Conceptos clave
Antes de integrar Lakaut Signer, es importante comprender algunos conceptos fundamentales relacionados con la firma digital y el uso de dispositivos criptográficos.
Certificado digital X.509
Los certificados digitales utilizados por Lakaut Signer cumplen con el estándar X.509. Este estándar define la estructura del certificado y los atributos necesarios para identificar al firmante y validar la firma.
El certificado contiene, entre otros datos:
- Identidad del titular
- Clave pública
- Número de serie
- Autoridad Certificante emisora
- Fechas de validez
Dispositivo criptográfico (Token USB)
El Token USB es un dispositivo físico que almacena de forma segura la clave privada del certificado digital.
Características principales:
- La clave privada nunca se exporta
- Acceso protegido mediante PIN
- Cumple con estándares de seguridad (FIPS 140-2)
PKCS#11
PKCS#11 es un estándar que define una interfaz para interactuar con dispositivos criptográficos.
Lakaut Signer utiliza un wrapper .NET que permite comunicarse con distintos modelos de tokens USB mediante sus librerías (DLL), de forma transparente para la aplicación.
OCSP y CRL
Durante el proceso de firma, el sistema valida el estado del certificado mediante:
- OCSP (Online Certificate Status Protocol): consulta en tiempo real
- CRL (Certificate Revocation List): lista de certificados revocados
Estas validaciones requieren conectividad a Internet.
Sellado de tiempo (TSA)
Opcionalmente, Lakaut Signer puede aplicar un sello de tiempo que garantiza que el documento fue firmado en una fecha y hora determinadas, emitidas por una Autoridad de Sellado de Tiempo (TSA).