Política de Validación de Certificados
|
|
|
- Yolanda Quintero Nieto
- hace 10 años
- Vistas:
Transcripción
1 de Esta especificación ha sido preparada por ANF AC para liberar a terceras partes. NIVEL DE SEGURIDAD DOCUMENTO PÚBLICO Este documento es propiedad de ANF Autoridad de Certificación. Está prohibida su reproducción y difusión sin autorización expresa de ANF Autoridad de Certificación - Copyright ANF Autoridad de Certificación
2 ÍNDICE 1. Introducción Presentación Identificación Nombre del Documento Especificaciones Comunidad y Aplicabilidad Entidades y personas que intervienen a Autoridad de b Usuarios finales Uso de los servicios de validación Usos permitidos Usos prohibidos Definiciones y Acrónimos Definiciones Acrónimos Descripción de los servicios de Procedimiento de Autenticidad y vigencia del certificado raíz Vigencia del certificado electrónico emitido por ANF AC Servicios de Listas de Revocados (CRL) (ARL) Webservice de AEAT Servicio de consulta de estado de certificados Web Consulta OCSP Petición de Respuesta a la petición de validación Respuestas definitivas OID: Página 2 de 21
3 Casos de excepción Dispositivo de Verificación Obligaciones y responsabilidades Autoridad de Obligaciones Responsabilidad financiera Requerimientos operacionales Obtención de información fiable Certificado para la prestación de los servicios de validación OID: Página 3 de 21
4 1. Introducción ANF Autoridad de Certificación, (en adelante ANF AC), es una entidad jurídica, constituida al amparo de la Ley Orgánica 1/2002 del 22 de marzo e inscrita en el Ministerio del Interior con el número nacional y CIF G Este documento tiene como objetivo describir el funcionamiento de los Servicios de de Electrónicos de ANF AC y establecer las condiciones de uso, obligaciones y responsabilidades de las distintas entidades involucradas. Esta de está subordinada a lo establecido en la Declaración de Prácticas de Certificación de ANF Autoridad de Certificación. Una Autoridad de es un Prestador de Servicios de Certificación que proporciona certeza sobre la validez de los certificados digitales y sobre los documentos firmados electrónicamente en un momento dado. ANF AC es una Autoridad de (VA o Validation Authority) que actúa como tercera parte de confianza validando certificados electrónicos Presentación El Servicio de de es uno de los elementos esenciales que, junto con el servicio de Sellado de Tiempo, permiten dotar de larga vigencia a las firmas electrónicas. Mediante la aplicación del validación en origen, se garantiza la vigencia del certificado electrónico en el momento exacto en que la firma de un documento se produjo, la validación se extiende a toda la ruta de certificación. De esta manera la de se convierte en un servicio de alto valor añadido, fundamental en transacciones electrónicas que requieran contar con una evidencia legal a largo plazo. OID: Página 4 de 21
5 1.2. Identificación Nombre del Documento Este documento se denomina de de ANF AC Especificaciones Nombre del documento de de ANF AC. Versión 1.0 Estado de la DPC Referencia del documento / OID APROBADO Fecha de emisión 1 de febrero de 2012 Fecha de expiración Localización última versión en vigor No es aplicable Esta Política se publica cada vez que es modificada. La publicación de un nuevo documento conlleva la derogación del anterior, quedando especificado el día de su entrada en vigor en la Fecha de Publicación de este apartado. La versión X.Y especifica el número de versión, que secuencialmente identifica las diferentes versiones que han sido publicadas. OID: Página 5 de 21
6 1.3. Comunidad y Aplicabilidad Entidades y personas que intervienen Autoridad de. Entidades finales a Autoridad de Una Autoridad de es un Prestador de Servicios de Certificación que proporciona certeza sobre la validez de los certificados digitales y sobre los documentos firmados electrónicamente en un momento dado. ANF AC es una Autoridad de (VA o Validation Authority) que actúa como tercera parte de confianza validando certificados electrónicos. ANF AC gestiona un sistema informático formado por un conjunto de Servidores de Confianza, que acceder en tiempo real al estado en que se encuentran todos los certificados emitidos por ANF AC b Usuarios finales Son las personas físicas o jurídicas que utilizan los servicios de validación de ANF AC, en cualquiera de las dos posibles opciones: - Suscriptor del certificado. A fin de determinar el estado de vigencia, suspensión o revocación de su certificado. - Terceros que confían. Asumiendo su responsabilidad de verificar el estado del certificado previamente a confiar en él. OID: Página 6 de 21
7 1.4. Uso de los servicios de validación Usos permitidos Los servicios de validación de ANF AC solo pueden utilizarse para atender necesidades de validación en calidad de suscriptor o terceros que confían Usos prohibidos Queda expresamente prohibido utilizar los servicios de validación de ANF AC para prestar servicios de validación a terceros. Esta prohibición se extiende a procesos en los que una plataforma multivalidación de una tercera entidad ajena al transaccional, es decir que no cumple los requisitos de ser considerado suscriptor o tercero que confía, opera como mero intermediario en la formulación de la consulta OCSP. Se establece como penalización por el uso no autorizado de estos servicios, el costo de 1 euro por consulta realizada a cualquiera de los servicios de validación de ANF AC, ya sea a los servidores OCSP Responder, o por la explotación realizada de las CRLs emitidas por ANF AC, o por el servicio SOAP, o por el WebService, o por cualquier otro servicio de validación, presente o futuro, que ANF AC ponga en explotación. Se fija euros el mínimo de penalización. La utilización de los servicios de validación, presupone un conocimiento explicito de este documento, y por lo tanto, una aceptación de la penalización que será aplicable. OID: Página 7 de 21
