pe · lineamientos para l.a emisiÓn, uso, registro y control de . certificados digital.es para...

34
PE:.MFX LINEAMIENTOS PARA l.A EMISiÓN, USO, REGISTRO Y CONTROL DE CERTIFICADOS DIGITAl.ES PARA FIRMA ELECTRÓNICA PEMEX EN PETRÓLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

Upload: dinhmien

Post on 02-Nov-2018

214 views

Category:

Documents


0 download

TRANSCRIPT

~ PEMFX

LINEAMIENTOS PARA lA EMISiOacuteN USO REGISTRO Y CONTROL DE

CERTIFICADOS DIGITAlES PARA FIRMA ELECTROacuteNICA PEMEX EN

PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PEMEX

CONTENIDO

INTRODUCCiOacuteN 3

1 DISPOSICIONES GENERALES 4

11 OruEro 4

12 AacuteMBITO DE APL1CAClOacuteN 4

13 DEFINiCiONES 4

14 MARCO JURiacuteDICO 7

2 DISPOSICIONES ESPECIFiCAS 8

21 MODElO CONCEPTUAL DEL PROCESO DE EIAISIOacuteN DE CERTIFICADOS DIGITALES 8

22 RESPONSABILIDADES DE LAS AUTORIDADES CERTIFICADORAS y AGENTES REGISTRADORES 9

23 RESPONSABIUDADES DE LOS SERVIDORES PUacuteBLICOS (SP) SOl1CITANTES DE UN CERnFlCADO DIGITAL 14 24 DE LA EMISiOacuteN DE LOS CERTifiCADOS DIGIl ALES DE AUTORIDAD CERTIFICADORA SUBORDINADA (ACS) y AGENCIA

REGISTRADORA (AR) DENTRO DE LA PKIPMOS 15 25 DE LA AUTENTICACiOacuteN DE LA IDENTIDAD DI LOS AGENTES REGISTRADORES DENTRO DE LA PKIPMOS 16 26 DE LA EMISiOacuteN DE LOS CERTIFICADOS DIGfALES DE LOS SERVIDORES PUacuteBl1COS EN PETROacuteLEOS MEXICANOS y

ORGANISMOS SUBSIDIARIOS 16 27 DE LA AUTENTICACiOacuteN DE LA IDENTIDAD D LOS SERVIDORES PUacuteBLICOS EN PETROacuteLEOS MEXICANOS y ORGANISMOS

SUBSIDIARIOS 17 28 DE LA RENOVACiOacuteN DE LOS CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX DE LOS SERVIDORES PUacuteBL1COS

DENTRO DE LA PKIPMOS 17 29 DE LA VALIDACIOacuteN DE UNICIDAD DE LOS C RTlFLCADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX DE LOS

SERVIDORES PUacuteBLICOS DE LA PKIPMOS 18 210 DE LA REVOCACiOacuteN DE LOS CERTIFICAC OS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX DE AUTORIDAD

CERTIfiCADORA y AGENCIA REGISTRADORA DENTIlO DE LA PKIPMOS 18 211 DE LA REVOCACiOacuteN DE LOS CERTlflCACOS D1GITALES PARA FIRMA ELECTROacuteNICA PEMEX DE SERVIDORES PUacuteBLICOS

DENTRO DE LA PKIPMOS 19 212 DE LA ESTRUCTURA OH CERTIFICADO DIGITAL 20 213 VIGENCIA DE LOS CERTIFICADOS 20 214 USO DE LOS CERTIFICADOS DIGITALES lE FIRMA ELECTROacuteNICA PEMEX 20

3 DISPOSICIONES FINALES 21

31 INTERPRETACiOacuteN 21 32 SUPERV1S1OacuteN y CONTROL 21

4 DISPOSICIONES TRANSrrORIAS 22

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX 24

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX 27

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX 28

ANEXO IV SOLICITUD DE INTEGRAC IOacuteN A LA PKIPMOS 29

ANEXO V ESTRUCTURA DEL CERTIFICADO DIGITAL 3

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA ELECTROacuteNICA PEMEX 4

PEMEX

INTRODUCCiOacuteN

Las nuevas tecnologiacuteas han mldificado radicalmente la manera en que se desarrollan los procesos de negado de las empresas basaacutendose en el empleo de medios electroacutenicos lo que brinda entre otros beneficios

bull Optimizacioacuten de los meceacutelnismos y controles del proceso tanto comerciales como administrativos reduciendo la posibilidad de errores la discrecionalidad y la disminucioacuten de tiempos

bull Reduccioacuten de los gastos asociados a la adquisiacutecioacuten gestioacuten y almacenamiento de papel

bull Mejor flujo de la infornacioacuten entre los remitentes y sus destinatarios

bull Mayor seguridad en las operaciones que requieren autenticacioacuten confidencialidad integrideacuted y no repudio en las actividades realizadas por los servid)res puacuteblicos en los procesos donde aplican firma electroacutenica

Sin embargo el intercambio dEsprotegido de informacioacuten entre estos medios electroacutenicos presenta riesgos p01enciales de seguridad al existir la posibilidad de que eacutesta sea interceptada y alterada permitiendo a terceros el uso no autorizado dentro de los diferentes procesos de negocio

Por lo anterior se hace necesario y urgente instrumentar en Petroacuteleos Mexicanos y Organismos Subsidiarios las condiciones para un marco de trabajo en la prestacioacuten de servicios de certifiracioacuten asiacute como una instancia que compruebe y autentique la validez de cada parte que intervenga en un mensaje de datos mediante el uso descifrado de clave puacuteblica y llave privada ofreciendo los elementos que den seguridad 3 dichas operaciones por lo que la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica con el asesoramiento de la Direccioacuten Corporativa de Opemcioacuten seraacute la encargada de implementar la Autoridad Certificadora Raiacutez de Fetroacuteleos Mexicanos y Organismos Subsidiarios

En suma el presente documento establece las disposiciones sobre los aspectos operativos tecnoloacutegicos y humanos en la prestacioacuten de servicios de certificacioacuten de Petroacuteleos Mexicanos y Organismos Subsidiarios delimitando su entorno y estableciendo las responsabilidades de cada una de las partes que la conforman lo que permitiraacute establecer el marco de referencia para realizar transaccione~ electroacutenicas maacutes seguras en los procesos de negocio que lo requieran iacute

I

Firma

de

FlEMEX

1 DISPOSICIONES GENEFtALES

11 Objeto Los presentes Lineamientos tiene 1 por objeto establecer y regular las condiciones de un marco de trabajo para la prestacioacuten de servicios de certificacioacuten y por ende el reconocimiento de los procedimientos y procesos reaUzados por los servidores puacutebUcos de Petroacuteleos Mexicanos y Organismos Subsidiarios a traveacutes de la Firma Electroacutenica PEMEX dentro del aacutembito de sus atribuciones asiacute como los teacuterminos y condiciones que rigen a las unidades administrativas y servidores puacuteblicos encargados de la infraestructura humana fiacutesica y tecnoloacutegica

12 Aacutembito de aplicacioacuten Los presentes Lineamientos son de aplicacioacuten general y observancia obligatoria para los servidores puacuteblicos y unidades administrativas responsables de la prestacioacuten de servicios de certificacioacuten de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas

13 Definiciones Para el efecto de lo previsto en lo presentes Lineamientos se entenderaacute por

bull Autoridad Certificadora (AG) Toda unidad administrativa autorizada que cuente con la infraestructura tecnoloacutegica para la emisioacuten y registro de Certificados Digitales de Firme Electroacutenica

bull Autoridad Certificadora Reacuteliacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) La Ce ordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica adscrita a la Direccioacuten Corporativa de Administracioacuten quien seraacute la unidad responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales de las ACS

bull Autoridad Certificadora 3ubordinada de Petroacuteleos Mexicanos y Organismos Subsidiarios (JCS) La Gerencia de Administracioacuten Financiera del Corporativo en Petroacute eos Mexicanos y las Subdirecciones de Administracioacuten y Finanzas y de Finanzas y Administracioacuten de los Organismos Subsidiarios en sus respectivos aacutembitos de competencia como unidades administrativas encargadas do registrar a los agentes registradores

Toda ACS funcionalmente se subordinaraacute a la ACR de Petroacuteleos Mexicanos y Organismos Subsidiarios en materia de Certificados Digitales de Electroacutenica PEMEX

bull Agencia Registradora (AR) Lugar fiacutesico en donde se encuentra ubicado Agente Registrador

bull Agente Registrador Persoras autorizadas quienes ejecutan las labore iacutedentiacuteficacioacuten y autentificacioacuter de los solicitantes que aplican por un certifiv - shydigital asimismo tramitan las solicitudes de revocacioacuten de dichos certificados

A PEMEX

bull Certificado Digital (CD) Mensaje de datos firmado electroacutenicamente que confirma el vinculo entre un fi mante y la clave privada Contiene informacioacuten diversa acerca del firmante la fecha de vigencia del certificado y la agencia registradora que lo emitioacute entr otras

bull Clave Privada (KEY) Los datos que el firmante genera de manera secreta y utiliza para crear su Firma Electroacutenica PEMEX a fin de lograr el viacutenculo entre eacutesta y el firmante

bull Clave Puacuteblica (CER) Los jatos contenidos en un certificado digital que permiten la verificacioacuten de la Firma Electroacutenica PEMEX del firmante

bull CPGCE Coordinacioacuten de Programas Gubemamentales y Consolidacioacuten Estrateacutegica de la Direccioacuten Corporativa de Administracioacuten (DCA) de Petroacuteleos Mexicanos quien seraacute la unicad administrativa responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales hacia las ACS que conforman la PKIPMOS

bull Firma Electroacutenica (FE) Los datos en forma electroacutenica consignados en un Mensaje de Datos adjuntados o loacutegicamente asociados al mismo por cualquier tecnologiacutea que son utilizadoB para identificar al firmante en relacioacuten con el mensaje de datos e indicar qUt~ el firmante aprueba la informacioacuten contenida en eacuteste

bull Firma Electroacutenica PEMEX (FEP) Permite la identificacioacuten del firmante es creada por medios electroacuteniccs bajo su exclusivo control de manera que estaacute vinculada uacutenicamente al mismo y a los datos a los que se refiere lo que permite que sea detectable Gualquier modificacioacuten ulterior de eacutestos siendo aplicable en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull Gerencia de Administracioacuten Financiera del Corporativo (GAFC) La unidad administrativa adscrita a la Direccioacuten Corporativa de Finanzas es una de las ACS de Petroacuteleos Mexicanos iexcl)ara operaciones en esta materia

bull Interoperabilidad Es la capacidad para comunicar ejecutar programas o transferir datos entre varias unidades funcionales de forma que un usuario necesite pocos conocimientos de las caracteriacutesticas de estas unidades

Para que dos sistemas diferentes puedan comunicarse e intercambiar informacioacuten primero deben munciar su existencia y su voluntad para el intercambio y segundo deben utilizar una semaacutentica adecuada para resolver los problemas teacutecnicos que puedan presentarse ~~~

bull Mensaje de datos La informacioacuten generada enviada recibida comunicad (l 111 archivada por medios electroacutenicos oacutepticos o de cualquier otra tecnologiacutea

bull Moacutedulo de Enrolamiento Aplicativo auxiliar de las ACS que sirve p~~ verificar la identidad de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios que participan en procesos de FEP

(sJ

e

FlEMEX

bull Organismos Subsidiarios Lcs enunciados en el Artiacuteculo tercero transitorio de la Ley de Petroacuteleos Mexicanos a saber PEMEX-Exploracioacuten y Produccioacuten PEMEX-Refinacioacuten PEME(-Gas y Petroquimica Baacutesica PEMEXshyPetroquiacutemica

bull PKIPMOS (PubJic Key IlIfraslructure de Petroacuteleos Mexicanos y Organismos Subsidiarios) Es la arquitectura organizacioacuten teacutecnicas praacutecticas y procedimientos cuya finalidad es permitir la interoperabilidad y el reconocimiento de certificados digitales de Firma Electroacutenica PEMEX entre las Autoridades Certificadoras Subordinadas que la integran

bull RCD Registro de Certificados Digitales Contiene los certificados digitales de Firma Electroacutenica PEMEX emitidos por una autoridad certificadora indicando su estado entre otre s datos

bull Red de Telecomunicaciones Sistema integrado por medios de transmisioacuten tales como canales o circuitos que utilicen bandas de frecuencias del espectro radioeleacutectrico enlaces satelitales cableados redes de transmisioacuten eleacutectrica o cualquier otro medio de treacutensmisioacuten asiacute como en su caso centrales dispositivos de conmutacioacuten o cualquier equipo necesario

bull Renovacioacuten Es la generacioacuten de un certificado digital nuevo a partir de uno ya existente

bull Requerimiento de Certificado Digital (REQ) Es una solicitud electroacutenica encriptada que es utilizada para generar un certificado digital Contiene la informacioacuten personal llenada por el solicitante los datos de enlace hacia la autoridad certificadora emisora y un algoritmo matemaacutetico uacutenico que empata con la llave privada correspondiente

bull Revocacioacuten Es la anulacioacuter de un certificado digital antes de su fecha de teacutermino de vigencia

bull Servidor Puacuteblico Toda persma que desempentildee un empleo cargo o comisioacuten de cualquier naturaleza en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull SIIU Es el Sistema Institucional de Identificacioacuten Uacutenica de Petroacuteleos Mexicanos y Organismos Sub~)idiarios

bull Solicitante de Certificado Digital La persona que genera su requerimiento de certificado digital de Fi-ma Electroacutenica PEMEX ante una Autoridad Certificadora Subordinada o Agencia Registradora de la PKIPMOS

bull Unicidad Caracteriacutestica de la clave puacuteblica la cual debe ser uacutenica irrepetible

bull Usuario La persona que cUHnta con un certificado digital expedido por u~a Autoridad Certificadora Subordinada de la PKIPMOS

PEMEX

14 Marco Juriacutedico

1 Constitucioacuten Poliacutetica de los Estados Unidos Mexicanos

2 Ley Federal de Respomabilidades Administrativas de los Servidores Puacuteblicos

3 Ley Federal de Procedimiento Administrativo

4 Ley de Petroacuteleos Mexicano 5

5 Ley General de Bienes Nacionales

6 Reglamento de la Ley Orgaacutenica de Petroacuteleos Mexicanos

7 Decreto que establece las medidas de disciplina del gasto en la Administracioacuten Puacuteblica Federal

8 Coacutedigo Penal Federal

9 Coacutedigo Fiscal de la Federa~ioacuten

10 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubemamental

11 Acuerdo Interiacutenstitucional por el que se establecen los Lineamientos para la homologacioacuten implantacioacute1 y uso de la firma electroacutenica avanzada en la Administracioacuten Puacuteblica Federal

12 Coacutedigo de Comercio

13 Ley del Servicio de Adminiiexcltracioacuten Tributariacutea

14 Ley de Adquisiciones Arre 1damientos y Servicios del Sector Puacuteblico

15 Ley de Obras Puacuteblicas y SBrvicios relacionados con las Mismas

[7]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

CONTENIDO

INTRODUCCiOacuteN 3

1 DISPOSICIONES GENERALES 4

11 OruEro 4

12 AacuteMBITO DE APL1CAClOacuteN 4

13 DEFINiCiONES 4

14 MARCO JURiacuteDICO 7

2 DISPOSICIONES ESPECIFiCAS 8

21 MODElO CONCEPTUAL DEL PROCESO DE EIAISIOacuteN DE CERTIFICADOS DIGITALES 8

22 RESPONSABILIDADES DE LAS AUTORIDADES CERTIFICADORAS y AGENTES REGISTRADORES 9

23 RESPONSABIUDADES DE LOS SERVIDORES PUacuteBLICOS (SP) SOl1CITANTES DE UN CERnFlCADO DIGITAL 14 24 DE LA EMISiOacuteN DE LOS CERTifiCADOS DIGIl ALES DE AUTORIDAD CERTIFICADORA SUBORDINADA (ACS) y AGENCIA

REGISTRADORA (AR) DENTRO DE LA PKIPMOS 15 25 DE LA AUTENTICACiOacuteN DE LA IDENTIDAD DI LOS AGENTES REGISTRADORES DENTRO DE LA PKIPMOS 16 26 DE LA EMISiOacuteN DE LOS CERTIFICADOS DIGfALES DE LOS SERVIDORES PUacuteBl1COS EN PETROacuteLEOS MEXICANOS y

ORGANISMOS SUBSIDIARIOS 16 27 DE LA AUTENTICACiOacuteN DE LA IDENTIDAD D LOS SERVIDORES PUacuteBLICOS EN PETROacuteLEOS MEXICANOS y ORGANISMOS

SUBSIDIARIOS 17 28 DE LA RENOVACiOacuteN DE LOS CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX DE LOS SERVIDORES PUacuteBL1COS

DENTRO DE LA PKIPMOS 17 29 DE LA VALIDACIOacuteN DE UNICIDAD DE LOS C RTlFLCADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX DE LOS

SERVIDORES PUacuteBLICOS DE LA PKIPMOS 18 210 DE LA REVOCACiOacuteN DE LOS CERTIFICAC OS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX DE AUTORIDAD

CERTIfiCADORA y AGENCIA REGISTRADORA DENTIlO DE LA PKIPMOS 18 211 DE LA REVOCACiOacuteN DE LOS CERTlflCACOS D1GITALES PARA FIRMA ELECTROacuteNICA PEMEX DE SERVIDORES PUacuteBLICOS

DENTRO DE LA PKIPMOS 19 212 DE LA ESTRUCTURA OH CERTIFICADO DIGITAL 20 213 VIGENCIA DE LOS CERTIFICADOS 20 214 USO DE LOS CERTIFICADOS DIGITALES lE FIRMA ELECTROacuteNICA PEMEX 20

3 DISPOSICIONES FINALES 21

31 INTERPRETACiOacuteN 21 32 SUPERV1S1OacuteN y CONTROL 21

4 DISPOSICIONES TRANSrrORIAS 22

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX 24

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX 27

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX 28

ANEXO IV SOLICITUD DE INTEGRAC IOacuteN A LA PKIPMOS 29

ANEXO V ESTRUCTURA DEL CERTIFICADO DIGITAL 3

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA ELECTROacuteNICA PEMEX 4

PEMEX

INTRODUCCiOacuteN

Las nuevas tecnologiacuteas han mldificado radicalmente la manera en que se desarrollan los procesos de negado de las empresas basaacutendose en el empleo de medios electroacutenicos lo que brinda entre otros beneficios

bull Optimizacioacuten de los meceacutelnismos y controles del proceso tanto comerciales como administrativos reduciendo la posibilidad de errores la discrecionalidad y la disminucioacuten de tiempos

bull Reduccioacuten de los gastos asociados a la adquisiacutecioacuten gestioacuten y almacenamiento de papel

bull Mejor flujo de la infornacioacuten entre los remitentes y sus destinatarios

bull Mayor seguridad en las operaciones que requieren autenticacioacuten confidencialidad integrideacuted y no repudio en las actividades realizadas por los servid)res puacuteblicos en los procesos donde aplican firma electroacutenica

Sin embargo el intercambio dEsprotegido de informacioacuten entre estos medios electroacutenicos presenta riesgos p01enciales de seguridad al existir la posibilidad de que eacutesta sea interceptada y alterada permitiendo a terceros el uso no autorizado dentro de los diferentes procesos de negocio

Por lo anterior se hace necesario y urgente instrumentar en Petroacuteleos Mexicanos y Organismos Subsidiarios las condiciones para un marco de trabajo en la prestacioacuten de servicios de certifiracioacuten asiacute como una instancia que compruebe y autentique la validez de cada parte que intervenga en un mensaje de datos mediante el uso descifrado de clave puacuteblica y llave privada ofreciendo los elementos que den seguridad 3 dichas operaciones por lo que la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica con el asesoramiento de la Direccioacuten Corporativa de Opemcioacuten seraacute la encargada de implementar la Autoridad Certificadora Raiacutez de Fetroacuteleos Mexicanos y Organismos Subsidiarios

En suma el presente documento establece las disposiciones sobre los aspectos operativos tecnoloacutegicos y humanos en la prestacioacuten de servicios de certificacioacuten de Petroacuteleos Mexicanos y Organismos Subsidiarios delimitando su entorno y estableciendo las responsabilidades de cada una de las partes que la conforman lo que permitiraacute establecer el marco de referencia para realizar transaccione~ electroacutenicas maacutes seguras en los procesos de negocio que lo requieran iacute

I

Firma

de

FlEMEX

1 DISPOSICIONES GENEFtALES

11 Objeto Los presentes Lineamientos tiene 1 por objeto establecer y regular las condiciones de un marco de trabajo para la prestacioacuten de servicios de certificacioacuten y por ende el reconocimiento de los procedimientos y procesos reaUzados por los servidores puacutebUcos de Petroacuteleos Mexicanos y Organismos Subsidiarios a traveacutes de la Firma Electroacutenica PEMEX dentro del aacutembito de sus atribuciones asiacute como los teacuterminos y condiciones que rigen a las unidades administrativas y servidores puacuteblicos encargados de la infraestructura humana fiacutesica y tecnoloacutegica

12 Aacutembito de aplicacioacuten Los presentes Lineamientos son de aplicacioacuten general y observancia obligatoria para los servidores puacuteblicos y unidades administrativas responsables de la prestacioacuten de servicios de certificacioacuten de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas

13 Definiciones Para el efecto de lo previsto en lo presentes Lineamientos se entenderaacute por

bull Autoridad Certificadora (AG) Toda unidad administrativa autorizada que cuente con la infraestructura tecnoloacutegica para la emisioacuten y registro de Certificados Digitales de Firme Electroacutenica

bull Autoridad Certificadora Reacuteliacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) La Ce ordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica adscrita a la Direccioacuten Corporativa de Administracioacuten quien seraacute la unidad responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales de las ACS

bull Autoridad Certificadora 3ubordinada de Petroacuteleos Mexicanos y Organismos Subsidiarios (JCS) La Gerencia de Administracioacuten Financiera del Corporativo en Petroacute eos Mexicanos y las Subdirecciones de Administracioacuten y Finanzas y de Finanzas y Administracioacuten de los Organismos Subsidiarios en sus respectivos aacutembitos de competencia como unidades administrativas encargadas do registrar a los agentes registradores

Toda ACS funcionalmente se subordinaraacute a la ACR de Petroacuteleos Mexicanos y Organismos Subsidiarios en materia de Certificados Digitales de Electroacutenica PEMEX

bull Agencia Registradora (AR) Lugar fiacutesico en donde se encuentra ubicado Agente Registrador

bull Agente Registrador Persoras autorizadas quienes ejecutan las labore iacutedentiacuteficacioacuten y autentificacioacuter de los solicitantes que aplican por un certifiv - shydigital asimismo tramitan las solicitudes de revocacioacuten de dichos certificados

A PEMEX

bull Certificado Digital (CD) Mensaje de datos firmado electroacutenicamente que confirma el vinculo entre un fi mante y la clave privada Contiene informacioacuten diversa acerca del firmante la fecha de vigencia del certificado y la agencia registradora que lo emitioacute entr otras

bull Clave Privada (KEY) Los datos que el firmante genera de manera secreta y utiliza para crear su Firma Electroacutenica PEMEX a fin de lograr el viacutenculo entre eacutesta y el firmante

bull Clave Puacuteblica (CER) Los jatos contenidos en un certificado digital que permiten la verificacioacuten de la Firma Electroacutenica PEMEX del firmante

bull CPGCE Coordinacioacuten de Programas Gubemamentales y Consolidacioacuten Estrateacutegica de la Direccioacuten Corporativa de Administracioacuten (DCA) de Petroacuteleos Mexicanos quien seraacute la unicad administrativa responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales hacia las ACS que conforman la PKIPMOS

bull Firma Electroacutenica (FE) Los datos en forma electroacutenica consignados en un Mensaje de Datos adjuntados o loacutegicamente asociados al mismo por cualquier tecnologiacutea que son utilizadoB para identificar al firmante en relacioacuten con el mensaje de datos e indicar qUt~ el firmante aprueba la informacioacuten contenida en eacuteste

bull Firma Electroacutenica PEMEX (FEP) Permite la identificacioacuten del firmante es creada por medios electroacuteniccs bajo su exclusivo control de manera que estaacute vinculada uacutenicamente al mismo y a los datos a los que se refiere lo que permite que sea detectable Gualquier modificacioacuten ulterior de eacutestos siendo aplicable en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull Gerencia de Administracioacuten Financiera del Corporativo (GAFC) La unidad administrativa adscrita a la Direccioacuten Corporativa de Finanzas es una de las ACS de Petroacuteleos Mexicanos iexcl)ara operaciones en esta materia

bull Interoperabilidad Es la capacidad para comunicar ejecutar programas o transferir datos entre varias unidades funcionales de forma que un usuario necesite pocos conocimientos de las caracteriacutesticas de estas unidades

Para que dos sistemas diferentes puedan comunicarse e intercambiar informacioacuten primero deben munciar su existencia y su voluntad para el intercambio y segundo deben utilizar una semaacutentica adecuada para resolver los problemas teacutecnicos que puedan presentarse ~~~

bull Mensaje de datos La informacioacuten generada enviada recibida comunicad (l 111 archivada por medios electroacutenicos oacutepticos o de cualquier otra tecnologiacutea

bull Moacutedulo de Enrolamiento Aplicativo auxiliar de las ACS que sirve p~~ verificar la identidad de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios que participan en procesos de FEP

(sJ

e

FlEMEX

bull Organismos Subsidiarios Lcs enunciados en el Artiacuteculo tercero transitorio de la Ley de Petroacuteleos Mexicanos a saber PEMEX-Exploracioacuten y Produccioacuten PEMEX-Refinacioacuten PEME(-Gas y Petroquimica Baacutesica PEMEXshyPetroquiacutemica

bull PKIPMOS (PubJic Key IlIfraslructure de Petroacuteleos Mexicanos y Organismos Subsidiarios) Es la arquitectura organizacioacuten teacutecnicas praacutecticas y procedimientos cuya finalidad es permitir la interoperabilidad y el reconocimiento de certificados digitales de Firma Electroacutenica PEMEX entre las Autoridades Certificadoras Subordinadas que la integran

bull RCD Registro de Certificados Digitales Contiene los certificados digitales de Firma Electroacutenica PEMEX emitidos por una autoridad certificadora indicando su estado entre otre s datos

bull Red de Telecomunicaciones Sistema integrado por medios de transmisioacuten tales como canales o circuitos que utilicen bandas de frecuencias del espectro radioeleacutectrico enlaces satelitales cableados redes de transmisioacuten eleacutectrica o cualquier otro medio de treacutensmisioacuten asiacute como en su caso centrales dispositivos de conmutacioacuten o cualquier equipo necesario

bull Renovacioacuten Es la generacioacuten de un certificado digital nuevo a partir de uno ya existente

bull Requerimiento de Certificado Digital (REQ) Es una solicitud electroacutenica encriptada que es utilizada para generar un certificado digital Contiene la informacioacuten personal llenada por el solicitante los datos de enlace hacia la autoridad certificadora emisora y un algoritmo matemaacutetico uacutenico que empata con la llave privada correspondiente

bull Revocacioacuten Es la anulacioacuter de un certificado digital antes de su fecha de teacutermino de vigencia

bull Servidor Puacuteblico Toda persma que desempentildee un empleo cargo o comisioacuten de cualquier naturaleza en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull SIIU Es el Sistema Institucional de Identificacioacuten Uacutenica de Petroacuteleos Mexicanos y Organismos Sub~)idiarios

bull Solicitante de Certificado Digital La persona que genera su requerimiento de certificado digital de Fi-ma Electroacutenica PEMEX ante una Autoridad Certificadora Subordinada o Agencia Registradora de la PKIPMOS

bull Unicidad Caracteriacutestica de la clave puacuteblica la cual debe ser uacutenica irrepetible

bull Usuario La persona que cUHnta con un certificado digital expedido por u~a Autoridad Certificadora Subordinada de la PKIPMOS

