ETSI-EN-319-422

REQ-422-E

§6 Campo policy (OID) en cada token
NC Alta
Texto del requisito

Cada token debe incluir el campo policy con el OID de la Time-Stamping Policy bajo la que se emite, trazable a una política publicada.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El campo policy del TSTInfo debe contener el OID de la Time-Stamping Policy vigente. Este OID debe: (1) ser único bajo el espacio de nombres del TSP; (2) estar publicado en el TSPS y en la política; (3) ser trazable a un documento accesible públicamente. El verificador usa este OID para conocer las garantías del token sin consultar al TSP.

¿Qué hay que revisar al cliente?

  • Campo policy presente en todos los tokens.
  • OID correcto y trazable a la política publicada.
  • URL de la política accesible (no devuelve 404).
  • Proceso de actualización del OID si cambia la política.

Preguntas clave para las entrevistas

  • ¿El campo policy está presente en todos los tokens emitidos?
  • ¿El OID apunta a un documento accesible públicamente?
  • ¿Qué pasa cuando se actualiza la política? ¿Se emite un nuevo OID?

¿Por qué es esencial para QERDS y TSA?
El campo policy es la firma de identidad del token: comunica al verificador las garantías bajo las que fue emitido. Sin él, el token es anónimo criptográficamente pero sin contexto de política. Es un campo obligatorio que el CAB verificará en los tokens de muestra.

Evidencia que demostraría conformidad

  • Token de muestra con campo policy presente (captura OpenSSL).
  • OID y URL de la política publicada.
  • Verificación de que la URL de la política está accesible.
Evidencia esperada

Campo policy con OID correcto en todos los tokens + política publicada accesible.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Condicional

Solo si se opera TSA propia

Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 422 – Time-stamping protocol and time-stamp profile
Versión
v1.1.1 (2016-03)
Referencia bibliográfica
ETSI EN 319 422 V1.1.1 (2016-03). Electronic Signatures and Infrastructures (ESI); Time-stamping protocol and electronic time-stamp profiles. ETSI. https://www.etsi.org/deliver/etsi_en/319400_319499/319422/