Politicas de Certificado Firma Digital
Son el conjunto de requisitos que se establecen por la Dirección de Certificadores de Firma Digital (DCFD) y el Comité Asesor de Políticas, con el fin de definir qué está definido y qué no en la operación de las firmas digitales.
Estas políticas generales se definen, prácticamente, en tres documentos:
1. Política de Certificados para la Jerarquía Nacional deCertificadores Registrados.
2. Político de sellado de tiempo.
3. Directrices para las Autoridades de Registro.
I. Política de Certificados para la Jerarquía Nacional de Certificadores Registrados
Este documento establece que la autoridad certificadora registrada debe cumplir con las Políticas de Certificado (CP) dictadas por la DCFD en los servicios de certificación, que incluyen: emisión, gestión,suspensión y revocación de los certificados. Estas CP son aplicables a:
Autoridad Certificadora Raíz (CA Raíz)
Autoridades Certificadoras de Políticas (CA de Políticas) dentro de la jerarquía nacional de certificadores registrados.
Autoridades Certificadoras emisoras (CA emisoras) que se registren ante la
DCFD, y que emitan los certificados a las entidades finales.
Suscriptores y partes que confían.En las políticas nacionales se contemplan los siguientes tipos de certificados:
Certificados para CA emisoras.
Certificados de autenticación de persona física.
Certificados de firma digital de persona física.
Certificados de autenticación y firma digital de agente electrónico.
Certificados de autoridades de sellado de tiempo (TSA).
Los distintos tipos de certificado están definidos en la políticay se integran en tres diferentes niveles:
1) Autoridad Certificadora Raíz Nacional.
2) Autoridad Certificadora de Políticas:
Persona Física.
Agente Electrónico.
Sellado de Tiempo.
3) Autoridad Certificadora emisora de certificados:
Persona Física.
Agente Electrónico.
Sellado de Tiempo.
II. Política de sellado de tiempo del Sistema Nacional de Certificación Digital
Se define las políticas desellado de tiempo para la emisión del certificado de autoridades de sellado de tiempo (TSA), con el fin de implementar las políticas para poder registrarse ante la DCFD. Las Políticas de sellado de tiempo establecen el conjunto de reglas utilizadas durante la emisión y el control de los token de sellado de tiempo (TST), y además regula el nivel de seguridad que se requiere para las autoridades desellado de tiempo.
El objetivo principal de estas políticas es cumplir con los requerimientos de las firmas digitales de sellado de tiempo para largos periodos de validez. El hecho de estar dentro de la jerarquía nacional de certificación le da las características necesarias para el no repudio en los procesos que requieran la certificación del tiempo. La TSA debe implementar los controles yprocedimientos identificados en esta política para garantizar la confianza en los sellos de tiempo que emite.
La autoridad de sellado de tiempo que utilice esta política está obligada a:
Realizar sus operaciones de acuerdo a lo que esta política dicte.
Emitir los sellos de tiempo de acuerdo con la información conocida hasta el momento de su emisión.
Utilizar productos y sistemas fiables que esténprotegidos contra toda alteración, para asegurara su certificación.
Precisión en la emisión de fecha y tiempo del sello.
Publicar esta política y los documentos relacionados en el sitio web.
Asimismo, la TSA debe garantizar los siguientes aspectos:
Los sistemas utilizados en la provisión de estos servicios deben ajustarse a lo contemplado en la normativa legal.
El valor de tiempo debe ser fiable en cadatoken de sellado de tiempo emitido.
El sello de tiempo debe ser firmado por una llave privada generada solamente con este propósito.
No se puede emitir sellos de tiempo si la TSA tiene un certificado vencido o revocado.
III. Directrices para las Autoridades de Registro. Características de cumplimiento de Autoridades de Registros (CA) de la jerarquía nacional de certificadores registrados de...
Regístrate para leer el documento completo.