Glosario

Referencia terminológica CertiShielder™. Cada entrada dispone de un ancla estable para el enlazado interno.

Certificado digital · X.509 · TLS · Cadena de confianza · mTLS · PKI · Firma electrónica · Firma electrónica cualificada (QES) · QTSP · eIDAS · Sellado de tiempo · EviDNA™ · ACME · PAdES · CAdES · XAdES · OCSP · SAN

Certificado digital

Documento digital que vincula una clave pública a un sujeto, firmado por una autoridad (o autofirmado), según el perfil aplicable (a menudo X.509). En HTTPS, ayuda al navegador a verificar que habla con el servidor correcto antes de establecer la sesión TLS.

# certificat · Artículo

X.509

Estándar de certificados de clave pública ampliamente usado en Internet. Un certificado típico vincula una identidad (sujeto), una clave pública y una firma de autoridad (emisor), con un periodo de validez. Perfil Internet: RFC 5280.

# x509 · Artículo

TLS

Transport Layer Security — protocolo de protección de las comunicaciones (autenticación, integridad, confidencialidad de sesión). Ref.: RFC 8446 (TLS 1.3). SSL designa a los predecesores históricos, hoy sustituidos por TLS en la práctica.

# tls · Artículo

Cadena de confianza

Encadenamiento de certificados (hoja, intermedios, raíz) que permite remontar hasta un ancla de confianza ya presente en el sistema o en el navegador. Sin una cadena completa y válida, la verificación suele fallar.

# chaine-de-confiance · Artículo

mTLS

Mutual TLS — autenticación mutua en la que el cliente también presenta un certificado, además del servidor. Útil para API o intercambios máquina a máquina que exigen una prueba de identidad de ambos lados.

# mtls · Artículo

PKI

Infraestructura de clave pública: políticas, roles y componentes (autoridades, repositorios, revocación) para emitir y verificar certificados.

# pki · Artículo

Firma electrónica

Datos vinculados a un contenido electrónico que sirven para verificar su integridad y su origen según un marco técnico y, en su caso, regulatorio (p. ej. eIDAS).

# signature-electronique

Firma electrónica cualificada (QES)

Nivel de firma previsto por eIDAS, sujeto a condiciones específicas (incluido un prestador cualificado / QTSP según el caso).

# qes

QTSP

Qualified Trust Service Provider — prestador de servicios de confianza cualificado en el sentido de eIDAS.

# qtsp

eIDAS

Reglamento (UE) n.º 910/2014 relativo a la identificación electrónica y a los servicios de confianza.

Para una relectura externa, la Comisión Europea también publica validadores públicos, por ejemplo DSS Validation y las pruebas eIDAS / EFDA. Son útiles para releer una firma o una cadena de confianza, con un matiz importante: un ancla local ausente de las listas cualificadas eIDAS puede conducir a un resultado indeterminado sin significar, por sí sola, una falsificación.

# eidas

Sellado de tiempo

Prueba de tiempo asociada a unos datos, a menudo mediante un token RFC 3161 emitido por una autoridad de sellado de tiempo (TSA).

# horodatage

EviDNA™

Tecnología de prueba procedimental entregada en Seal Soft (genoma ACGT, TrustSequence, manifiesto). Distinta del cifrado de contenido y de la QES.

# evidna

ACME

Automatic Certificate Management Environment (RFC 8555) — protocolo de automatización de la emisión y renovación de certificados.

# acme

PAdES

Perfiles ETSI de firma electrónica para documentos PDF.

# pades

CAdES

Perfiles ETSI de firma electrónica avanzada en formato CMS.

# cades

XAdES

Perfiles ETSI de firma electrónica avanzada en formato XML.

# xades

OCSP

Online Certificate Status Protocol — verificación del estado de revocación de un certificado (RFC 6960).

# ocsp

SAN

Subject Alternative Name — extensión X.509 que enumera los nombres (DNS, IP…) asociados al certificado.

# san

Consultar la FAQ · Centro de conocimientos