(VA) Signatura electrònica longeva: Com configurar-la?

Administració Electrònica - 

Signatura electrònica longeva: Com configurar-la

Amb l'ús de la signatura electrònica bàsica, si el certificat està caducat, automàticament es dóna la signatura com no vàlida. Quan la fiabilitat de les signatures electròniques no es puga assegurar per mitjans tècnics, es procedirà a la convalidació de documents, amb l'annexió d'una nova signatura del responsable jeràrquic de l'ens productor del document o responsable de la fe pública (garantia d'autenticitat i integritat dels documents que es convaliden, però no certificaria la validesa legal o competencial dels actes que d'aquests es deriven).

Per aquest motiu, s'utilitzen les signatures longeves i el segell de temps. Les signatures longeves afigen a la signatura informació addicional i evidències de tercers (autoritats de certificació); així com certificacions de temps que garanteixen la seua validesa a llarg termini, ja que realment "certifiquen" quin era l'estat del certificat en el moment de l'operació, amb independència del període de validesa del certificat.

 Atès que eines informàtiques per a la signatura de documents electrònics com Adobe Acrobat generen "PER DEFECTE" documents signats amb signatura electrònica bàsica, és molt poc recomanable la utilització de les mateixes per a la signatura de documentació la utilitat de la qual no siga de curt termini (notificacions o oficis amb abast d'un curs acadèmic). Aquest és el MOTIU FONAMENTAL pel qual tota la documentació generada per la Seu Electrònica de la UV incloga signatura electrònica longeva, ja siga amb segell d'òrgan en els procediments o signatura del nostre personal en el PORTAFIRMES)

En qualsevol cas, existeix la possibilitat de configurar, d'una forma molt senzilla, l'eina informàtica Adobe Acrobat perquè es garantisca que els documents signats electrònicament es generen en format PDF longeu (tècnicament denominat 'PAdES-LTV'). S'adjunta, per tant, una guia de configuració elaborada per l'Agència de Tecnologia i Certificació Electrònica (ACCV) de la Generalitat Valenciana:


https://links.uv.es/gestio/adobeLTV

Una vegada configurat només queda, després de signar electrònicament usant l'eina Adobe Acrobat amb el procediment habitual, prémer el botó de “Marca d'hora” per a aplicar el segell de temps (ens demanarà tornar a guardar el document prèviament signat):



Si desitgem bloquejar el document després de la signatura, deuríem primer aplicar la marca d'hora i a posteriori la signatura, activant la casella de bloquejar el document després de la signatura per a bloquejar-lo definitivament.

És molt recomanable que a la finalització de la signatura dels documents (en particular, els primers realitzats després dels canvis en la configuració de l'eina de signatura, Adobe Acrobat) es verifique que la signatura resultant tinga format LTV. Per a això, s'ha d'utilitzar l'eina Valide del Ministeri d'Hisenda i Funció Pública (MINHAP), accessible des de l'adreça:

https://valide.redsara.es/valide 
 
Bàsicament, amb aquesta eina, de molt senzilla utilització, es pot comprovar fàcilment si un document signat electrònicament inclou signatura longeva, atribut identificat com "PAdES-LTV" en aquesta aplicació web.

El servidor de temps signa un hash del document + temps per a a més de certificar qui (amb la signatura), certificar quan (usant una TSA).

Com fer-ho amb Linux?


La TSA (Time Stamp Authority) de l'ACCV està molt ben explicada en: https://www.accv.es/servicios/sellado-de-tiempo/

Acrobat no està suportat en Linux.

Existeixen solucions per als usuaris de programari lliure: https://www.freetsa.org/guide/

Les últimes versions de LibreOffice suporten la signatura i comprovació de documents signats amb certificats digitals i -també- afegir a la signatura el certificat d'un TSA. (NOTA: No està provat pel SIUV) .

LibreOffice sap signar/comprovar no sols PDF's generats per ell mateix en exportar " com PDF", sinó també PDF's generats per uns altres, encara que no posa el dibuix/segelle amb l''estètica' d'Acrobat.



SERVEI D'INFORMÀTICA - UNIVERSITAT DE VALÈNCIA