{"id":18977,"date":"2023-05-02T07:41:00","date_gmt":"2023-05-02T07:41:00","guid":{"rendered":"https:\/\/wp-staging.sproof.com\/como-funciona-la-firma-digital-cualificada\/"},"modified":"2026-03-23T21:31:01","modified_gmt":"2026-03-23T21:31:01","slug":"como-funciona-la-firma-digital-cualificada","status":"publish","type":"post","link":"https:\/\/wp-staging.sproof.com\/es\/como-funciona-la-firma-digital-cualificada\/","title":{"rendered":"\u00bfC\u00f3mo funciona la firma digital cualificada?"},"content":{"rendered":"\n<p>La firma digital es el equivalente infalsificable de la firma manuscrita. Siempre que las firmas generadas digitalmente tambi\u00e9n cumplan con la normativa prescrita en el Reglamento eIDAS. Entonces la firma digital no solo es a prueba de falsificaciones, sino que tambi\u00e9n es 100% v\u00e1lida legalmente.  <\/p>\n\n<p>Para muchas personas, sin embargo, el tema todav\u00eda plantea preguntas e incertidumbre. \u00bfEs segura mi firma? \u00bfSe puede falsificar mi firma? \u00bfC\u00f3mo puedo asegurarme de que la persona adecuada ha firmado?   <\/p>\n\n<p>Para poder responder a estas y otras preguntas, en este art\u00edculo trataremos c\u00f3mo se puede firmar v\u00e1lidamente un documento digitalmente y qu\u00e9 es necesario para ello.<\/p>\n\n<p><\/p>\n\n<h2 class=\"wp-block-heading\">Esto permite que un documento electr\u00f3nico se firme digitalmente de forma segura<\/h2>\n\n<p><strong>Desambiguaci\u00f3n:<\/strong><\/p>\n\n<p class=\"has-background\" style=\"background-color:#f6f8f9\"><strong>Las firmas digitales<\/strong> se utilizan para aprobar y validar documentos en formato electr\u00f3nico. Utilizan mecanismos criptogr\u00e1ficos complejos para autenticar documentos y mensajes digitales, confirmar la identidad de los firmantes y proteger los datos de la manipulaci\u00f3n durante la transmisi\u00f3n. <\/p>\n\n<p>Las firmas digitales est\u00e1n equipadas con herramientas de backend para garantizar que solo una persona autorizada pueda firmar un documento y evitar cambios despu\u00e9s de la firma.<\/p>\n\n<p>Una firma digital se genera utilizando un identificador digital \u00fanico llamado &#8220;certificado digital&#8221; o &#8220;certificado de clave p\u00fablica&#8221;. Los certificados digitales son emitidos por autoridades de certificaci\u00f3n (CA) acreditadas despu\u00e9s de verificar la identidad del solicitante. <\/p>\n\n<ul class=\"wp-block-list\">\n<li>Una <strong>Autoridad de Certificaci\u00f3n (CA)<\/strong> es una entidad que est\u00e1 autorizada para emitir certificados digitales. Act\u00faa como un tercero de confianza (TTP) que verifica la identidad del titular de un certificado. Una autoridad de certificaci\u00f3n tambi\u00e9n certifica la posesi\u00f3n de una clave p\u00fablica.  <br\/><\/li>\n\n\n\n<li>Un <strong>certificado digital<\/strong> es un pasaporte electr\u00f3nico que identifica al participante en una conversaci\u00f3n protegida por PKI y permite a las personas e instituciones compartir datos en l\u00ednea de forma segura. El cifrado y descifrado de datos se realiza con un par de claves p\u00fablicas y privadas. <br\/><\/li>\n\n\n\n<li>Una <strong>clave p\u00fablica<\/strong> es un identificador num\u00e9rico \u00fanico que se utiliza para cifrar datos o verificar firmas digitales. Es emitido por un organismo de certificaci\u00f3n a una persona u organizaci\u00f3n y est\u00e1 disponible p\u00fablicamente para cualquier persona que lo necesite. <br\/><\/li>\n\n\n\n<li>Una <strong>clave privada<\/strong> solo la conoce su propietario. Se utiliza para descifrar datos creados con la clave p\u00fablica correspondiente o para generar firmas digitales. <\/li>\n<\/ul>\n\n<p>Las firmas digitales y los certificados digitales est\u00e1n estrechamente vinculados. Sus aplicaciones y usos dependen de c\u00f3mo se implementen estos sistemas y c\u00f3mo funcione la infraestructura PKI. Un certificado digital a veces se denomina certificado de firma digital porque confirma la clave p\u00fablica (autenticidad) de la autoridad de firma.  <\/p>\n\n<h3 class=\"wp-block-heading\">\u00bfPor qu\u00e9 necesito una firma digital y un certificado?<\/h3>\n\n<p>Comencemos con un ejemplo simple. Alice y Bob quieren comunicarse juntos o firmar un documento. <\/p>\n\n<h4 class=\"wp-block-heading\">Escenario 1: Ejemplo introductorio<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png\" alt=\"&#xBF;C&#xF3;mo funciona la firma digital?\" class=\"wp-image-3034\" style=\"width:478px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Alice tiene dos claves criptogr\u00e1ficas digitales: una clave p\u00fablica (PA) y una clave privada\/secreta (SA). La clave p\u00fablica puede ser transmitida. La clave privada, sin embargo, debe mantenerse en secreto y ser mantenida a salvo por Alice.  <\/p>\n\n<p>Alice crea un certificado digital que contiene su clave p\u00fablica y su direcci\u00f3n de correo electr\u00f3nico. Ella env\u00eda este certificado a Bob para compartir su clave p\u00fablica con Bob. <\/p>\n\n<p>Alice ahora puede firmar un documento con su clave privada y envi\u00e1rselo a Bob. Bob puede verificar que la clave p\u00fablica de Alice coincida con la firma realizada con la clave privada de Alice. <\/p>\n\n<p>La clave privada y la p\u00fablica son, por lo tanto, dos caras de la misma moneda. Cualquier cosa firmada con una clave privada se puede verificar con la clave p\u00fablica adecuada. <\/p>\n\n<p>Esto ahora garantiza que solo Alice pueda hacer una firma con su clave privada.<\/p>\n\n<p>Sin embargo, debe introducirse otra medida de seguridad.<br\/>Debe asegurarse de que la vinculaci\u00f3n de Alice Public Key y su ID de usuario (por ejemplo, direcci\u00f3n de correo electr\u00f3nico) est\u00e9 realmente comprobada.<\/p>\n\n<h4 class=\"wp-block-heading\">Escenario 2: \u00bfQu\u00e9 puede suceder si no se verifica el certificado?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png\" alt=\"&#xBF;C&#xF3;mo funciona la firma digital - certificado?\" class=\"wp-image-3037\" style=\"width:468px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Esta vez, Mallory quiere fingir ser Alice y comunicarse con Bob. Mallory no tiene ni la clave privada de Alice ni la de Bob. Sin embargo, tiene su propio par de claves privada-p\u00fablica.  <\/p>\n\n<p>Mallory intenta convencer a Bob de que su clave privada pertenece a Alice. Para hacer esto, \u00e9l mismo crea un certificado a partir de su clave p\u00fablica y el correo electr\u00f3nico de Alice y se lo env\u00eda a Bob. Cree que ha recibido la clave p\u00fablica de Alice.  <\/p>\n\n<p>Ahora Mallory puede firmar documentos con su clave privada y envi\u00e1rselos a Bob sin obst\u00e1culos. El usuario puede verificar la firma nuevamente con la clave p\u00fablica y hacer coincidir cu\u00e1les nuevamente. Bob ahora est\u00e1 convencido de que Alice firm\u00f3 este mensaje. En realidad, sin embargo, fue Mallory.   <\/p>\n\n<p>El problema aqu\u00ed es que Mallory tiene la oportunidad de crear un v\u00ednculo entre su clave p\u00fablica y la identificaci\u00f3n de usuario de Alice.<\/p>\n\n<p>Sin embargo, queremos evitarlo y para ello necesitamos un tercero.<\/p>\n\n<h4 class=\"wp-block-heading\">Escenario 3: \u00bfC\u00f3mo hacerlo correctamente?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"799\" height=\"1024\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp\" alt=\"- Digitale Signatur\" class=\"wp-image-3046\" style=\"width:448px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp 799w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-234x300.webp 234w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-768x984.webp 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1198x1536.webp 1198w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1200x1538.webp 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-600x769.webp 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign.webp 1302w\" sizes=\"auto, (max-width: 799px) 100vw, 799px\" \/><\/figure>\n<\/div>\n<p>Trent es un tercero de confianza que garantiza que se verifique la vinculaci\u00f3n de Alice Public Key y su ID de usuario. Trent verifica la identidad de Alice, por ejemplo, mediante el control de identificaci\u00f3n con Video Ident, y certifica el certificado digital. <\/p>\n\n<p>Alice ahora puede firmar mensajes y Bob puede estar seguro de que el mensaje realmente proviene de Alice. \u00a1Esto nos permitir\u00e1 producir firmas digitales a prueba de falsificaciones! <\/p>\n\n<p><strong>Por lo tanto, dos cosas son importantes:<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li>Por un lado, se debe establecer la identidad de Alice y su ID de usuario debe estar vinculado a una clave p\u00fablica. Alice siempre tiene la clave privada en custodia segura. Ya sea por ti mismo o a trav\u00e9s de un proveedor externo seguro como sproof.  <br\/><\/li>\n\n\n\n<li>En segundo lugar, cuando se realiza una firma, se debe verificar la identidad del firmante, por ejemplo, mediante un mensaje push en su tel\u00e9fono m\u00f3vil.<\/li>\n<\/ol>\n\n<p>Esto nos permite producir firmas digitales cualificadas que son al menos tan seguras como las firmas anal\u00f3gicas.<\/p>\n\n<p>T\u00e9cnicamente, cada firma digital creada para un documento en particular es \u00fanica y, por lo tanto, extremadamente dif\u00edcil de falsificar. La capacidad de las firmas digitales para garantizar la integridad y autenticidad de los documentos electr\u00f3nicos al tiempo que indica el consentimiento del firmante permite a las empresas, contratistas y clientes interactuar en l\u00ednea y compartir informaci\u00f3n de forma segura. <\/p>\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<p>T\u00e9cnicamente, cada firma digital creada para un documento en particular es \u00fanica y, por lo tanto, extremadamente dif\u00edcil de falsificar. La capacidad de las firmas digitales para garantizar la integridad y autenticidad de los documentos electr\u00f3nicos al tiempo que indica el consentimiento del firmante permite a las empresas, contratistas y clientes interactuar en l\u00ednea y compartir informaci\u00f3n de forma segura. <\/p>\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.sproof.com\/_next\/image?url=https%3A%2F%2Fsproofweb.s3.nl-ams.scw.cloud%2FBlog_Summary_Icon_e0bc1286c7.png&amp;w=3840&amp;q=75\" alt=\"- Digitale Signatur\"><\/figure>\n\n<h2 class=\"wp-block-heading\">Digresi\u00f3n: \u00bfQui\u00e9nes son Alice, Bob y Mallory?<\/h2>\n\n<p>Alice, Bob y Mallory son personajes ficticios que sirven como sin\u00f3nimos de los principales actores en la comunicaci\u00f3n y el intercambio de datos. En lugar de hablar de individuos an\u00f3nimos, estos individuos se personifican mediante el uso de Alice, Bob y Mallory. Este m\u00e9todo facilita la presentaci\u00f3n de relaciones y procesos complejos y los hace m\u00e1s comprensibles para el lector.  <\/p>\n\n<p><strong>\u00bfQui\u00e9nes son Alice y Bob?<\/strong><br\/>Alice y Bob son figuras representativas para los participantes en una comunicaci\u00f3n entre dos partes. Alice act\u00faa como iniciadora que establece la comunicaci\u00f3n. Bob asume el papel de la persona que lleva el mensaje. La mayor\u00eda de las veces, Alice se esfuerza por entregarle un mensaje a Bob mientras Bob espera el mensaje de Alice.   <\/p>\n\n<p><strong>\u00bfQui\u00e9n es Mallory?<\/strong><br\/>Mallory es un atacante activo de una comunicaci\u00f3n que no tiene miedo de intervenir en la comunicaci\u00f3n para manipular mensajes o cambiar datos. Como hombre en el medio (MITM), Mallory es particularmente peligroso para Alice y Bob, quienes pueden protegerse de \u00e9l con la ayuda de la criptograf\u00eda.<br\/>Sin la aplicaci\u00f3n de la criptograf\u00eda&#8230; <\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; Las transmisiones de datos son susceptibles de manipulaci\u00f3n por parte de terceros. Mallory podr\u00eda, por ejemplo, usar datos interceptados para sus propios fines o cambiarlos sin ser notado. <\/li>\n\n\n\n<li>\u2026 Mallory podr\u00eda hacerse pasar por otra persona y obtener acceso a informaci\u00f3n confidencial.<\/li>\n\n\n\n<li>\u2026 Alice podr\u00eda afirmar sin ser detectada que Mallory falsific\u00f3 ciertos datos.<\/li>\n<\/ul>\n\n<p>Sin embargo, es importante enfatizar que<\/p>\n\n<ul class=\"wp-block-list\">\n<li>\u2026 la criptograf\u00eda NO puede evitar que Mallory altere o intercepte datos sin ser notado.<\/li>\n\n\n\n<li>\u2026 que no se excluya la interrupci\u00f3n o prevenci\u00f3n de las conexiones.<\/li>\n\n\n\n<li>\u2026 Sin embargo, el uso de la criptograf\u00eda es un importante mecanismo de protecci\u00f3n para minimizar el riesgo de manipulaci\u00f3n de datos.<\/li>\n<\/ul>\n\n<p><strong>\u00bfQui\u00e9n es Trent?<\/strong><br\/>Trent, derivado del ingl\u00e9s &#8220;entidad de confianza&#8221;, es un tercero de confianza. Por ejemplo, como una autoridad de certificaci\u00f3n, o CA para abreviar. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo funciona la firma digital cualificada<\/p>\n","protected":false},"author":1,"featured_media":18978,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[239],"tags":[269,276,244,245,268,241],"class_list":["post-18977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-publicacion-de-conocimiento","tag-estandares-de-firma","tag-fez","tag-firmas-digitales","tag-procesos-de-firma-digital","tag-qes","tag-senal-de-prueba"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/posts\/18977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/comments?post=18977"}],"version-history":[{"count":1,"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/posts\/18977\/revisions"}],"predecessor-version":[{"id":18983,"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/posts\/18977\/revisions\/18983"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/media\/18978"}],"wp:attachment":[{"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/media?parent=18977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/categories?post=18977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/es\/wp-json\/wp\/v2\/tags?post=18977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}