PEMEX

14 Marco Juriacutedico

1 Constitucioacuten Poliacutetica de los Estados Unidos Mexicanos

2 Ley Federal de Respomabilidades Administrativas de los Servidores Puacuteblicos

3 Ley Federal de Procedimiento Administrativo

4 Ley de Petroacuteleos Mexicano 5

5 Ley General de Bienes Nacionales

6 Reglamento de la Ley Orgaacutenica de Petroacuteleos Mexicanos

7 Decreto que establece las medidas de disciplina del gasto en la Administracioacuten Puacuteblica Federal

8 Coacutedigo Penal Federal

9 Coacutedigo Fiscal de la Federa~ioacuten

10 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubemamental

11 Acuerdo Interiacutenstitucional por el que se establecen los Lineamientos para la homologacioacuten implantacioacute1 y uso de la firma electroacutenica avanzada en la Administracioacuten Puacuteblica Federal

12 Coacutedigo de Comercio

13 Ley del Servicio de Adminiiexcltracioacuten Tributariacutea

14 Ley de Adquisiciones Arre 1damientos y Servicios del Sector Puacuteblico

15 Ley de Obras Puacuteblicas y SBrvicios relacionados con las Mismas

[7]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

INTRODUCCiOacuteN

Las nuevas tecnologiacuteas han mldificado radicalmente la manera en que se desarrollan los procesos de negado de las empresas basaacutendose en el empleo de medios electroacutenicos lo que brinda entre otros beneficios

bull Optimizacioacuten de los meceacutelnismos y controles del proceso tanto comerciales como administrativos reduciendo la posibilidad de errores la discrecionalidad y la disminucioacuten de tiempos

bull Reduccioacuten de los gastos asociados a la adquisiacutecioacuten gestioacuten y almacenamiento de papel

bull Mejor flujo de la infornacioacuten entre los remitentes y sus destinatarios

bull Mayor seguridad en las operaciones que requieren autenticacioacuten confidencialidad integrideacuted y no repudio en las actividades realizadas por los servid)res puacuteblicos en los procesos donde aplican firma electroacutenica

Sin embargo el intercambio dEsprotegido de informacioacuten entre estos medios electroacutenicos presenta riesgos p01enciales de seguridad al existir la posibilidad de que eacutesta sea interceptada y alterada permitiendo a terceros el uso no autorizado dentro de los diferentes procesos de negocio

Por lo anterior se hace necesario y urgente instrumentar en Petroacuteleos Mexicanos y Organismos Subsidiarios las condiciones para un marco de trabajo en la prestacioacuten de servicios de certifiracioacuten asiacute como una instancia que compruebe y autentique la validez de cada parte que intervenga en un mensaje de datos mediante el uso descifrado de clave puacuteblica y llave privada ofreciendo los elementos que den seguridad 3 dichas operaciones por lo que la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica con el asesoramiento de la Direccioacuten Corporativa de Opemcioacuten seraacute la encargada de implementar la Autoridad Certificadora Raiacutez de Fetroacuteleos Mexicanos y Organismos Subsidiarios

En suma el presente documento establece las disposiciones sobre los aspectos operativos tecnoloacutegicos y humanos en la prestacioacuten de servicios de certificacioacuten de Petroacuteleos Mexicanos y Organismos Subsidiarios delimitando su entorno y estableciendo las responsabilidades de cada una de las partes que la conforman lo que permitiraacute establecer el marco de referencia para realizar transaccione~ electroacutenicas maacutes seguras en los procesos de negocio que lo requieran iacute

I

Firma

de

FlEMEX

1 DISPOSICIONES GENEFtALES

11 Objeto Los presentes Lineamientos tiene 1 por objeto establecer y regular las condiciones de un marco de trabajo para la prestacioacuten de servicios de certificacioacuten y por ende el reconocimiento de los procedimientos y procesos reaUzados por los servidores puacutebUcos de Petroacuteleos Mexicanos y Organismos Subsidiarios a traveacutes de la Firma Electroacutenica PEMEX dentro del aacutembito de sus atribuciones asiacute como los teacuterminos y condiciones que rigen a las unidades administrativas y servidores puacuteblicos encargados de la infraestructura humana fiacutesica y tecnoloacutegica

12 Aacutembito de aplicacioacuten Los presentes Lineamientos son de aplicacioacuten general y observancia obligatoria para los servidores puacuteblicos y unidades administrativas responsables de la prestacioacuten de servicios de certificacioacuten de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas

13 Definiciones Para el efecto de lo previsto en lo presentes Lineamientos se entenderaacute por

bull Autoridad Certificadora (AG) Toda unidad administrativa autorizada que cuente con la infraestructura tecnoloacutegica para la emisioacuten y registro de Certificados Digitales de Firme Electroacutenica

bull Autoridad Certificadora Reacuteliacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) La Ce ordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica adscrita a la Direccioacuten Corporativa de Administracioacuten quien seraacute la unidad responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales de las ACS

bull Autoridad Certificadora 3ubordinada de Petroacuteleos Mexicanos y Organismos Subsidiarios (JCS) La Gerencia de Administracioacuten Financiera del Corporativo en Petroacute eos Mexicanos y las Subdirecciones de Administracioacuten y Finanzas y de Finanzas y Administracioacuten de los Organismos Subsidiarios en sus respectivos aacutembitos de competencia como unidades administrativas encargadas do registrar a los agentes registradores

Toda ACS funcionalmente se subordinaraacute a la ACR de Petroacuteleos Mexicanos y Organismos Subsidiarios en materia de Certificados Digitales de Electroacutenica PEMEX

bull Agencia Registradora (AR) Lugar fiacutesico en donde se encuentra ubicado Agente Registrador

bull Agente Registrador Persoras autorizadas quienes ejecutan las labore iacutedentiacuteficacioacuten y autentificacioacuter de los solicitantes que aplican por un certifiv - shydigital asimismo tramitan las solicitudes de revocacioacuten de dichos certificados

A PEMEX

bull Certificado Digital (CD) Mensaje de datos firmado electroacutenicamente que confirma el vinculo entre un fi mante y la clave privada Contiene informacioacuten diversa acerca del firmante la fecha de vigencia del certificado y la agencia registradora que lo emitioacute entr otras

bull Clave Privada (KEY) Los datos que el firmante genera de manera secreta y utiliza para crear su Firma Electroacutenica PEMEX a fin de lograr el viacutenculo entre eacutesta y el firmante

bull Clave Puacuteblica (CER) Los jatos contenidos en un certificado digital que permiten la verificacioacuten de la Firma Electroacutenica PEMEX del firmante

bull CPGCE Coordinacioacuten de Programas Gubemamentales y Consolidacioacuten Estrateacutegica de la Direccioacuten Corporativa de Administracioacuten (DCA) de Petroacuteleos Mexicanos quien seraacute la unicad administrativa responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales hacia las ACS que conforman la PKIPMOS

bull Firma Electroacutenica (FE) Los datos en forma electroacutenica consignados en un Mensaje de Datos adjuntados o loacutegicamente asociados al mismo por cualquier tecnologiacutea que son utilizadoB para identificar al firmante en relacioacuten con el mensaje de datos e indicar qUt~ el firmante aprueba la informacioacuten contenida en eacuteste

bull Firma Electroacutenica PEMEX (FEP) Permite la identificacioacuten del firmante es creada por medios electroacuteniccs bajo su exclusivo control de manera que estaacute vinculada uacutenicamente al mismo y a los datos a los que se refiere lo que permite que sea detectable Gualquier modificacioacuten ulterior de eacutestos siendo aplicable en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull Gerencia de Administracioacuten Financiera del Corporativo (GAFC) La unidad administrativa adscrita a la Direccioacuten Corporativa de Finanzas es una de las ACS de Petroacuteleos Mexicanos iexcl)ara operaciones en esta materia

bull Interoperabilidad Es la capacidad para comunicar ejecutar programas o transferir datos entre varias unidades funcionales de forma que un usuario necesite pocos conocimientos de las caracteriacutesticas de estas unidades

Para que dos sistemas diferentes puedan comunicarse e intercambiar informacioacuten primero deben munciar su existencia y su voluntad para el intercambio y segundo deben utilizar una semaacutentica adecuada para resolver los problemas teacutecnicos que puedan presentarse ~~~

bull Mensaje de datos La informacioacuten generada enviada recibida comunicad (l 111 archivada por medios electroacutenicos oacutepticos o de cualquier otra tecnologiacutea

bull Moacutedulo de Enrolamiento Aplicativo auxiliar de las ACS que sirve p~~ verificar la identidad de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios que participan en procesos de FEP

(sJ

e

FlEMEX

bull Organismos Subsidiarios Lcs enunciados en el Artiacuteculo tercero transitorio de la Ley de Petroacuteleos Mexicanos a saber PEMEX-Exploracioacuten y Produccioacuten PEMEX-Refinacioacuten PEME(-Gas y Petroquimica Baacutesica PEMEXshyPetroquiacutemica

bull PKIPMOS (PubJic Key IlIfraslructure de Petroacuteleos Mexicanos y Organismos Subsidiarios) Es la arquitectura organizacioacuten teacutecnicas praacutecticas y procedimientos cuya finalidad es permitir la interoperabilidad y el reconocimiento de certificados digitales de Firma Electroacutenica PEMEX entre las Autoridades Certificadoras Subordinadas que la integran

bull RCD Registro de Certificados Digitales Contiene los certificados digitales de Firma Electroacutenica PEMEX emitidos por una autoridad certificadora indicando su estado entre otre s datos

bull Red de Telecomunicaciones Sistema integrado por medios de transmisioacuten tales como canales o circuitos que utilicen bandas de frecuencias del espectro radioeleacutectrico enlaces satelitales cableados redes de transmisioacuten eleacutectrica o cualquier otro medio de treacutensmisioacuten asiacute como en su caso centrales dispositivos de conmutacioacuten o cualquier equipo necesario

bull Renovacioacuten Es la generacioacuten de un certificado digital nuevo a partir de uno ya existente

bull Requerimiento de Certificado Digital (REQ) Es una solicitud electroacutenica encriptada que es utilizada para generar un certificado digital Contiene la informacioacuten personal llenada por el solicitante los datos de enlace hacia la autoridad certificadora emisora y un algoritmo matemaacutetico uacutenico que empata con la llave privada correspondiente

bull Revocacioacuten Es la anulacioacuter de un certificado digital antes de su fecha de teacutermino de vigencia

bull Servidor Puacuteblico Toda persma que desempentildee un empleo cargo o comisioacuten de cualquier naturaleza en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull SIIU Es el Sistema Institucional de Identificacioacuten Uacutenica de Petroacuteleos Mexicanos y Organismos Sub~)idiarios

bull Solicitante de Certificado Digital La persona que genera su requerimiento de certificado digital de Fi-ma Electroacutenica PEMEX ante una Autoridad Certificadora Subordinada o Agencia Registradora de la PKIPMOS

bull Unicidad Caracteriacutestica de la clave puacuteblica la cual debe ser uacutenica irrepetible

bull Usuario La persona que cUHnta con un certificado digital expedido por u~a Autoridad Certificadora Subordinada de la PKIPMOS

PEMEX

14 Marco Juriacutedico

1 Constitucioacuten Poliacutetica de los Estados Unidos Mexicanos

2 Ley Federal de Respomabilidades Administrativas de los Servidores Puacuteblicos

3 Ley Federal de Procedimiento Administrativo

4 Ley de Petroacuteleos Mexicano 5

5 Ley General de Bienes Nacionales

6 Reglamento de la Ley Orgaacutenica de Petroacuteleos Mexicanos

7 Decreto que establece las medidas de disciplina del gasto en la Administracioacuten Puacuteblica Federal

8 Coacutedigo Penal Federal

9 Coacutedigo Fiscal de la Federa~ioacuten

10 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubemamental

11 Acuerdo Interiacutenstitucional por el que se establecen los Lineamientos para la homologacioacuten implantacioacute1 y uso de la firma electroacutenica avanzada en la Administracioacuten Puacuteblica Federal

12 Coacutedigo de Comercio

13 Ley del Servicio de Adminiiexcltracioacuten Tributariacutea

14 Ley de Adquisiciones Arre 1damientos y Servicios del Sector Puacuteblico

15 Ley de Obras Puacuteblicas y SBrvicios relacionados con las Mismas

[7]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

Firma

de

FlEMEX

1 DISPOSICIONES GENEFtALES

11 Objeto Los presentes Lineamientos tiene 1 por objeto establecer y regular las condiciones de un marco de trabajo para la prestacioacuten de servicios de certificacioacuten y por ende el reconocimiento de los procedimientos y procesos reaUzados por los servidores puacutebUcos de Petroacuteleos Mexicanos y Organismos Subsidiarios a traveacutes de la Firma Electroacutenica PEMEX dentro del aacutembito de sus atribuciones asiacute como los teacuterminos y condiciones que rigen a las unidades administrativas y servidores puacuteblicos encargados de la infraestructura humana fiacutesica y tecnoloacutegica

12 Aacutembito de aplicacioacuten Los presentes Lineamientos son de aplicacioacuten general y observancia obligatoria para los servidores puacuteblicos y unidades administrativas responsables de la prestacioacuten de servicios de certificacioacuten de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas

