Certificat d'autentificació de lloc web qualificat

Un certificat d'autentificació de lloc web qualificat (Certificat QWAC) és un certificat digital qualificat baix els servicis de confiança definits en el Reglament eIDAS.
Un informe ENISA va propondre sis estratègies i dotze accions recomanades com un enfocament escalonat que es dirigix als aspectes més importants detectats com a crítics per a millorar el mercat de l'autenticació de llocs web en Europa i introduir en èxit els certificats qualificats d'autenticació de llocs web com a mig per a aumentar la transparència en este mercat.[1][2]
QWAC en el context d'atres estàndarts
Existixen diferents tipos de certificats d'autenticació de llocs web: Validació de Domini (DV), Validació d'Organisació (OV) i Validació Estesa (EV). Una atra distinció que pot fer-se entre els tipos de certificats d'autenticació de llocs web està relacionada en el número de dominis que assegura el certificat: Domini únic, comodí, multidominio. Els certificats de Validació Estesa oferixen la major calitat en térmens de garantia de l'identitat del propietari d'un certificat entre els tipos de certificats existents en el mercat. Normalment, l'us d'un certificat EV s'indica en un color vert, pero açò varia segons el navegador.
El Reglament eIDAS ha tingut en conte que existix un mercat establit en els seus propis esforços de normalisació industrial. L'objectiu és no crear una interrupció en les iniciatives existents i optimisar l'esforç dels proveïdors qualificats per a alinear-se tant en la normativa de la UE com en les normes del mercat existents.
Reglament eIDAS
En el Reglament eIDAS, els servicis de confiança es definixen com a servicis electrònics, normalment prestats per proveïdors de servicis de confiança (TSP), que consistixen en firmes electròniques, sagells electrònics, sagells de temps electrònics, servicis d'entrega electrònica registrada i autenticació de llocs web.[3][4]
En essència, el Reglament eIDAS proporciona un marc per a promoure:[5]
- Transparència i responsabilitat: obligacions mínimes ben definides per als TSP i responsabilitat.
- Garantia de fiabilitat dels servicis junt en requisits de seguritat per als TSP.
- Neutralitat tecnològica: evitar els requisits que només pot complir una tecnologia específica.
- Regles del mercat i seguritat de l'estandardisació.
Referències
- ↑ QWAC certificate on enisa.europa.eu
- ↑ eIDAS Qualified Website Authentication Certificates on quovadisglobal.com
- ↑ Turner. «Understanding eIDAS». Cryptomathic. Consultat el 2016-04-12.
- ↑ «Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC». EUR-Lex. The European Parliament and the Council of the European Union. Consultat el 2016-03-18.
- ↑ Turner. «Trust Service Providers according to eIDAS». Cryptomathic. Consultat el 2017-10-17.
Referències
- Este artícul conté una traducció derivada de «Certificado de autentificación de sitio web cualificado» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.