8 1.5. Definiciones y Acrónimos Definiciones Las definiciones pueden ser consultadas en la DPC localizada en: apartado Definiciones Acrónimos Los acrónimos pueden ser consultados en la DPC localizada en: apartado Acrónimos OID: Página 8 de 21
9 2. Descripción de los servicios de. Los Servicios de de ANF AC permiten conocer el estado de vigencia de los certificados electrónicos emitidos por este prestador de servicios de certificación en un momento dado. ANF AC ofrece diferentes servicios de validación: Listas de Revocados (CRL) en Web: Son públicas y accesibles en las URLs especificadas en el campo CRLDistributionPoints del servidor Web de ANF AC. Listas de Revocados (CRL) en LDAP: Son públicas y accesibles en las URLs especificadas en el campo CRLDistributionPoints en el servidor LDAP de ANF AC. Construido según la norma RFC 4510 WebService según especificaciones de la AEAT: La AEAT exige que cada PSC que emita certificados reconocidos disponga de un servicio basado en el protocolo SOAP 1.0, para la consulta del estado de los certificados. Este servicio devuelve una lista con los certificados revocados o el código que indique que no se han producido revocaciones desde la fecha y hora solicitada. Servicio de Búsqueda de : En la Web de ANF AC es posible hacer búsquedas que permiten determinar el estado de vigencia de los certificados emitidos. Servicio de por OCSP: Consultas realizadas según la norma RFC 6960 a una URL de ANF AC, se obtiene como respuesta una evidencia digital firmada por ANF AC sobre la validez de un certificado en un momento dado. ANF AC almacena y custodia una copia de cada evidencia digital generada. OID: Página 9 de 21
10 Los requerimientos para realizar una consulta por OCSP es disponer del certificado de la CA y del usuario, y tener instalada una librería que implemente protocolo OCSP. Existen múltiples librerías con diversos lenguajes de programación, las más comunes son: - CryptoAPI de Microsoft: Las librerías criptográficas de Microsoft incluyen soporte protocolo OCSP por defecto en su plataforma.net: - BouncyCastle ( y Novosec Extensions ( : Conjunto de librerías criptográficas que implementan el protocolo OCSP en los lenguajes Java y C# - OpenSSL ( Es una ampliación de la librería criptográfica OpenSSL que implementa el protocolo OCSP en lenguaje C. - Adobe Reader: La aplicación Adobe Reader 8 permite validar certificados incluidos en documentos PDF. Se detalla a continuación un ejemplo de consulta con OpenSSL: OpenSSL ocsp -CAfile <certificado_ca> -issuer <certificado_ia> -cert <certificado_a_consultar> -url <url_de_verificación> El campo <url_de_verificación > deberá ser el indicado en el campo Authority Information Access del certificado. Aclaración: Se ha detectado que OpenSSL puede emitir las siguientes respuestas de error: 1/ Si la CA raíz ha firmado directamente el certificado de entidad final, OpenSSL devuelve: Response Verify Failure Verify error: self signed certificate in certificate chain OID: Página 10 de 21
11 2/ Si la respuesta del OCSP responder es de un tipo CRL, OpenSSL devuelve: Response Verify Failure signer certificate not found 3/ Si se envía una petición GET, OpenSSL puede devolver un error 405 porque el método HTTP GET no es soportado por esta URL del OCSP. Servicio de por OCSP asociado a TimeStamping: Conforme a la norma RFC ANF AC dispone de una infraestructura distribuida de servidores en alta disponibilidad. Esta amplia red de OCSP responder, solo atiende consultas de dispositivos criptográficos de ANF AC. La consulta obtiene como respuesta una evidencia digital firmada por ANF AC, sobre la validez de un certificado utilizado en un momento dado, para la emisión de una firma electrónica de larga vigencia. ANF AC almacena y custodia una copia de cada evidencia digital generada. Los repositorios a los que acceden los servidores OCSP responder están permanentemente actualizados, y cumplen la IETF RFC 6960, Online Certificate Status Protocol Algorithm Agility. OID: Página 11 de 21
12 3. Procedimiento de. Para validar un certificado electrónico emitido por ANF AC es necesario seguir los procedimientos descritos en el estándar RFC 5280 Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile. Siguiendo el estándar RFC 5280 podremos validar técnicamente cualquier certificado digital, aunque para ello necesitaremos dos datos adicionales: Disponer del certificado raíz de la CA emisora. Conocer el estado actual del certificado, para verificar que no ha sido revocado Autenticidad y vigencia del certificado raíz La autenticidad y la vigencia del certificado raíz, es una cuestión critica en la validación de los certificados. ANF AC garantiza la autenticidad y vigencia de los certificados raíz obtenidos mediante alguno de los siguientes métodos: Descargados de la Web de ANF AC mediante protocolo SSL: Integrados en dispositivos criptográficos de ANF AC cuya procedencia es de confianza. Son fuentes de confianza: o La Web de ANF AC mediante protocolo SSL: o Las Autoridades de Registro Reconocidas. Todos los dispositivos criptográficos de ANF AC mantienen un control de versionado, y actualización en línea. OID: Página 12 de 21
13 3.2. Vigencia del certificado electrónico emitido por ANF AC Se puede emplear cualquiera de los servicios de validación especificados en el Apartado 2 Descripción de los servicios de. OID: Página 13 de 21
