eIDAS-910-2014

REQ-EIDAS-44-1D

Art. 44.1.d – Protección de integridad con firma/sello cualificado
NC Alta
Texto del requisito

El envío y la recepción de datos están protegidos con firma electrónica avanzada o sello electrónico avanzado del PSC cualificado.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El prestador debe aplicar su propio sello electrónico (cualificado preferiblemente) sobre las evidencias que genera. Esto es diferente de la firma del usuario: es el TSP quien avala cada evidencia con su sello. El sello debe ser al menos avanzado (AdES) pero para QERDS se recomienda cualificado (QES). Ver REQ-521-7.5-B para el detalle técnico.

¿Qué hay que revisar al cliente?

  • Sello del prestador aplicado a las evidencias: tipo (avanzado/cualificado).
  • Certificado del sello del prestador: CA emisora, vigencia.
  • Verificabilidad del sello en herramientas estándar.

Preguntas clave para las entrevistas

  • ¿Las evidencias QERDS llevan el sello del prestador (no del usuario)?
  • ¿El sello es al menos avanzado (AdES) o es cualificado?
  • ¿El certificado del sello del prestador está vigente?

¿Por qué es esencial para QERDS y TSA?
La firma del prestador es la que da autenticidad uniforme a las evidencias. Sin ella, las evidencias son meros registros de texto sin garantía de autenticidad.

Evidencia que demostraría conformidad

  • Sello del prestador en evidencias de muestra.
  • Verificación del sello (tipo avanzado/cualificado, certificado vigente).
Evidencia esperada

Sello del prestador en evidencias + al menos avanzado + certificado vigente + verificable.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
Reglamento (UE) 910/2014 – eIDAS
Versión
Versión consolidada vigente
Referencia bibliográfica
Reglamento (UE) Nº 910/2014 del Parlamento Europeo y del Consejo de 23 de julio de 2014. DOUE L 257, 28.8.2014. https://eur-lex.europa.eu/eli/reg/2014/910/oj