ETSI-EN-319-522

REQ-522-3-B

EN 319 522-3 – Firmas de evidencias con perfiles AdES (XAdES, CAdES, PAdES)
NC Alta
Texto del requisito

Las evidencias firmadas deben seguir perfiles AdES (XAdES, CAdES o PAdES) conforme a los estándares ETSI correspondientes, con nivel LTV o LTA.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Las firmas en evidencias ERDS deben seguir los perfiles europeos AdES: (1) XAdES (EN 319 132) para evidencias XML: permite firmas enveloped o detached con soporte LTV/LTA; (2) CAdES (EN 319 122) para evidencias ASN.1 o binarias; (3) PAdES (EN 319 142) para evidencias PDF. El nivel mínimo recomendado para LTV es XAdES-LT, para preservación a largo plazo XAdES-LTA. Las firmas con clave del prestador cualificada son las que activan la presunción de autenticidad.

¿Qué hay que revisar al cliente?

  • Perfil AdES usado (XAdES, CAdES, PAdES) y su versión.
  • Nivel de firma: B, T, LT, LTA.
  • Compatibilidad con herramientas estándar (eIDAS DSS, Adobe Acrobat).
  • Plan de actualización a LTA para evidencias de largo plazo.

Preguntas clave para las entrevistas

  • ¿Qué perfil AdES se usa para firmar las evidencias (XAdES, CAdES, PAdES)?
  • ¿El nivel es B-B, T, LT o LTA?
  • ¿Las evidencias son verificables con eIDAS DSS o Adobe Acrobat?
  • ¿Hay un proceso para actualizar las firmas a LTA antes de que caduquen?

¿Por qué es esencial para QERDS y TSA?
Los perfiles AdES son la base técnica de la validación a largo plazo de las evidencias. XAdES-LTA es el nivel más alto y garantiza la verificabilidad independientemente de cuándo caduquen los algoritmos y certificados originales. Para evidencias que deben conservarse 15+ años (Ley 6/2020), XAdES-LTA no es opcional.

Evidencia que demostraría conformidad

  • Especificación del perfil AdES usado.
  • Resultado de validación con eIDAS DSS o Adobe (captura).
  • Plan de actualización a LTA.
Evidencia esperada

Perfil AdES documentado + nivel LT/LTA para preservación + verificable con eIDAS DSS.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 522 – Arquitectura, semántica, formatos y bindings ERDS
Versión
v1.1.1 (2018-12)
Referencia bibliográfica
ETSI EN 319 522-1/2/3/4 V1.1.1 (2018-12). Electronic Signatures and Infrastructures (ESI); Electronic Registered Delivery Services. Parts 1-4. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/