PAdES ( PDF Advanced Electronic Signatures ) es un conjunto de restricciones y extensiones de PDF y de la norma ISO 32000-1 [1] que lo hacen adecuado para las firmas electrónicas avanzadas (AdES). Está publicado por ETSI como EN 319 142. [2]
Descripción
Mientras que PDF e ISO 32000-1 proporcionan un marco para firmar digitalmente sus documentos, PAdES especifica perfiles precisos que lo hacen compatible con los estándares ETSI para firmas digitales (Firma Electrónica Avanzada - AES y Firma Electrónica Cualificada - QES). ETSI (Instituto Europeo de Normas Técnicas) tiene la función de emitir estándares técnicos por delegación en el Reglamento eIDAS de la UE (Reglamento de la Unión Europea sobre identificación electrónica y servicios de confianza para transacciones electrónicas en el mercado interior). El reglamento eIDAS mejora y deroga la Directiva de Firmas Electrónicas 1999/93/CE. [3] [4] EIDAS es legalmente vinculante y en todos los estados miembros de la UE desde julio de 2014 y, a diferencia de la Directiva a la que reemplaza, el eIDAS como Reglamento es directamente aplicable sin implementar o interpretar la legislación. A cualquier firma electrónica reconocida bajo eIDAS (incluida la de 'hacer clic en aceptar') no se le puede negar validez y eficacia por el hecho de ser electrónica. Si se trata de una 'firma digital', es decir, una firma electrónica que implementa certificados digitales de conformidad con las tecnologías avanzadas o cualificadas descritas en eIDAS (y sus implementaciones desarrolladas por ETSI desde un nivel tecnológico), puede soportar PAdES. AES y QES tienen un valor probatorio superior al de las firmas electrónicas simples o 'estándar'. A QES se le reconoce el mismo valor legal que a una firma manuscrita. [3]
Los estándares PAdES van en la misma dirección y tienen los mismos objetivos que las firmas digitales (AES y QES). Esto significa que se pueden verificar fácilmente en cualquier lector de PDF y como [5]
- está vinculado de forma única al firmante (en el caso de QES, a la identidad del firmante);
- es capaz de identificar al firmante ('atribución');
- sólo el firmante tiene el control de los datos utilizados para la creación de la firma [ cita requerida ] (en QES [ cita requerida ] control y custodia, como un token portátil o identificación y autenticación donde se descarga un certificado para cada uso desde un proveedor de identificación en la nube);
- En PAdES se puede identificar fácilmente si los datos adjuntos a la firma han sido modificados después de firmar.
PAdES cuenta con 4 niveles de verificación para certificados digitales, desde el más simple y básico (bb, indicando que una firma fue ejecutada con un certificado que era válido en una fecha) hasta el más complejo (b-LTV) permitiendo que los documentos firmados electrónicamente sigan siendo válidos por largos periodos (validez de largo plazo) incluso si los algoritmos criptográficos subyacentes o los otros certificados expiraran.
Como PAdES reconoce que los documentos firmados digitalmente pueden usarse o archivarse durante muchos años y puede ser necesario demostrarlos en un tribunal, una vez que los certificados del firmante hayan expirado (después de unos meses en bb) se pueden consultar poniéndose en contacto con la autoridad de certificación. En b-lt o b-LTV (los más complejos) los certificados siguen siendo válidos durante un período muy largo. PAdES permite verificar los certificados incluso después de muchas décadas en cualquier momento en el futuro, a pesar de los avances tecnológicos y de otro tipo. Si en el propio documento se incluye el validador para confirmar que la firma era válida, se trata de un concepto conocido como validación a largo plazo (LTV). [2]
La norma PAdES, ETSI European Standard (EN) 319 142, introduce una serie de adaptaciones y extensiones al formato PDF para satisfacer los requisitos de la Directiva. ETSI incorporará estos elementos específicos europeos a la ISO para su inclusión en la próxima versión de la norma PDF, ISO 32000-2.
PAdES en el contexto de la firma electrónica
Una firma electrónica es una forma de firmar un documento sin necesidad de utilizar papel, utilizando una credencial única asociada a una persona determinada que está lógicamente adjunta o asociada al documento y que tiene una autoridad equivalente a la de una firma manuscrita. Puede utilizarse para autenticar al firmante, así como para detectar cualquier cambio en el documento realizado después de su firma. Las firmas electrónicas se reconocen como un catalizador del comercio electrónico, en particular de las transacciones por Internet. La disponibilidad de técnicas de firma electrónica ya ha sido un estímulo importante para el comercio electrónico y el gobierno electrónico. Las firmas digitales son un medio seguro y jurídicamente vinculante para implementar firmas electrónicas a través de tres algoritmos criptográficos: [5]
- El algoritmo de generación de claves que selecciona aleatoriamente una clave privada y su clave pública correspondiente.
- El algoritmo de firma que produce la firma digital a partir del mensaje y la clave privada.
- el algoritmo de verificación de firma que utiliza la clave pública, el mensaje y la firma digital para confirmar la autenticidad del mensaje.
