Que un lector muestre una firma no significa por sí solo que sea válida o confiable. El resultado depende de la integridad del archivo, la cadena de confianza, el estado del certificado en el momento de firma y la política que admita el destinatario.
Ejemplo práctico: Un PDF muestra sello visible, pero el lector no reconoce ninguna firma
Un proveedor envía un PDF con nombre, fecha y un sello verde visible. La comprobación local no encuentra ninguna estructura de firma: el “sello” era una imagen incorporada a la página. El equipo no lo da por válido, solicita una nueva copia firmada criptográficamente, comprueba que no existan cambios posteriores y guarda el informe del servicio oficial requerido junto al expediente.
Qué hacer según lo que encuentres
No todos los síntomas apuntan a la misma causa. Utiliza estas reglas para elegir el siguiente paso sin destruir evidencia ni repetir instalaciones.
Las cuatro señales esenciales
- Número de firmas y orden en que se aplicaron.
- Identidad mostrada y certificado utilizado.
- Cobertura de la firma y cambios posteriores.
- Fecha declarada, sello de tiempo y estado del certificado.
Ruta de comprobación en dos niveles
- Haz una lectura local informativa para saber si el archivo contiene estructuras de firma.
- Comprueba que el firmante esperado aparezca en la firma correcta.
- Revisa si existen bytes o revisiones posteriores a la firma.
- Sube el documento al validador oficial solo si el procedimiento y tu política de confidencialidad lo permiten.
- Guarda el informe de validación junto al documento cuando necesites trazabilidad.
Qué debes guardar como evidencia
Una incidencia bien documentada se resuelve antes la próxima vez y permite demostrar qué identidad, sistema y resultado intervinieron.
- Documento exacto comprobado.
- Número y orden de firmas.
- Identidad, certificado y fecha.
- Resultado del validador y cambios posteriores.
Cómo saber que el problema está resuelto
Evita cerrar por intuición. Da el caso por terminado cuando puedas demostrar estos resultados:
- La identidad coincide con la esperada.
- No hay modificaciones posteriores incompatibles con la firma.
- La cadena y el estado obtienen el resultado requerido por el procedimiento.
Cuándo dejar de probar y escalar
Escalar no significa abandonar el diagnóstico: significa entregar al responsable técnico, al emisor o al soporte del portal un caso acotado y con evidencia.
- Existe una disputa sobre integridad o autoría.
- El certificado aparece revocado o no confiable.
- El procedimiento exige validación cualificada.
Errores que conviene evitar
- Confiar únicamente en el dibujo visible.
- Aceptar una fecha sin sello de tiempo confiable.
- Compartir un documento confidencial con validadores no autorizados.
- Ignorar firmas anteriores cuando el PDF contiene varias.
Continúa por la ruta adecuada
Fuentes oficiales y documentación
Enlazado por intención
Continúa con la acción que corresponde.
Estos recursos no son lecturas aleatorias: completan el diagnóstico, convierten la solución en procedimiento y conectan el problema con la operativa diaria.
- 01ProtegerDocumentación de seguridad
Revisa custodia, permisos y límites operativos de Certy.
- 02PrepararPlan de contingencia
Documenta responsables, equipos alternativos y criterios de activación.
- 03AplicarGestión de certificados con Certy
Localiza la credencial correcta y convierte el procedimiento en una operativa repetible.
Preguntas que quedan después del procedimiento
Preguntas frecuentes
01¿Una firma visible garantiza que el PDF está firmado?
No. Puede ser solo una imagen. Debe existir una estructura criptográfica de firma dentro del PDF.
02¿Qué significa “cambios posteriores”?
Que el archivo contiene contenido añadido después de la revisión firmada. El efecto depende del tipo de cambio y de la política de firma.
03¿La herramienta de Certy sustituye a VALIDe?
No. La herramienta ofrece una lectura local informativa; VALIDe realiza comprobaciones oficiales más completas.