Chaindoc
Verificar ASiC

Verificación de firmas de contenedores ASiC

Valida las firmas digitales agrupadas dentro de tus contenedores .asice y .asics. Suelta un archivo ASiC firmado y Chaindoc lo descomprime y luego comprueba cada firma XAdES o CAdES interna, la cadena de certificados, los sellos de tiempo del contenedor y el cumplimiento eIDAS con la biblioteca EU DSS.

VERIFICAR UN .asice

Verificar contenedor ASiC

Sube un contenedor .asice o .asics firmado para validar las firmas ASiC-S / ASiC-E que contiene utilizando los estándares de verificación EU DSS.

Le enviaremos un código de verificación para confirmar su identidad.

Qué incluye la validación de contenedor

  • Validación gratuita de contenedores ASiC y eIDAS
  • Cada firma interna comprobada una a una
  • Informe detallado en segundos
  • Tu archivo nunca se almacena
Validar en Chaindoc

El contenedor que subes no se almacena en ningún momento. Su informe de validación se guarda en privado durante 7 días y luego se borra. Después solo queda en tu cuenta un registro mínimo: resultado, número de firmas, fecha.

Conforme al EU DSS

Qué comprueba la verificación ASiC

Un contenedor ASiC es un paquete ZIP definido por ETSI EN 319 162 que lleva tus archivos firmados junto a sus firmas. Chaindoc pasa todo el contenedor por la biblioteca EU Digital Signature Service (DSS) para comprobarlo según estas reglas.

Descomprime el paquete ASiC y lee el manifiesto META-INF que ata cada firma al archivo que cubre. Cambia un archivo o manipula el manifiesto y la comprobación lo detecta.

Un contenedor puede llevar varias firmas sobre varios archivos. Chaindoc recalcula cada objeto de datos firmado y lo compara con lo que la firma declara, así que obtienes un aprobado o suspenso por cada firma, no solo por el paquete en conjunto.

Traza el certificado de cada firmante hasta una raíz de confianza y comprueba si fue revocado, usando respondedores CRL y OCSP. Descubre cómo se establece la confianza según eIDAS en todos los formatos de firma.

Lee los sellos de tiempo del contenedor y de las firmas, y después confirma si la firma cumple las reglas de eIDAS y el perfil ETSI EN 319 162 para contenedores ASiC.

Más que verificación

Contenedores firmados de confianza

Crea firmas tan rigurosas como las que verificas. Chaindoc firma, sella el tiempo y ancla cada acuerdo en blockchain; la cuenta gratuita cubre tus primeros documentos, sin tarjeta y sin instalación.

Tipos de contenedor

Contenedores ASiC-S y ASiC-E

ASiC (Associated Signature Containers) está definido por ETSI EN 319 162. Es un paquete basado en ZIP que lleva los archivos firmados junto a sus firmas, de modo que todo lo necesario para validar viaja en un solo archivo.

ASiC-S (Simple)

Un archivo de datos más una firma o un token de sello de tiempo. Las extensiones son .asics y .scs. Útil cuando sellas o firmas un único documento y quieres un paquete limpio y autónomo.

ASiC-E (Extended)

Varios archivos de datos, varias firmas y un manifiesto META-INF. Las extensiones son .asice y .sce. Es el contenedor de entrega eIDAS y el formato detrás de la mayoría de las firmas con DNI electrónico.

XAdES o CAdES dentro

ASiC es solo el envoltorio. Las firmas de su interior son o bien XAdES sobre XML o bien CAdES sobre CMS binario, y Chaindoc valida la que encuentre.

Archivos BDOC y DigiDoc

El .bdoc estonio es, por dentro, un contenedor ASiC-E. Renómbralo a .asice o .zip si la subida rechaza la extensión, y el motor DSS lo valida de la misma manera, junto con los paquetes DigiDoc4 usados en el ecosistema eID báltico.

FAQ

Preguntas frecuentes sobre la verificación de contenedores ASiC

Qué es ASiC, cómo funciona la comprobación y qué significa el resultado. Más en nuestra página de soporte.

ASiC significa Associated Signature Containers, un estándar de ETSI (EN 319 162). Es un archivo ZIP con una disposición concreta: tus documentos firmados van junto a sus firmas y, en ASiC-E, junto a un manifiesto META-INF que relaciona unos con otras. Como los originales viven dentro del zip, un contenedor ASiC se valida por sí solo, sin ningún archivo aparte.

En el fondo, el tamaño del trabajo. ASiC-S (Simple) envuelve un único objeto de datos con una firma o un sello de tiempo y usa la extensión .asics o .scs. ASiC-E (Extended) puede contener muchos archivos, muchas firmas y un manifiesto que los une, y usa .asice o .sce. ASiC-E es el que te encuentras en la entrega eIDAS y los portales públicos.

Sí. Los archivos .asice del DNI estonio, la e-Residency, Smart-ID y las apps DigiDoc4 son contenedores ASiC-E, y esta herramienta los lee directamente. Un archivo .bdoc es lo mismo bajo un nombre más antiguo, y el validador lo trata igual una vez que llega, pero el filtro de subida se fija en la extensión: renombra un .bdoc a .asice o .zip si el formulario lo rechaza. Las firmas eID de Letonia y Lituania construidas sobre la pila DigiDoc funcionan igual.

Ambas. ASiC es solo el contenedor. Dentro, las firmas reales son XAdES (basadas en XML) o CAdES (CMS binario), y un mismo contenedor puede incluso mezclarlas. Chaindoc abre el paquete y valida lo que encuentra. ¿Firmas más bien un PDF normal? Eso es PAdES, y de eso se encarga la herramienta de verificación de firmas PDF.

Los motivos de siempre más uno propio del contenedor. Un archivo interno se editó después de firmar y su resumen ya no coincide, un certificado de firmante expiró o fue revocado, o la cadena no llega hasta una raíz de confianza. El caso propio del contenedor es un manifiesto META-INF roto o ausente, que corta el vínculo entre una firma y el archivo que debería cubrir. El informe señala la firma y la comprobación exactas que fallaron. ¿Verificas contenedores a gran escala? Consulta precios y nuestra integración API.

Guías y recursos

Guías sobre contenedores ASiC y firmas digitales

Cómo ASiC-E, ASiC-S y las firmas XAdES y CAdES de su interior mantienen los archivos firmados verificables y listos para eIDAS.