Esquema de Certificación de Prestadores de Servicios de Certificación
01/10/2008
La Ley 59/2003 de Firma Digital establece los requisitos de certificación de los Prestadores de Servicios de Certificación (PSC), procedimiento por el que una entidad cualificada y acreditada emite una declaración a favor del PSC, y para el que necesita una auditoria y certificación.
AMETIC se constituyó como dicha entidad certificadora en 2005 y el Ministerio de Industria manifestó por medio de su Secretaría de Estado para las Telecomunicaciones y para la Sociedad de la Información su apoyo decidido a este ambicioso proyecto.
El plazo para solicitar la CERTIFICACION está abierto, y para realizar la auditoria y certificación de los PSC y otras entidades solicitantes, AMETIC recurrirá a los AUDITORES reconocidos en el ámbito de su esquema.
Tipos de certificados
Los niveles de certificación de AMETIC se basan en requisitos de exigencia creciente, de manera que un prestador pueda solicitar la ampliación del alcance de su certificación sobre la base del reconocimiento del cumplimiento de los requisitos para la certificación de su nivel actual.
Certificados para la firma electrónica
AMETIC distingue los siguientes niveles o tipos de certificado para la firma electrónica:
-
Certificado normalizado

Es aquel certificado emitido a un prestador que garantiza cumplimiento de las siguientes normas:
- En lo relativo a las prácticas de certificación, [ETSI TS 102 042].
La verificación del cumplimiento de los requisitos para la emisión del certificado normalizado se realizará conforme a las siguientes guías de análisis:
- [CWA 14172-1]
- [CWA 14172-2]
-
Certificado reconocido

Es aquel certificado emitido a un prestador que satisface todos los requisitos necesarios para proveer certificados reconocidos, conforme a la "Ley de firma electrónica”, [L59/03].
En la interpretación técnica de los requisitos aplicables a los certificados reconocidos, se utilizarán las siguientes normas:
- En lo relativo a las prácticas de certificación, [ETSI TS 101 456].
- En lo relativo a la seguridad del sistema de certificación, [CWA 14167-1].
La verificación del cumplimiento de los requisitos para la emisión del certificado normalizado se realizará conforme a las siguientes guías de análisis:
- [CWA 14172-1]
- [CWA 14172-2]
- [CWA 14172-3]
Certificados de Sellado de Tiempo
AMETIC distingue los siguientes niveles o tipos de certificado de sellado de tiempo:
-
Sellado de tiempo básico

Es aquel certificado emitido a un prestador de sellos de tiempo que garantiza el cumplimiento de las siguientes normas:
- Tiempo coordinado con UTC, conforme al apartado "7.3.2 Clock Synchronization with UTC". de la norma [ETSI TS 102 023].
- Sistema de sellado de tiempo fiable conforme al apartado "7.2.2 TSU private key protection" de la norma [ETSI TS 102 023].
-
Sellado de tiempo normalizado

Es aquel certificado emitido a un prestador de sellos de tiempo que garantiza cumplimiento de las siguientes normas:
- En lo relativo a las prácticas de certificación, [ETSI TS 102 023].