14 4. Servicios de 4.1. Listas de Revocados (CRL) (ARL) La generación de Listas de Revocados está definida en el documento Declaración de Prácticas de Certificación de ANF AC. Cada CA de la Jerarquía de Certificación de ANF AC emite su propia CRL: Las CAs Raíz emiten una Lista de CAs Revocadas (ARL), como mínimo dentro de la periocidad establecida en la propia CRL, o extraordinariamente, cuando se produzca la revocación de un certificado de autoridad. Los certificados electrónicos de entidad final que han sido revocados previa a su fecha de caducidad, son incluidos en la Lista de Revocados (CRL), como mínimo dentro del periodo establecido en la propia CRL, o extraordinariamente, cada vez que se suspenda o revoque un certificado. Aclaración: Cuando la DPC o Certificación permita la suspensión temporal de certificados, estos aparecen con la anotación de causa de revocación Certificate Hold (6) (RFC 5280). En algunas aplicaciones de Microsoft, dicha causa aparece como Posesión de certificado (6) Webservice de AEAT La Agencia Estatal de Administración Tributaria (A.E.A.T.) exige a los Prestadores de Servicios de que pongan a su disposición un servicio de validación de certificados que cumpla con las especificaciones definidas por la propia AEAT en Este servicio SOAP es de uso exclusivo de AEAT. OID: Página 14 de 21
15 4.3. Servicio de consulta de estado de certificados Web La consulta se realiza mediante localización selectiva de certificados mediante formulario publicado en la Web Como resultado se obtiene el estado de vigencia actual (válido, revocado o suspendido), del certificado que coincide con el criterio de búsqueda. En caso de que su estado sea revocado o suspendido, se especifica la fecha de perdida de vigencia Consulta OCSP Las respuestas sobre la validación de un certificado están firmadas por ANF AC, lo que permite obtener una evidencia electrónica sobre la respuesta generada. Según norma RFC 6960 Online Certificate Status Protocol OCSP. ANF AC almacena copias de las peticiones de validación Petición de El formato de envío de las solicitudes sigue el siguiente esquema: Content type Method : application/ocsp-request : POST Content-length : required Contiene la respuesta OCSP en ASN.1 (RFC2459), codificada en DER (X.690) OID: Página 15 de 21
16 Los campos opcionales según la especificación RFC6960: Campo Definición El algoritmo de hash pueden ser: CertID.hashAlgorithm SHA1 ( ) o SHA512 ( ) CertID. issuernamehash Hash del DN del emisor (OCTET STRING) CertID.serialNumber Número de serie del certificado que se desea validar CertID. issuerkeyhash nonce certreq Hash de la clave pública del emisor (OCTET STRING) Opcional Todas las respuestas contienen la cadena de certificación de ANF AC hasta la raíz. Su presencia y valor es ignorada Respuesta a la petición de validación Respuestas definitivas Todos los mensajes de respuesta definitiva son firmados electrónicamente. El certificado utilizado para firmar la respuesta, es un certificado especialmente emitido para el OCSP responder que firma la validación, y ha sido emitido por ANF AC. OID: Página 16 de 21
17 Los indicadores definidos para la respuesta definitiva son: - Bueno. - Revocado* 1 - Desconocido * 1 De acuerdo con la RFC 6960 Pto. 2.2 la definición de revocado incluye certificados revocados y certificados no emitidos Casos de excepción En caso de errores, la respuesta de OCSP puede devolver un mensaje de error. Estos mensajes no están firmados. Los errores pueden ser de los siguientes tipos: Causa MalformedRequest (1) InternalError (2) TryLater (3) SigRequired (5) Unauthorized (6) Definición Error causado porque la solicitud recibida no se ajusta a la sintaxis de OCSP Indica que el OCSP responder ha llegado a un estado interno de inconsistencia El OCSP responder temporalmente es incapaz de responder El OCSP responder requiere que el cliente firme la solicitud. Se devuelve en caso de que el cliente es no está autorizado a hacer esta consulta a este servidor (4) conforme a la RFC 6960 no se utiliza Alguno de los servicios de consulta OCSP, pueden devolver una respuesta http indicando un código de error conforme a la especificación de la RFC OID: Página 17 de 21
18 El formato de las respuestas sigue el siguiente esquema: Content type Method : application/ ocsp-response : POST Content-length : required Contiene la respuesta OCSP en ASN.1 (RFC2459), codificada en DER (X.690) Los campos opcionales según la especificación RFC6960: Campo certreq Nonce * 1 Definición Todas las respuestas contienen la cadena de certificación de ANF AC hasta la raíz. Su presencia y valor es ignorada. Opcional. Si la petición lo contiene, está presente y con el mismo valor. * 1 Nonce: criptográficamente una petición y una respuesta para prevenir los ataques de repetición Dispositivo de Verificación ANF AC facilita gratuitamente dispositivo de verificación electrónica. Esta disponible en modalidad de usuario final, y en modalidad API para desarrolladores. Puede ser descargado en OID: Página 18 de 21
19 5. Obligaciones y responsabilidades 5.1. Autoridad de Obligaciones ANF Autoridad de Certificación como Autoridad de (VA) se obliga a: Mantener y publicar esta de en coherencia con su Declaración de Prácticas de Certificación y restantes políticas asociadas. Respetar lo establecido en la Declaración de Prácticas de Certificación y en esta de. Generar respuestas de validación conforme a esta Política y a los estándares en esta materia. Generar respuestas de validación según la información enviada por el cliente y libres de errores de entrada de datos. Custodiar las respuestas generadas protegiéndolas ante pérdida, destrucción o falsificación. Actualizar de manera inmediata las CRLs de ANF AC cada vez que se revoque o suspenda un certificado Mantener un servicio público de acceso a las CRLs con alta disponibilidad 24x7 OID: Página 19 de 21
20 ANF AC, en su actividad de prestación de servicios de certificación, responderá por el incumplimiento de lo establecido en esta de y, allí donde sea aplicable, por lo que dispone la Ley 59/2003, de 19 de diciembre, de firma electrónica o su normativa de desarrollo Responsabilidad financiera No aplicable por no tratarse de un servicio de emisión de certificados reconocidos según lo estipulado en la Ley de 59/2003 de Firma electrónica. La VA no se hace responsable en caso de pérdidas por transacciones. OID: Página 20 de 21
21 6. Requerimientos operacionales 6.1. Obtención de información fiable ANF AC tan solo responde a peticiones formuladas sobre certificados que han sido emitidos por alguna de sus jerarquías de certificación. La Autoridad de tiene acceso directo al propio repositorio de la CA emisora, y es fuente autorizada para decidir sobre la validez de un determinado certificado Certificado para la prestación de los servicios de validación La generación de los certificados necesarios para la prestación de los servicios como Autoridad de, esta regulada por la Declaración de Prácticas de Certificación y Políticas específicas. OID: Página 21 de 21
Política de Validación
Esta especificación ha sido preparada por ANF AC para liberar a terceras partes. NIVEL DE SEGURIDAD DOCUMENTO PÚBLICO Este documento es propiedad de ANF Autoridad de Certificación. Está prohibida su reproducción
Política de confianza
Política de confianza Preparado para: Comité CONFIA Versión: 3 01 dic 2009 Número de referencia: P 174 INF 09 09 64 Rioja 5 1ª planta 41001 Sevilla Spain [email protected] www.yaco.es T 954 500 057 F 954 500
Infraestructura Extendida de Seguridad IES
Infraestructura Extendida de Seguridad IES BANCO DE MÉXICO Dirección General de Sistemas de Pagos y Riesgos Dirección de Sistemas de Pagos INDICE 1. INTRODUCCION... 3 2. LA IES DISEÑADA POR BANCO DE MÉXICO...
Introducción a los certificados digitales
Sergio Talens-Oliag InfoCentre (http://www.infocentre.gva.es/) [email protected] Introducción Los certificados digitales son el equivalente digital del DNI, en lo que a la autentificación de individuos
Guía de Obtención de Certificados para la Facturación Electrónica en Adquira Marketplace.
Guía de Obtención de Certificados para la Facturación Electrónica en Adquira Marketplace. Julio 2004 Propiedad Intelectual La presente obra ha sido divulgada y editada por ADQUIRA ESPAÑA S.A. correspondiéndole
Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos
Camerfirma Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos AC Camerfirma Camerfirma nace como proyecto del Consejo Superior de Cámaras de Comercio en
Glosario de términos
Glosario de términos Acreditación Proceso por el cual se verifica, ante la Autoridad Administrativa Competente, que la planta de certificación PKI cumple con los estándares internacionales contemplados
Certificados de sede electrónica
GOBIERNO MINISTERIO DE ESPAÑA Centro de Calidad, Auditoría y Seguridad Certificados de sede electrónica Políticas de Certificación CORREO ELECTRONICO C/ Dr. Tolosa Latour, s/n 24041 MADRID TEL: 91 390
ANEXO No. 02 FICHA TECNICA FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE MINISTERIO DE HACIENDA Y CRÉDITO PÚBLICO
ANEXO No. 02 FICHA TECNICA FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE MINISTERIO DE HACIENDA Y CRÉDITO PÚBLICO SUMINISTRO DE CERTIFICADOS DIGITALES PARA EL MANEJO DE LOS DIFERENTES SISTEMAS DE
Certificados de sello electrónico
GOBIERNO MINISTERIO DE ESPAÑA Centro de Calidad, Auditoría y Seguridad Certificados de sello electrónico Políticas de Certificación CORREO ELECTRONICO C/ Dr. Tolosa Latour, s/n 24041 MADRID TEL: 91 390
FIRMA DIGITAL. Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico
FIRMA DIGITAL Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico Agenda Conceptos básicos Funcionamiento tecnológico de firma digital Autoridades de Certificación
Validacio n de la firma electro nica y el sellado de tiempo de un documento PDF con Adobe Reader
Validacio n de la firma electro nica y el sellado de tiempo de un En esta guia le indicamos como validar la firma electronica y el sellado de tiempo de un documento PDF firmado mediante uno o varios certificados
Consulta a servicio OCSP. Consulta en línea de estado de Certificados
Consulta a servicio OCSP Consulta en línea de estado de Certificados Marzo 2014 RESPONSABLES ELABORADO POR: Certificación y Seguridad REVISADO POR: Gerencia Certificación y seguridad Oficial de seguridad
Firma Digital. Cómo se realiza la solicitud de certificados que posibilitan la firma digital de documentos?
Firma Digital Cómo se realiza la solicitud de certificados que posibilitan la firma digital de documentos? La AFIP es un organismo que ha obtenido la licencia para actuar como proveedor de servicios de
ACUERDO 018- CG - 2015 EL CONTRALOR GENERAL DEL ESTADO CONSIDERANDO:
ACUERDO 018- CG - 2015 EL CONTRALOR GENERAL DEL ESTADO CONSIDERANDO: Que, el artículo 211 de la Constitución de la República del Ecuador establece que la Contraloría General del Estado es un organismo
Lineamientos para Terceros Aceptantes Especificaciones Técnicas Versión 1.1
Lineamientos para Terceros Aceptantes Especificaciones Técnicas Versión 1.1 Unidad de Certificación Electrónica Infraestructura Nacional de Certificación Electrónica República Oriental del Uruguay Lineamientos
Servicios electrónicos del Banco de España
Departamento de Sistemas de Información 09.04.2010 Servicios electrónicos del Banco de España Verificación de la firma electrónica de documentos en formato PDF ÍNDICE 1 Introducción 1 2 Actualización
Certificado de dispositivo seguro de controlador de dominio (CDSCD)
Certificado de dispositivo seguro de controlador de dominio (CDSCD) Referencia: D1111_E0650_N-TD CDSCD Versión: 1.0 Fecha: 27/07/2006 Índice 1. INTRODUCCIÓN E INFORMACIÓN DE CONTACTO... 4 1.1. Introducción...
