← Volver al registro

Cómo verificar de forma independiente la evidencia criptográfica

Cada declaración sellada en este registro incluye un token de sellado de tiempo RFC 3161 emitido por una autoridad independiente (FreeTSA). Cualquier persona puede verificarlo con herramientas estándar de código abierto, sin depender de SIMEH. Esta guía usa OpenSSL, disponible en macOS, Linux y Windows.

Paso 1 — Descargue el token

En la ficha de la obra, dentro del bloque "Sello de integridad", use el enlace "Descargar evidencia criptográfica (.tsr)". Obtendrá un archivo binario en formato DER: no es legible en un editor de texto — su contenido se examina con OpenSSL.

Paso 2 — Inspeccione su contenido

Este comando decodifica el token y muestra sus campos:

openssl ts -reply -in evidencia-criptografica-<id>.tsr -text

Los campos relevantes: Status: Granted (la autoridad concedió el sello), Time stamp (la fecha y hora certificadas, en GMT/UTC), Message imprint (la huella digital que quedó sellada) y Serial number (identificador único del sello ante la autoridad).

Paso 3 — Verifique la autenticidad de la firma

Descargue los certificados públicos de FreeTSA y valide que el token está genuinamente firmado por esa autoridad sobre la huella indicada (tome el valor de Message imprint del paso 2):

curl -O https://freetsa.org/files/cacert.pem curl -O https://freetsa.org/files/tsa.crt openssl ts -verify -in evidencia-criptografica-<id>.tsr \ -digest <message-imprint-del-paso-2> \ -CAfile cacert.pem -untrusted tsa.crt

Durante la verificación no se consulta a SIMEH: OpenSSL valida la firma utilizando los certificados públicos de la Autoridad de Sellado y comprueba que el hash contenido en el token coincide con el que se desea verificar.

Si la respuesta es "Verification: OK", queda demostrado criptográficamente que esa huella existía en la fecha y hora indicadas y que el sello no ha sido alterado.

Sobre el ISCC

El identificador ISCC (ISO 24138) que acompaña cada sello identifica el contenido de la obra. Puede generarse de forma independiente con las herramientas abiertas de iscc.codes y compararse con el publicado en la ficha.

Qué demuestra y qué no. El token demuestra que la huella sellada existía en la fecha certificada y que la firma proviene de la autoridad de sellado. La huella corresponde al registro de la declaración generado por SIMEH al momento de la aceptación; la especificación técnica de ese registro está disponible para peritos y auditores a solicitud.