Validación de Firmas
La validación de una firma electrónica es el proceso por el que se comprueba:
- La identidad del firmante
- La integridad del documento firmado
- La validez temporal del certificado utilizado
Sabemos que en el proceso de firma, el firmante utiliza su certificado electrónico, en concreto su clave privada, para obtener la firma electrónica.
Las dos primeras verificaciones se pueden realizar desde una aplicación sin conexión a internet simplemente utilizando el certificado incluido en la misma firma.
Pero, ¿cómo sabemos si ese certificado es válido?, ¿estaba revocado en el momento de la firma? O ¿si la Autoridad que lo emitió es de confianza?
El proceso de validación de la firma no puede separarse del proceso de validación del certificado usado para la firma. Y por eso, la validación de la firma, implica también la validación del certificado.
El certificado electrónico solamente se puede validar mientras esté activo, ya que una vez caducado desaparece de las listas de revocación de la Autoridad de Certificación y ya no se puede comprobar cuál era el estado en el momento de la firma.
Si el certificado no es válido, o está caducado o revocado, la firma no puede ser validade correctamente puesto que no podemos saber cuál era el estado del certificado en el momento de la firma.
Por tanto, las tres validaciones dependen de la capacidad de validar el certificado, para lo cual es necesaria una conexión a internet que permita acceder a una plataforma de validación de certificados.