En el caso de los documentos PDF, los datos de la firma se incorporan directamente en el documento PDF firmado, de forma similar a como una firma de tinta se convierte en parte integral de un documento en papel, lo que permite copiar, almacenar y distribuir el archivo PDF completo e independiente como un simple archivo electrónico. La firma también puede tener una representación visual como un campo de formulario, tal como podría ocurrir en un documento en papel. Una ventaja significativa de PAdES es que se está implementando mediante software PDF ampliamente disponible: no requiere el desarrollo o la personalización de software especializado. [2]
PAdES es complementario a otros dos estándares para la implementación de firmas electrónicas a través de firmas digitales criptográficamente seguras de conformidad con el reglamento eIDAS. [4] Al igual que PAdES, son legalmente vinculantes en la Unión Europea y adecuados para aplicaciones que no involucran documentos legibles por humanos: Firmas electrónicas avanzadas de sintaxis de mensajes criptográficos ( CAdES ) y Firmas electrónicas avanzadas XML ( XAdES ). [6]
Admisibilidad legal
La UE reconoce tres implementaciones diferentes de firmas electrónicas avanzadas compatibles con eIDAS a través de firmas digitales: PAdES, XAdES y CAdES . [7]
La firma electrónica puede tener efectos jurídicos y utilizarse como prueba en procedimientos judiciales. Una firma electrónica cualificada tendrá el mismo efecto jurídico que una firma manuscrita. Si el certificado cualificado se ha expedido en un Estado miembro, se reconocerá como firma electrónica cualificada en todos los demás Estados miembros. [8]
Norma PAdES (ETSI EN 319 142)
La especificación técnica ETSI de PAdES contiene 2 partes:
- Parte 1: Bloques de construcción y firmas de referencia de PAdES
- Parte 2: Perfiles de firmas PAdES adicionales
Los estándares PAdES se pueden descargar desde la página de descargas de ETSI.
ETSI EN 319 142 reemplazó [9] estándares anteriores como ETSI TS 103 172 y ETSI TS 102 778.
Véase también
- Instituto Europeo de Normas de Telecomunicaciones (ETSI)
- CAdES , CMS Firma Electrónica Avanzada
- XAdES , Firma Electrónica Avanzada XML
- Contenedores de firma asociados (ASiC)
- Sellado de tiempo confiable
- Listas de confianza de la Unión Europea ( EUTL )
Referencias
- ^ "ISO 32000-1:2008 Gestión de documentos - Formato de documento portátil - Parte 1: PDF 1.7". Organización Internacional de Normalización ISO . Consultado el 22 de marzo de 2016 .
- ^ abc «ETSI EN 319 142-1 V1.1.1 (2016-04): Firmas electrónicas e infraestructuras (ESI); Firmas electrónicas e infraestructuras (ESI); Firmas digitales PAdES; Parte 1: Bloques de construcción y firmas de referencia PAdES» (PDF) . Instituto Europeo de Normas de Telecomunicaciones ETSI . Consultado el 18 de mayo de 2021 .
- ^ ab Turner, Dawn M. "EIDAS DE LA DIRECTIVA A LA REGULACIÓN - ASPECTOS JURÍDICOS". Cryptomathic . Consultado el 1 de marzo de 2016 .
- ^ ab EL PARLAMENTO EUROPEO Y EL CONSEJO DE LA UNIÓN EUROPEA. «REGLAMENTO (UE) No 910/2014 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 23 de julio de 2014». Diario Oficial de la Unión Europea . Consultado el 1 de marzo de 2016 .
- ^ ab Turner, Dawn M. "Entender los términos principales relacionados con las firmas digitales" . Consultado el 22 de marzo de 2016 .
- ^ Turner, Dawn M. "Introducción a PAdES para proveedores de servicios de confianza". Cryptomathic . Consultado el 22 de marzo de 2016 .
- ^ Turner, Dawn M. "COMPRENDIENDO LOS TÉRMINOS PRINCIPALES SOBRE LAS FIRMAS DIGITALES". Cryptomathic . Consultado el 1 de marzo de 2016 .
- ^ «REGLAMENTO (UE) No 910/2014 DEL PARLAMENTO EUROPEO Y DEL CONSEJO». Diario Oficial de la Unión Europea. Artículo 25. Consultado el 10 de octubre de 2017 .
- ^ "Perfil de referencia de PAdES (firma electrónica avanzada PDF)" . Consultado el 18 de mayo de 2021 .
Enlaces externos
- ISO 32000-1:2008 - Documento de la Norma PDF de la Organización Internacional de Normalización
- DSS: una biblioteca Java gratuita y de código abierto para crear/manipular firmas PAdES/CAdES/XAdES/ASiC
- DSS: repositorio de GitHub
- SecureBlackbox: la biblioteca multiplataforma para crear y manipular firmas XAdES, CAdES, PAdES y ASiC
- ETSI PAdES: explorado y explicado
- El conjunto de herramientas AdES