«Qué desesperación»: el Estado presume de la firma electrónica, mientras su web oficial lleva horas inaccesible por no renovar un certificado

«Qué desesperación»: el Estado presume de la firma electrónica, mientras su web oficial lleva horas inaccesible por no renovar un certificado

Gestionada por la Agencia Estatal de Administración Digital, la página firmaelectronica.gob.es lleva horas inaccesible. La razón es que su certificado TLS ha caducado durante la mañana de hoy y ningún organismo responsable se ha preocupado de tramitar su renovación. La página oficial del Gobierno de España que gestiona todo lo que tiene que ver con las firmas electrónicas lleva todo el día sin funcionar. La razón no es un ciberataque o cualquier otra incidencia de seguridad, más bien un descuido por parte de la Administración Pública.

Y es que cuando intentamos acceder a la web oficial, nos encontramos con el siguiente mensaje: “La conexión no es privada. Es posible que los atacantes estén intentando robar tu información de firmaelectronica.gob.es (por ejemplo, contraseñas, mensajes o tarjetas de crédito).” Detrás de este mensaje genérico, se esconde el hecho real: su certificado TLS ha caducado y nadie lo ha renovado. La historia es todavía más rocambolesca si tenemos en cuenta que el certificado lo emite la propia FNMT-RCM, el organismo encargado de garantizar las firmas digitales. El servicio queda inaccesible Los navegadores bloquean el acceso a las páginas web que consideran inseguras con el objetivo de proteger los intereses de los usuarios.

Por lo tanto, de poco sirve que intentes cambiar de navegador para acceder a la web en cuestión, puesto que en las comprobaciones que hemos realizado nos hemos encontrado con que el problema se extiende a todos los navegadores, sin excepción. En redes sociales nos encontramos con usuarios que también confirman que la caída del servicio también afecta a la descarga de AutoFirma, lo que provoca que quien necesite instalar la herramienta hoy para firmar un documento se queda sin manera oficial de hacerlo. Pese a que los primeros avisos han aparecido a primera hora del día, cuando han pasado varias horas todavía nos encontramos con que el servidor sigue entregando el certificado caducado. Conviene tener en cuenta que cuando un certificado TLS está cerca de caducar, el emisor emite varios avisos durante semanas para no llegar a esta situación, por lo que automatizar esta acción resulta especialmente sencillo. (En desarrollo…)

¿Te gustó esta nota? Compártela: