Autenticación
Distinguir autenticación, firma, sellado, mTLS, bóvedas y sellado de tiempo.
Autenticación vs firma digital
Objetivos distintos: demostrar una identidad en un instante T frente a comprometer la responsabilidad sobre un documento.
Sellado de documento y prueba de integridad
Mecanismos de sellado, sellado de tiempo (TSA) y verificación posterior por un tercero.
eIDAS: niveles de firma electrónica
Firma simple, avanzada y cualificada en el Reglamento (UE) n.º 910/2014 y papel de los QTSP.
Certificados de cliente y autenticación mTLS
Autenticación mutua TLS, emisión de certificados de cliente y gestión del ciclo de vida en el servidor.
Gestión de claves y bóvedas locales
Almacenamiento local de secretos, cifrado en reposo y separación de roles — principios generales (clave segmentada: ver doc. de producto).
Sellado de tiempo y anclaje de prueba
Servidores de sellado de tiempo cualificados, tokens RFC 3161 y anclaje local cuando no hay TSA accesible.