ETSI-EN-319-421

REQ-421-7.5-A

§7.5 Endpoint de la TSA conforme RFC 3161
NC Alta
Texto del requisito

El endpoint HTTP/HTTPS del servicio TSA debe implementarse conforme RFC 3161 §3.4 con los Content-Types correctos y publicado en el TSPS.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El endpoint HTTP del TSA debe: (1) aceptar POST con Content-Type application/timestamp-query; (2) devolver 200 OK con Content-Type application/timestamp-reply; (3) ser accesible por HTTPS con TLS 1.2+ y suites conformes ENISA; (4) estar documentado en el TSPS con su URL; (5) estar incluido en la extensión AccessDescription del certificado TSU.

¿Qué hay que revisar al cliente?

  • URL del endpoint publicada en el TSPS.
  • Content-Type de request y response conformes RFC 3161.
  • TLS configurado (versión, suites de cifrado).
  • Referencia al endpoint en la extensión del certificado TSU.
  • Prueba funcional: request de sello y respuesta correcta.

Preguntas clave para las entrevistas

  • ¿Cuál es la URL del endpoint TSA? ¿Está publicado en el TSPS?
  • ¿Está el endpoint en la extensión AccessDescription del certificado TSU?
  • ¿El endpoint requiere autenticación o es accesible públicamente?
  • ¿Se ha realizado una prueba funcional con OpenSSL ts -query/-verify?

¿Por qué es esencial para QERDS y TSA?
Un endpoint no documentado o no estándar impide que los clientes integren la TSA automáticamente. Muchas herramientas de firma buscan el endpoint en el certificado TSU. Si no está ahí, la integración falla.

Evidencia que demostraría conformidad

  • URL del endpoint en el TSPS.
  • Prueba funcional con OpenSSL (request + response exitosos, captura).
  • Configuración TLS del endpoint.
Evidencia esperada

Endpoint RFC 3161 funcional + documentado en TSPS + en certificado TSU + TLS 1.2+.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Condicional

Solo si se decide cualificar TSA propia

Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 421 – Policy and Security Requirements for TSA
Versión
v1.2.1 (2023-04)
Referencia bibliográfica
ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/