13 Definiciones Para el efecto de lo previsto en lo presentes Lineamientos se entenderaacute por

bull Autoridad Certificadora (AG) Toda unidad administrativa autorizada que cuente con la infraestructura tecnoloacutegica para la emisioacuten y registro de Certificados Digitales de Firme Electroacutenica

bull Autoridad Certificadora Reacuteliacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) La Ce ordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica adscrita a la Direccioacuten Corporativa de Administracioacuten quien seraacute la unidad responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales de las ACS

bull Autoridad Certificadora 3ubordinada de Petroacuteleos Mexicanos y Organismos Subsidiarios (JCS) La Gerencia de Administracioacuten Financiera del Corporativo en Petroacute eos Mexicanos y las Subdirecciones de Administracioacuten y Finanzas y de Finanzas y Administracioacuten de los Organismos Subsidiarios en sus respectivos aacutembitos de competencia como unidades administrativas encargadas do registrar a los agentes registradores

Toda ACS funcionalmente se subordinaraacute a la ACR de Petroacuteleos Mexicanos y Organismos Subsidiarios en materia de Certificados Digitales de Electroacutenica PEMEX

bull Agencia Registradora (AR) Lugar fiacutesico en donde se encuentra ubicado Agente Registrador

bull Agente Registrador Persoras autorizadas quienes ejecutan las labore iacutedentiacuteficacioacuten y autentificacioacuter de los solicitantes que aplican por un certifiv - shydigital asimismo tramitan las solicitudes de revocacioacuten de dichos certificados

A PEMEX

bull Certificado Digital (CD) Mensaje de datos firmado electroacutenicamente que confirma el vinculo entre un fi mante y la clave privada Contiene informacioacuten diversa acerca del firmante la fecha de vigencia del certificado y la agencia registradora que lo emitioacute entr otras

bull Clave Privada (KEY) Los datos que el firmante genera de manera secreta y utiliza para crear su Firma Electroacutenica PEMEX a fin de lograr el viacutenculo entre eacutesta y el firmante

bull Clave Puacuteblica (CER) Los jatos contenidos en un certificado digital que permiten la verificacioacuten de la Firma Electroacutenica PEMEX del firmante

bull CPGCE Coordinacioacuten de Programas Gubemamentales y Consolidacioacuten Estrateacutegica de la Direccioacuten Corporativa de Administracioacuten (DCA) de Petroacuteleos Mexicanos quien seraacute la unicad administrativa responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales hacia las ACS que conforman la PKIPMOS

bull Firma Electroacutenica (FE) Los datos en forma electroacutenica consignados en un Mensaje de Datos adjuntados o loacutegicamente asociados al mismo por cualquier tecnologiacutea que son utilizadoB para identificar al firmante en relacioacuten con el mensaje de datos e indicar qUt~ el firmante aprueba la informacioacuten contenida en eacuteste

bull Firma Electroacutenica PEMEX (FEP) Permite la identificacioacuten del firmante es creada por medios electroacuteniccs bajo su exclusivo control de manera que estaacute vinculada uacutenicamente al mismo y a los datos a los que se refiere lo que permite que sea detectable Gualquier modificacioacuten ulterior de eacutestos siendo aplicable en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull Gerencia de Administracioacuten Financiera del Corporativo (GAFC) La unidad administrativa adscrita a la Direccioacuten Corporativa de Finanzas es una de las ACS de Petroacuteleos Mexicanos iexcl)ara operaciones en esta materia

bull Interoperabilidad Es la capacidad para comunicar ejecutar programas o transferir datos entre varias unidades funcionales de forma que un usuario necesite pocos conocimientos de las caracteriacutesticas de estas unidades

Para que dos sistemas diferentes puedan comunicarse e intercambiar informacioacuten primero deben munciar su existencia y su voluntad para el intercambio y segundo deben utilizar una semaacutentica adecuada para resolver los problemas teacutecnicos que puedan presentarse ~~~

bull Mensaje de datos La informacioacuten generada enviada recibida comunicad (l 111 archivada por medios electroacutenicos oacutepticos o de cualquier otra tecnologiacutea

bull Moacutedulo de Enrolamiento Aplicativo auxiliar de las ACS que sirve p~~ verificar la identidad de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios que participan en procesos de FEP

(sJ

e

FlEMEX

bull Organismos Subsidiarios Lcs enunciados en el Artiacuteculo tercero transitorio de la Ley de Petroacuteleos Mexicanos a saber PEMEX-Exploracioacuten y Produccioacuten PEMEX-Refinacioacuten PEME(-Gas y Petroquimica Baacutesica PEMEXshyPetroquiacutemica

bull PKIPMOS (PubJic Key IlIfraslructure de Petroacuteleos Mexicanos y Organismos Subsidiarios) Es la arquitectura organizacioacuten teacutecnicas praacutecticas y procedimientos cuya finalidad es permitir la interoperabilidad y el reconocimiento de certificados digitales de Firma Electroacutenica PEMEX entre las Autoridades Certificadoras Subordinadas que la integran

bull RCD Registro de Certificados Digitales Contiene los certificados digitales de Firma Electroacutenica PEMEX emitidos por una autoridad certificadora indicando su estado entre otre s datos

bull Red de Telecomunicaciones Sistema integrado por medios de transmisioacuten tales como canales o circuitos que utilicen bandas de frecuencias del espectro radioeleacutectrico enlaces satelitales cableados redes de transmisioacuten eleacutectrica o cualquier otro medio de treacutensmisioacuten asiacute como en su caso centrales dispositivos de conmutacioacuten o cualquier equipo necesario

bull Renovacioacuten Es la generacioacuten de un certificado digital nuevo a partir de uno ya existente

bull Requerimiento de Certificado Digital (REQ) Es una solicitud electroacutenica encriptada que es utilizada para generar un certificado digital Contiene la informacioacuten personal llenada por el solicitante los datos de enlace hacia la autoridad certificadora emisora y un algoritmo matemaacutetico uacutenico que empata con la llave privada correspondiente

bull Revocacioacuten Es la anulacioacuter de un certificado digital antes de su fecha de teacutermino de vigencia

bull Servidor Puacuteblico Toda persma que desempentildee un empleo cargo o comisioacuten de cualquier naturaleza en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull SIIU Es el Sistema Institucional de Identificacioacuten Uacutenica de Petroacuteleos Mexicanos y Organismos Sub~)idiarios

bull Solicitante de Certificado Digital La persona que genera su requerimiento de certificado digital de Fi-ma Electroacutenica PEMEX ante una Autoridad Certificadora Subordinada o Agencia Registradora de la PKIPMOS

bull Unicidad Caracteriacutestica de la clave puacuteblica la cual debe ser uacutenica irrepetible

bull Usuario La persona que cUHnta con un certificado digital expedido por u~a Autoridad Certificadora Subordinada de la PKIPMOS

PEMEX

14 Marco Juriacutedico

1 Constitucioacuten Poliacutetica de los Estados Unidos Mexicanos

2 Ley Federal de Respomabilidades Administrativas de los Servidores Puacuteblicos

3 Ley Federal de Procedimiento Administrativo

4 Ley de Petroacuteleos Mexicano 5

5 Ley General de Bienes Nacionales

6 Reglamento de la Ley Orgaacutenica de Petroacuteleos Mexicanos

7 Decreto que establece las medidas de disciplina del gasto en la Administracioacuten Puacuteblica Federal

8 Coacutedigo Penal Federal

9 Coacutedigo Fiscal de la Federa~ioacuten

10 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubemamental

11 Acuerdo Interiacutenstitucional por el que se establecen los Lineamientos para la homologacioacuten implantacioacute1 y uso de la firma electroacutenica avanzada en la Administracioacuten Puacuteblica Federal

12 Coacutedigo de Comercio

13 Ley del Servicio de Adminiiexcltracioacuten Tributariacutea

14 Ley de Adquisiciones Arre 1damientos y Servicios del Sector Puacuteblico

15 Ley de Obras Puacuteblicas y SBrvicios relacionados con las Mismas

[7]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

A PEMEX

bull Certificado Digital (CD) Mensaje de datos firmado electroacutenicamente que confirma el vinculo entre un fi mante y la clave privada Contiene informacioacuten diversa acerca del firmante la fecha de vigencia del certificado y la agencia registradora que lo emitioacute entr otras

bull Clave Privada (KEY) Los datos que el firmante genera de manera secreta y utiliza para crear su Firma Electroacutenica PEMEX a fin de lograr el viacutenculo entre eacutesta y el firmante

bull Clave Puacuteblica (CER) Los jatos contenidos en un certificado digital que permiten la verificacioacuten de la Firma Electroacutenica PEMEX del firmante

bull CPGCE Coordinacioacuten de Programas Gubemamentales y Consolidacioacuten Estrateacutegica de la Direccioacuten Corporativa de Administracioacuten (DCA) de Petroacuteleos Mexicanos quien seraacute la unicad administrativa responsable de administrar el proceso de emisioacuten y revocacioacuten de certificados digitales hacia las ACS que conforman la PKIPMOS

bull Firma Electroacutenica (FE) Los datos en forma electroacutenica consignados en un Mensaje de Datos adjuntados o loacutegicamente asociados al mismo por cualquier tecnologiacutea que son utilizadoB para identificar al firmante en relacioacuten con el mensaje de datos e indicar qUt~ el firmante aprueba la informacioacuten contenida en eacuteste

bull Firma Electroacutenica PEMEX (FEP) Permite la identificacioacuten del firmante es creada por medios electroacuteniccs bajo su exclusivo control de manera que estaacute vinculada uacutenicamente al mismo y a los datos a los que se refiere lo que permite que sea detectable Gualquier modificacioacuten ulterior de eacutestos siendo aplicable en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull Gerencia de Administracioacuten Financiera del Corporativo (GAFC) La unidad administrativa adscrita a la Direccioacuten Corporativa de Finanzas es una de las ACS de Petroacuteleos Mexicanos iexcl)ara operaciones en esta materia

bull Interoperabilidad Es la capacidad para comunicar ejecutar programas o transferir datos entre varias unidades funcionales de forma que un usuario necesite pocos conocimientos de las caracteriacutesticas de estas unidades

Para que dos sistemas diferentes puedan comunicarse e intercambiar informacioacuten primero deben munciar su existencia y su voluntad para el intercambio y segundo deben utilizar una semaacutentica adecuada para resolver los problemas teacutecnicos que puedan presentarse ~~~

bull Mensaje de datos La informacioacuten generada enviada recibida comunicad (l 111 archivada por medios electroacutenicos oacutepticos o de cualquier otra tecnologiacutea

bull Moacutedulo de Enrolamiento Aplicativo auxiliar de las ACS que sirve p~~ verificar la identidad de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios que participan en procesos de FEP

(sJ

e

FlEMEX

bull Organismos Subsidiarios Lcs enunciados en el Artiacuteculo tercero transitorio de la Ley de Petroacuteleos Mexicanos a saber PEMEX-Exploracioacuten y Produccioacuten PEMEX-Refinacioacuten PEME(-Gas y Petroquimica Baacutesica PEMEXshyPetroquiacutemica

bull PKIPMOS (PubJic Key IlIfraslructure de Petroacuteleos Mexicanos y Organismos Subsidiarios) Es la arquitectura organizacioacuten teacutecnicas praacutecticas y procedimientos cuya finalidad es permitir la interoperabilidad y el reconocimiento de certificados digitales de Firma Electroacutenica PEMEX entre las Autoridades Certificadoras Subordinadas que la integran

bull RCD Registro de Certificados Digitales Contiene los certificados digitales de Firma Electroacutenica PEMEX emitidos por una autoridad certificadora indicando su estado entre otre s datos

bull Red de Telecomunicaciones Sistema integrado por medios de transmisioacuten tales como canales o circuitos que utilicen bandas de frecuencias del espectro radioeleacutectrico enlaces satelitales cableados redes de transmisioacuten eleacutectrica o cualquier otro medio de treacutensmisioacuten asiacute como en su caso centrales dispositivos de conmutacioacuten o cualquier equipo necesario

bull Renovacioacuten Es la generacioacuten de un certificado digital nuevo a partir de uno ya existente

bull Requerimiento de Certificado Digital (REQ) Es una solicitud electroacutenica encriptada que es utilizada para generar un certificado digital Contiene la informacioacuten personal llenada por el solicitante los datos de enlace hacia la autoridad certificadora emisora y un algoritmo matemaacutetico uacutenico que empata con la llave privada correspondiente

bull Revocacioacuten Es la anulacioacuter de un certificado digital antes de su fecha de teacutermino de vigencia

bull Servidor Puacuteblico Toda persma que desempentildee un empleo cargo o comisioacuten de cualquier naturaleza en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull SIIU Es el Sistema Institucional de Identificacioacuten Uacutenica de Petroacuteleos Mexicanos y Organismos Sub~)idiarios

bull Solicitante de Certificado Digital La persona que genera su requerimiento de certificado digital de Fi-ma Electroacutenica PEMEX ante una Autoridad Certificadora Subordinada o Agencia Registradora de la PKIPMOS

bull Unicidad Caracteriacutestica de la clave puacuteblica la cual debe ser uacutenica irrepetible

bull Usuario La persona que cUHnta con un certificado digital expedido por u~a Autoridad Certificadora Subordinada de la PKIPMOS

PEMEX

14 Marco Juriacutedico

1 Constitucioacuten Poliacutetica de los Estados Unidos Mexicanos

2 Ley Federal de Respomabilidades Administrativas de los Servidores Puacuteblicos

3 Ley Federal de Procedimiento Administrativo

4 Ley de Petroacuteleos Mexicano 5

5 Ley General de Bienes Nacionales

6 Reglamento de la Ley Orgaacutenica de Petroacuteleos Mexicanos

7 Decreto que establece las medidas de disciplina del gasto en la Administracioacuten Puacuteblica Federal

8 Coacutedigo Penal Federal

9 Coacutedigo Fiscal de la Federa~ioacuten

10 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubemamental

11 Acuerdo Interiacutenstitucional por el que se establecen los Lineamientos para la homologacioacuten implantacioacute1 y uso de la firma electroacutenica avanzada en la Administracioacuten Puacuteblica Federal

