Cómo verificar de forma independiente la evidencia criptográfica
Cada declaración sellada en este registro incluye un token de sellado de tiempo RFC 3161 emitido por una autoridad independiente (FreeTSA). Cualquier persona puede verificarlo con herramientas estándar de código abierto, sin depender de SIMEH. Esta guía usa OpenSSL, disponible en macOS, Linux y Windows.
Paso 1 — Descargue el token
En la ficha de la obra, dentro del bloque "Sello de integridad", use el enlace "Descargar evidencia criptográfica (.tsr)". Obtendrá un archivo binario en formato DER: no es legible en un editor de texto — su contenido se examina con OpenSSL.
Paso 2 — Inspeccione su contenido
Este comando decodifica el token y muestra sus campos:
Los campos relevantes: Status: Granted (la autoridad concedió el sello), Time stamp (la fecha y hora certificadas, en GMT/UTC), Message imprint (la huella digital que quedó sellada) y Serial number (identificador único del sello ante la autoridad).
Paso 3 — Verifique la autenticidad de la firma
Descargue los certificados públicos de FreeTSA y valide que el token está genuinamente firmado por esa autoridad sobre la huella indicada (tome el valor de Message imprint del paso 2):
Durante la verificación no se consulta a SIMEH: OpenSSL valida la firma utilizando los certificados públicos de la Autoridad de Sellado y comprueba que el hash contenido en el token coincide con el que se desea verificar.
Si la respuesta es "Verification: OK", queda demostrado criptográficamente que esa huella existía en la fecha y hora indicadas y que el sello no ha sido alterado.
Sobre el ISCC
El identificador ISCC (ISO 24138) que acompaña cada sello identifica el contenido de la obra. Puede generarse de forma independiente con las herramientas abiertas de iscc.codes y compararse con el publicado en la ficha.