cantidad de páginas gubernamentales que no tienen https, ya hablamos en otro momento de la app de la fnmt, que la quitaron por un agujero inmenso de seguridad y aún no la han repuesto más de un año después.

D

#4 En mi caso particular, instalar los certificados me ha resultado bastante fácil. Hace años me resultó muchísimo más complicado.

D

#7 Te has dejado atrás el portal de la receta XXI de la Junta de Andalucía. lol

g

Me asaltan algunas dudas al ver las explicaciones de la FNMT:

"los desarrolladores de Chrome han desactivado la posibilidad de generar claves privadas para certificados"
"El nuevo navegador de Microsoft...no podemos hacer llamadas desde el navegador a los elementos necesarios para generar las claves privadas de sus certificados"

¿Es necesario que las claves privadas las genere el cliente? ¿No pueden ser generadas por los servidores de la FNMT y luego borrada? ¿Es para evitar el tener que confiar en que la FNMT borrará tu clave privada después de generarla?

D

Nada nuevo bajo el sol, pero creo que aunque sea un tema "menor", nos deberíamos organizar para exigir mayor responsabilidad y diligencia a la hora de tratar con la seguridad informática en la administración española.

anv

#4 El problema es algo más básico que eso: el simple hecho de meter manualmente un certificado al navegador es ya un peligro de seguridad.

¿Quién nos garantiza que el gobierno no usará ese certificado para interceptar el tráfico de sitios seguros de terceros? Tal vez mañana un juez decida qué va a autorizar que se suplante la identidad de Google por ejemplo para meter software falso en todos los teléfonos Android (por ejemplo una actualización falsa del teclado) y así espiar a "los terroristas". Y con la clave privada de la fnmt eso será perfectamente posible.

DangiAll

#15 nosotros llamamos a los técnicos porque yo era incapaz de hacerlo funcionar.

Ves como se conecta el técnico de la administración con el TeamViewer, e instala los certificados a mano en Firefox para que funcione, yo flipando y preguntándole que que mierda era eso.
La única forma de que funcione.

Portátil del abogado en su propia vlan......

d

No soy de España y no estoy mucho en tema, pero te hacen instalar un certificado raíz en el navegador? No deberían tener un certificado que "cuelgue" de una autoridad mayor? Verisign, etc?

Toronado

Oh, esto lo he sufrido yo para instalar un certificado! Volver para atrás en el Firefox no era viable así que tuve que aprender a abrir el Internet Explorer en Windows 10 (no es nada fácil, lo tienen bien escondido).

z

#1 doy fe. Sólo uso Linux y tuve que pedirle a la gestoría que me realizara la puñetera renovación.

torkato

#4 Ya no es solo los certificados, casi todas las aplicaciones de la administración pública son penosas. Mira la página para renovar el DNI, que me dicen que es de principios del 2000 y me lo creo. Y no intentes pagar la renovación, que en lugar de simplemente pedirte la tarjeta como cualquier tienda online te obliga a instalar un software de terceros.

Y podríamos seguir. Mira la web del DOE (Diario Oficial de Extremadura), Extremaduratrabaja, la cual ni tiene certificado tampoco. Etc, etc. Me resulta asqueroso para mi que soy Ingeniero Informático, no quiero ni imaginarme lo que sufrirían mis padres. Normal que a día de hoy la población siga prefiriendo los trámites presenciales.

Tengo que escribir un artículo en meneame detallando mas mis últimas peripecias, a ver si puedo hacerlo mañana.

r

#19 Volver para atrás en el Firefox no era viable

Sí lo es: Instalas una versión portable de FF y solo lo utilizas cuando tengas que hacer un tramite con el certificado

Condetino

Hello.-Hace años tube el certificado digital con chrome pero me vio obligado a pasar a firefox para poder trabajar

Salu2

mtdla

#2 Pues ha mejorado recientemente. La última vez que intenté con una de estas me exigía uno de hacia mas de 4 años.