12 Coacutedigo de Comercio

13 Ley del Servicio de Adminiiexcltracioacuten Tributariacutea

14 Ley de Adquisiciones Arre 1damientos y Servicios del Sector Puacuteblico

15 Ley de Obras Puacuteblicas y SBrvicios relacionados con las Mismas

[7]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

e

FlEMEX

bull Organismos Subsidiarios Lcs enunciados en el Artiacuteculo tercero transitorio de la Ley de Petroacuteleos Mexicanos a saber PEMEX-Exploracioacuten y Produccioacuten PEMEX-Refinacioacuten PEME(-Gas y Petroquimica Baacutesica PEMEXshyPetroquiacutemica

bull PKIPMOS (PubJic Key IlIfraslructure de Petroacuteleos Mexicanos y Organismos Subsidiarios) Es la arquitectura organizacioacuten teacutecnicas praacutecticas y procedimientos cuya finalidad es permitir la interoperabilidad y el reconocimiento de certificados digitales de Firma Electroacutenica PEMEX entre las Autoridades Certificadoras Subordinadas que la integran

bull RCD Registro de Certificados Digitales Contiene los certificados digitales de Firma Electroacutenica PEMEX emitidos por una autoridad certificadora indicando su estado entre otre s datos

bull Red de Telecomunicaciones Sistema integrado por medios de transmisioacuten tales como canales o circuitos que utilicen bandas de frecuencias del espectro radioeleacutectrico enlaces satelitales cableados redes de transmisioacuten eleacutectrica o cualquier otro medio de treacutensmisioacuten asiacute como en su caso centrales dispositivos de conmutacioacuten o cualquier equipo necesario

bull Renovacioacuten Es la generacioacuten de un certificado digital nuevo a partir de uno ya existente

bull Requerimiento de Certificado Digital (REQ) Es una solicitud electroacutenica encriptada que es utilizada para generar un certificado digital Contiene la informacioacuten personal llenada por el solicitante los datos de enlace hacia la autoridad certificadora emisora y un algoritmo matemaacutetico uacutenico que empata con la llave privada correspondiente

bull Revocacioacuten Es la anulacioacuter de un certificado digital antes de su fecha de teacutermino de vigencia

bull Servidor Puacuteblico Toda persma que desempentildee un empleo cargo o comisioacuten de cualquier naturaleza en Petroacuteleos Mexicanos y Organismos Subsidiarios

bull SIIU Es el Sistema Institucional de Identificacioacuten Uacutenica de Petroacuteleos Mexicanos y Organismos Sub~)idiarios

bull Solicitante de Certificado Digital La persona que genera su requerimiento de certificado digital de Fi-ma Electroacutenica PEMEX ante una Autoridad Certificadora Subordinada o Agencia Registradora de la PKIPMOS

bull Unicidad Caracteriacutestica de la clave puacuteblica la cual debe ser uacutenica irrepetible

bull Usuario La persona que cUHnta con un certificado digital expedido por u~a Autoridad Certificadora Subordinada de la PKIPMOS

PEMEX

14 Marco Juriacutedico

1 Constitucioacuten Poliacutetica de los Estados Unidos Mexicanos

2 Ley Federal de Respomabilidades Administrativas de los Servidores Puacuteblicos

3 Ley Federal de Procedimiento Administrativo

4 Ley de Petroacuteleos Mexicano 5

5 Ley General de Bienes Nacionales

6 Reglamento de la Ley Orgaacutenica de Petroacuteleos Mexicanos

7 Decreto que establece las medidas de disciplina del gasto en la Administracioacuten Puacuteblica Federal

8 Coacutedigo Penal Federal

9 Coacutedigo Fiscal de la Federa~ioacuten

10 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubemamental

11 Acuerdo Interiacutenstitucional por el que se establecen los Lineamientos para la homologacioacuten implantacioacute1 y uso de la firma electroacutenica avanzada en la Administracioacuten Puacuteblica Federal

12 Coacutedigo de Comercio

13 Ley del Servicio de Adminiiexcltracioacuten Tributariacutea

14 Ley de Adquisiciones Arre 1damientos y Servicios del Sector Puacuteblico

15 Ley de Obras Puacuteblicas y SBrvicios relacionados con las Mismas

[7]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

14 Marco Juriacutedico

1 Constitucioacuten Poliacutetica de los Estados Unidos Mexicanos

2 Ley Federal de Respomabilidades Administrativas de los Servidores Puacuteblicos

3 Ley Federal de Procedimiento Administrativo

4 Ley de Petroacuteleos Mexicano 5

5 Ley General de Bienes Nacionales

6 Reglamento de la Ley Orgaacutenica de Petroacuteleos Mexicanos

7 Decreto que establece las medidas de disciplina del gasto en la Administracioacuten Puacuteblica Federal

8 Coacutedigo Penal Federal

9 Coacutedigo Fiscal de la Federa~ioacuten

10 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubemamental

11 Acuerdo Interiacutenstitucional por el que se establecen los Lineamientos para la homologacioacuten implantacioacute1 y uso de la firma electroacutenica avanzada en la Administracioacuten Puacuteblica Federal

12 Coacutedigo de Comercio

13 Ley del Servicio de Adminiiexcltracioacuten Tributariacutea

14 Ley de Adquisiciones Arre 1damientos y Servicios del Sector Puacuteblico

15 Ley de Obras Puacuteblicas y SBrvicios relacionados con las Mismas

[7]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

2 DISPOSICIONES ESPECiacuteFICAS

21 Modelo Conceptual der Proceso de Emisioacuten de Certificados Digitales

En el proceso de emisioacuten de certificados digitales participan los siguientes elementos

Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios (ACR) que es la instancia encargada de administrar el proceso de emisioacuten y revocacioacuten de los certificados dig itales de las Autoridades Certificadora Subordinadas (ACS) habiendo sido designada la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica para encargarse de esta responsabilidad

Tambieacuten participan las Autordades Certificadora Subordinadas (ACS) como responsables de registrar y controlar a las Agencias Registradoras (AR) de su adscripcioacuten las cuales a su vez contaraacuten con Agentes Registradores para identificar y autentificar a los solicitantes de u1 certificado digital

De igual manera participan los Servidores Puacuteblicos que gestionan ante las AR la emisioacuten de un Certificado Digital de Firma Electroacutenica PEMEX para utilizarlo en el (los) proceso(s) en que participar y requieren de un CD

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

OCA A PEMEXCOORDINACIOacuteN DE PROGRAMAS GuBERlWllENTAI ES Y

CONSOlIf)ACIOacuteN ESTRATEacuteGICA

AuTORIDAD CERTIFICADORA RAiacutez DE PETROacutelEOS MElOCANCS y ORGAIISMOS SJBSII gtIlIRIOs ~~ AUTORIDADES

CERTIFICADORAS SUBORDINADAS

AGENCIAS REGISTRADORAS

SERVIDORES PUacuteBLICOS

1 _~PEMEX

1GAFe

a bull iexclvJt

1 f ~

1

1 n~

1 l~PEMEX-l21SFA

amiddot

22 Responsabilidades de las Autoridades Certificadoras y Agentes Registradores

221 Responsabilidades de la ACR

1 Emitir y difundir las disposhiones en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisitos que deberaacuten cumplir los solicitantes de un Certificado Digital para su emisioacuten renovacioacuten revocacioacuten y para la incorporacioacuten de ACS a la ACR

11 Proveer a las ACS de los programas de coacutemputo necesarios para la generacioacuten de sus claves privada y puacuteblica en forma secreta a efecto de qutiexclY tengan el total control de los certificados digitales emitidos por la misma

111 Llevar a cabo el Procedimimto de Verificacioacuten de la Unicidad de la Cite Puacuteblica ~

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEXbull IV Crear y tramitar su certificado digital y certificar a las Autoridades

Certificadoras Subordinadas

V Integrar a la PKIPMOS a las ACS que cumplan con los requisitos solicitados

VI Revisar la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V de los presentes Lineamientos

VII Resguardar la documentacioacuten de la ACS solicitante

VIII Contar con un RCD en liacuten~a que precise el estado de los Certificados Digitales emitidos vigentes e revocados El registro se mantendraacute disponible y actualizado en todo momento

IX Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desaiexcltre o contingencia asiacute como los datos derivados de la operacioacuten como Autoridad Certificadora Raiacutez de acuerdo con la normatividad establecida en 13 materia

X Administrar la base de datmiexcl de las claves puacuteblicas correspondientes a los certificados digitales que laiexcl Autoridad Certificadora Subordinadas tengan registradas en sus bases de datos y asegurar que esto pueda ser examinado autorizado y recuperado por la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red de telecomunicaciones de PEMEX

XI Asegurar la unicidad de las claves puacuteblicas del sistema asiacute como promover en la materia la estandarizacioacuten normativa y homologacioacuten administrativa

XII Asegurar la interoperatividad de certificados estableciendo puentes y liacuteneas

de

de comunicacioacuten entre las ditintas Autoridades Certificadoras Subordinadas con la finalidad de que los certificados digitales puedan ser examinados autorizados y recuperados pJr la ACR ACS AR y usuarios de los servicios de certificacioacuten en cualquier momento haciendo uso de la red telecomunicaciones de PEMIX Lo que permitiraacute en su caso homologar I interoperabilidad de los certificados digitales a los criterios de la ITFEA

XIII Mantener el control total de I)s registros puacuteblicos de los certificados digit les que emitan las ACS

UNEAtAENTOS PARA LA EtASOacuteN uso R~GISTFO y CONTllOLDE CERTIFICADOS DIGITAL S PARA FR ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXOCANOS y ORGANISMOS SUBSIDIARIOS

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

los en la

222 Responsabilidades de las ACSs

1 Difundir a las AR las dis Josiciones que emita la ACR en materia de Certificados Digitales para Firma Electroacutenica PEMEX asiacute como los procedimientos y requisito que deberaacuten cumplir los Solicitantes de un Certificado Digital

11 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

111 Contar con reglas y procedimientos de operacioacuten que sean objetivos precisos y aseguren que los sistemas las bases de datos y los equipos de coacutemputo estaraacuten protegidos contra accesos y modificaciones no autorizados revelaciones irdebidas yo peacuterdidas de informacioacuten

IV Contar con medidas de seguridad para proteger la infraestructura tecnoloacutegica los procesos la informacioacuten los respaldos y planes de recuperacioacuten de informacioacuten en caso de desastre o contingencia asiacute como los datos derivados de la operacioacuten de acuerdo con la normatividad establecida en la materia

V Certificar y facilitar los certificados digitales para los Agentes Registradores

VI Resguardar los documento proporcionados por los Agentes Registradores

VII Permitir la interoperabilidad entre las ACS que integran a la PKIPMOS

VIII Mantener el registro pUacuteblilta de los Certificados Digitales que emitan sus ARs en el que quede constancia de la fecha y hora de su emisioacuten periacuteodo de vigencia y en su caso fecha y hora de revocacioacuten Conservar los datos de los Certificados Digitaleis por lo menos durante 10 antildeos a partir de su emisioacuten

IX Permitir la realizacioacuten de consultas en liacutenea por medios electroacutenicos al registro puacuteblico de Certificados Digitales que administre

X Proporcionar al solicitante los programas de coacutemputo para la generacioacuten sus claves

XI Emitir Certificados Digitales que cumplan con lo indicado e Lineamientos para el uso registro y control de Certificados Digitales Petroacuteleos Mexicanos y Organismos Subsidiarios siempre y cuando

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

~ PEMEX

Autoridad Certificadora Raiacutez (ACR) confirme la unicidad de las claves puacuteblicas

XII Contar con un Registro da Certificados Digitales en linea indicando el estado de los Certificados Cigitales emitidos

XIII Administrar las bases de datos con los certificados digitales registrados tanto actuales como histoacutericas

XIV Otorgar el servicio de revocacioacuten de Certificados Digitales en liacutenea

XV Asegurar que las AR de su adscripcioacuten conserven la documentacioacuten proporcionada por el Servidor Puacuteblico para su identificacioacuten asiacute como la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX por un plazo de al menos 10 antildeos contados a partir de la emisioacuten del correspondiente certificado digital de acuerdo a la normatividad en materia de transparencia y acceso a la informacioacuten pjblica y proteccioacuten de datos

XVI Proporcionar a la ACR la informacioacuten que eacutesta le requiera en relacioacuten con sus actividades de admini~tracioacuten del proceso de emisioacuten y revocacioacuten de certificados digitales y permitir el acceso a sus instalaciones a las personas autorizadas a fin de que puedan corroborar el cumplimiento de los requisitos incluyendo la levisioacuten de la seguridad fiacutesica y loacutegica de su infraestructura de coacutemputo

XVII Solicitar a la ACR la revocacioacuten de la autorizacioacuten que se le haya otorgado con una antelacioacuten no menor a 60 diacuteas naturales a la fecha en que pretenda dejar de prestar el servicio de ACS o antes del vencimiento del Certificado Digital emitido al inicio de sus operaciones En dicha solicitud deberaacute sentildealar el nombre de la Autoridad Certificadora Subordinada a quien vaya a transferir el RCD que mantiene y administra con su respectivo respaldo asi como la informacioacuten y dOCllmentacioacuten soporte respectiva

A maacutes tardar el tercer dia haacutebil siguiente a la presentacioacuten de la mencionada solicitud debmaacute hacer del conocimiento de los Titulares cuyos Certificados Digitales hayeacutel emitido su intencioacuten de dejar de actuar ca Autoridad Certificadora Subordinada y el destino que pretende dar al R asiacute como los datos y docurnentos de identificacioacuten que recibioacute de ellos

Adicionalmente deberaacute proporcionar a la ACR la informacioacuten que eacutest~~ requiera

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

223 Responsabilidades de los Agentes Registradores (AR)

1 Requerir para la identificacioacuten del solicitante de un Certificado Digital su comparecencia personal 1 directa asiacute como la presentacioacuten de un Documento de Identidad y Documento Probatorio de Identidad de los que se sentildealan en el Anexo I dE los presentes Lineamientos

