Validación y DNIe en el móvil
Cómo se comprueba que un certificado sigue vivo, quién presta ese servicio en España, y cómo se usa el DNIe sin lector gracias a la doble interfaz y al NFC.
Quién certifica, quién registra y quién valida
Detrás de un certificado hay tres papeles distintos que conviene no mezclar. La Autoridad de Registro comprueba y registra los datos del solicitante, la Autoridad de Certificación emite el certificado, y la Autoridad de Validación responde a una pregunta posterior: ¿este certificado sigue siendo válido hoy?
La Autoridad de Validación es, por tanto, el componente que suministra información sobre la vigencia de los certificados electrónicos registrados por una Autoridad de Registro y certificados por la Autoridad de Certificación.
El ciclo de un certificado
Autoridad de Registro
- Comprueba y registra los datos del solicitante.
Autoridad de Certificación
- Emite el certificado.
Autoridad de Validación
- Informa de si el certificado sigue vigente.
Para el examen
Autoridad de Registro: comprueba la identidad del solicitante
Autoridad de Certificación: emite el certificado
Autoridad de Validación: responde si el certificado sigue vigente
Los dos prestadores de servicios de validación
Para la validación del DNI se dispone de dos prestadores de servicios de validación, y lo que los distingue es a quién sirven.
| Prestador | A quién presta el servicio |
|---|---|
| Fábrica Nacional de Moneda y Timbre - Real Casa de la Moneda | Carácter universal: ciudadanos, empresas y Administraciones públicas |
| Ministerio de Hacienda y Función Pública | Al conjunto de las Administraciones públicas |
El de carácter universal es el de la FNMT. El del Ministerio de Hacienda y Función Pública se limita a las Administraciones públicas.
Para el examen
FNMT: validación del DNI con carácter universal
Ministerio de Hacienda y Función Pública: validación solo para las Administraciones Públicas
OCSP frente a las listas de revocación
La prestación de los servicios de validación se realiza en base al protocolo OCSP, Online Certificate Status Protocol, es decir, el protocolo de comprobación del estado de un certificado en línea.
Su funcionamiento es una pregunta y una respuesta: un cliente OCSP envía una petición sobre el estado de un certificado concreto a la Autoridad de Validación, y esta le contesta cuál es ese estado. El servicio de validación está siempre disponible.
La alternativa clásica son las CRL, las listas de revocación de certificados, que son ficheros con todos los certificados anulados y que hay que descargar y consultar. Por eso OCSP resulta más práctico para la validación que usar CRL: se pregunta por uno y se responde al momento, en vez de manejar la lista entera.
OCSP pregunta por un certificado concreto y en línea; la CRL es la lista completa de revocados.
Para el examen
OCSP: consulta en línea del estado de UN certificado concreto
CRL: lista completa de certificados revocados, que hay que descargar entera
Cuál se usa hoy: OCSP, por práctico e inmediato
La doble interfaz y el DNI 3.0
El DNIe es un dispositivo con doble interfaz. La interfaz con contactos es la de siempre: permite usar el DNIe con un lector de tarjetas conectado a un ordenador. La interfaz sin contactos, contactless, ofrece las mismas funcionalidades, pero para dispositivos con tecnología NFC.
El DNI 3.0 es el que incorpora la antena de radiofrecuencia que hace posible lo segundo: permite que cualquier dispositivo con tecnología NFC actúe como lector de tarjetas, lo que elimina la necesidad de un lector adicional.
Las dos interfaces hacen lo mismo, cambia por dónde: con contactos hace falta lector, sin contactos basta un dispositivo NFC.
Para el examen
Qué incorpora el DNI 3.0: antena NFC además del chip de contacto
Consecuencia: cualquier dispositivo con NFC hace de lector, con las mismas funcionalidades
El DNIe en aplicaciones móviles
Una aplicación móvil no habla directamente con el chip de la tarjeta: necesita una pieza intermedia que traduzca. En Android, las aplicaciones con soporte al DNIe v3.0 mediante NFC se apoyan siempre en el conector DNIeDroid, un middleware diseñado para la comunicación con el DNIe. Para iOS existen también sus propios requisitos funcionales.
Para el examen
Middleware en Android: DNIeDroid
Por dónde pasa la comunicación NFC: siempre por ese middleware
MiDNI: la versión digital del DNI
El Real Decreto 255/2025 regula además la versión digital del DNI, conocida como MiDNI: la acreditación de la identidad desde el teléfono móvil, sin llevar la tarjeta encima. No es un documento nuevo, es una virtualización del DNI físico, y de ahí salen sus reglas.
- La expide la Dirección General de la Policía, igual que el DNI físico.
- Tiene los mismos plazos de validez que el DNI del que deriva: caducan a la vez.
- Tiene la misma eficacia jurídica para acreditar la identidad.
- Exige un registro previo del titular, en el que se generan los datos de activación para vincular el móvil con su DNI.
MiDNI no sustituye al DNI físico ni lo renueva: lo virtualiza. Si el DNI caduca, la versión digital caduca con él.
Para el examen
Norma: Real Decreto 255/2025
Qué es: la versión digital del DNI en el móvil
Quién lo expide: la Dirección General de la Policía
Eficacia jurídica: la misma que el DNI físico, previa fase de registro y activación