Yo ahora voy tirando con el Autofirma, que dentro de lo que es funciona. Deberían pasarse a html5 y dejarse de chapuzas.

kedu2o

#19 bueno nada fácil tampoco...solo hay que escribir "Internet Explorer" en el buscador de Windows.

txirrindulari

#19 Yo tengo cuatro navegadores instalados y no hay mucho que aprender en cada uno de ellos (ABRIR PESTAÑA, CERRAR PESTAÑA)

kedu2o

Yo trabajo en un SAT cara al público y tengo esta guerra a diario...cuando al usuario no le quedan lágrimas para seguir llorando, acaban en mi mostrador. El último, hoy mismo, con la web del Ayto. de Cartagena, intentando presentar una factura, por supuesto ha habido exportar certificados a IE para poder hacerlo. El anterior, ayer, con el SAS...y así todos los días...

r

Me vendría bien que alguien me explicase como funcionaba el sistema de "generar clave privada a partir de un certificado". ¿El Dnie no lleva dentro un certificado, o una clave privada, con la que te identificabas y firmabas digitalmente?

¿Chrome y Firefox ya no son compatibles porque no permiten que el driver del lector de tarjetas inserte dinamicamente la clave del certificado del dnie en el navegador? ¿O es otro problema?

En otros países donde no hacen chapuzas electronicas como españa, ¿cómo gestionan los certificados digitales? ¿Qué otros métodos de identificacion y firma recomiendar usar Mozilla y Google?

Poignard

#6 pues bien que te cascan pasta por sacar certificado para persona juridica o representante, ya podían invertir algo

joffer

#12 no es un tema menor, es decir, es un tema mayor.

Rajoy.

N

#23 Aún recuerdo cuando todos los sitios oficiales del gobierno daban error de certificado al entrar.

e

#18 Hombre que VeriSign sea una autoridad mayor que la de un Estado sí que es una chapuza informática, que no te digo que no sea más cómodo pero tampoco sería nada inteligente desde el punto de vista del Estado.

Poignard

#18 se han llevado mucho tiempo sin tener los certificados ya incorporados en los navegadores populares por un error de tramite, antes, hace tiempo ya, había que añadir los certificados raíz, ya no

Poignard

#24 una vez que obtengas el certificado ya lo puedes exportar e instalar en el navegador que quieras

D

#33 ¿Y no hay forma estándar de hacer lo mismo?

Gresteh

#18 No es eso, lo que ocurre es que usan un certificado temporal para identificar al navegador y asegurar que solo puedes descargar el certificado en si en el mismo navegador en el que has iniciado el trámite.

El trámite funciona así: vas a la página de la FNMT, solicitas el certificado, vas a un sitio de la administración específico (hay múltiples en las ciudades, existe un mapa donde puedes ver los sitios) y ahí te identificas físicamente con tu carnet de identidad. Una vez te has identificado, vuelves a casa y puedes descargarte el certificado con el mismo navegador que usaste para iniciar el trámite.

La FNMT(fábrica nacional de moneda y timbre) proporciona los certificados oficiales de la administración y su página usa dos tipos de autenticación de navegador, para explorer usa un active X de microsoft, para el resto usaba la etiqueta html keygen, que ha quedado eliminada del estándar y ya no es soportada por ningú navegador moderno (salvo tal vez safari). Esa autenticación solo se usa como parte del trámite de identificación física del solicitante del certificado, una vez estás identificado y has descargado el certificado puedes usarlo en cualquier navegador (aunque la verdad es que las páginas de la administración dan muchos problemas con los certificados).

eldarel

#18 Es España. No hay mayor autoridad que la del Estado Español.
Quieren controlar ese certificado raíz. Ni idea de por qué no lo incluye la fundación Mozilla. En los otros navegadores imagino que tendrían que pagar.

#4 yo no trabajo en seguridad, pero soy bastante mañoso. Bueno, pues mi mujer que es Graduada social es una experta con los certificados macho, a base de romperse la cara. Yo desistí. La verdad que da pena que sea tan complicado

Gresteh

#40 No, por desgracia hasta donde yo se no existe un estándar actual para hacer eso, tal vez cookies, pero no son tan seguras y son falsificables.

ccguy

#6 Microsoft ha dicho mil veces que dejemos de usar el puto IE.

D

#44 ¿Y programar en Javascript todo, todo (la generación de todo el certificado digital), utilizando HTML5 para poder, al final, grabar en disco local el certificado, y que el usuario se lo instale?

tamat

#33 y por qué narices no usar alguna libreria en JS que lo haga igualmente en cliente?!

