Ahora que el DNI electrónico está provocando el que muchas administraciones y empresas privadas se planteen el desarrollo de servicios en los que sea posible la identificación y la firma electrónica con el DNI (o con cualquier otro certificado reconocido), y que por otro lado muchas empresas estén desarrollando proyectos de Factura Electrónica y Digitalización Certificada se plantea frecuentemente la consulta de qué recusros técnicos hay para ello.
En el mundo del software libre y entre las herramientas de desarrollo de Microsoft y de Java existen ya librerías que resuelven muchos de los pasos necesarios.
También en nuestra empresa hemos recopilado y desarrollado un conjunto de herramientas de desarrollo de software (SDK, Software Development Kit) que permiten acometer proyectos de firma y validación electrónicas.
- Manejo de los estándares RFC 3126 y sus variantes TS 101 733 (CAdES) y TS 101 903 (XAdES) para firma respectivamente en CMS (PKCS#7) y XML (XML DSig – XML DSign), con la armonización propuesta en TR 102 047 (International Harmonization of Electronic Signature Formats)
- Soporte de estándares
- RFC 3280 – Certificate and Certificate Revocation List (CRL) Profile,
- RFC 3275 – (Extensible Markup Language) XML-Signature Syntax and Processing ,
- RFC 2797 – Certificate Management Messages over CMS,
- RFC 2585 – Operational Protocols: FTP and HTTP,
- RFC 3161 – Time-Stamp Protocol (TSP),
- RFC 3029 – Data Validation and Certification Server Protocols,
- RFC 3852 – Cryptographic Message Syntax (deja obsoletos los RFC3369, RFC 3211, RFC 2630, RFC 2315-PKCS #7 version 1.5-)
- RFC 4853 – (Actualización Marzo 2008) Cryptographic Message Syntax – Multiple Signer Clarification
- Hash según FIPS PUB 180-1 (Secure Hash Standard).
- Consultas OCSP sobre la validez de los certificados utilizados (RFC 2560)
- Inserción de sello de tiempo (TS 101 861)
- Generación y Firma de PDF a partir de ficheros gráficos
- Firmas automatizadas (Portafolio de Firmas) en PDF hasta 100 firmas por segundo (más de 300.000 firmas por hora)
Estas herramientas las completamos con servicios de Validación y Sello de Tiempo altamente competitivos.
La idea es resolver no sólo la problemática de la firma sino también la de la validación, que es bastante más compleja.
Con tantas siglas y referencias a normas es difícil aclararse. Las normas sobre infraestructura de clave púbkica (PKI) del IETF están recogidas en la página del Grupo PKIX.
(Actualización Marzo 2008) El SDK de Firma Electrónica de Albalia Interactiva, ahora se incluye como parte de la Suite de Productos Backtrust