El PIN es la contraseña personal que -una vez comprobada por el microprocesador incluido en el chip- nos permite el acceso a las funcionalidades disponibles en el DNI electrónico.
En el momento de la expedición, se genera un PIN aleatorio que se entrega al ciudadano en forma de "sobre ciego".
El titular del DNI electrónico puede cambiar esta contraseña o PIN por cualquier otro de su elección en los Puntos de Actualización del DNI electrónico (PAD) existentes en las Oficinas de Expedición.
Cuando deseamos cambiar el PIN de nuestro DNI electrónico, pueden presentarse dos situaciones:
En este caso, el titular debe acudir a un Punto de Actualización del DNIe, ubicado en una Oficina de Expedición. Estos Puntos de Actualización disponen de un lector de impresión dactilar, lo que permite comparar el resumen criptográfico de la huella dactilar del titular con el que se almacena en el chip en el momento de la expedición. Cuando el reconocimiento es positivo, la aplicación permite al titular cambiar el PIN de su DNI electrónico.
En este caso, el titular del DNI electrónico tiene dos alternativas:
Al cambiar de PIN tenga en cuenta que:
Es importante tener en cuenta que el PIN es la contraseña que protege sus claves privadas y permite activarlas en las aplicaciones que generan firma electrónica y, por tanto, es confidencial, personal e intransferible.
Conviene aclarar tres conceptos que se utilizan con frecuencia:
En un contexto de Infraestructura de Clave Pública, el funcionamiento de la firma digital requiere que cada certificado disponga de dos claves.
Una de las claves se mantiene en secreto (clave privada) y la otra clave se da a conocer al interlocutor en la transancción telemática (clave pública).
Este par de claves pública - privada están generadas de forma que “lo que una llave cierra, la otra llave lo abre”. Esto es, si envío un mensaje a una persona firmado con su clave pública, sólo ella lo podrá abrir con su clave privada.
En el DNI electrónico, la clave privada se genera dentro del chip y nunca abandona el chip. La clave pública, obviamente, ha de ser conocida por la otra persona con la que queremos intercambiar información de forma fiable.
Un certificado electrónico se utiliza para garantizar que una clave pública corresponde a una determinada persona.
Esta garantía la ofrece la Autoridad de Certificación y el sistema más extendido (y el que se utiliza en el DNI electrónico) se basa en certificados electrónicos firmados por la Autoridad de Certificación, según la norma X.509 v3.
Desde un punto de vista informático, un certificado electrónico en formato X.509 v3 se materializa en un fichero que contiene distintos campos, tales como los datos identificativos de la persona, su clave pública, la firma de esa clave pública por Autoridad de Certificación, los datos de esa Autoridad de Certificación o el tipo de algoritmos que se utilizan.
El PIN protege la información contenida en el DNI electrónico (los certificados de autentificación y de firma electrónica, así como sus respectivas claves privadas y públicas) y permite autorizar la función de firma con DNI electrónico.