CAdES ( CMS Advanced Electronic Signatures ) es un conjunto de extensiones a la sintaxis de mensajes criptográficos (CMS) para datos firmados, lo que la hace adecuada para firmas electrónicas avanzadas . [ 1 ]
Descripción
CMS es un marco general para firmas electrónicas para diversos tipos de transacciones, como solicitudes de compra, contratos o facturas. [ 2 ] CAdES especifica perfiles precisos de datos firmados con CMS , lo que lo hace compatible con el Reglamento europeo eIDAS (Reglamento sobre identificación electrónica y servicios de confianza para las transacciones electrónicas en el mercado interior). El Reglamento eIDAS mejora y deroga la Directiva sobre firmas electrónicas 1999/93/CE. [ 3 ] [ 4 ] EIDAS es jurídicamente vinculante en todos los Estados miembros de la UE desde julio de 2014. Una firma electrónica creada de conformidad con eIDAS tiene el mismo valor jurídico que una firma manuscrita. [ 3 ]
Una firma electrónica, implementada técnicamente sobre la base de CAdES, tiene el estatus de firma electrónica avanzada. [ 2 ] Esto significa que
- está vinculado de forma única al firmante;
- es capaz de identificar al firmante;
- Únicamente el firmante tiene control sobre los datos utilizados para la creación de la firma;
- Se puede identificar si los datos adjuntos a la firma han sido modificados después de firmar.
Una propiedad resultante de CAdES es que los documentos firmados electrónicamente pueden seguir siendo válidos durante largos períodos, incluso si el firmante o la parte verificadora intenta posteriormente negar la validez de la firma.
Una firma electrónica basada en CAdES se acepta como prueba en un procedimiento judicial, ya que las firmas electrónicas avanzadas son legalmente vinculantes. [ 5 ] Pero adquiere mayor valor probatorio cuando se mejora a una firma electrónica cualificada . Para obtener esa validez legal, debe ir acompañada de un certificado digital, cifrado por un dispositivo de creación de firmas de seguridad ("firma electrónica cualificada"). [ 4 ] [ 6 ] La autoría de una declaración con una firma electrónica cualificada no puede ser cuestionada: la declaración es irreprochable .
El documento ETSI TS 101 733 Firma electrónica e infraestructura (ESI) – Firma electrónica avanzada CMS (CADES) describe el marco. [ 2 ]
Evolución del marco
El documento principal que describe el formato es ETSI TS 101 733 Firma electrónica e infraestructura (ESI) – Firma electrónica avanzada CMS (CADES).
La norma ETSI TS 101 733 se publicó por primera vez como V1.2.2 (2000–12). La versión actual tiene el número de publicación V2.2.1 (2013-04). ETSI está trabajando en un nuevo borrador de CAdES. Todos los borradores y documentos publicados son accesibles públicamente en.
La norma ETSI TS V.1.7.4 (2008-07) es técnicamente equivalente a la RFC 5126. El documento RFC 5126 se basa en estándares existentes ampliamente adoptados. Estos incluyen :
- RFC 3852 : "Sintaxis de mensajes criptográficos (CMS)"
- Recomendación X.509 de la norma ISO/IEC 9594-8/ITU-T : "Tecnología de la información - Interconexión de sistemas abiertos - El directorio: Marco de autenticación".
- RFC 3280 "Perfil de certificado y lista de revocación de certificados (CRL) de la infraestructura de clave pública (PKIX) X.509 de Internet"
- RFC 3161 "Protocolo de marca de tiempo (TSP) de la infraestructura de clave pública X.509 de Internet".
Perfiles
La norma ETSI "TS 101 733" especifica los formatos para firmas electrónicas avanzadas basadas en CMS (CADES). Define varias propiedades de firma opcionales, tanto firmadas como sin firmar, lo que permite admitir diversas variaciones en el contenido de la firma y los requisitos de procesamiento.
Para maximizar la interoperabilidad en comunidades que aplican CAdES a entornos específicos, fue necesario identificar un conjunto común de opciones adecuadas para dicho entorno. Esta selección se conoce comúnmente como perfil.
