Última actualización: 09/01/2013 08:08

Validación de firma mediante Adobe Reader

Elegir el almacén de certificados raíz de confianza

Para validar una firma electrónica con certificado localmente se debe especificar al software de validación (en nuestro caso Adobe Reader) qué autoridades de certificación son de confianza. Para que Adobe Reader considere como válida la firma el certificado del firmante debe estar emitido por una de estas autoridades de certificación. La lista de las mismas viene dada por sus certificados raíz ubicados en un almacén de certificados raíz de confianza.

Adobe Reader incluye su propio almacén pero también permite utilizar adicionalmente el almacén de certificados raíz de confianza de Windows si usted está utilizando este sistema operativo. Por defecto, esta opción no está habilitada. Veremos más adelante cómo hacerlo.

Como condición previa para validar la firma de nuestro ejemplo debemos asegurarnos de que nuestro almacén de certificados raíz de confianza contiene los de la FNMT dado que ésta es la autoridad de certificación de los certificados del MSSSI.

Configurar Adobe Reader para usar el almacén de certificados de Windows

Si su sistema operativo no es Windows o bien elige utilizar el almacén de certificados raíz de confianza de Adobe Reader puede omitir este paso e ir a la sección 3

1. Adobe Reader 8, 9 ó X

Abrimos los menús y elegimos las opciones: Edición >Preferencias >Seguridad >Preferencias Avanzadas >Integración de Windows  . Después chequeamos las opciones tal como muestra la figura 3. 


Figura 3: Integración con el almacén de certificados de Windows en Adobe Reader 8, 9 ó X

2. Adobe Reader XI

Abrimos los menús y elegimos las opciones: Edición >Preferencias >Firmas >Verificación >Más >Integración de Windows . Después chequeamos las opciones tal como muestra la figura 4 y 5. 


Figura 4: Configuración de la verificación de firma en Adobe Reader XI 


Figura 5: Integración con el almacén de certificados de Windows en Adobe Reader XI

Añadir los certificados raíz de la FNMT al almacén de certificados raíz de confianza

1. Almacén de certificados raíz de confianza de Windows

Si su equipo está convenientemente actualizado este paso no es necesario. Windows ya ha añadido los certificados raíz de la FNMT en una actualización de seguridad de su sistema.

Para hacerlo manualmente simplemente abra los enlaces siguientes y pinche sobre los botones Instalar certificado >Siguiente >Siguiente >Finalizar.

Tras el proceso debe aparecer el mensaje "La instalación finalizó correctamente".

2. Almacén de certificados raíz de confianza de Adobe Reader

Es posible descargar los certificados raíz autoridad de certificación FNMT y añadirlos al almacén de certificados raíz de confianza de Adobe Reader. Este mecanismo puede ser especialmente útil para los usuarios de sistemas operativos como GNU/Linux o Mac OSX.

Descargue los certificados raíz de la FNMT de las siguientes direcciones:

Seguidamente, para cada uno de ellos, elija:

- Si está en Adobe Reader 8 ó 9: Documento >Administrar identidades de confianza.

- Si está en Adobe Reader X u XI: Edición >Protección >Administrar identidades de confianza.

En la ventana que se abre, en la lista desplegable de la parte superior elija Certificados >Agregar contacto. Elija el certificado raíz descargado y pulse sobre Importar  como muestra la figura 6. 


Figura 6: Proceso de importación de un certificado al almacén nativo de Adobe Reader

Una vez añadido a la lista, pulsamos sobre Editar confianza , chequeamos las opciones tal como se muestra en la figura 7 y aceptamos. 


Figura 7: Acción de editar la confianza en el certificado importado

Validar la firma

Podemos desplegar el panel de firma electrónica con el icono del panel izquierdo que representa una firma manuscrita y una pluma. Después, pinchamos sobre la firma con botón de derecho y elegimos la opción de validar firma tal como muestra la figura 8. 


Figura 8: Acción de validar firma

Si se han seguido los pasos correctamente, la validación arrojará resultados positivos como muestra la figura 9  


Figura 9: Resultado satisfactorio de la validación de una firma