Web Analytics
Conecta con nosotros

Noticias

Acceso a DNIe más fácil para todos gracias a una API oficial Java

Publicado el

Acceso a DNIe más fácil para todos gracias a una API oficial Java 40

El Ministerio de Hacienda y Administraciones Públicas español acaba de anunciar un controlador Java para el DNI electrónico. De esta manera se ofrece a los desarrolladores Java una herramienta que encapsula toda la lógica de comunicación con el DNI electrónico y que ofrecerá una API para poder hacer uso de la autenticación con el certificado y firma electrónica de los DNIe sin necesidad de driver alguno en el ordenador.

Uno de los procesos más engorrosos era la instalación y configuración de los lectores DNIe y con este nuevo controlador se supone que se extenderá de manera notable el uso de este sistema que permitiría un uso seguro de Internet, acciones bancarias, comercio electrónico, etc.

El controlador ha sido certificado  conforme a la norma Common Criteria, con un nivel de garantía EAL1. Ahora mismo está pendiente de obtener una certificación por parte del Centro Criptológico Nacional (CCN); una vez obtenga dicha certificación será publicado en el  Boletín Oficial del Estado (BOE).

Además, el controlador se ha desarrollado bajo una licencia opensource. Emplea un doble modelo de licencia LGPL2.1+ y EUPL 1.1., de tal modo que puede ser integrado en soluciones de otros fabricantes. Internamente, el controlador emplea el API SmartCard I/O de Java para el acceso a tarjetas inteligentes.

4 comentarios
  • YA ERA HORA! a ver si ahora el eDNI funciona bien de una maldita vez! porque hasta ahora fallaba más que una escopeta de feria! tenias que estar reiniciando los navegadores cada dosxtres!

  • Ergeo

    Espero que el hecho de que esté basado en una API de Java no impique que se convierta en un agujero de seguridad.

  • Land-of-Mordor

    Se supone que la librería permitirá sacar la información ya codificada y por tanto segura. El problema sería que usara la misma librería de cifrado que Java y si fuera así heredaría los posibles agujeros de seguridad de la plataforma.

Lo más leído