Verificación de Documentos y Estado de Certificados

La PKI DIGER dispone de mecanismos técnicos que permiten verificar la validez de los certificados digitales emitidos y comprobar el estado de una firma electrónica aplicada sobre un documento, conforme a lo establecido en la Ley sobre Firma Electrónica (Decreto Legislativo No. 149-2013) y a las políticas institucionales vigentes.

¿Qué implica la verificación de una firma electrónica?

La verificación de una firma electrónica permite confirmar que:

Integridad del Documento

El documento no ha sido alterado desde el momento de su firma.

Certificado Válido

La firma fue generada utilizando un certificado digital válido.

Emisor Autorizado

El certificado fue emitido por la Autoridad de Certificación de DIGER.

Vigencia Activa

El certificado se encontraba vigente y no revocado al momento de la firma.

Verificación de Firmas en Documentos Electrónicos

Los documentos firmados digitalmente pueden ser verificados utilizando aplicaciones compatibles con firmas electrónicas, tales como lectores de documentos PDF. Estas herramientas permiten visualizar el estado de la firma y la información básica del certificado utilizado.

Requisito Importante

Para una correcta validación, es necesario contar con los certificados raíz y subordinados de la PKI DIGER instalados en el sistema de verificación. Sin estos certificados, las aplicaciones de verificación no podrán establecer la cadena de confianza necesaria para validar las firmas electrónicas.

Consulta del Estado de Certificados

La PKI DIGER proporciona dos mecanismos principales para verificar el estado de los certificados digitales emitidos:

Lista de Certificados Revocados (CRL)

La PKI DIGER publica listas de certificados revocados que permiten verificar si un certificado ha sido invalidado antes de su fecha de vencimiento, conforme a su política de revocación.

Consultar CRL

Servicio OCSP

Adicionalmente, la PKI DIGER dispone de un servicio de consulta del estado de certificados mediante el protocolo OCSP, que permite conocer si un certificado se encuentra vigente o revocado en el momento de la consulta.

Consultar OCSP

Recomendaciones para Terceros Confiantes

Para garantizar la validez y seguridad de las verificaciones realizadas, se recomienda seguir las siguientes buenas prácticas:

  • Verificar siempre el estado del certificado antes de aceptar un documento firmado
  • Instalar los certificados raíz y subordinados de la PKI DIGER en su sistema
  • Consultar las Políticas de Certificación y la Declaración de Prácticas de Certificación
  • Conservar evidencia de las validaciones realizadas, cuando aplique

Asistencia y Soporte

Canales de Soporte PKI

Para consultas relacionadas con la verificación de certificados o firmas electrónicas, puede comunicarse con los canales institucionales de soporte de la PKI DIGER a través de los medios publicados en este portal.