EDItran/CA z/os. Autoridad de Certificación para EDItran/CD Servicios UNIX z/os. UNIX z/os. Manual de Usuario
EDItran/CA z/os Autoridad de Certificación para EDItran/CD Servicios UNIX z/os UNIX z/os Manual de Usuario Indra. Junio de 2009 EDItranCA_zOS_USS.doc. Indra. La información aquí contenida puede ser objeto
Manual de configuración de Adobe Reader para la validación de la firma de un documento.
Manual de configuración de Adobe Reader para la validación de la firma de un documento. Versión 1.0 Página 1 de 24 TABLA DE CONTENIDOS INSTALAR LOS CERTIFICADOS DE LA FNMT-RCM.... 3 CONFIGURAR ADOBE READER
Guía de migración a firma HMAC SHA256 Conexión por Redirección
Guía de migración a firma HMAC SHA256 Conexión por Versión: 1.7 Versión: 1.7 i Autorizaciones y control de versión Versión Fecha Afecta Breve descripción del cambio 1.0 06/10/2015 Versión inicial del documento
Validación de la firma electrónica y el sellado de tiempo de un documento PDF con Adobe Reader
Validación de la firma electrónica y el sellado de tiempo de un documento PDF con Adobe Reader En esta guía le indicamos como validar la firma electrónica y el sellado de tiempo de un documento PDF. Utilizaremos
Introducción a la Firma Electrónica en MIDAS
Introducción a la Firma Electrónica en MIDAS Firma Digital Introducción. El Módulo para la Integración de Documentos y Acceso a los Sistemas(MIDAS) emplea la firma digital como método de aseguramiento
La factura, firma electrónica y digitalización certificada. Martes, 5 de Abril
La factura, firma electrónica y digitalización certificada Martes, 5 de Abril La Firma electrónica El mundo de la firma electrónica. Ventajas de su uso y principales aplicaciones. Aspectos más destacados
Sistema de Autoridad de Registro. Procuraduría General de la República. Manual de Usuario
Sistema de Autoridad de Registro Procuraduría General de la República Manual de Usuario 01 de julio de 2011 Manual de Usuario ÍNDICE 1. INTRODUCCIÓN... 4 1.1. Alcance del manual... 5 1.2. Acrónimos y nomenclaturas...
SOLICITUD DE AUTORIZACIÓN E INSPECCION DE LOS PRESTADORES DE SERVICIOS DE CERTIFICACION
1 SOLICITUD DE AUTORIZACIÓN E INSPECCION DE LOS PRESTADORES DE SERVICIOS DE CERTIFICACION La autorización es el procedimiento en virtud cual el prestador de servicios de certificación demuestra a la Entidad
Condiciones Generales de los Servicios DSS EADTRUST (European Agency of Digital Trust, S.L.)
Condiciones Generales de los Servicios DSS EADTRUST (European Agency of Digital Trust, S.L.) Miembro de Histórico de versiones Versión Fecha Documentos sustituidos Descripción / Detalles 1 14/09/09 Cambios
Proporcionó tales servicios de acuerdo con sus prácticas manifestadas.
Valencia, 17 de Marzo de 2011 Informe de Auditoría Independiente A la Dirección de la Autoridad de Certificación de EDICOM (ACEDICOM): Hemos auditado las Manifestaciones realizadas por los Administradores
Resumen de los protocolos de seguridad del Registro Telemático
Resumen de los protocolos de seguridad del Registro Telemático Página 1 de 8 1 Introducción... 3 2 Criterios de... 4 2.1 Gestión global de la seguridad... 4 2.2 Política de seguridad... 4 2.2.1 Autenticidad...
Ing. Cynthia Zúñiga Ramos
Ing. Cynthia Zúñiga Ramos Criptografía Criptografía Datos Datos Encriptación ase4bhl Desencriptación Datos cifrados Confidencialidad en las comunicaciones Algoritmos Hash de una dirección Algoritmos
DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN (DPC) SELLADO DE TIEMPO DPC DE LA ECI SECURITY DATA SEGURIDAD EN DATOS Y FIRMA DIGITAL, S.A.
DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN (DPC) SELLADO DE TIEMPO DPC DE LA ECI SECURITY DATA SEGURIDAD EN DATOS Y FIRMA DIGITAL, S.A. Sellado INDICE INDICE... 1 1. MARCO LEGAL... 1.1. Base Legal... 1..
Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario.
Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario. ÍNDICE 1. OBJETO DE DOCUMENTO...3 2. ÁMBITO DE LA DIGITALIZACIÓN DE DOCUMENTOS ORIGINALES EN PAPEL...4 3. MARCO LEGAL PARA LA
Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario.
Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario. ÍNDICE 1. OBJETO DE DOCUMENTO... 3 2. ÁMBITO DE LA DIGITALIZACIÓN DE DOCUMENTOS ORIGINALES EN PAPEL... 4 3. MARCO LEGAL PARA
Condiciones Generales Para la obtención y utilización del certificado web PYME Excelente España
Condiciones Generales Para la obtención y utilización del certificado web PYME Excelente España 1. DISPOSICIONES PRELIMINARES 1.1. Los términos y condiciones para la obtención y utilización del certificado
ESPECIFICACIÓN TECNICA MANUAL DE USUARIO PARA INSTALACION DE CERTIFICADOS RAÍZ
Código: ET-FE-13 Página: 1 de 27 1. OBJETIVO Describir los pasos de instalación de un certificado digital asociado a una Autoridad de Certificación Raíz dicho procedimiento se verán descritos para un ambiente
Servicio de Certificación Digital. Organización Médica Colegial de España
Servicio de Certificación Digital de España Servicio de Certificación Digital de la Declaración de Prácticas de Certificación Entidad de Certificación de la 2 Servicio de Certificación Digital de la Control
Renovación de la Solución PKI del Colegio de Registradores
de la Solución PKI del Colegio de Registradores del Colegio de Registradores Versión 1 Fecha: 27/10/2010 Página 2 de 20 CONTROL DOCUMENTAL DOCUMENTO/ARCHIVO Título: Políticas de Sellado de Tiempo Código:
CERTIFICADOS CORPORATIVOS DE SELLO EMPRESARIAL
CERTIFICADOS CORPORATIVOS DE SELLO EMPRESARIAL Política de Certificado Clasificación: Público ATENCIÓN: El original vigente de este documento se encuentra en formato electrónico en la web de Firmaprofesional:
CONDICIONES DE USO APLICABLES A CERTIFICADOS NOTARIALES DE APLICACIÓN SEGURA CON DISPOSITIVO SEGURO
CONDICIONES DE USO APLICABLES A CERTIFICADOS NOTARIALES DE APLICACIÓN SEGURA CON DISPOSITIVO SEGURO Antes de verificar el certificado electrónico, o de acceder o utilizar la información del estado de certificados
Política de Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente
Documentos Electrónicos Firmados Digitalmente Dirección de Certificadores de Firma Digital Ministerio de Ciencia y Tecnología OID 2.16.188.1.1.1.2.1 Versión: Consulta pública 26 de Julio, 2012 Control
AGESIC Área de tecnología
AGESIC Área de tecnología Tutorial para la Solicitud e Instalación de Certificados para la PGE Plataforma Java Nombre actual del archivo: Tutorial_Certificados_Java_v1.9.odt Liniers 1324 piso 4, Torre
Declaración de Prácticas de Certificación (DPC) SEU Entidad de Certificación 1 DE MARZO DE 2013
Declaración de Prácticas de Certificación (DPC) SEU Entidad de Certificación 1 DE MARZO DE 2013 Código de referencia: P_01-DPC_PC Versión: 1.1 Fecha de la edición: 25/11/2013 ESTADO FORMAL Preparado por:
Procedimiento de Sistemas de Información
Procedimiento de Sistemas de Información DIRECCIÓN DE COORDINACIÓN TÉCNICA Y PLANEACIÓN VIEMBRE DE 2009 PR-DCTYP-08 Índice. 1. INTRODUCCIÓN.... 3 2. OBJETIVO.... 4 3. ALCANCE.... 4 4. MARCO LEGAL.... 4
Seguridad en la transmisión de Datos
Seguridad en la transmisión de Datos David Peg Montalvo Santiago de Compostela Noviembre 2005 Índice 01 Seguridad. Ámbito de aplicación 02 Control de acceso 03 Conceptos básicos de criptografía 04 PKI
Código: ITG-CA-PG-001 Revisión: 8 Referencia a la Norma ISO 9001:2008 4.2.3 Página 1 de 6
1. Propósito Nombre del documento: Procedimiento 4.2.3 Página 1 de 6 Establecer y mantener un control electrónico de los documentos del Sistema de Gestión de la Calidad. 2. Alcance Aplica para todos los
Configuración de Adobe Reader para la Validación de Firmas de la Seguridad Social
Configuración de Adobe Reader para la Validación de la Seguridad Social Adobe Reader versiones 8, 9, X y XI Dirección de Seguridad, Innovación 03-04-2014 Versión: 1.6 Tabla de contenido 1. INTRODUCCIÓN...
Guía sobre los cambios del nuevo sitio Web de Central Directo
Guía sobre los cambios del nuevo sitio Web de Central Directo Con el respaldo del La presente guía contiene información sobre los cambios que introduce la puesta en funcionamiento del nuevo sitio Web de
Registro Oficial de Licitadores y Empresas Clasificadas del Estado (ROLECE) PREGUNTAS FRECUENTES
Registro Oficial de Licitadores y Empresas Clasificadas del Estado (ROLECE) PREGUNTAS FRECUENTES Qué es el Registro Oficial de Licitadores y Empresas Clasificadas del Estado (ROLECE)? El Registro Oficial
Resumen del trabajo sobre DNSSEC
Resumen del trabajo sobre Contenido 1. -...2 1.1. - Definición...2 1.2. - Seguridad basada en cifrado...2 1.3. - Cadenas de confianza...3 1.4. - Confianzas...4 1.5. - Islas de confianza...4 2. - Conclusiones...5
Política de Firma Digital de CONICET
Política de Firma Digital de CONICET Versión 1.0 1. Introducción 1.1. Alcance Este documento establece las normas utilizadas para determinar bajo qué condiciones los métodos de creación y verificación
Administración Local Soluciones
SISTEMA INTEGRADO DE GESTIÓN DE EXPEDIENTES MODULAR (SIGM) CONFIGURACIÓN DE FIRMA DIGITAL POR ENTIDADES SIGM v3 Administración Local Soluciones Control de versiones Versión Fecha aprobación Cambio producido
CONDICIONES DE USO APLICABLES A CERTIFICADOS DE EMPLEADO/A DE AUTENTICACIÓN
CONDICIONES DE USO APLICABLES A CERTIFICADOS DE EMPLEADO/A DE AUTENTICACIÓN Antes de verificar el certificado electrónico, o de acceder o utilizar la información del estado de certificados y el resto de
TERMINOS Y CONDICIONES DE USO PARA LA VENTA DE PRODUCTOS Y/O SERVICIOS ETB A TRAVES DE INTERNET
TERMINOS Y CONDICIONES DE USO PARA LA VENTA DE PRODUCTOS Y/O SERVICIOS ETB A TRAVES DE INTERNET La EMPRESA DE TELECOMUNICACIONES DE BOGOTA S.A. ESP [en adelante ETB] en su calidad de Internet Service Provider
SOLICITUD DEL CERTIFICADO
Tabla de Contenido MANUAL DEL USUARIO... Error! Marcador no definido. 1. Requerimiento de Certificación... 1 1.1 Llenar la forma... 2 1.2 Seleccionar el nivel de seguridad... 3 1.3 Generar las llaves...