Gresteh

#38 No fue por un error de trámites, fue por burocrácia... https://empresas.blogthinkbig.com/la-increible-historia-de-firefox-y-e/

r

#14 Nada te impide utilizar otro certificado reconocido

Gresteh

#46 Podría ser viable, pero el problema es que como digo es un certificado temporal que solo se usa para el trámite de obtención del certificado real, pedirle a un usuario que instale un certificado temporal es confuso, muchos lo confundirían con el certificado final y se frustrarían al ver que no pueden usarlo para identificarse con la administración.

D

#50 Ah, vale... ahora veo por donde van los tiros...

N

#1 Creo que esto sólo afecta a los usuarios de DNIe. Los certificados software (que son los que usan las empresas) se solicitan en físico y lo descargas en un ordenador. Luego tienes que usar esa maravilla llamada autofirma para todos los trámites, pero al menos funciona en (casi) todos los sistemas.

Black_Diamond

#1 Qué sencillo es culpar a la administración por todo ¿verdad? La realidad es que esto es una cagada por parte de la fundación Mozilla, que dejó expirar un certificado sin renovarlo a tiempo.

https://www.engadget.com/2019/05/03/firefox-extension-add-on-cert/

zULu

#2 Ni que decir tiene que si usas Mac ni siquiera tienes la alternativa de IE....

Gresteh

#47 Algo están haciendo, según la página de la FNMT están desarrollando alguna solución... pero hay que tener en cuenta que debe ser un sistema muy robusto y seguro, debe ser absolutamente imposible que alguien pueda ejecutar un ataque man in the middle para obtener el certificado, debe asegurar al 100% que es ese navegador y equipo y no otro... de lo contrario puedes tener problemas graves ya que el certificado de la FNMT permite hacer trámites muy sensibles y obtener datos privados del usuario, incluyendo temas de historial médico, impuestos, historial de la cotización...

Poignard

#48 bueno, si, estaba pensando en eso pero lo expresé mal, gracias por el link

r

#54 ¿El certificado de la FNMT... y el del DNIe... no incluye una clave privada de serie?
¿Por qué Firefox

Poignard

#15 la podéis llamar plataforma INYUSTISIA

D

#22 has dado en el clavo

D

#22 Tienes razón. Dan pena, solo están los enchufados, que sí ellos, y a si mismos, les funcionan el asunto.

Para los mortales como nosotros, nanay de la china.

D

#53 las web de la administracion , seguridad social ,casa de la moneda, dni, ministerior del exterior son basura, ergo si es fácil culpar a la panda de enchufados que las llevan

Gresteh

#29 Conozco tu dolor, yo también lo he sufrido en mis carnes, actualmente trabajo dando soporte a usuarios en una empresa y los certificados son un auténtico dolor de huevos, más aún cuando encima tienes los permisos para modificar muchos temas de seguridad capados por políticas...

La solución que he usado en los últimos trámites ha sido instalar firefox ESR para que hagan el trámite de obtener el certificado y una vez obtenido, descargado, guardado por triplicado en varios sitios, incluido un espacio que tienen los usuarios en la NAS de la empresa (así no lo pierden, que es algo MUY habitual) se les vuelve a poner la última versión de firefox... y aún así hay muchos problemas, versiones de java, versiones de navegador, settings diferentes en java para los diferentes sitios de la administración (los que valen para un sitio puede que no te valgan para otro...)

Puto infierno, en serio, los trámites electrónicos con la adminsitración son lo peor.

D

#3 Es mejor aquí: https://wiki.mozilla.org/Release_Management/Calendar

No por nada, porque es el mejor sitio.

s

Es todo un cachondeo. Se me caducó el certificado digital. Había una opción de renovar online usando el dni-e, pues bien, no funciona, hay que ir presencialmente si o si si has renovado 2 veces ya. El cert del dni era nuevo del día antes de intentarlo. Para que leches han hecho el puñetero dni

Gresteh

#36 Efectivamente, Firefox no debería haber quitado el soporte a Keygen tan rápido, especialmente debido a que afirmaron que no lo iban a quitar. Eso no cambia el que el keygen fuese inseguro al usar MD5 como estándar de encriptación. La realidad también es que cuando chrome eliminó el soporte a keygen la FNMT debería haber corrido a implementar algo que le permitiese hacer una autenticación del navegador que funcionase de forma universal, en lugar de ello se excusaron en que la mayoría usaba explorer y firefox para entrar en la página (no te jode, solo funcionaba ahí)...