11 Recibir del Usuario de un Certificado Digital la Solicitud de Revocacioacuten y expedir un Comprobante

111 Seguir los procedimientos publicados por la ACR para la solicitud y emisioacuten renovacioacuten y revocacioacuten de Certificados Digitales

IV Obtener la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX con firma autoacutegrafa del solicitante en donde manifieste su oonformidad con los Teacuterminos y Condiciones de Uso establecidos

V Resguardar los datos de identidad electroacutenica y documentacioacuten probatoria proporcionada por el Usuaio conforme lo establecido para la proteccioacuten de los datos personales en 13 Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubenamental

VI Validar la coincidencia entre los datos de la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX los datos del Documento de Identidad y del Documento Probatorio de Identidad presentados por el solicitante

VII Informar al solicitante SWl derechos y obligaciones como Titular de un Certificado Digital

VIII Obtener del Titular el Acuse de Recibo de Certificado Digital de Firma Electroacutenica PEMEX confo me al Anexo 11 de los presentes Lineamientos

IX Otorgar el servicio de revoacioacuten de Certificados Digitales en liacutenea

X Recibir y verificar el requerimiento de certificado digital elaborado por

I~ que

solicitante I

XI Obtener una declaracioacuten con firma autoacutegrafa del solicitante en manifieste su conformidad con las reglas sobre el uso de Firma Elect~ PEMEX

XII Entregar al titular su certificado digital y obtener la carta de aceptacioacuten del referido certificado digital en la que conste su firma autoacutegrafa

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

~ PEMEX

XIII Informar en su caso al titu ar de la revocacioacuten de su certificado digital

23 Responsabilidades de los Servidores Puacuteblicos (SP) solicitantes de un cerllficado digital

1 Solicitar su certificado cligital a traveacutes de un Agente Registrador presentando su requerimieuronto digital y los documentos oficiales para su identificacioacuten asi como en su caso la solicitud correspondiente

11 Manifestar su conformidad Electroacutenica PEMEX

con las disposiciones aplicables a la Firma

111 Establecer en secreto y e 1 forma individual su frase de seguridad con la que podraacute cifrar su clave privada para protegerla

IV Generar en secreto y en forma individual su par de claves (puacuteblica y privada) y su requerimiento asiacute como los archivos correspondientes

V Almacenar bajo su respomabilidad la clave privada en un medio magneacutetico u electroacutenico disponible

VI Proteger la confidencialidad del certificado digital que se les haya asignado con ese caraacutecter debiendo revocar el certificado viacutea el portal de Solicitud de Certificado Digitales e 1 caso de que dicha confidencialidad haya sido comprometida o se sospe(he de compromiso

VII Tomar las precauciones necesarias para evitar que las claves privadas sean utilizadas sin su pemliso El usuario debe custodiar de forma diligente su clave privada y el coacutedigo personal que le permite usarla para evitar que otras personas puedan suplantar su identidad y firmar documentos en su nombre o acceder a mensajes confidenciales

VIII Utilizar el certificado digital uacutenicamente para el fin que le fue emitido

IX Acatar las reglas procedimientos y caracteristicas generales dios servicios de certificacioacuten y de los certificados digitales que le sean informadas por la Autoridad Certificadora Subordinada o en su caso p Agente Registrador

X Solicitar un nuevo certificEldo digital ante la Autoridad Certificadora con al menos 15 dias de anticipacioacuten a la fecha en que expire el vigente

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

de la

iexclJEMEX

XI Notificar a la Agencia Reoistradora en donde fue emitido su Certificado digital cualquier incorreccioacuten detectada en el contenido de la solicitud de validacioacuten de certificado

XII Conocer y sujetarse a las qarantiacuteas liacutemites y responsabilidades aplicables en la aceptacioacuten uso y validacioacuten de los certificados en los que confiacutea

XIII Solicitar a la Autoridad Certificadora Subordinada o Agente Registrador a traveacutes de medios electroacutenicos la informacioacuten de los certificados digitales de aquellos usuarios con los qJe tiene una relacioacuten operativa

XIV Comunicar al Agente Regstrador el cambio de alguna informacioacuten de la contenida en el certificado jigital que al momento de otorgarlo hubiera sido objeto de verificacioacuten

24 De la emlslon de los Certificados Digitales de Autoridad Certificadora Subordinada (ACS) y Agencia Registradora (AR) dentro de la PKIF-MOS

Las aacutereas de Petroacuteleos Mexicanos y Organismos Subsidiarios que se integren como ACS y AR en la PKIPMOS con el fin de obtener el reconocimiento de sus Certificados Digitales deben aju~tar sus procedimientos y formas de operacioacuten a efecto de cumplir con los presentiacute~s Lineamientos

Los integrantes de la PKIPMOS reconoceraacuten mutuamente los Certificados Digitales emitidos por sus correspondientes ACS y AR cuando dichos Certificados hayan sido expedidos conforme e lo previsto en los presentes Lineamientos

Los Certificados Digitales emitidos por las ACS y AR de Petroacuteleos Mexicanos y Organismos Subsidiarios seraacuten reconocidos cuando eacutestas formen parte PKIPMOS

Para la integracioacuten de las ACS eacutel la PKIPMOS eacutestas deben elaborar la Solicit de Integracioacuten a la PKIPMOS (Anexo IV) para lo cual la ACR llevaraacute a cab Procedimiento para la verificacioacuten de los requerimientos para la operacioacuten de 4CS yAR ~

La ACR revisaraacute la informacioacuten documental de la ACS solicitante para que eacutestas cumplan con las especificaciones de emisioacuten de certificados sentildealadas en el Anexo V

[15]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

med o e

con

Una vez aprobada la solicitud la JCR realizaraacute la subordinacioacuten de la ACS lo que implica que eacutesta se integre a la PKIPMOS y que sus Certificados Digitales sean reconocidos por sus integrantes

25 De la Autenticacioacuten de la Identidad de los Agentes Registradores dentro laquote la PKIPMOS

Para autenticar la identidad dE los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes I~egistradores deberaacuten

l Presentarse ante el encargado de la ACS que corresponda con la Solicitud de Certificado Digital de Frma Electroacutenica PEMEX (Anexo 1) debidamente llenada y firmada asi como original y copia de la credencial del SIIU

26 De la Emisioacuten de los Certificados Digitales de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para la obtencioacuten de un CertificaClo Digital el solicitante deberaacute

L Completar la Solicitud de Certificado Digital de Firma Electroacutenica PEMEX (Anexo 1) qle se encuentra en los presentes Lineamientos Esta solicitud estaraacute disponible a traveacutes de las ACS y AR que conforman la PKIPMOS

11 Firmar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX aceptando los teacutermIacute10s y condiciones establecidos en la misma reconociendo como propia y auteacutentica la informacioacuten proporcionada

111 Generar su clave privada y el requerimiento de certificacioacuten desde el equipo en el que har~ uso de su Firma Electroacutenica PEMEX mediante los programas de coacutemputo que deberaacute poner a su disposicioacuten la ACS

IV Resguardar bajo su responsabilidad la clave privada en un electroacutenico oacuteptico o magneacutetico de acuerdo con las disposiciones q al efecto establezcan las ACS

V Presentar la solicitud de Certificado Digital de Firma Electroacutenica PEMEX en la AR Incorporada a la PKIPMOS e identificarse cualquiera de los dmumentos de identidad y documentos probatorios de identidad sentildealados en el Anexo I de los presentes Lineamientos

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

e

PEMEX

VI Permitir que la AR reiexcllice el procedimiento de certificacioacuten electroacutenica de identidad mediante el registro de fotografiacutea firma autoacutegrafa y digitalizacioacuten de docunentos y

VII Acusar recibo del cornprobante de emisioacuten del Certificado Digital de Firma Electroacutenica PEMEX expedido por la AR de acuerdo al Anexo 11 de los presentes Lineamientos El solicitante recibiraacute su llave puacuteblica misma que deberaacute guardar en un medio electroacutenico oacuteptico o magneacutetico de acuerde con las disposiciones que al efecto establezcan las ACS

27 De la Autenticacioacuten de la Identidad de los Servidores Puacuteblicos en Petroacuteleos Mexicanos y Organismos Subsidiarios

Para autenticar la Identidad dI los solicitantes de un Certificado de Firma Electroacutenica PEMEX los Agentes Registradores deberaacuten

1 Recibir la solicitud d 9 Certificado Digital de Firma Electroacutenica PEMEX debidamente llenada y firmada por el solicitante junto con los documentos de identidad y documentos probatorios de acuerdo a lo sentildealado en el Anegto I de los presentes Lineamientos

11 Validar la informacion de la solicitud y los datos de la credencial del SI1U contra el Moacutedulo de Enrolamiento para los servidores puacuteblicos de Petroacuteleos Mexiceacutenos yo de los Organismos Subsidiarios

La informacioacuten puacuteblica y confidencial tendraacute el tratamiento establecido en la Ley Federal de Transparencia y Acceso a la Informacioacuten Puacuteblica Gubernamental

28 De la Renovacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de los Servidores Puacuteblicos dentro de PKIPMOS

Los Certificados Digitales que lan perdido vigencia o han sido revocados podraacuten renovar

1 Por una AR perteneciente a la PKIPMOS

11 Siguiendo las dispcsiciones para la emisioacuten de los Certificados Digitales de los servidores puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios

[17]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

No se permite la renovacioacuten de un Certificado Digital si

1 Sufrioacute una revocacioacuten debido a que el Certificado Digital se emitioacute a una persona que no es la que se nombra como Sujeto del Certificado

11 Se emitioacute sin la autori2acioacuten de la persona nombrada Sujeto de dicho Certificado o

111 La AR que aprueba la solicitud del Certificado del Usuario descubre o tiene motivos para crel~r que un hecho substancial de la solicitud del Certificado es falsa

29 De la Validacioacuten de Unicidad de los Certificados Digitales para Firma Electroacuteniceacutel PEMEX de los Servidores Puacuteblicos de la PKIPMOS

Las ACS y AR deben asegurar que los certificados digitales emitidos son uacutenicos dentro de la jerarquiacutea de PKIPMOS a traveacutes de una verificacioacuten que se debe realizar dentro del proceso de inscripcioacuten

La ACS deberaacute asegurar que soacutelo haya un certificado vigente para cada usuario

210De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Autoridad Certificadora y Agencia Registradora dentro de la PKIPMOS

Los Certificados Digitales de FEP emitidos a las Autoridades Certificadoras Subordinadas o Agencias Regisradoras quedaraacuten sin efectos por cualquiera de las siguientes causas

a) Por extincioacuten del periOdo de validez del propio certificado digital

b) A solicitud del representante de la ACS de acuerdo a lo sentildealad en el inciso XVII del numeral 222

e) Al comprobar por parte de la ACS que la clave privada sE1 ha duplicado o por cualquier razoacuten que comprometa su integrida~ _ confidencialidad shy

Toda revocacioacuten de certificado para Autoridad Certificadora Subordinada deberaacute realizarse en coordinacioacuten corl la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Organismos Subsidiarios

[18]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

lo

~ PEMEX

211 De la Revocacioacuten de los Certificados Digitales para Firma Electroacutenica PEMEX de Servidores Puacuteblicos dentro de la PKIPMOS

Los Certificados Digitales de Fimla Electroacutenica PEMEX quedaraacuten sin efectos por cualquiera de las siguientes causas

a) A solicitud del us Jario

b) Por fallecimiento del usuario o por incapacidad juridica declarada por una autoridad competente

e) Por resolucioacuten judicial o de la autoridad administrativa competente que resuelva sobre la revocacioacuten derivada de la separacioacuten del cargo del usuario o titular

d) Por incumplimiento de las responsabilidades del usuario previa comunicacioacuten que le formule la ACS o ACR en la que especifique la causa fecha y hora en que se efectuaraacute la revocacioacuten

e) Falsedad o errores en los datos del solicitante para la obtencioacuten del Certificado Dgital

f) Al comprobar por parte de la ACS o AR que la clave privada se ha duplicado o por cualquier razoacuten que comprometa su integridad o confidencialidad

g) Cuando el Certificado Digital de Firma Electroacutenica PEMEX se haya emitido a un servidor puacuteblico que deje de laborar para Petroacuteleos Mexicanos y Organismos Subsidiarios

h) Por extincioacuten del periodo de validez del propio certificado digital

Las ACS que conformen la PKIPrvlOS deberaacuten poner a disposicioacuten de los usuarios la opcioacuten para revocar los Certifkados Digitales en liacutenea asiacute como compartir con otras ACS la informacioacuten de sus Certificados Revocados en coordinacioacuten con la ACR de Petroacuteleos Mexicanos

El usuario que cuente con su certificado digital vaacutelido y vigente (inciso a de numeral) podraacute revocarlo desde el portal de revocacioacuten de la ACS o AR qu emitioacute Lo anterior sin necesidad de acudir a alguna ACS o AR mediante el u de sus llaves puacuteblica privada y su contrasentildea o utilizando el nuacutemero de serie del certificado y su clave de anulacioacute1

Para el caso de los incisos c e f de este numeral cuando no se cuente con un certificado vaacutelido y vigente con contrasentildea se tendraacute que llenar el Formato de Solicitud de Revocacioacuten de Certificado Digital (Anexo VI) y presentarlo junto con los documentos de Identidad y probatorios especificados en la ACS o AR que emitioacute el certificado digital a reVOGar

l

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

o

PEMEX

212 De la Estructura del Certificado Digital

Los certificados emitidos por lal AC pertenecientes a la PKIPMOS deberaacuten apegarse a los campos descritoE en el Anexo V todos los valores deberaacuten ser escritos en mayuacutesculas sin acertos o caracteres especiales salvo por los que especiacuteficamente asiacute lo requieran

