ETSI-EN-319-521

REQ-521-7.4-C

§7.4 Detección de modificaciones verificable por terceros
NC Alta
Texto del requisito

Cualquier alteración del contenido debe ser verificable por el destinatario y por terceros de forma independiente, usando los mecanismos y claves publicadas por el TSP.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
La verificación de integridad no puede depender exclusivamente del portal del TSP. El TSP debe publicar: (1) las claves públicas de los sellos/firmas aplicados al contenido; (2) los formatos técnicos de las evidencias; (3) una guía de verificación con herramientas accesibles (eIDAS DSS, OpenSSL, etc.). Un tercero (juez, perito, abogado) debe poder verificar la integridad sin contactar al TSP.

¿Qué hay que revisar al cliente?

  • Publicación de claves públicas de los sellos y firmas del servicio QERDS.
  • Documentación del formato de las evidencias y las herramientas de verificación compatibles.
  • Guía de verificación publicada (PDF descargable en el portal).
  • Compatibilidad con herramientas estándar como eIDAS DSS (EC Open Source).
  • Inclusión de la URL de validación en las propias evidencias.

Preguntas clave para las entrevistas

  • ¿Dónde están publicadas las claves públicas del servicio para que terceros puedan verificar las evidencias?
  • ¿Hay una guía de verificación para peritos o abogados publicada en el portal?
  • ¿Las evidencias QERDS son compatibles con la herramienta eIDAS DSS de la Comisión Europea?
  • ¿Se incluye en la evidencia un enlace o referencia al procedimiento de verificación?

¿Por qué es esencial para QERDS y TSA?
La verificabilidad independiente es lo que da valor probatorio en juicio. Si el juez o el perito designado por el tribunal no puede verificar la evidencia sin depender del prestador, la evidencia puede ser cuestionada o descartada. El servicio QERDS solo tiene valor si las evidencias son verificables por cualquiera.

Evidencia que demostraría conformidad

  • URL de publicación de claves públicas del servicio.
  • Guía de verificación para terceros (documento descargable).
  • Ejemplo de verificación exitosa con herramienta estándar (captura o log).
  • Política de publicación y rotación de claves.
Evidencia esperada

Claves públicas publicadas + guía de verificación para terceros + compatibilidad con eIDAS DSS.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 521 – ERDS / QERDS
Versión
v1.1.1 (2019-02)
Referencia bibliográfica
ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/