D

#59 no te voto negativo porque tu comentario no atenta contra las normas, pero ganas dan . Mira que es cutre la broma. Sólo puede hacer gracia a quien no sabe pronunciar el sonido /ʒ/ .

s

#54 con el dnie no funciona, lo intenté hace un mes y tuve que ir

PacoJones

#19 Pon en el buscador de Windows "Internet Explorer" y te sale a la primera.

Poignard

#67 sabes que la broma es por el meme de Cristiano Ronaldo diciendo eso, no?

shibabcn

El otro día mi empresa perdió una propuesta a la Generalitat con el mismo problema, avisando de navegadores, usando uno alternativo tuvimos luego problemas para la firma digital y la presentación telemática... un infierno.

D

#70 Pues no tenia ni idea lol

f

#58 por supuesto que si. ambos certificados tienen clave privada de serie.
En Firefox

Poignard

#72 a meneame hay que venir con 1º de memes aprobado

D

#17 Hombre... ¡Hasta yo lo hago enseguida, y sin necesidad de técnicos! El caso es, que es un poco farragoso al tener nuestros navegadores muy actualizados (no es mi problema).

Pero reconocen que tienen un problema con las nuevas versiones y no con las viejas versiones. Ya se enteran de ello por otras vías.

Gresteh

#58 Esa clave privada se genera solo cuando vas a pedir el certificado a la administración (en el proceso de demostrar la identidad). Mozilla eliminó el soporte debido a que la etiqueta keygen ya no es parte del estándar html y usa una encriptación débil (MD5), lo que hacía que el sistema de keygen fuese vulnerable.

averageUser

#35 Alguien consideró que el estado era autoridad suficiente para certificarse a si mismo y le dio por saco gestionarlo con los navegadores. En fin.

D

#18 Nonono. Tienen que hacer a la fuerza, a través de sus gestiones de sus servidores de claves. No externos.

f

#68 puede ser que se te hayan caducado los certificados del DNIe. el DNIe tiene una validez de 10 años, pero los certificados electronicos internos del DNIe deben ser renovados cada 2 años en una maquina de DNIe que esta en las oficinas de la policia nacional.
Si, yo tampoco lo sabia.

D

#19 En mi caso, con Firefox, no tengo queja. Ya hice un certificado hace casi 2 años, y aquí, funcionando hasta el 2022. De ahí, no tendré problemas en renovarlo (por el tema de los 5 años, porque ellos quieren así, porque sí).

r

#42 Tienes un DNIe, tienen múltiples certificados reconocidos (de pago) que al generar el par de claves fuera del navegador son más seguros y funcionan con todos, tienes todos lourdes mecanismos de doble factor de Cl@ve (móvil, OTP, etc). Tienes sistemas que no requieren Java. Date una vuelta más allá de los Pirineos y me cuentas. Queda por hacer, pero pide firma a un banco

Gresteh

#65 ¿alguien usa el DNI electrónico? con lo mal que va se me hace raro... pero si que es cierto que el que solo puedas renovar el certificado una vez es una molestia enorme... no es viable para todo el mundo ir a un sitio donde certificar tu identidad, el horario no siempre es compatible, no siempre es un sitio fácil de acceder. Yo cuando me saqué el certificado aproveché que estaba de vacaciones y que el ayuntamiento de la localidad donde estaba daba la posibilidad de validar la identidad y estaba cerca, de lo contrario no hubiese podido sacar el certificado, trabajo a las horas en las que esas oficinas están abiertas...

kedu2o

#63 En mi caso la variedad de sistemas operativos y configuraciones diferentes que entran por mi puerta excede cualquier frontera numérica conocida...y perfiles, estudiantes o jubilados, y trabajadores de todos los sectores. A veces quiero llorar.

D

#23 A mí se me revocaban 2 CA's de la FNMT (representante y usuarios). Pero lo hacen tan mal, que no saben ni lo que hacen con los certificados para que el Firefox lo acepte a la fuerza.