ETSI "TS 103 173" [ 7 ] describe perfiles para firmas CAdES, en particular su uso en el contexto de la Directiva de Servicios de la UE, "Directiva 2006/123/CE del Parlamento Europeo y del Consejo, de 12 de diciembre de 2006, relativa a los servicios en el mercado interior".
Hay cuatro perfiles disponibles:
- CAdES-B : Firma electrónica básica, la versión más simple, que contiene SignedInfo, SignatureValue, KeyInfo y SignedProperties. Este nivel combina los antiguos niveles -BES y -EPES. Este formulario amplía la definición de una firma electrónica para ajustarse a la política de firma identificada.
- CAdES-T : Nivel B para el cual un proveedor de servicios de confianza ha generado un token de confianza (token de marca de tiempo o sello de tiempo) que prueba que la firma en sí existió realmente en una fecha y hora determinadas.
- CAdES-LT : se construyen mediante la incorporación directa a firmas CAdES-T que cumplen con el nivel T, un atributo de validación a largo plazo que contiene valores de certificados y valores de estado de revocación de certificados utilizados para validar la firma.
- CAdES-LTA : una firma conforme al nivel LT a la que se le ha incorporado uno o más atributos de validación a largo plazo con un valor poeValue. Mediante el uso de marcas de tiempo periódicas (por ejemplo, cada año) se evita que la firma se vea comprometida debido al debilitamiento de los algoritmos durante largos períodos de almacenamiento. Este nivel es equivalente al antiguo nivel -A.
Véase también
- ETSI (Instituto Europeo de Normas de Telecomunicaciones)
- Sintaxis de mensajes criptográficos
- XAdES , Firma Electrónica Avanzada XML
- PAdES , Firma electrónica avanzada en PDF
- Contenedores de firmas asociadas (ASiC)
- Sello de tiempo confiable
Referencias
- ↑ Turner, Dawn M. "INTRODUCCIÓN A LOS CADES PARA PROVEEDORES DE SERVICIOS DE CONFIANZA" . Cryptomathic . Consultado el 1 de marzo de 2016 .
- 1 2 3 Instituto Europeo de Normas de Telecomunicaciones. "Firmas electrónicas e infraestructuras (ESI); CMS Firmas electrónicas avanzadas (CADES) v. 4/2013" (PDF) . ETSI.
- 1 2 Turner, Dawn M. "EIDAS DE LA DIRECTIVA A LA REGULACIÓN - ASPECTOS JURÍDICOS" . Cryptomathic . Recuperado el 1 de marzo de 2016 .
- 1 2 EL PARLAMENTO EUROPEO Y EL CONSEJO DE LA UNIÓN EUROPEA. «REGLAMENTO (UE) N.º 910/2014 DEL PARLAMENTO EUROPEO Y DEL CONSEJO, de 23 de julio de 2014» . Diario Oficial de la Unión Europea . Consultado el 1 de marzo de 2016 .
- ↑ Turner, Dawn M. "COMPRENDIENDO LOS TÉRMINOS PRINCIPALES RELACIONADOS CON LAS FIRMAS DIGITALES" . Cryptomathic . Consultado el 1 de marzo de 2016 .
- ↑ "Firmas electrónicas y servicios de confianza" (PDF) . Departamento de Negocios, Innovación y Habilidades . 1 de agosto de 2016.
- ↑ "ETSI TS 103 173" (PDF) .
Enlaces externos
- RFC 5126 Firmas electrónicas avanzadas de CMS (CADES)
- RFC 3126 Formatos de firma electrónica para firmas electrónicas a largo plazo
- Todas las versiones de ETSI TS 101 733 CAdES
- SecureBlackbox : Biblioteca multiplataforma para crear y manipular firmas CAdES, XAdES, PAdES y ASiC.
- XolidoSign para escritorio (Gratis. Compatible con Windows XP y versiones posteriores). Compatible con CAdES-BES, CAdES-C y CAdES-XL. Disponible en 8 idiomas.
- DSS : Una biblioteca Java gratuita y de código abierto para crear/manipular firmas PAdES/CADES/XAdES/ASiC.
- DSS : repositorio de GitHub
- CAdES, XAdES y ASiC para Windows en C++
- El conjunto de herramientas AdES
- Estándares de criptografía
- Estándares basados en XML