ETSI-EN-319-421

REQ-421-7.1-B

§7.1 Time-Stamping Policy
NC Alta
Texto del requisito

El TSA debe definir y publicar una Time-Stamping Policy (política de sellado de tiempo) con OID propio que el TSPS implementa.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
La Time-Stamping Policy define: (1) el alcance del servicio (qué datos acepta para sellar, qué no); (2) la precisión de tiempo garantizada (típicamente ≤1 segundo respecto a UTC); (3) los algoritmos usados; (4) el periodo de validez de la TSU; (5) las obligaciones de la TSA y de los suscriptores; (6) la política de renovación y archivado. El OID de la política debe ser único bajo el espacio de nombres del TSP e incluirse en cada token emitido.

¿Qué hay que revisar al cliente?

  • Documento de Time-Stamping Policy (distinto del TSPS o sección del mismo).
  • OID asignado y publicado.
  • Precisión de tiempo declarada y método de garantía.
  • Algoritmos declarados en la política y alineación con TS 119 312.
  • Periodo de validez de la TSU declarado.

Preguntas clave para las entrevistas

  • ¿La Time-Stamping Policy es un documento propio o está integrada en el TSPS?
  • ¿Cuál es la precisión de tiempo declarada (en segundos)?
  • ¿El OID de la política aparece en los tokens RFC 3161 emitidos?
  • ¿Hay una política diferenciada para el servicio cualificado y el no cualificado?

¿Por qué es esencial para QERDS y TSA?
La Time-Stamping Policy es lo que el verificador consulta cuando lee el OID del token para entender qué garantías ofrece ese token. Sin ella, el OID es un identificador vacío y el token pierde su valor declarativo.

Evidencia que demostraría conformidad

  • Documento de Time-Stamping Policy (versión vigente).
  • OID asignado (tabla o registro).
  • Verificación de que el OID aparece en un token de muestra.
Evidencia esperada

Time-Stamping Policy publicada + OID único asignado + OID verificable en tokens.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Condicional

Solo si se decide cualificar TSA propia

Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 421 – Policy and Security Requirements for TSA
Versión
v1.2.1 (2023-04)
Referencia bibliográfica
ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/