Certificado digital
Documento digital que vincula una clave pública a un sujeto, firmado por una autoridad (o autofirmado), según el perfil aplicable (a menudo X.509). En HTTPS, ayuda al navegador a verificar que habla con el servidor correcto antes de establecer la sesión TLS.
# certificat · Artículo
X.509
Estándar de certificados de clave pública ampliamente usado en Internet. Un certificado típico vincula una identidad (sujeto), una clave pública y una firma de autoridad (emisor), con un periodo de validez. Perfil Internet: RFC 5280.
# x509 · Artículo
TLS
Transport Layer Security — protocolo de protección de las comunicaciones (autenticación, integridad, confidencialidad de sesión). Ref.: RFC 8446 (TLS 1.3). SSL designa a los predecesores históricos, hoy sustituidos por TLS en la práctica.
# tls · Artículo
Cadena de confianza
Encadenamiento de certificados (hoja, intermedios, raíz) que permite remontar hasta un ancla de confianza ya presente en el sistema o en el navegador. Sin una cadena completa y válida, la verificación suele fallar.
# chaine-de-confiance · Artículo
mTLS
Mutual TLS — autenticación mutua en la que el cliente también presenta un certificado, además del servidor. Útil para API o intercambios máquina a máquina que exigen una prueba de identidad de ambos lados.
# mtls · Artículo
PKI
Infraestructura de clave pública: políticas, roles y componentes (autoridades, repositorios, revocación) para emitir y verificar certificados.
# pki · Artículo
Firma electrónica
Datos vinculados a un contenido electrónico que sirven para verificar su integridad y su origen según un marco técnico y, en su caso, regulatorio (p. ej. eIDAS).
# signature-electronique
Firma electrónica cualificada (QES)
Nivel de firma previsto por eIDAS, sujeto a condiciones específicas (incluido un prestador cualificado / QTSP según el caso).
# qes
QTSP
Qualified Trust Service Provider — prestador de servicios de confianza cualificado en el sentido de eIDAS.
# qtsp
eIDAS
Reglamento (UE) n.º 910/2014 relativo a la identificación electrónica y a los servicios de confianza.
Para una relectura externa, la Comisión Europea también publica validadores públicos, por ejemplo DSS Validation y las pruebas eIDAS / EFDA. Son útiles para releer una firma o una cadena de confianza, con un matiz importante: un ancla local ausente de las listas cualificadas eIDAS puede conducir a un resultado indeterminado sin significar, por sí sola, una falsificación.
# eidas
Sellado de tiempo
Prueba de tiempo asociada a unos datos, a menudo mediante un token RFC 3161 emitido por una autoridad de sellado de tiempo (TSA).
# horodatage
EviDNA™
Tecnología de prueba procedimental entregada en Seal Soft (genoma ACGT, TrustSequence, manifiesto). Distinta del cifrado de contenido y de la QES.
# evidna
ACME
Automatic Certificate Management Environment (RFC 8555) — protocolo de automatización de la emisión y renovación de certificados.
# acme
PAdES
Perfiles ETSI de firma electrónica para documentos PDF.
# pades
CAdES
Perfiles ETSI de firma electrónica avanzada en formato CMS.
# cades
XAdES
Perfiles ETSI de firma electrónica avanzada en formato XML.
# xades
OCSP
Online Certificate Status Protocol — verificación del estado de revocación de un certificado (RFC 6960).
# ocsp
SAN
Subject Alternative Name — extensión X.509 que enumera los nombres (DNS, IP…) asociados al certificado.
# san
Consultar la FAQ · Centro de conocimientos