Glosario de Términos PKI

Esta sección tiene como objetivo facilitar la comprensión de los principales conceptos utilizados en la Infraestructura de Clave Pública (PKI) y en los servicios de firma electrónica operados por DIGER, dirigidos a funcionarios públicos, instituciones y partes interesadas.

Todos A C D F H O P R

Términos y Definiciones

Los términos aquí definidos se basan en conceptos generalmente aceptados en infraestructuras PKI y en la documentación institucional de la PKI DIGER. Haga clic en un término para ver su definición completa.

  • Entidad responsable de emitir, renovar y revocar certificados digitales, conforme a la Política de Certificación y la Declaración de Prácticas de Certificación. La AC es el componente central de confianza en una infraestructura PKI.

  • Entidad encargada de validar la identidad y la documentación de los solicitantes de certificados antes de autorizar su emisión por la Autoridad de Certificación. La AR actúa como intermediario de confianza entre el solicitante y la AC.

  • Archivo electrónico que vincula la identidad de una persona con una clave pública, permitiendo la generación de firmas electrónicas conforme a la normativa vigente. Contiene información como el nombre del titular, la clave pública, periodo de validez y la firma digital de la Autoridad de Certificación emisora.

  • Parte del par criptográfico que se incluye en el certificado digital y que permite verificar una firma electrónica. Es de distribución pública y puede ser compartida libremente sin comprometer la seguridad del sistema.

  • Clave criptográfica secreta asociada a la clave pública, utilizada para generar firmas electrónicas y cuya custodia es responsabilidad exclusiva del titular. Su compromiso requiere la revocación inmediata del certificado asociado.

  • Firma electrónica generada mediante un certificado digital válido, que permite garantizar la integridad del documento firmado y la vinculación con el firmante, conforme a la legislación aplicable. Tiene los mismos efectos jurídicos que una firma manuscrita.

  • Lista publicada por la Autoridad de Certificación que contiene los certificados que han sido revocados antes de su fecha de vencimiento. Los validadores de firmas deben consultar la CRL para verificar que un certificado no haya sido invalidado.

  • Mecanismo que permite consultar el estado de un certificado digital para conocer si se encuentra vigente o revocado al momento de la verificación. Proporciona respuestas en tiempo real, a diferencia de las CRL que se publican periódicamente.

  • Documento normativo que establece las reglas, condiciones y requisitos aplicables a los certificados digitales emitidos por la PKI DIGER. Define los niveles de assurance, responsabilidades de las partes y procedimientos de gestión del ciclo de vida del certificado.

  • Documento que describe los procedimientos mediante los cuales la PKI DIGER implementa la Política de Certificación . Detalla aspectos operativos, técnicos y administrativos de la gestión de certificados, incluyendo controles de seguridad y auditoría.

  • Identificador numérico único utilizado para distinguir políticas, algoritmos o extensiones dentro de certificados digitales. Los OID siguen una estructura jerárquica definida por estándares internacionales (ISO/IEC 8824, ITU-T X.660).

  • Proceso mediante el cual un certificado digital es invalidado antes de su fecha de vencimiento por razones de seguridad (compromiso de clave privada) o administrativas (cambio de rol, finalización de relación institucional). Los certificados revocados se publican en la CRL.

  • Valor generado mediante una función criptográfica que permite verificar la integridad de un documento o conjunto de datos. Cualquier modificación en el contenido original produce un hash completamente diferente, detectando así alteraciones no autorizadas.

  • Formato de archivo que puede contener un certificado digital junto con su clave privada, protegido mediante contraseña. Utilizado para la exportación e importación segura de credenciales entre sistemas y aplicaciones compatibles con el estándar PKCS#12.

Documentación de Referencia

Para información adicional sobre los términos y conceptos utilizados, se recomienda consultar la documentación institucional de la PKI DIGER:

Nota: Las definiciones presentadas en este glosario tienen carácter informativo y se basan en estándares internacionales PKI y en la documentación institucional de DIGER. Para aspectos jurídicos o técnicos específicos, consulte la Política de Certificación (CP) y la Declaración de Prácticas de Certificación (CPS) oficiales.