213 Vigencia de los Certificados

Los Certificados Digitales emiticlos por la Autoridad Certificadora Subordinada tendraacuten una vigencia de 2 antildeos

En cualquier caso la vigencia iniciaraacute en el momento mismo de su emisioacuten

Los Certificados Digitales cuya vigencia haya expirado no podraacuten ser eliminados de la AR donde fueron emitidos antes de 10 antildeos contados a partir del momento de su emisioacuten

214 Uso de los Certificados Digitales de Firma Electroacutenica PEMEX

Los servidores puacuteblicos de PEtroacuteleos Mexicanos y Organismos Subsidiarios podraacuten utilizar los Certificados Digitales emitidos por los integrantes de la PKIPMOS en sus sistemas informaacuteticos aplicaciones traacutemites y servicios electroacutenicos siempre que

1 Se garantice la intoroperabilidad entre sus sistemas informaacuteticos y los Certificados Digitales

11 Se definan las atribuciones que cada Usuario de un Certifica Digital tenga dentro de sus sistemas informaacuteticos y

111 Se verifique el esteacuteldo de vigencia o revocacioacuten de los Certificado Digitales antes de aceptar un Mensaje de Datos

~ ~[201

I

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

3 DISPOSICIONES FINALES

31 Interpretacioacuten

La interpretacioacuten de los presentes Lineamientos corresponderaacute a la Direccioacuten Corporativa de Administracioacuten a traveacutes de la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica quien seraacute la unidad administrativa que fungiraacute como Autoridad Certificadora Raiacutez en Petroacuteleos Mexicanos y Organismos Subsidiarios

Asimismo por lo que hace a los aspectos relacionados con la infraestructura de coacutemputo asiacute como los mecanismos de seguridad de respaldo de informacioacuten de administracioacuten de las bases d~ datos y el establecimiento de un plan de recuperacioacuten en caso de desastres es responsabilidad de las aacutereas de TI de PEMEX y Organismos Subsidiari)s respectivamente y no de las ACR ACS AR sin embargo corresponderaacute a 13 Direccioacuten Corporativa de Operaciones en el aacutembito de su competencia SL interpretacioacuten con base en la normatividad aplicable

32 Supervisioacuten y control

Las Autoridades Certificadoras Subordinadas deben proporcionar a la Autoridad Certificadora Raiacutez la informacioacuten que eacutesta les requiera en relacioacuten con sus actividades de registro y de operacioacuten de Certificados Digitales asiacute como permitir el acceso a sus instalaciones a personas autorizadas por la misma a fin de que puedan verificar el cumplimiento de los requisitos previstos en los presentes Lineamientos incluyendo la revisioacuten de la seguridad fiacutesica y loacutegica de infraestructura tecnoloacutegica

Seraacute responsabilidad de las uni-jades administrativas de Petroacuteleos Mexicanos de los Organismos Subsidiarios que participen en el proceso de operacioacute registro y control de Certificados Digitales utilizar los mecanismos de evaluacioacute seguimiento que se determinen para la aplicacioacuten de los presentes Lineamiento

Los Oacuterganos Internos de Control en Petroacuteleos Mexicanos y en los Organismos Subsidiarios en el aacutembito de su competencia llevaraacuten a cabo el control y observancia de la aplicacioacuten de IDs presentes Lineamientos

su

y

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEXmiddot

4 DISPOSICIONES TRANSITORIAS

Primera- Los presentes Lineamentos entraraacuten en vigor al diacutea siguiente de la fecha en que sean autorizados pO la Direccioacuten General de Petroacuteleos Mexicanos

Segunda- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsidiarios conjunto con la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica evaluaraacuten y en su caso determinaraacuten los procesos en los cuales se emplearaacute la Firma Electroacutenica PEMEX

Tercera- Las diversas Unidades Administrativas que integran a Petroacuteleos Mexicanos y Organismos Subsdiarios determinaraacuten queacute servidores puacuteblicos deberaacuten tener Firma Electroacutenica PEMEX dependiendo de los procesos en los que determinen implementarla

Cuarta- Petroacuteleos Mexicanos y Organismos Subsidiarios tomaraacuten las medidas necesarias para contar con la irfraestructura humana fiacutesica y tecnoloacutegica para cumplir con los presentes lineamientos

Quinta- Las Unidades Adminisrativas de Petroacuteleos Mexicanos y Organismos Subsidiarios que empleen la Firma Electroacutenica PEMEX en sus procesos actualizaraacuten sus manuales intemos los cuales seraacuten un complemento al presente documento

Sexta- Lo establecido en los presentes Lineamientos estaraacute sujeto a las leyes convenios y acuerdos vigentes en la materia y en caso de existir incompatibilidad con las mismas la Coordinacioacuten de Programas Gubernamentales y Consolidacioacuten Estrateacutegica promoveraacute que se realicen las iniciativas normativas procedentes

Seacuteptima- En caso de que los ~ervidores puacuteblicos involucrados en la emisioacute los de

revocacioacuten de los Certificados Digitales de Firma Electroacutenica PEMEX infrinja presentes Lineamientos se sujetaraacuten a lo establecido en la Ley Feder Responsabilidades Administrativas de los Servidores Puacuteblicos

[22]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

AUTORIZACiOacuteN DE LOS LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES

PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

-Dr Jesuacuteiexcl F Reyes Heroles G G

Diacuterector Gerleral de Petroacuteleos Mexicanos

[Z3J

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

ANEXO I SOLICITUD DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOUCITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacuteN DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APElliDO PATERNO PELLlDO MATERNO NOMBRE(S)

4 DOMICILIO DEL SOLICITANTE CAllE

NUacuteMERO EXTERIOR

NUacuteMERO INTERIOR __ COLONIA

CODIGOPOSTAl~ ____~ ____ ENflDAD FEDERATIVA ___~___~____

SERVIDORES PUacuteBLICOS DE PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS

5 ORGANISMO o PEMEX CORPORATIVO (PMCRP) O PEMEX EXPLORACiOacuteN y PRODUCCIUacuteN (PMEXP) O PEMEX GAS y PETHOQUiMICA BAacuteSICA (PMGPB) O PEMEX PETROQUilICA (PMPPQ)O PEMEX REFINACIUacute (PMREF)

6 DIRECCiOacuteN

7 SUBDIRECCiOacuteN ____ ___ 8 GERENCIA

9 SUBGERENCIA _---~---- ______-iexcl-==~~-------- 10 FICHA 11 NUMERO DE

CREDENCIAl DEL SIIU ~ ____ _~ ____~_

DATOS DEL REQUERIMIENTO

12 ID DEL REQUERIMIENTO ________

13FECHAOE REQUERIMIENTO _____

FIRMA DEL SOLICITANTE

[24J

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

TEacuteRMINOS

bull El suscrito cuyos datos generales a)arecen al anverso de la presente solicitud de Certificado Digital de Finna Electroacutenica PEMEX y a quien en lo sucesivo se le denominaraacute como El Solicitante para todos los efectos legales que derivon del presente documento a que haya lugar manifiesta ante Petroacuteleos Mexicanos y Organismos Subsidiarios a quien en lo sucesivo se le denominaraacute como Agente Registrador de la Autoridad Certificadora Subordinada (ACS) que es su libre voluntad contar con un Certificado Digital paa Firma Electroacutenica PEMEX en el que conste la clave puacuteblica que se encuentra asociada a la ciale privada y frase de seguridad que manifiesta haber generado preViamente y en absoluto secreto sin que persona alguna lo haya asistido durante dicho proceso

bull Asimismo manifiesta Su conformidd en que La ACS utilice el procedimiento de certificacioacuten de identidad que estime conveniente

bull La ACS manifiesta que los deltos personales recabados de El Solicitante durante su comparecencia seraacuten protegidos incorporados y tratados en el sistema de enrolamiento dispuesto por la PKIPMOS y cuya finalidad el garantizar el viacutenculo que existe entre un Certificado Digital para Firma Electroacutenica PEMEX y su titula

bull El Solicitante podraacute ejercer los derechos de acceso y correccioacuten de datos a traveacutes de los sistemas dispuestos por las ACS que conformen la PKIPMOS

bull El SolicitanteO reconoce que para la emisioacuten del referido Certificado Digital para Firma Electroacutenica PEMEX La ACS revisoacute la documontacioacuten que se indica en el anverso de este documento con la cual el propio solicitante se identificlt constatando a simple vista que los documentos corresponden a los rasgos fisonoacutemicos y caligraacutelicos de El Solicitante por lo que este uacuteltimo asume la responsabilidad exclusiva respecto de la autenticidad de los datos y documentacioacuten por eacutel proporcionada a La ACS De la miiexclme forma El Solicitante asume la responsabilidad exclusiva del debido uso del Certificado Digital pa 8 Firma Electroacutenica PEMEX

bull El Solicitante en este acto acepta 1 certificado digital mencionado sirviendo este documento como el acuse de recibo maacutes amplio que n derecho proceda

bull Adicionalmente El Solicitante acepta que el uso de la clave privada y frase de seguridad con base en las cuales dicho certificado fue e aborado quedaraacuten bajo su estricta y absoluta responsabilidad la cual incluye en forma enunciativa los danos y perjuicios incluso aqueacutellOS de caraacutecter financiero que pudieran causarse por su uso indebido no pudiendo alegar que tal uso se realizoacute por persona no autorizada

bull El Solicitante Conoce y aceptalUe la clave puacuteblica proporcionada por eacutel y contenida en el Certificado Digital para Firma Electroacutenica PEMEX asi como en cualquier otro certificado digital que con posterioridad se obtenga ser aacute de caraacutecter puacuteblico y podraacute ser consultada liacutebremente por cualquier interesado a traveacutes de los medios y formas que disponga La ACS

bull Por lo anterior El Solicitante se obliga a mantener absoluta confidencialiacutedad respecto de las aludidas clave privada y frase de seguridad asiacute como a realizar los traacutemites necesarios para la revocacioacuten de dicho certificado anle La ACS mediacuteante los mecanismos y procedimientos que el mismo establezca en el evento d que por cualquier causa dicha informacioacuten sea divulgada o se realice cualquier supuesto por el que El SolicitanteO deba solicitar su revocacioacuten en los teacuterminos de las disposiciones legales vigentes

bull Por otra parte El Solicitante manuumleesta conocer el contenido y alcance de las disposiciones legales y reglamentarias relativas a la oelebracloacuten de actos juriacutedicos mediante el uso de medios electroacutenicos digitales o de cualq Jier otra tecnologia por lo que asume plena responsabilidad respecto de la informacioacuten y contenido de todo documento electroacutenico o digital elaborado y enviado en el que se haga uso de la citad clave privada toda vez que por ese solo hecho se consideraraacute que el documento electroacutenico o digital le es atribuible

bull El Solicitante reconoce y acepta qJe La ACS uacutenicamente es responsable de los errores que en su caso llegaren a cometer con motiv de culpa grave en el proceso de generacioacuten registro entrega y revocacioacuten del certificado digital leguacuten corresponda y que no seraacute responsable por los danos y pe~ulcios que se pudieran causar a El Solicitante o a terceros cuando por caso fortuito o fuerza mayor no puedan realizarse gistros verificaciones revocaciones o tramitar documentos electroacutenicos cifrados con las claVe puacuteblicas y privadas relacionadas con dicho certificado Por caso fortuito o fuerza mayor se enlend aacute todo acontecimiento o circunstancia inevitable maacutes allaacute del control razonable de La ACS que le impida el cumplimiento de sus funciones con el caraacutecter que le corresponde y reconoce a traveacutes ce su frma autoacutegrafa asentada en el espacio designado para ello en el anverso y reverso de este iexclltlnnato al presente como prueba fehaciente de la aceptacioacuten de todo lo especificado en el mismo

[25J

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

CONDICIONES

bull El Certificado Digital que se genere derivado de la realizacioacuten de este traacutemite estaraacute disponible en la direccioacuten electroacutenica que especifiqlle La ACS pera que El Solicitante realice la descarga del mismo

bull La Firma Electroacutenica PEMEX asignada es personal e intransferible y el uso de la misma es responsabilidad uacutenica de la persona que la solicite

bull la Firma Electroacutenica PEMEX tendraacute los mismos alcances y efectos que la firma autoacutegrafa

bull Con esta firma podraacute hacer uso de farvicios y traacutemites electroacutenicos dentro de Petroacuteleos Mexicanos y Organismos Subsidiarios

bull El Solicitante seraacute responsable de as obligaciones derivadas del uso no autorizado de su firma

bull El Solicitante acepta que deberaacute notificar oportunamente a La ACS la invalidacioacuten peacuterdida o cualquier otra situacioacuten que pudiera mplicar la reproduccioacuten o uso indebido de su clave privada

bull El Solicitante acepta las condiciones de operacioacuten y limites de responsabilidad de ltponer aqul el nombre del aacuterea de Petroacuteleos Mexicanos y Organismos Subsidiariosgt en su calidad de La ACS que se encuentran disponibles en la direccioacuten electroacutenica ltponer aquiacute la direccioacuten eectroacuteniacutecagt para su consulta

INSTRUCCIONES DE LLENADO 1 Clave Uacutenica de Registro de Poblacioacuten (CURP) Se deberaacute anotar la clave uacutenica de registro d poblacioacuten 2 Registro Federal de Contribuyentes (FFC) Se deberaacute anotar la clave del RFC a trece pcsiciones 3 Nombre del Solicitante Deberaacute anotar su nombre empezando por el primer apellido segundo apellido y nombres) 4 Domicilio del Solicitante Indicaraacute en este rubro el domicilio en el que ctualmente labora el solicitante S Organismo Marque el Organismo dentro de Petroacutelecs Mexicanos al que pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orgalismos Subsidiarios 6 Direccioacuten Indicar la Direccioacuten del Organismo a la que estaacute adscrito y pertenece el soliciacutetante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga lismos Subsidiarlos 7 Subdireccioacuten Indicar la Subdireccioacuten relativa a la Direcci61 a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga1ismos Subsidiarios 8 Gerencia Indicar la Gerencia relativa a la Subdireccioacutel a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Orga 1ismos Subsidiarios 9 Subgerencia Indicar la Subgerencia relativa a la Gerencia a la que estaacute adscrito y pertenece el solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios 10 Ficha Indicar la clave de la Ficha del Solicitante Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiariacuteas 11 Nuacutemero de credencial del SIIU Indicar el Nuacutemero localizado en el reverso de la credencial del SIIU Exclusivo para trabajadores de Petroacuteleos Mexicanos y Organismos Subsidiarios

