REQ-421-7.5-A
Texto del requisito
El endpoint HTTP/HTTPS del servicio TSA debe implementarse conforme RFC 3161 §3.4 con los Content-Types correctos y publicado en el TSPS.
¿Qué exige este criterio?
El endpoint HTTP del TSA debe: (1) aceptar POST con Content-Type application/timestamp-query; (2) devolver 200 OK con Content-Type application/timestamp-reply; (3) ser accesible por HTTPS con TLS 1.2+ y suites conformes ENISA; (4) estar documentado en el TSPS con su URL; (5) estar incluido en la extensión AccessDescription del certificado TSU.
¿Qué hay que revisar al cliente?
- URL del endpoint publicada en el TSPS.
- Content-Type de request y response conformes RFC 3161.
- TLS configurado (versión, suites de cifrado).
- Referencia al endpoint en la extensión del certificado TSU.
- Prueba funcional: request de sello y respuesta correcta.
Preguntas clave para las entrevistas
- ¿Cuál es la URL del endpoint TSA? ¿Está publicado en el TSPS?
- ¿Está el endpoint en la extensión AccessDescription del certificado TSU?
- ¿El endpoint requiere autenticación o es accesible públicamente?
- ¿Se ha realizado una prueba funcional con OpenSSL ts -query/-verify?
¿Por qué es esencial para QERDS y TSA?
Un endpoint no documentado o no estándar impide que los clientes integren la TSA automáticamente. Muchas herramientas de firma buscan el endpoint en el certificado TSU. Si no está ahí, la integración falla.
Evidencia que demostraría conformidad
- URL del endpoint en el TSPS.
- Prueba funcional con OpenSSL (request + response exitosos, captura).
- Configuración TLS del endpoint.
Evidencia esperada
Endpoint RFC 3161 funcional + documentado en TSPS + en certificado TSU + TLS 1.2+.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
CondicionalSolo si se decide cualificar TSA propia
Información del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 421 – Policy and Security Requirements for TSA
- Versión
- v1.2.1 (2023-04)
- Referencia bibliográfica
- ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/