Repositorio PKI
Información pública, políticas y documentos legales de nuestra Infraestructura de Clave Pública (PKI).
Arquitectura del Repositorio
Para garantizar la disponibilidad continua, la confidencialidad e integridad de la información publicada, nuestro repositorio PKI está implementado utilizando una arquitectura de alta disponibilidad en la nube con balanceo de carga y redundancia geográfica.
- Control de Acceso: El acceso de solo lectura al repositorio es público y no requiere autenticación. La actualización y publicación de CRLs y documentos requiere Autenticación Multifactor (MFA) y control de acceso basado en roles (RBAC).
- Frecuencia de Publicación: Las Listas de Revocación de Certificados (CRLs) se actualizan y publican automáticamente cada 24 horas o inmediatamente después de procesarse una revocación de certificado.
Documentos Técnicos y Políticas
Declaración de Prácticas de Certificación (DPC)
Describe las prácticas y procedimientos empleados para la emisión y gestión de certificados.
Política de Certificados: Persona Natural
Políticas aplicables a la emisión de certificados de firma electrónica para personas naturales.
Política de Certificados: Persona Jurídica
Políticas aplicables a la emisión de certificados para personas jurídicas y representantes.
Política de Certificados: TSA
Políticas de nuestra Autoridad de Sellado de Tiempo (Time Stamping Authority).
Modelo de Contrato de Servicios
Términos y condiciones estándar para suscriptores de certificados DICERT.
Perfiles de Certificados y OIDs
Especificaciones técnicas y OIDs utilizados en los certificados emitidos.
Política de Seguridad (SGSI)
Mecanismos de seguridad de la información y controles del SGSI de DICERT.
Protección de Datos Personales
Política de protección de datos personales conforme a la LOPDP de Ecuador.