Encuesta

Mi telefono móvil es un...

01-09-2010 - 206 votos

Destacados Agenda

Más eventos |

(2)

JavaHispano Podcast - 080 - Criptografia y Firma Digital

30/03/2010 00:03 JorgeRubira

Publicado un nuevo número del podcast de javaHispano. En esta ocasión entrevistaremos a Ricardo Borillo y Paúl Santapau responsables del proyecto CryptoApplet. Esta entrevista la dividiremos en dos partes. En la primera trataremos conceptos teóricos sobre criptografia y firma digital en el que hablaremos de algoritmos, técnicas y un poco de legislación de la administración pública.

En la segunda parte hablaremos de CryptoApplet, una herramienta para la utilización de la criptografia y firma digital en tus proyectos. Aunque en nombre el proyecto contiene la palabra Applet, actualmente, debido al avance del proyecto, se convirtió en un proyecto más general sobre criptografia.

Links de interés:

A proposito de la entrada, ponemos el link de un nuevo podcast llamado podgramando
Volver a actualidad

Etiquetas: otro, critografia, firma, digital, cryptoapplet

Comentarios: 9

  • Anónimo 30/03/2010 22:26

    que buen tema!!

    ya me lo estoy bajando!

    salute, diego

  • tavernes 31/03/2010 13:37

    Saludos,

    hay que ver como dominan el tema los ponentes, ha sido una gozada oir este podcast.

    He estado mirando un poco esta librería y parece que está muy bien.

    Por desgracia la documentación está desfasada. Ello provoca que se pierda gran cantidad de tiempo intentado arrancar los ejemplos. Además esta documentación es demasiado escueta, como si fuera dirigida a gente que sabe mucho sobre del tema. Si huebiera documentación adaptada a los que sabemos menos, tal vez utilizaríamos menos el foro.

    Por cierto, las contestaciones de los foros tambien son escuetas de más, es decir contestan para gente que ya sabe mucho, y a veces te quedas un poco encogido de hombros. 

    En fin, a ver si se anima la cosa y se da una documentación y ejemplos mas completos, ya que es una lástima que solo le falte eso a la librería!

    Gracias

    Eduard.

     

     

  • Anónimo 01/04/2010 15:20

    Lo primero felicidades por el pocast,

    pero tengo una duda respecto a vuestra librería.

    Voy a empezar un proyecto sobre firma de de documentos y como vivo en Valencia había pensado en usar la librerías de la ACCV, pero tras escuchar el podcast me estoy planteando usar la vuestra. 

    Y ahí va la pregunta, ¿me podriais indicar la ventaja de usar vuestras librerias frente a las de la ACCV?

    Y una pregunta un poco más osada, ¿porque no habeis colaborado con ellos en vez de solapar esfuerzos?

    Saludos.

  • r.borillo 04/04/2010 21:38

    Hola tavernes,

    Gracias por tus comentarios!! La verdad es que disfrutamos muchísimo en la entrevista con Jorge :)

    Respecto a tus críticas, sólo quedarte darte toda la razón. La documentación que hay en el wiki se generó para la versión 2.0.5 y, aunque el interfaz JavaScript no ha sufido grandes modificaciones, la librería ha sufrido un proceso de modularización que hace necesario revisar toda esta parte.

    Estos últimos meses hemos trabajo en reforzar las funcionalidades para tener una versión que realmente diera soporte a todo lo que queríamos que ofreciera CryptoApplet. Ahora que la versión 2.1.0 ha visto la luz, podremos dedicar más tiempo a mejorar la documentación y, además, lanzar algún complemento más ... ;)

    Esperamos poder acabar teniendo un proyecto realmente útil en el mundo de la firma digital, donde por desgracia, no hay muchas opciones de código abierto que utilizar.

    Un saludo,

      Ricardo

  • r.borillo 04/04/2010 21:46

    Hola Anónimo,

    Aunque no he utilizado IDEAS, la descripción que reza en la web de la ACCV es:

    La librería IDEAS es la API desarrollada en Java para facilitar la integración de aplicaciones con los certificados de la ACCV.

    Viendo la distribución, parece que permite realizar firmas RAW y CMS sobre datos, interactuando con certificados disponibles en distintos almacenes (he podido ver el soporte para PKCS11).

    El punto fuerte de CryptoApplet, al margen de la gestión y acceso a certificados y dispositivos criptográficos, son los formatos de firma soportados. CryptoApplet permite generar formatos de firma RAW, CMS, XML Signature, XAdES (EPES con jXAdES para Facturae y X-L con OpenXAdES/MITyC), ODF y PDF. Por defecto te funcionará con el DNIe y con la ACCV, pero puedes configurar cualquier CA.

    Otro aspecto interesante es que tiene una entrada/salida "plugable", es decir, que los datos de entrada los puedes leer de donde quieras (del DOM de la página, de una URL, del sistema de ficheros, etc) y el resultado lo puedes escribir donde quieras (puedes implementar un conector a tu gusto).

    Por último, su uso no se limita al applet y puedes usar sus librerias criptográficas en cualquier aplicación de servidor (validación de datos, firma en servidor, etc).

    Digamos que CryptoApplet es ahora un cojunto de módulos que ofrecen soporte para distintos formatos de firma, los cuales se pueden emplear desde una aplicación en el servidor, desde un applet (CryptoApplet) o desde cualquier otro front-end.

    Respecto a la colaboración, decir que la Universitat Jaume I ya ha colaborado con la ACCV en materia de seguridad con el proyecto Clauer (token USB con capacidad de almacenamiento de certificados para operaciones criptográficas). Por supuesto, estaríamos encantados de que, en un futuro, se crease un módulo de CryptoApplet que diese soporte a IDEAS, al igual que tenemos uno para Facturae o PDF (técnicamente es totalmente factible en la versión actual).

    Un saludo y nos tienes a tu disposición en la lista de correo del proyecto si decides utilizar CryptoApplet.

    Salut,

       Ricardo

  • logongas 05/04/2010 13:29

    Gracias por la aclaración entre IDEAS y CryptoApplet.

  • Anónimo 08/04/2010 10:21

    Solo decir que, tras venir utilizando la libreria de @firma y teniendo en cuenta los problemas que hasta ahora existen para usarla con Firefox 3, nosotros nos hemos decantado por usar vuestra libreria.

     Francamente, muy buena. Enhorabuena ;D 

  • r.borillo 11/04/2010 20:54

    Hola Anónimo,

    Nos alegramos mucho de que aposteis por CryptoApplet :)

    Os invitamos a que participeis en la lista de correo del proyecto con vuestras dudas e impresiones. Esperamos poder mejorar muy pronto la documentación del proyecto para que CryptoApplet pueda ser adoptado de una forma más sencilla.

  • Anónimo 13/04/2010 00:56

    Proyecto francamente brillante, desarrolladores francamente capacitados, humildes, coherentes. Un 10

Escribe tu comentario

Sun Microsystem Logo NHT-Norwick Logo

© 2002-2007 Asociación javaHispano