FIRMA DEL SOLICITANTE

[26J

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

A PEMEX

ANEXO 11 COMPROBANTE DE EMISiOacuteN DE CERTIFICADO DIGITAL DE FIRMA ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad CertifIcadora Subordinada (ACS) aquiacutegt certifica que El Solicitante ltponer aquiacute nombre del Solicitantegt entregoacute un requerimiento de certificacioacuten qUH contiene la solicitud para la generacioacuten de su Certificado Digital para Firma Electroacutenica PEMEX

Estando presente El Solicitante se llevoacute a cabo el procedimiento de emisioacuten y registro de certificados digitale~ de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicado en la Normateca Institucional el ltpone fecha aquiacutegt

Asimismo como resultado del proceso se generoacute su Certificado Digital con nuacutemero de serie ltponer aquiacute nlmero de serie del CertifIcado Digital de FEPgt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt vigente a partir de (ddmmyyyy) _1_1__ y haHta _1_1__

Previo a la emisioacuten del presente certificado el titular reconoce haber leiacutedo y aceptado los teacuterminos y condiciones de uso establecidos en el anverso del formato Solicitud de Certificado Digital de Firma Electroacutenica PEMEX

El resguardo de la clave privada relacionada con el certificado amparado por el presente Acuse asiacute como su modio de almacenamiento es responsabilidad del titular del Certificado Digital

Firma de conformidad

Nombre ltponer nombre del Solicitante atuigt CURP ltponer CURP aqulgt RFC ltponer RFC aqulgt Ficha ltponer la clave de la Ficha del Empleado Aquigt

ltPoner aquiacute el nombre de la ACS que emite el certificadogt a ltponer fecha aquiacutegt NOTA Para descargar postertormente su Ceurortificado Digital deberaacute acceder a la direccioacuten electroacutenica ltPoner direccioacuten aquiacutegt

[27J

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

ANEXO 111 COMPROBANTE DE REVOCACiOacuteN DE CERTIFICADO DIGITAL DE FIRMA

ELECTROacuteNICA PEMEX

ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt certifica que el Titular ltponer aqlJiacute nombre del Titulargt solicitoacute la revocacioacuten de su Certificado Digital con nuacutemero de serie ltponer aquiacute nuacutemero de seriegt y clave puacuteblica ltponer clave puacuteblica en cadena de caracteresgt de conformidad con lo establecido en los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOE DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS publicados en la Normateca Institucional el ltponer fecha aquigt Por consiguiente ltPoner el nombre de la Autoridad Certificadora Subordinada (ACS) aquiacutegt llevoacute a cabo la revocacioacuten del ref~rido Certificado Digital siendo las ltponer hora aquiacutegt del ltponer fecha aquiacutegt

Firma de conformidad Nombre ltponer nombre del Titular aqufgt CURP ltponer CURP aqufgt RFC ltponer RFC aquiacutegt Ficha ltponer la clave de la Ficha del Empleado Aquiacutegt

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

ANEXO IV SOLICITUD DE INTEGRACiOacuteN A LA PKIPMOS

Meacutexico D F a _de _____de __

AUTORIDAD CERTIFICADORA RAiacutez DE PETROacuteLEOS MEXICANOS y ORGANISMOS SUBSIDIARIOS

PRESENTE

En relacioacuten al Acuerdo del Consejo de Administracioacuten CA-3932004 del 4 de Noviembre de 2004 donde se autoriza el Uso de la Firma Electroacutenica Avanzada en Petroacuteleos Mexicanos y Organismos Subsidiarios ltNombre del Organismo o Autoridad Certificadora Subordinadagt solicita a la Autoridad Certificadora Raiacutez de Petroacuteleos Mexicanos y Orgarismos Subsidiarios su autorizacioacuten para actuar como Autoridad Certificadora Subordinada (ACS) dentro de la PKIPMOS con la finalidad de obtener el reconocimento de los Certificados Digitales que se emitan a Servidores Puacuteblicos que laboren en esta institucioacuten

Adjunto a la presente sometemOiexcl a la consideracioacuten de la ACR la documentacioacuten que acredita que ltNombre del Organismo o Autoridad Certificadoragt cumple con los requisitos establecidos erl los LINEAMIENTOS PARA LA EMISiOacuteN USO REGISTRO Y CONTROL DE CERTIFICADOS DIGITALES PARA FIRMA ELECTROacuteNICA PEMEX EN PETROacuteLEOS MEXICANOS Y ORGANISMOS SUBSIDIARIOS asiacute como la documentacioacuten necesaria para comprobar las facultades otorgadas a los funcionarios que suscriben la presente solicitud

Asimismo nos obligamos a pro~orcionar a la ACR la informacioacuten adicional que nos requiera en relacioacuten con las actividades mencionadas ademaacutes de permitir el acceso a nuestras instalaciones al personal autorizado por eacutesta a fin de que puedan verificar el cumplimiento de los citados requisitos

Atentamente ltNombre del Organismogt

ltNombre del titular del aacuterea solicitantegt ltCargosgt

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEXbull ANEXO V ESTRUCTURA DEL CERrlFICADO DIGITAL

1 Versioacuten Estaacutendar X509 versioacuten 3 2 Nuacutemero de Serie Entero Jositivo de 20 octetos de longitud octetos

representando nuacutemeros decimales en caracteres imprimibles Para su interpretacioacuten debe considerame lo siguiente

bull Los primeros 12 octetos contados de izquierda a derecha representaraacuten el identificador que ocupa la AC dentro de la PKIPMOS Dicho identificador seraacute gestionado por la ACR

bull Los restantes 8 octetos representaraacuten el nuacutemero secuencial del Certificado Digital emitido por la AC

3 Algoritmo de Firma sha1RS 4 Emisor (Issuer) Este campo identifica la AC que firmoacute y emitioacute el Certificado

Digital y debe contener los siguientes atributos ATRIBUTOS VALOR commonName(CN) ACS PEMEX CORPORATIVO Nombre

ACS PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

ACS PEMEX GAS y PETROQU[MICA BAslCA

ACS PEMEX PETROQU[MICA

ACS PEMEX REFINACiOacuteN CR DE PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS (Exclusivo para la ACR)

organizationName (O) PETROacuteLEOS MEXiCANOSYORGANI5MOS SUBSIDIARIOS Razoacuten Social

organizationalUnitName (OU) Se seleccionaraacute una de las siguientes Area PEMEX CORPORATIVO

PEMEX EXPLORACiOacuteN y PRODUCCiOacuteN

PEMEX GAS y PETROQuiacuteMICA BAacuteSICA

PEMEX PETROQU[MICA

PEMEX REFINACiOacuteN

EmailAddress (E) Djr~ioacuten de Correo Electroacutenico de cada ACespeclfoca para recibir asuntos relacionados con la emisioacuten O

revocacioacuten de los Certificados Digitales

StreetAddress DIRECCiOacuteN FISCAL DE CADA ORGANISMO

PostalCogtlil COacutePlliexclioPOSfALQE ll DIRettlOacuteNFiSCAL~CAlJORa_Migt

CountryName (e) MX

StateS) ESTADO QE LA QIlECCIOacuteN FfSCAIDE CADA ORGANISMQ

LocalityName (L) LOCALIDAD DE LA DIRECCiOacuteN FISCAL DE CADA ORGANISMO

X500uniqueldentlfler 25445 para la ACIl El 010 para Iqs ACSser~~esjlnado flor la ACRde Petroacuteleos Mexicanos y Qrganismos Subsidiarios

~ [30)

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

PEMEX

5 Periodo de validez El campo se representa como una secuencia de dos fechas la fecha de inicio y teacutermino del periodo de validez Las ACs deben utilizar siempre el formato UTCTime si alguna de sus fechas es anterior al antildeo 2050 Para indicar fechas en 2050 o posteriores se debe codificar como GeneralizedTime

o Formato UTCTiacuteme (fechas entre 1-Ene-1959 y 31-0ic-2049 inclusive) YYMMOD HMMSSZ Incluye hora minutos y segundos La Z es por Zulu o Tiempo Meridiano de Greenwich Para expresar los diacutegitos del antildeo ~i los diacutegitos YY del antildeo son mayor o igual a 50 se debe expresar 19YY Si los dos diacutegitos YY son menor a 50 se debe expresar 20YY

o Formato de Tiempo Generalizado (Fechas posteriores al 31-0icshy2049) Este formato puede incluir opcionalmente un campo para la representacioacuten del tiempo diferencial entre el local y el Tiempo Meridiano de Greenwich YYYYMMOOHHMMSSZ Incluye hora minutos y segundo La Z es por Zulu o Tiempo Meridiano de Greenwich

6 Asunto (Subject) Este campo identifica al Titular del Certificado Digital y debe contener los siguientes atributos

ATRIBUTOS VALOR commonName(CN) Nombre completo del Usuario del Certificado Digital iniacutedando por el

apellido paterno apellido materno y nombre(s) Los apellidOS y los nombre deberaacuten estar separados por un espacio sencillo

e(ialNumber (SN) CURP de I Titlllar del Certificado Digital

CountryName (C) Paiacutes de nacimiento del Usuario

X500uniqueldentlfiacuteer RFt del Jsuari

organizationName (O) Servidores Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsidiarios Razoacuten Social se espedficaraacute lo siguiente

PETROacuteLEOS MEXICANOS YORGANISMOS SUBSIDIARIOS

PUESTO (T) Servldoes Puacuteblicos de Petroacuteleos Mexicanos y Organismos Subsldiilrios

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

(JEMEX

Nuacutemero je Ficha a 8 diacutegitos para trabajadores de PEMEX

Direccioacuten (STREn)

PostalCode

~iexclr~~~i~~Servldoras Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El coacutedigo postal de la Direccioacuten Fiscal del Organismo

State (S) Servldons Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios El que se especifique en el Domicilio Fiscal de su Organismo de Adscrlpc oacuten

Email (E) Servidores Puacuteblicos de Petroacuteleos Mexicanos V Organismos Subsidiarios Correo electroacutenico proporcionado por su Organismo de Adscripcioacuten NOTA Bajo ninguna circunstancia se aceptaraacute el correo personal del Servidor Puacuteblico

7 Clave puacuteblica- Campo usadcmiddot para portar la clave puacuteblica yel identificador de algoritmo (proporcionado por el campo de identificador de Algoritmo)

8 Extensiones- Deberaacute contentlr al menos las especificaciones criacuteticas

[32]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

~ ~ PEMEX

ATRIBUTOS AuthorityKeyldentifjer

SubjectKeyldentifier

KeyUsage

BaslcConstralnt5

extendedKeyUsage

CRLDlstributionPoints

AuthoritylnfoAccess

CertificatePolicies

CRiacuteTICA VALOR NO NO USAR

NO NO USAR

siacute Usos del certificado digital

CERTlflCADO bit DIGITAL DE AC

digitalSignature s nonRepudiation S

keyEndpherment N

dataEnclpherment s

keyAgreement S

keyCertSign S

cRtSigrt S

encipherOny N

decipherOnly N

CERTIFICADO DIGITAL TITULAR

S

S

N

S

S

N

N

N

N

Si Identifica SI elTltular del Certificadgt Digital eS una AL NO Indica uno o maacutes propoacutesitos de uso

Si httppklpemexpemexgobmxfcrif

NO NO USAR

si httppkipemebullpemexgobmxcps

lNEAMiEWOS PA~LA EMISiOacuteN USO REGSTROYCONiRO DE CERTIFICADOS DIGITAU$ Ellt PETROacutelEOS MEXICANOS Y ORGANSMOS SUBSIDIARIOS

[33]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]

ANEXO VI SOLICITUD DE REVOCACiOacuteN DE CERTIFICADO DIGITAL PARA FIRMA

ELECTROacuteNICA PEMEX

DATOS GENERALES DEL SOLICITANTE

1 CLAVE UacuteNICA DE REGISTRO DE POBLACIOacute ~ DEL SOLICITANTE

2 REGISTRO FEDERAL DE CONTRIBUYENTES DEL SOLICITANTE

3 NOMBRE DEL SOLICITANTE

APELUDO PATERNO APElliDO MATERNO NOMBRE(S)

4 NUacuteMERO DE SERIE DEL CERTIFICADO DIGI fAL A REVOCAR

5 LUGAR Y FECHA DE EMISiOacuteN

SERVIDORES PUacuteBLICOS DE PETROLEOl MEXICANOS y ORGANISMOS SUBSIDIARIOS

6 ORGANISMO o PEMEX CORPORATIIO (PMCRP) O PEMEX EXPLORACI(N y PRODUCCiOacuteN (PMEXP) O PEMEX GAS y PETROQUIMICA BAacuteSICA (PMGPB) O PEMEX PETROOuiacuteM CA (PMPPO) O PEMEX REFINACiOacuteN (PMREF)

7 DIRECCiOacuteN

8 SUBDIRECCiOacuteN ------------------ -_ -_ -_ -_ -_-_-___-___-_-__-=--=-_=__shy9 GERENCIA

10 SUBGERENCIA --~__________--=-___ 11 FICHA 12 NUIIIERO DE

ClUDENCIAL DEL SlIU

FIRMA DEL SOLICITANTE

UNEAMlENTOS PARA lA EMISIOIgt USO REGIS-RO y CONTROL DE CERTIfiCADOS DIGITALES EN PETROacuteLEOS MEXCANOS Y ORGANISMOS SI)BSIDlROS

[34]