Saltar al contenido

Validación y DNIe en el móvil

Cómo se comprueba que un certificado sigue vivo, quién presta ese servicio en España, y cómo se usa el DNIe sin lector gracias a la doble interfaz y al NFC.

Quién certifica, quién registra y quién valida

Detrás de un certificado hay tres papeles distintos que conviene no mezclar. La Autoridad de Registro comprueba y registra los datos del solicitante, la Autoridad de Certificación emite el certificado, y la Autoridad de Validación responde a una pregunta posterior: ¿este certificado sigue siendo válido hoy?

La Autoridad de Validación es, por tanto, el componente que suministra información sobre la vigencia de los certificados electrónicos registrados por una Autoridad de Registro y certificados por la Autoridad de Certificación.

El ciclo de un certificado

Autoridad de Registro

  • Comprueba y registra los datos del solicitante.

Autoridad de Certificación

  • Emite el certificado.

Autoridad de Validación

  • Informa de si el certificado sigue vigente.

Para el examen

  • Autoridad de Registro: comprueba la identidad del solicitante

  • Autoridad de Certificación: emite el certificado

  • Autoridad de Validación: responde si el certificado sigue vigente

Los dos prestadores de servicios de validación

Para la validación del DNI se dispone de dos prestadores de servicios de validación, y lo que los distingue es a quién sirven.

PrestadorA quién presta el servicio
Fábrica Nacional de Moneda y Timbre - Real Casa de la MonedaCarácter universal: ciudadanos, empresas y Administraciones públicas
Ministerio de Hacienda y Función PúblicaAl conjunto de las Administraciones públicas

El de carácter universal es el de la FNMT. El del Ministerio de Hacienda y Función Pública se limita a las Administraciones públicas.

Para el examen

  • FNMT: validación del DNI con carácter universal

  • Ministerio de Hacienda y Función Pública: validación solo para las Administraciones Públicas

OCSP frente a las listas de revocación

La prestación de los servicios de validación se realiza en base al protocolo OCSP, Online Certificate Status Protocol, es decir, el protocolo de comprobación del estado de un certificado en línea.

Su funcionamiento es una pregunta y una respuesta: un cliente OCSP envía una petición sobre el estado de un certificado concreto a la Autoridad de Validación, y esta le contesta cuál es ese estado. El servicio de validación está siempre disponible.

La alternativa clásica son las CRL, las listas de revocación de certificados, que son ficheros con todos los certificados anulados y que hay que descargar y consultar. Por eso OCSP resulta más práctico para la validación que usar CRL: se pregunta por uno y se responde al momento, en vez de manejar la lista entera.

OCSP pregunta por un certificado concreto y en línea; la CRL es la lista completa de revocados.

Para el examen

  • OCSP: consulta en línea del estado de UN certificado concreto

  • CRL: lista completa de certificados revocados, que hay que descargar entera

  • Cuál se usa hoy: OCSP, por práctico e inmediato

La doble interfaz y el DNI 3.0

El DNIe es un dispositivo con doble interfaz. La interfaz con contactos es la de siempre: permite usar el DNIe con un lector de tarjetas conectado a un ordenador. La interfaz sin contactos, contactless, ofrece las mismas funcionalidades, pero para dispositivos con tecnología NFC.

El DNI 3.0 es el que incorpora la antena de radiofrecuencia que hace posible lo segundo: permite que cualquier dispositivo con tecnología NFC actúe como lector de tarjetas, lo que elimina la necesidad de un lector adicional.

Las dos interfaces hacen lo mismo, cambia por dónde: con contactos hace falta lector, sin contactos basta un dispositivo NFC.

Para el examen

  • Qué incorpora el DNI 3.0: antena NFC además del chip de contacto

  • Consecuencia: cualquier dispositivo con NFC hace de lector, con las mismas funcionalidades

El DNIe en aplicaciones móviles

Una aplicación móvil no habla directamente con el chip de la tarjeta: necesita una pieza intermedia que traduzca. En Android, las aplicaciones con soporte al DNIe v3.0 mediante NFC se apoyan siempre en el conector DNIeDroid, un middleware diseñado para la comunicación con el DNIe. Para iOS existen también sus propios requisitos funcionales.

Para el examen

  • Middleware en Android: DNIeDroid

  • Por dónde pasa la comunicación NFC: siempre por ese middleware

MiDNI: la versión digital del DNI

El Real Decreto 255/2025 regula además la versión digital del DNI, conocida como MiDNI: la acreditación de la identidad desde el teléfono móvil, sin llevar la tarjeta encima. No es un documento nuevo, es una virtualización del DNI físico, y de ahí salen sus reglas.

  • La expide la Dirección General de la Policía, igual que el DNI físico.
  • Tiene los mismos plazos de validez que el DNI del que deriva: caducan a la vez.
  • Tiene la misma eficacia jurídica para acreditar la identidad.
  • Exige un registro previo del titular, en el que se generan los datos de activación para vincular el móvil con su DNI.

MiDNI no sustituye al DNI físico ni lo renueva: lo virtualiza. Si el DNI caduca, la versión digital caduca con él.

Para el examen

  • Norma: Real Decreto 255/2025

  • Qué es: la versión digital del DNI en el móvil

  • Quién lo expide: la Dirección General de la Policía

  • Eficacia jurídica: la misma que el DNI físico, previa fase de registro y activación