Firmador 1.4.0 publicado

Se acaba de publicar la nueva versión de este firmador digital de documentos para Costa Rica. La principal novedad es la implementación de firma visible en documentos PDF.

La firma visible es como se conoce popularmente a la apariencia de la firma. Se trata una representación visual dentro el documento como las firmas manuscritas creadas por personas y que están vinculadas a una firma digital. Esta representación visual está recogida en la especificación técnica que se utiliza en documentos PDF firmados digitalmente acorde con la política de formato oficial de Costa Rica.

El propósito de esta representación visual de las firmas es orientar a las personas que reciban un documento, sobre todo a las que no han recibido capacitación, para tener información dentro del documento que indica que contiene una firma digital. Esta representación muestra el nombre de la persona que firma, la fecha declarada de la firma y otros atributos.

La implementación se ha realizado gracias a la versión en desarrollo de la librería DSS, que es la implementación de referencia que permite aplicar firma AdES, financiada por la Comisión Europea. A partir de la versión 5.5 implementan una característica que permite utilizar texto plano, permitiendo que la firma sea más accesible mediante lectores de pantalla y que el tamaño del fichero no sea significativamente mayor. En versiones anteriores se generaba una imagen de píxeles a partir del texto.

Para ubicar la firma visible, tan solo hay que abrir un documento PDF a firmar para luego, en la pestaña Firmar, arrastrar el rectángulo “Firma visible” a la ubicación adecuada de la página deseada y finalmente hacer clic sobre el botón “Firmar documento”.

Firmador es software libre y se puede descargar desde el sitio web firmador.app para GNU/Linux, macOS y Windows.

3 comentarios en “Firmador 1.4.0 publicado

  1. Pablo Alvarado:

    Muchísimas gracias, Francisco. Funcionó de maravilla en Kubuntu 18.04 con el openjre 11

  2. Francisco de la Peña:

    Con mucho gusto, Pablo. Qué dicha que siga funcionando con versiones de Java más recientes.

    Excepto en el caso de subir documentos al sitio web del Poder Judicial, es recomendable agregar al menos un sello de tiempo para que la firma valide con nivel PAdES B-LTA. Esto es importante porque cuando en el futuro venzan los certificados, el estándar PAdES requiere a la hora de validar una “prueba de existencia” de que cuando estaban vigentes eran válidos. Esto solo se logra agregando un sello de tiempo a nivel de documento. Me he comunicado con funcionarios del departamento de informática del Poder Judicial para que traten de resolver este inconveniente. En cuanto lo tengan resuelto se actualizará el programa para cambiar a este nivel de firma de forma predeterminada.

  3. Francisco de la Peña:

    Se acaba de publicar la versión 1.4.1 de Firmador. No contiene cambios en el código, solamente actualiza la librería DSS al último snapshot el cual corrige algunas vulnerabilidades en el mismo (uso de RNG inseguro, refuerzos contra XXE) y en sus dependencias (XXE en PDFBox).

Deja un comentario

Tu dirección de correo electrónico no será publicada.