El PIN y el PUK

 

   

El término PIN hace referencia a la descripción "Personal Identification Number", y el término PUK a "Personal Unblocking Key".

 

 

Tal como se ha descrito, todo certificado digital tiene un código PIN (el número de identificación personal) como medio de seguridad. Debemos procurar no olvidar el código PIN de nuestro certificado digital, por eso debe ser fácil de memorizar para nosotros. En el caso que nos olvidemos y lo introduzcamos incorrectamente 3 veces seguidas, la tarjeta se bloqueará. Sólo la podemos desbloquear con el número PUK. Si introducimos el PUK tres veces mal, la tarjeta queda inutilizada y deberemos ir presencialmente a hacer un nuevo certificado.

En el caso del DNI-e también se bloquea después de 3 intentos erróneos pero no dispone de código PUK. Para desbloquearlo deberemos ir personalmente a la Oficina de Expedición en la que hay un dispositivo que reconoce las huellas dactilares y permitirá generar un nuevo PIN para el certificado. De la misma manera, si queremos modificar el PIN que se genera automáticamente también lo haremos desde la Oficina de Expedición y con el mismo dispositivo.
Las recomendaciones que se dan desde el Ministerio del Interior para establecer un PIN son:

  • Longitud entre 8 y 16 caracteres alfanuméricos.
  • Fácil de recordar, para evitar escribirlo.
  • No se aconseja utilizar el nombre o apellidos (o los de familiares).
  • No conviene utilizar datos relacionados con el usuario (nombre, apellidos, teléfono, matrículas, dirección...).
  • Evitar utilizar secuencias repetidas de números (o letras).
  • Lo más recomendado es utilizar una combinación de letras (mayúsculas y minúsculas) y números combinados.

En algunos certificados (por ejemplo el certificado de Colegiado Farmacéutico) para cambiar el código PIN del certificado digital, podemos hacerlo desde el programa de Administración de Tokens y sus opciones o al ser una targeta más nueva des de el programa Bit4id.


En el caso del DNI-e lo podemos realizar en una Oficina de Expedición:

   

Cambio de PIN del DNI-e:
https://www.dnielectronico.es/PortalDNIe/PRF1_Cons02.action?pag=REF_330&id_menu=[15]

El código PUK se nos proporciona en algunos certificados cuando se nos entrega el certificado digital, por eso es necesario tenerlo bien guardado, ya que será lo que nos permitirá desbloquear el certificado digital en el caso de que lo introduzcamos tres veces mal. De hecho, el procedimiento es muy similar a si bloqueamos nuestro teléfono móvil: para desbloquear la SIM también se nos pide el PUK.

Si nuestro certificado es en token o en otro tipo de soporte que no sea la tarjeta, el procedimiento de desbloqueo podría ser distinto. El PUK en certificados digitales de tarjetas bancarias lo da la institución que emite la tarjeta, en otros casos en el momento de la emisión del certificado se pide que el propio usuario lo genere.