Glosario de Términos PKI
Esta sección tiene como objetivo facilitar la comprensión de los principales conceptos utilizados en la Infraestructura de Clave Pública (PKI) y en los servicios de firma electrónica operados por DIGER, dirigidos a funcionarios públicos, instituciones y partes interesadas.
Términos y Definiciones
Los términos aquí definidos se basan en conceptos generalmente aceptados en infraestructuras PKI y en la documentación institucional de la PKI DIGER. Haga clic en un término para ver su definición completa.
-
Autoridad de Certificación
AC / CAEntidad responsable de emitir, renovar y revocar certificados digitales, conforme a la Política de Certificación y la Declaración de Prácticas de Certificación. La AC es el componente central de confianza en una infraestructura PKI.
-
Autoridad de Registro
AR / RAEntidad encargada de validar la identidad y la documentación de los solicitantes de certificados antes de autorizar su emisión por la Autoridad de Certificación. La AR actúa como intermediario de confianza entre el solicitante y la AC.
-
Certificado Digital
Archivo electrónico que vincula la identidad de una persona con una clave pública, permitiendo la generación de firmas electrónicas conforme a la normativa vigente. Contiene información como el nombre del titular, la clave pública, periodo de validez y la firma digital de la Autoridad de Certificación emisora.
-
Clave Pública
Parte del par criptográfico que se incluye en el certificado digital y que permite verificar una firma electrónica. Es de distribución pública y puede ser compartida libremente sin comprometer la seguridad del sistema.
-
Clave Privada
Clave criptográfica secreta asociada a la clave pública, utilizada para generar firmas electrónicas y cuya custodia es responsabilidad exclusiva del titular. Su compromiso requiere la revocación inmediata del certificado asociado.
-
Firma Electrónica Avanzada
Firma electrónica generada mediante un certificado digital válido, que permite garantizar la integridad del documento firmado y la vinculación con el firmante, conforme a la legislación aplicable. Tiene los mismos efectos jurídicos que una firma manuscrita.
-
Lista de Revocación de Certificados
CRLLista publicada por la Autoridad de Certificación que contiene los certificados que han sido revocados antes de su fecha de vencimiento. Los validadores de firmas deben consultar la CRL para verificar que un certificado no haya sido invalidado.
-
Protocolo de Consulta del Estado de Certificados
OCSPMecanismo que permite consultar el estado de un certificado digital para conocer si se encuentra vigente o revocado al momento de la verificación. Proporciona respuestas en tiempo real, a diferencia de las CRL que se publican periódicamente.
-
Política de Certificación
CPDocumento normativo que establece las reglas, condiciones y requisitos aplicables a los certificados digitales emitidos por la PKI DIGER. Define los niveles de assurance, responsabilidades de las partes y procedimientos de gestión del ciclo de vida del certificado.
-
Declaración de Prácticas de Certificación
CPSDocumento que describe los procedimientos mediante los cuales la PKI DIGER implementa la Política de Certificación . Detalla aspectos operativos, técnicos y administrativos de la gestión de certificados, incluyendo controles de seguridad y auditoría.
-
Identificador de Objeto
OIDIdentificador numérico único utilizado para distinguir políticas, algoritmos o extensiones dentro de certificados digitales. Los OID siguen una estructura jerárquica definida por estándares internacionales (ISO/IEC 8824, ITU-T X.660).
-
Revocación
Proceso mediante el cual un certificado digital es invalidado antes de su fecha de vencimiento por razones de seguridad (compromiso de clave privada) o administrativas (cambio de rol, finalización de relación institucional). Los certificados revocados se publican en la CRL.
-
Hash (Huella Digital)
Valor generado mediante una función criptográfica que permite verificar la integridad de un documento o conjunto de datos. Cualquier modificación en el contenido original produce un hash completamente diferente, detectando así alteraciones no autorizadas.
-
PKCS#12 / PFX
Formato de archivo que puede contener un certificado digital junto con su clave privada, protegido mediante contraseña. Utilizado para la exportación e importación segura de credenciales entre sistemas y aplicaciones compatibles con el estándar PKCS#12.
Documentación de Referencia
Para información adicional sobre los términos y conceptos utilizados, se recomienda consultar la documentación institucional de la PKI DIGER:
Nota: Las definiciones presentadas en este glosario tienen carácter informativo y se basan en estándares internacionales PKI y en la documentación institucional de DIGER. Para aspectos jurídicos o técnicos específicos, consulte la Política de Certificación (CP) y la Declaración de Prácticas de Certificación (CPS) oficiales.