REQ-422-E
Texto del requisito
Cada token debe incluir el campo policy con el OID de la Time-Stamping Policy bajo la que se emite, trazable a una política publicada.
¿Qué exige este criterio?
El campo policy del TSTInfo debe contener el OID de la Time-Stamping Policy vigente. Este OID debe: (1) ser único bajo el espacio de nombres del TSP; (2) estar publicado en el TSPS y en la política; (3) ser trazable a un documento accesible públicamente. El verificador usa este OID para conocer las garantías del token sin consultar al TSP.
¿Qué hay que revisar al cliente?
- Campo policy presente en todos los tokens.
- OID correcto y trazable a la política publicada.
- URL de la política accesible (no devuelve 404).
- Proceso de actualización del OID si cambia la política.
Preguntas clave para las entrevistas
- ¿El campo policy está presente en todos los tokens emitidos?
- ¿El OID apunta a un documento accesible públicamente?
- ¿Qué pasa cuando se actualiza la política? ¿Se emite un nuevo OID?
¿Por qué es esencial para QERDS y TSA?
El campo policy es la firma de identidad del token: comunica al verificador las garantías bajo las que fue emitido. Sin él, el token es anónimo criptográficamente pero sin contexto de política. Es un campo obligatorio que el CAB verificará en los tokens de muestra.
Evidencia que demostraría conformidad
- Token de muestra con campo policy presente (captura OpenSSL).
- OID y URL de la política publicada.
- Verificación de que la URL de la política está accesible.
Evidencia esperada
Campo policy con OID correcto en todos los tokens + política publicada accesible.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
CondicionalSolo si se opera TSA propia
Información del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 422 – Time-stamping protocol and time-stamp profile
- Versión
- v1.1.1 (2016-03)
- Referencia bibliográfica
- ETSI EN 319 422 V1.1.1 (2016-03). Electronic Signatures and Infrastructures (ESI); Time-stamping protocol and electronic time-stamp profiles. ETSI. https://www.etsi.org/deliver/etsi_en/319400_319499/319422/