POLÍTICA DE FIRMA (versión 3.1) FORMATO FACTURAE
POLÍTICA DE FIRMA (versión 3.1) FORMATO FACTURAE El presente documento contiene la sintaxis y las reglas de procesamiento que definen la firma electrónica del documento XML de la e-factura que sigue el
Política de certificación Certification policy Certificados de sello de Administración, Órgano o Entidad de Derecho Público
Signe Autoridad de Certificación Política de certificación Certification policy Certificados de sello de Administración, Órgano o Entidad de Derecho Público Versión 1.0 Fecha: 2/11/2010 Seguridad documental
DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN
Servicio Público de Empleo Estatal DECLARACIÓN DE PRÁCTICAS DE OID: 1.3.6.1.4.1.27781.1.2.1.1.1 Versión 1.3 Fecha: 19 de Julio de 2012 Ver. 1.3 Página 1 de 59 C/ Condesa de Venadito 9 Índice CAPÍTULO 1.
Manual de Timbrado FEL
Facturar en Línea Manual de Timbrado FEL Le proporcionará de manara precisa los pasos y referencias del proceso de timbrado FEL Aquí podrán resolver todas sus dudas. 55029 www.fel.mx Proveedor autorizado
Certificate Pinning Tenemos el c...ertificado roto?
Certificate Pinning Tenemos el c...ertificado roto? Lic. Cristian Borghello, CISSP CCSK MVP www.segu-info.com.ar [email protected] @seguinfo @CursosSeguInfo Sobre Cristian Borghello Licenciado en Sistemas
POLÍTICA DE PRIVACIDAD
POLÍTICA DE PRIVACIDAD Esta página web es propiedad de El Sinvivir y tiene como objetivo la promoción de los servicios que ofrece de: venta de moda sostenible. El hecho de acceder a esta página Web implica
Política de certificación Certification policy Certificados del Titulado
Signe Autoridad de Certificación Política de certificación Certification policy Certificados del Titulado Versión 1.0 Fecha: 2/11/2010 Seguridad documental Índice 1 INTRODUCCIÓN 1.1 DESCRIPCIÓN GENERAL
INFORME UCSP Nº: 2011/0070
MINISTERIO DE LA POLICÍA CUERPO NACIONAL DE POLICÍA COMISARÍA GENERAL DE SEGURIDAD CIUDADANA INFORME UCSP Nº: 2011/0070 FECHA 07/07/2011 ASUNTO Centro de control y video vigilancia integrado en central
GUÍA DE USO E INSTALACIÓN DE CERTIFICADOS DIGITALES EN EL SISTEMA DE BONIFICACIONES 2009
GUÍA DE USO E INSTALACIÓN DE CERTIFICADOS DIGITALES EN EL SISTEMA DE BONIFICACIONES 2009 Marzo 2009 ÍNDICE Introducción....................................................1 Objetivos.....................................................2
La Empresa. PSST 4.4.5 01 Control de la Documentación Norma OHSAS 18001:2007
5.3.6 PSST 4.4.5 01 Control de la Documentación La Empresa PSST 4.4.5 01 Control de la Documentación Norma OHSAS 18001:2007 REGISTRO DE REVISIONES DE ESTE PROCEDIMIENTO Fecha Revisión Descripción de la
Envío de correos-e firmados/cifrados
Envío de correos-e firmados/cifrados Outlook 2007, 2010 y 2013 sobre Windows El presente documento pretende describir el proceso a seguir para configurar su certificado personal emitido por la ACCV en
ANEXO CRITERIOS DE IMPLANTACIÓN, ORGANIZACIÓN Y USO DE LA FIRMA ELECTRÓNICA EN EL AYUNTAMIENTO DE MADRID
ANEXO CRITERIOS DE IMPLANTACIÓN, ORGANIZACIÓN Y USO DE LA FIRMA ELECTRÓNICA EN EL AYUNTAMIENTO DE MADRID 1 - Cuestiones generales: la firma electrónica en el Ayuntamiento de Madrid. 1.1 - Certificados
FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS
FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS Miguel A. Gendive Rivas S. G. Adjunto de Tecnologías de la Información y Comunicaciones Conceptos
Manual de integración con el TPV Virtual para comercios con conexión por Redirección
Manual de integración con el TPV Virtual para comercios con conexión por Redirección Versión: 1.6 Versión: 1.6 i Autorizaciones y control de versión Versión Fecha Afecta Breve descripción del cambio 1.0
Universidad Autónoma del Estado de México Comité de Firmas y Sellos Electrónicos INSTALACIÓN DEL CERTIFICADO RAÍZ DE LA AUTORIDAD CERTIFICADORA UAEM
INSTALACIÓN DEL CERTIFICADO RAÍZ DE LA AUTORIDAD CERTIFICADORA UAEM INDICE Introducción... 3 Instalación del certificado raíz de la autoridad certificadora UAEM... 4 Método alternativo a través del administrador
La Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009.
La Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009. Índice 0- Objetivos de la presentación. 1- Normativa relacionada con firma electrónica. 2- Firma electrónica y Ley 11/2007. 3-
Servicio de Almacenamiento Certificado
Servicio de Almacenamiento Certificado 1 2 Título del documento: Servicio de Almacenamiento Certificado Nombre del fichero: Servicio Almacenamiento Certificado.doc Versión: 1.0 Estado: VIGENTE Fecha: 25/8/2008
ANFPKCS11 y ANF_CSP Interoperabilidad
ANFPKCS11 y ANF_CSP Interoperabilidad Esta especificación ha sido preparada por para liberar a terceras partes. Este documento es propiedad de ANF Autoridad de Certificación. Está prohibida su reproducción
LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)
LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) TEMA 7 Travesía del Monzón, 16 28220 Majadahonda (Madrid) Telf. 91 634 48 00 Fax. 91 634 16 58 www.belt.es [email protected] Índice 1. REGLAMENTO DE DESARROLLO
CONEXIÓN REMOTA CFDI. www.fel.mx Proveedor autorizado de certificación SAT Número de aprobación: 55029
CONEXIÓN REMOTA CFDI www.fel.mx Proveedor autorizado de certificación SAT Número de aprobación: 55029 Qué es la conexión remota? Es la capacidad de una computadora y un ERP de poderse comunicar con una
Reglas para lograr reconocimiento por la IATF- 3era edición para ISO/TS 16949:2002 Boletín Técnico No. 5
Reglas para lograr reconocimiento por la IATF- 3era edición para ISO/TS 16949:2002 Boletín Técnico No. 5 El presente boletín técnico tiene como propósito identificar aquellos requisitos establecidos en
Ilión Factura Electrónica efactura en modalidad SaaS. Ilión Factura Electronica GUIA DE VENTA. V. 30 noviembre 09
Ilión Factura Electrónica efactura en modalidad SaaS Ilión Factura Electronica GUIA DE VENTA V. 30 noviembre 09 Contenido 1- Qué es?... 3 2- Qué permite hacer?... 4 3- Ventajas... 4 4- Qué es lo que más
Glosario. Términos en México
Glosario Términos en México CIEC La Clave de Identificación Electrónica Confidencial (CIEC) es un sistema de identificación basado en el RFC y NIP (número de identificación personal). Agencia certificadora
Manual de configuración de Adobe Reader para la validación de la firma de un documento Versión 1.0
Manual de configuración de Adobe Reader para la validación de la firma de un documento Versión 1.0 Página 1 de 12 Índice de contenidos Introducción...3 Método 1: Instalar los certificados de Firmaprofesional
Especificación WebService para:
Especificación WebService para: Bandeja de salida Carga masiva Consulta de reportes Bogotá, Diciembre 2010 Modelo Unico de Ingresos, Servicio y Control Automatizado Contenido Procedimiento y Especificación
Disposición complementaria modificada en Sesión de Directorio N 967.14 del 15 de diciembre de 2014.
Normas Complementarias al artículo 5 Disposición complementaria modificada en Sesión de Directorio N 967.14 del 15 de diciembre de 2014. DISPOSICION COMPLEMENTARIA AL ARTÍCULO 5 EN RELACION AL ACCESO DIRECTO
Infraestructura de Clave Pública del Banco de España Política de Certificación para certificados de componente de uso interno
25.05.2010 OID: 1.3.6.1.4.1.19484.2.2.9.1.1 Infraestructura de Clave Pública del Banco de España Política de Certificación para certificados de componente de uso interno RESUMEN Este documento recoge la
GUÍA DE EMISIÓN DE LLAMADAS POR HTTPS
GUÍA DE EMISIÓN DE LLAMADAS POR HTTPS PRESENTACIÓN Con infocaller es posible emitir llamadas telefónicas desde cualquier aplicación que pueda hacer una llamada HTTPS y enviar información por POST. Una
POLÍTICA DE CERTIFICACIÓN
POLÍTICA DE CERTIFICACIÓN CAMERFIRMA CORPORATE SERVER EV Versión 1.0.1 Idioma: Castellano Estado del documento: Activo Información sobre el documento Nombre: Código Política de Certificación Camerfirma
CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD
CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD BUCARAMANGA - COLOMBIA 2013 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto
Manual Instalación de certificados digitales en Outlook 2000
Manual Instalación de certificados digitales en Outlook 2000 Documento SIGNE_GCSWIE. Ver. 1.0 Fecha de aplicación 12/07/2011 Seguridad documental Este documento ha sido generado por el Departamento de
Para saber más 060.es Tf: 060 www.dgt.es o contacte con la Jefatura de Tráfico más cercana.
La Dirección General de Tráfico, pone a su disposición un servicio de pago electrónico de trámites de tráfico de forma gratuita y sin comisión alguna desde internet y en cualquier momento del día. Puede
PROCEDIMIENTO ESPECÍFICO. Código G022-02 Edición 0
Índice 1. TABLA RESUMEN... 2 2. OBJETO... 2 3. ALCANCE... 2 4. RESPONSABILIDADES... 3 5. ENTRADAS... 3 6. SALIDAS... 3 7. PROCESOS RELACIONADOS... 3 8. DIAGRAMA DE FLUJO... 4 9. DESARROLLO... 5 9.1. COMPONENTES
GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN
GUÍA METODOLÓGICA PARA LA REALIZACIÓN DE PROCEDIMIENTOS DOCUMENTADOS DE SISTEMAS DE GESTIÓN 1. Objetivo 2. Introducción 3. Procedimiento de control de documentos 4. Procedimiento de control de registros