ES más, la de veces que tenía que quitar esos 2 certificados de la FNMT.

D

#26 Es que, esta gente está anticuada, no querrán utilizar el HTML5, hasta que haya un estándar que permita sustituirlo todo.

Gresteh

#83 ufff y yo pensaba que con trabajadores que tienen muñones en vez de manos lo tenía mal... al menos yo solo tengo que lidiar con un par de versiones de sistema operativo (aunque estamos terminando la migración a windows 10 y pronto todo el mundo estará en la misma versión de SO)...

Nekobasu

Marca España

averageUser

#84 Es un dislate total lo de esta gente, y del DNI electrónico mejor ni hablamos.

D

#65 Eso me pasó a mí, cuando tenía que renovar un 3er certificado y no me permitía, pero eso sí; sin el DNIe.

D

Para los usuarios de a pie es terrible gestionar temas con la administración pública.

Yo opté por crear una máquina virtual solo para los trámites legales y no instalar más que el soft y plugins recomendados y todo va de fábula pero en un PC real con más software instalado al final no funciona nada.

Claro, se lo explico a los no informáticos y cuando les hablo de máquinas virtuales me mandan ATPC.

averageUser

#10 #47 #33 Se pueden picar la librería en JS para hacerlo, pero entiendo que no es una opción.

Existen y se usan en sistemas en producción con la seguridad por bandera, todo en cliente.

D

#88 En mi caso, me funciona bien. Pero el asunto del DNIe, es que, por ejemplo, en un banco en el que estoy trabajándolo (ya me falta poco, para marcharme del trabajo y dejaré esa cuenta bancaria definitivamente), pues no sé que razón,que a mí no me deja trabajar, se queda pensando tooooodo el rato hasta que me da cansancio y tengo que recurrir al botón ESC, para dejarlo o, mejor dicho, cerrar la pestaña y a otra cosa.

Pero por lo demás, 100%, no tengo problemas, i en la AEAT, ni en ninguna administración. Eso sí, con el Firefox 71.0.

D

#7 Hasta que me separé de mi pobre ex, maestra, las tuve que pasar putas con el Seneca y sus perks, se notaba mucho el trabajo de lo que yo llamo “programador de salón” controlando todos los inputs pero sin facilitar la usabilidad.
Recuerdo la barbaridad de poner la evaluación del 1 al 31 del mes y decir que el 1 es domingo y la entrada no es correcta.
Un horror.

D

#4 Como comento más abajo. Máquina virtual solo para la administración pública y procurar que sea Windows 7 o algo no demasiado moderno.

j

#66 (No es cierto que se use MD5 como estándar de encriptación (ni siquiera de hasheo)).

Los navegadores están intentando mandar a paseo el usar llaves privadas.
Lo único que puede hacer la FNMT es pasar página y desmontar todo el tema de la firma digital, dado que "ya no está de moda" entre los navegadores. Cosa que ya está haciendo el estado (véase el sistema Clave). Ningún navegador ofrece una "autenticación universal" de clave privada como hasta ahora, así que como decía en mi post no se puede pedir mucho a la FNMT. Hay que ir a alternativas que no son PKCS y no está claro que la FNMT se tenga que meter en esos berenjenales.

A mi siempre me ha gustado más la firma digital (con claves que puedo exportar y guardar como yo quiera) que las alternativas de hoy en día. En general las nuevas alternativas están ligadas a cosas que no tengo (e.g. aplicación nativa Android, envío de SMS, etc.).

D

#1 Máquina virtual, se que soy muy pesado, pero es lo único que me ha funcionado durante varios años sin joderse.

topillo

#4 estoy hasta los ........ de esta gente y no te digo la seguridad social

ACEC

¡Vergüenza, vergüenza, vergüenza... !

Quemandoacromo

#96 Maquina virtual + Pihole es mano de santo y a ser posible en Docker:

- https://hub.docker.com/_/ubuntu
- https://hub.docker.com/r/pihole/pihole

C

#22 ¿En el municipal? El jefazo supremo del departamento de informática de la Generalitat Valenciana era un funcionario que había ascendido por antigüedad y tenía conocimientos medios de ofimática. Salió en prensa. De llorar mucho.

1 2 3