This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Spain/Projects/DNIe-1

From OWASP
Revision as of 22:58, 8 December 2011 by Raul Siles (talk | contribs)

Jump to: navigation, search

DNIe-1: Identificación de los mecanismos y tecnologías de utilización y gestión del DNIe en aplicaciones web

  • Versión: 1.0
  • Fecha de publicación: 9 de diciembre de 2011
  • Resumen:

Debido a la baja participación (sólo se recibieron 14 cuestionarios), los resultados obtenidos no son concluyentes ni representativos, y no permiten cumplir los objetivos iniciales, es decir, poder extraer conclusiones sobre los entornos web más comúnmente utilizados en las aplicaciones web que utilizan el DNIe.

En base a los datos recabados, el entorno web más habitual para las aplicaciones web que hacen uso del DNIe está basado en Apache, Tomcat y Java empleando HTTPS (SSL/TLS) o applets Java para la interacción con el DNIe. Otros entornos, menos habituales, son los basados en IIS y ASP .NET, empleándose una solución propietaria para interactuar con el DNIe, o los basados en Apache y PHP, empleándose mod_ssl/openssl (HTTPS) para la interacción con el DNIe.

NOTA: Algunos entornos web hacen uso de varios componentes en su interacción con el DNIe, de ahí que la suma total de resultados de algunas preguntas (como por ejemplo las preguntas número 1 y 5) supere el número total de respuestas recibidas.


  • Resultados:

1.

DNIe-1 1.png

2.

DNIe-1 2.png

3.

DNIe-1 3.png

4.

DNIe-1 4.png

5.

DNIe-1 5.png

  • Solución propietaria: 6
  • Java BouncyCastle: 4
  • Java PKCS11: 1
  • Mod_ssl/Openssl: 2
  • @Firma: 1
  • Nulo: 1

6.

DNIe-1 6.png

OWASP DNIe

Esta actividad o subproyecto (DNIe-1) forma parte del proyecto OWASP DNIe.