Saltar al contenido principal

Conceptos clave

Antes de integrar Lakaut Signer, es importante comprender algunos conceptos fundamentales relacionados con la firma digital y el uso de dispositivos criptográficos.


Certificado digital X.509

Los certificados digitales utilizados por Lakaut Signer cumplen con el estándar X.509. Este estándar define la estructura del certificado y los atributos necesarios para identificar al firmante y validar la firma.

El certificado contiene, entre otros datos:

  • Identidad del titular
  • Clave pública
  • Número de serie
  • Autoridad Certificante emisora
  • Fechas de validez

Dispositivo criptográfico (Token USB)

El Token USB es un dispositivo físico que almacena de forma segura la clave privada del certificado digital.

Características principales:

  • La clave privada nunca se exporta
  • Acceso protegido mediante PIN
  • Cumple con estándares de seguridad (FIPS 140-2)

PKCS#11

PKCS#11 es un estándar que define una interfaz para interactuar con dispositivos criptográficos.

Lakaut Signer utiliza un wrapper .NET que permite comunicarse con distintos modelos de tokens USB mediante sus librerías (DLL), de forma transparente para la aplicación.


OCSP y CRL

Durante el proceso de firma, el sistema valida el estado del certificado mediante:

  • OCSP (Online Certificate Status Protocol): consulta en tiempo real
  • CRL (Certificate Revocation List): lista de certificados revocados

Estas validaciones requieren conectividad a Internet.


Sellado de tiempo (TSA)

Opcionalmente, Lakaut Signer puede aplicar un sello de tiempo que garantiza que el documento fue firmado en una fecha y hora determinadas, emitidas por una Autoridad de Sellado de Tiempo (TSA).