DNI 3.0 configurarlo en Ubuntu/Linux Mint

¿Qué es el DNI 3.0?

El DNI 3.0, que desde diciembre de 2015, es el único documento que se expide en todas las Oficinas de Expedición del territorio nacional, es una tarjeta de un material plástico, que incorpora un chip con información digital y que tiene unas dimensiones idénticas a las del DNI tradicional.

dni-3-0

¿Para qué se puede utilizar el DNI 3.0?

Como medio de Identificación

El Certificado (Digital Signature) asegura al titular, en la comunicación electrónica, acreditar su identidad frente a cualquiera.

Como medio de firma electrónica de documentos

Mediante la utilización del Certificado de Firma (non Repudition), el receptor de un mensaje firmado electrónicamente puede verificar la autenticidad de esa firma, pudiendo de esta forma demostrar la identidad del firmante sin que éste pueda repudiarlo.

Como medio de certificación de Integridad de un documento

Permite comprobar que el documento no ha sido modificado por ningún agente externo a la comunicación.

Como Documento de Viaje. El sistema ABC System

El DNI 3.0 tiene una estructura de datos equivalente al pasaporte. En este sentido, el DNI 3.0 puede realizar funciones de Documento de Viaje en los países que lo acepten como tal, y se permite su uso en los Pasos Rápidos de Frontera (ABC Systems) de forma totalmente equivalente a un pasaporte. Se puede consultar la documentación necesaria para viajar a cualquier país en las Recomendaciones de Viaje del Ministerio de Asuntos Exteriores y Cooperación.

¿Qué hace falta para utilizar el DNI 3.0?

Para la utilización, del DNI, es necesario contar con determinados elementos hardware y software que nos van a permitir el acceso al chip de la tarjeta y, por tanto, la utilización de los certificados contenidos en él.

  • En éste caso para configurar el DNI 3.0 en un PC con Linux de la familia de distribuciones Ubuntu/Linux Mint. Por ejemplo yo tengo un lector de tarjetas el LTC31USB diseñado para el DNI electrónico que me lo compre en el 2009.
  • Descargar el paquete para GNU/Linux Ubuntu 18.04 (LTS) y 18.10. En mi caso, como tengo un sistema de 64Bit, selecciono Ubuntu_libpkcs11-dnie_1.5.0_amd64.deb.
  • Instalar el paquete .deb con el Instalador de paquetes GDebi. En éste proceso instalará paquetes con dependencias que contiene los drivers del lector de tarjetas y el software necesario para funcionar con el DNI electrónico.
  • Configurar el navegador Firefox siguiendo las siguientes instrucciones:

Instalación de la tarjeta criptográfica de la FNMT/DNIe/TIF

Para usar la tarjeta de la FNMT/DNIe/TIF en su navegador se requiere:

Instalar el Módulo de Seguridad PKCS#11

  • Para instalar el módulo PCKS#11 ir al botón de Abrir menú del lado derecho y pinchar sobre Preferencias/Privacidad & Seguridad/Seguridad/Certificados/Dispositivos de seguridad…
  • Seleccione «Cargar».
  • Dele un nombre al módulo. (Por ejemplo «FNMT-RCM Modulo PKCS # 11»).
  • Indique manualmente la ruta del módulo: /usr/lib/libpkcs11-dnietif.so.
  • Pulse el botón «Aceptar».
dni-3-firefox-screen1

Instalar el Certificado Raíz de la Autoridad de Certificación de la Dirección General de la Policía

  • Para instalar el certificado raíz ir al botón de Abrir menú del lado derecho y pinchar sobre Preferencias/Privacidad & Seguridad/Seguridad/Certificados/Ver certificados…
  • Seleccione «Importar».
  • Indique manualmente la ruta del certificado raíz: /usr/share/libpkcs11-dnietif/opensccpcn1.crt.
  • El asistente le pedirá que establezca la confianza para el certificado.
  • Marque todas las casillas de confianza.
  • Pulse el botón «Aceptar».
  • Realizar el mismo proceso con el certificado /usr/share/libpkcs11-dnietif/opensccpcn2.crt.
  • Realizar el mismo proceso con el certificado /usr/share/libpkcs11-dnietif/opensccpcn3.crt.

Instalar el Certificado Raíz de la Autoridad de Certificación del DNIe

  • Para instalar el certificado raíz ir al botón de Abrir menú del lado derecho y pinchar sobre Preferencias/Privacidad & Seguridad/Seguridad/Certificados/Ver certificados…
  • Seleccione «Importar».
  • Indique manualmente la ruta del certificado raíz: /usr/share/libpkcs11-dnietif/ac_raiz_dnie.crt.
  • El asistente le pedirá que establezca la confianza para el certificado.
  • Marque todas las casillas de confianza.
  • Pulse el botón «Aceptar».

Instalar el Certificado Raíz de la Autoridad de Certificación de la FNMT-RCM

  • Para instalar el certificado raíz ir al botón de Abrir menú del lado derecho y pinchar sobre Preferencias/Privacidad & Seguridad/Seguridad/Certificados/Ver certificados…
  • Seleccione «Importar».
  • Indique manualmente la ruta del certificado raíz: /usr/share/libpkcs11-dnietif/FNMTClase2CA.crt.
  • El asistente le pedirá que establezca la confianza para el certificado.
  • Marque las tres casillas de confianza.
  • Pulse el botón «Aceptar».

Nota: En el enlace de referencias podrás verificar el funcionamiento del DNI 3.0. Hay que tener muy encuenta que las primeras versiones del DNI electrónico el chip se encuentra en la cara A de dicha tarjeta donde se encuentra la foto. Sin embargo, en el DNI 3.0, el chip se encuentra en la cara B de dicha tarjeta donde se encuentra los datos del domicilio. En el caso del lector de tarjetas LTC32USB, la tarjeta debe introducirse con el chip hacia arriba.

dni-3-firefox-screen2

Referencias

https://www.dnielectronico.es

También te podría gustar...

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información básica sobre protección de datos: El responsable del proceso es Francisco Toledo Gómez. Tus datos serán tratados para gestionar y moderar tus comentarios.. La legitimación del tratamiento es por consentimiento del interesado. Tus datos serán tratados por No se transferirá ningún dato a terceros, salvo obligación legal.. Tienes derecho a acceder, rectificar y suprimir los datos, así como otros derechos, como se explica en la política de privacidad.