Back

Dec 21, 2020

El certificado electrónico y su papel en la firma digital

eses
  • en
El certificado electrónico y su papel en la firma digital

El certificado electrónico, certificado digital o certificado cualificado es la base para el desarrollo de la firma electrónica de la más alta seguridad y legitimidad. Tanto la firma electrónica como el certificado no pueden entenderse uno sin otro, más aún cuando hablamos de firma electrónica cualificada.

El uso de la firma y el certificado electrónico representa un papel crucial en las operaciones online de todo tipo, pero especialmente en aquellas que son más trascendentales y críticas.

La firma digital

La normativa eIDAS (electronic IDentification, Authentication and trust Services) establece el marco fundamental en el que se enmarca la firma y el certificado electrónico en Europa. Sin embargo, las soluciones de firma y certificado que cumplen con esta norma, también lo hacen con las regulaciones de otros estados, ya que eIDAS se presenta como el modelo estándar y seguro a nivel mundial.

Descarga aquí de forma gratuita la guía completa sobre eIDAS y AML5, los estándares normativos sobre firma electrónica.

La firma digital representa digitalmente a un sujeto e indica su voluntad de aceptar el contenido de un documento o la realización de un proceso en su nombre. Equivale a la firma manuscrita, aunque está dotada de una mayor legitimidad y seguridad dadas sus características técnicas de verificación de identidad.

La firma digital puede nombrarse de distintas formas y dividirse en tres tipologías según la profundidad de sus características técnicas. Así, podemos realizar esta clasificación:

  • Firma electrónica simple: En la firma simple no existe la obligación de crear un patrón de identificación del firmante. Es una firma estándar digitalizada en un documento electrónico.
  • Firma electrónica avanzada: Este tipo de firma se presenta como la más versátil para todo tipo de situaciones. Como requisito para ser considerada como avanzada, la firma electrónica debe estar vinculada al firmante de forma única e intransferible, permitiendo su identificación exacta y con datos sellados y posteriormente inalterables que vinculen al firmante con el documento. Se emite y usa un certificado electrónico para su realización.
  • Firma electrónica cualificada: Esta firma debe cumplir todos los requisitos de la avanzada con una diferencia radical: su creación debe darse utilizando un certificado cualificado emitido por un una entidad emisora proveedora de servicios de confianza. Es la firma necesaria para los trámites y procesos relacionados con la administración pública.

Conoce en profundidad en este artículo todos los detalles sobre la firma electrónica cualificada.

El certificado electrónico

Los conceptos certificado electrónico, certificado digital y certificado cualificado han venido confundiéndose en ocasiones. La realización, como hemos visto, de una firma avanzada es una emisión de un certificado electrónico o digital avanzado, mientras que para la certificada se corresponde y usa el término certificado cualificado para con los certificados electrónicos emitidos por un Prestador Cualificado de Servicios de Confianza (PCSC).

Así, definimos el certificado electrónico o digital (cualificado o no) como un fichero informático y declaración digital que une los datos de firma y de identidad con, como mínimo, el nombre o pseudónimo del firmante y que es emitido por una entidad. Estos datos son encriptados de forma segura bajo los estándares X.509, SPKI, PGP o SAML, entre otros.

Los certificados electrónicos pueden presentarse como certificados software y certificados hardware. Los primeros son un fichero digital sin soporte físico más que el servidor donde se aloja y se puede acceder a él o PC, tablet o smartphone donde se instale. Por otra parte, los certificados hardware se encuentran en un soporte físico como una tarjeta.

Los certificados digitales pueden representar e identificar a una persona física, al representante de una persona jurídica, representante de entidades sin personalidad jurídica o de administración pública (certificado AP). El uso de estos certificados digitales puede darse en casos como:

  • Trámites fiscales online.
  • Firma de documentación.
  • Aceptación de condiciones.
  • Transmisión de derechos.
  • Recursos y reclamaciones.
  • Trámites censales y de vivienda.
  • Trámites médicos en remoto.

Cómo obtener y utilizar un certificado electrónico

Los prestadores de servicios de certificación o autoridades de certificación pueden emitir certificados digitales para validar y certificar que la firma electrónica se corresponde con la persona o entidad firmante. Así, la entidad facilitará el certificado electrónico que incluye nombre, NIF, algoritmo, claves de firma, fecha de validez y organismo cualificado para que este pueda usarse por el usuario en sus procesos de firma digital avanzada o cualificada.

El paso fundamental para la creación del certificado digital es la identificación adecuada del usuario a través de un proceso de verificación de identidad de alta seguridad, garantías y que cumpla con la regulación eIDAS. Este proceso es también denominado, y comúnmente conocido, como proceso KYC (Know Your Customer) o KYB (Know Your Business) en sectores como el financiero o los seguros donde la firma electrónica forma parte del día a día.

La utilización del certificado electrónico es sencilla y ágil, dándose a través del uso del fichero otorgado por la autoridad de certificación cualificada y sus claves para la firma electrónica cualificada, y el proceso de vídeo identificación y firma para la firma electrónica avanzada.

Conoce en profundidad VideoID, la solución de vídeo identificación estándar de eID, integrada con SignatureID.

eID, emisor de certificados digitales y servicios de firma

Electronic IDentification, como Prestador de Servicios de Confianza y con entidades cualificadas como partners, otorga certificados electrónicos avanzados y cualificados tanto para usuarios como para entidades. 

Igualmente, el desarrollo y uso de la firma electrónica es posible gracias a nuestra solución integral de firma electrónica SignatureID, que, a través de una simple API, se integra en los procesos para la realización de firma simple, avanzada o cualificada.

Contacta con eID a través de este formulario y solicita una demostración de SignatureID y nuestros servicios de emisión de certificados electrónicos.

Cookies on this website are used to personalize content, offer social media features and analyze traffic. We share information with our social media, advertising and web analytics partners, that can combine it with other information provided to them or that they have collected from the use of their services. Manage, get to know, accept or delete cookies by clicking on "Cookie Settings and Policy" . You accept our "Privacy Policy" by navigating this website.

Picture

Please rotate your device to continue discovering the leading eID digital identification solutions