El desafío
El Ministerio necesitaba permitir la verificación segura de los datos de los pasaportes electrónicos por parte de los agentes del orden y los funcionarios de control fronterizo. Al mismo tiempo, la plataforma PKI tenía que ampliarse para dar soporte a futuros casos de uso normativos y operativos. La transparencia y el control eran esenciales, lo que descartaba las soluciones propietarias y de caja negra.
Todo el contenido de los chips de los pasaportes electrónicos debe estar protegido. Necesitábamos permitir que las fuerzas del orden, el control fronterizo y los agentes de policía pudieran verificar la información. Por lo tanto, identificamos la PKI como una forma de lograrlo».
-
Respaldando las nuevas necesidades de verificación de identidad
Los pasaportes electrónicos requerían una validación criptográfica segura de los datos del chip sobre el terreno.
-
Escalabilidad para casos de uso emergentes
El equipo anticipó un aumento de los requisitos de PKI más allá del proyecto inicial del pasaporte.
-
Requisitos de alta seguridad para la infraestructura nacional
La PKI gubernamental tenía que dar soporte a sistemas de misión crítica en los que las interrupciones o los errores eran especialmente graves.
La solución
PKI abierta y escalable para el gobierno
El Ministerio seleccionó Keyfactor EJBCA recomendaciones de otras agencias gubernamentales europeas y participar en talleres prácticos. Comenzando con la edición comunitaria, el equipo se benefició de open source y la transparencia EJBCA. A medida que los casos de uso se ampliaron y se volvieron más críticos, el Ministerio realizó la transición a EJBCA para garantizar la fiabilidad y el soporte a largo plazo.
EJBCA nos EJBCA tan bien porque podemos utilizarlo como queramos. Nuestra experiencia con el producto ha sido muy positiva, ya que es realmente transparente.
EJBCA admite múltiples CA de dominio y servicios de autenticación mutua dentro del propio centro de datos del Ministerio.
Impacto empresarial
Durante casi 15 años, el Ministerio de Justicia ha creado una plataforma PKI altamente fiable y escalable utilizando EJBCA. La solución da soporte a iniciativas nacionales y europeas de importancia crítica, como pasaportes electrónicos, visados, servicios gubernamentales internos y certificados sanitarios digitales. La transparencia y la flexibilidad permiten al equipo adaptarse rápidamente a las nuevas normativas y requisitos sin sacrificar la seguridad.
-
Verificación de identidad a escala nacional
Las fuerzas del orden y los servicios de control fronterizo pueden validar de forma segura los documentos digitales en tiempo real.
-
Centro de excelencia PKI
El Ministerio ha desarrollado una gran experiencia en materia de PKI y ahora forma a funcionarios y responsables políticos de toda la UE.
-
Agilidad y confianza a largo plazo
Una PKI abierta y escalable permite una expansión continua sin depender de sistemas propietarios.
«Siempre quele preguntamos [Keyfactor] si es posible admitir nuevos casos de uso, la respuesta es afirmativa».
![]()