Chaindoc
Verificar CAdES

Verificación de firmas CAdES y .p7m

Valida firmas digitales CAdES en tus archivos .p7m y .p7s. Sube un archivo CMS firmado y Chaindoc comprueba la integridad del resumen del mensaje, la cadena de certificados, los sellos de tiempo incrustados y el cumplimiento eIDAS usando la biblioteca EU DSS.

VERIFICAR UN .p7m

Verificar firma CAdES

Sube un archivo .p7m o .p7s firmado para validar sus firmas CAdES (CMS / PKCS#7) utilizando los estándares de verificación EU DSS.

Le enviaremos un código de verificación para confirmar su identidad.

Qué incluye la validación CAdES

  • Validación gratuita de firmas CAdES y eIDAS
  • Comprobación de cadena de certificados y revocación
  • Informe detallado en segundos
  • Tu archivo nunca se almacena
Validar en Chaindoc

El .p7m o .p7s que subes no se almacena en ningún momento. El informe de validación sí se guarda, en privado, durante 7 días, y luego se borra. Lo único que queda después en tu cuenta es un registro mínimo (resultado, número de firmas, fecha).

Conforme al EU DSS

Qué comprueba la verificación CAdES

CAdES (CMS Advanced Electronic Signatures) está definido por ETSI EN 319 122 y construido sobre la Cryptographic Message Syntax (RFC 5652), el formato que surgió de PKCS#7. Chaindoc pasa tu archivo por la biblioteca EU Digital Signature Service (DSS) para comprobarlo según estas reglas.

Recalcula el hash de SignedData sobre el contenido para confirmar que nada cambió después de firmar. En un .p7m eso significa que el archivo envuelto es byte a byte lo que el firmante aprobó.

Traza el certificado del firmante hasta una raíz de confianza y comprueba si fue revocado, usando respondedores CRL y OCSP. Descubre cómo se establece la confianza según eIDAS en todos los formatos de firma.

Lee los sellos de tiempo CAdES incrustados en la firma, para que un .p7m firmado hace años siga siendo válido incluso después de que expire el certificado.

Comprueba si la firma cumple las reglas de eIDAS y el perfil ETSI EN 319 122 para firmas electrónicas avanzadas y cualificadas.

Tu turno de firmar

De verificar a firmar tú mismo

Chaindoc es un software de firma electrónica con la prueba integrada: envía contratos a firmar, ancla cada paso en blockchain y entrega a los auditores un informe de verificación en lugar de una promesa.

Estándares ETSI

Perfiles CAdES soportados

Chaindoc valida los cuatro perfiles baseline CAdES de ETSI EN 319 122. Cada uno añade más garantía sobre el perfil anterior.

CAdES-BASELINE-B

El perfil básico. Cubre el mínimo que necesita una firma electrónica avanzada bajo eIDAS.

CAdES-BASELINE-T

Añade un sello de tiempo de confianza que demuestra que el archivo se firmó antes de un momento dado. Útil cuando hay de por medio un plazo de presentación.

CAdES-BASELINE-LT

Agrupa los certificados y los datos de revocación dentro de la firma, para que siga siendo verificable incluso después de que la CA emisora deje de estar disponible.

CAdES-BASELINE-LTA

Añade un sello de tiempo de archivo para el almacenamiento a largo plazo. La firma se mantiene válida durante años, incluso cuando se retiran algoritmos antiguos. Consulta precios para las opciones de archivado.

FAQ

Preguntas frecuentes sobre la verificación de firmas CAdES

Qué es CAdES, cómo funciona la comprobación y qué significa el resultado. Más en nuestra página de soporte.

CAdES significa CMS Advanced Electronic Signatures, un estándar de ETSI (EN 319 122) construido sobre la Cryptographic Message Syntax (RFC 5652), el sucesor moderno de PKCS#7. Es un contenedor de firma binario, normalmente un archivo .p7m. La firma digital legal de Italia se apoya mucho en él, así que verás a menudo un paquete document.pdf.p7m donde el archivo original queda envuelto dentro de la firma.

Misma criptografía, tres contenedores distintos. PAdES vive dentro de un PDF, XAdES envuelve XML y CAdES usa el formato binario CMS del mundo PKCS#7. Si estás comprobando un PDF firmado, usa la herramienta de verificación de firmas PDF; para XML firmado y facturas electrónicas, recurre a la verificación XAdES. CAdES es el formato que quieres cuando lo firmado no es un documento con formato, como un adjunto de correo o un archivo cualquiera, así que aparece allí donde un flujo de bytes en bruto necesita una firma con validez legal. Y cuando una firma CAdES va comprimida junto al archivo que firma, ese paquete es un contenedor ASiC; verifícalos con la verificación ASiC.

Un .p7m es enveloping: el contenido firmado va empaquetado dentro de la firma, así que el archivo es autónomo y esta página puede comprobarlo por sí solo. Un .p7s suele ser detached, contiene solo la firma mientras el archivo original está en otra parte. Sube un .p7s detached suelto y el informe puede salir indeterminado, porque faltan los datos que firmó. Para validar una firma detached, añade el archivo original junto a ella en el formulario de arriba: al seleccionar un .p7s aparece un segundo campo para el documento firmado.

Sí. Los archivos firma digitale italianos, las .p7m buste crittografiche que recibes de portales PA y del correo PEC, son firmas CAdES y esta herramienta las lee. Los adjuntos de correo S/MIME firmados también funcionan, siempre que la firma sea autónoma y no esté separada de su mensaje.

Unos cuantos sospechosos habituales: el contenido cambió después de firmar y el resumen del mensaje ya no coincide, el certificado de firma expiró o fue revocado, o la cadena no llega hasta una raíz de confianza. Uno propio de CAdES es subir un .p7s detached sin su archivo original. El informe nombra exactamente la comprobación que falló, así que no te quedas adivinando. ¿Gestionas una PKI interna y necesitas anclas de confianza personalizadas? Consulta precios.

Guías y recursos

Guías sobre firmas CMS y verificación de documentos

Cómo CAdES, PKCS#7 y la validación de certificados mantienen los archivos firmados a prueba de manipulaciones y listos para eIDAS.