Anar al contingut

Certificat d'autentificació de lloc web qualificat

De L'Enciclopèdia, la wikipedia en valencià
La marca de confiança de la UE per a servicis de confiança qualificada.

Un certificat d'autentificació de lloc web qualificat (Certificat QWAC) és un certificat digital qualificat baix els servicis de confiança definits en el Reglament eIDAS.

Un informe ENISA va propondre sis estratègies i dotze accions recomanades com un enfocament escalonat que es dirigix als aspectes més importants detectats com a crítics per a millorar el mercat de l'autenticació de llocs web en Europa i introduir en èxit els certificats qualificats d'autenticació de llocs web com a mig per a aumentar la transparència en este mercat.[1][2]

QWAC en el context d'atres estàndarts

Existixen diferents tipos de certificats d'autenticació de llocs web: Validació de Domini (DV), Validació d'Organisació (OV) i Validació Estesa (EV). Una atra distinció que pot fer-se entre els tipos de certificats d'autenticació de llocs web està relacionada en el número de dominis que assegura el certificat: Domini únic, comodí, multidominio. Els certificats de Validació Estesa oferixen la major calitat en térmens de garantia de l'identitat del propietari d'un certificat entre els tipos de certificats existents en el mercat. Normalment, l'us d'un certificat EV s'indica en un color vert, pero açò varia segons el navegador.

El Reglament eIDAS ha tingut en conte que existix un mercat establit en els seus propis esforços de normalisació industrial. L'objectiu és no crear una interrupció en les iniciatives existents i optimisar l'esforç dels proveïdors qualificats per a alinear-se tant en la normativa de la UE com en les normes del mercat existents.

Reglament eIDAS

En el Reglament eIDAS, els servicis de confiança es definixen com a servicis electrònics, normalment prestats per proveïdors de servicis de confiança (TSP), que consistixen en firmes electròniques, sagells electrònics, sagells de temps electrònics, servicis d'entrega electrònica registrada i autenticació de llocs web.[3][4]

En essència, el Reglament eIDAS proporciona un marc per a promoure:[5]

  • Transparència i responsabilitat: obligacions mínimes ben definides per als TSP i responsabilitat.
  • Garantia de fiabilitat dels servicis junt en requisits de seguritat per als TSP.
  • Neutralitat tecnològica: evitar els requisits que només pot complir una tecnologia específica.
  • Regles del mercat i seguritat de l'estandardisació.

Referències


Referències