Arquitectura de un servicio de firma electrónica interno
Cuatro áreas, cuatro implementaciones y cuatro copias del certificado. Cómo centralizar la firma en un solo servicio con custodia y trazabilidad únicas.
Leer másGuías, requisitos y novedades sobre la firma electrónica en Ecuador.
Cuatro áreas, cuatro implementaciones y cuatro copias del certificado. Cómo centralizar la firma en un solo servicio con custodia y trazabilidad únicas.
Leer másUn flujo de firma produce evidencia por diseño o no la produce nunca. Qué registrar, qué no, y cómo proteger la pista de auditoría de modificaciones.
Leer másEl archivo .p12 en el repositorio es el hallazgo más común de una auditoría. Guía técnica para custodiar, rotar y auditar los secretos de un flujo de firma automatizada.
Leer másUn contenedor es efímero y replicable; una clave privada, no. Cómo resolver esa contradicción sin dejar el certificado dentro de la imagen.
Leer másJava es el ecosistema más maduro para PKI y también el que más confunde: almacenes, cadenas de confianza y concurrencia rompen antes que la lógica de negocio.
Leer másEl ciclo de una petición PHP no está hecho para firmar. Colas, permisos, multiempresa y el detalle del XML que se invalida sin que nadie lo note.
Leer másFirmar es trabajo de procesador, no de red. En Node eso choca con el bucle de eventos, y las dependencias agregan un riesgo que casi nadie audita.
Leer másEn Python la firma se rompe por el entorno, no por el código. Dependencias nativas, custodia de la clave, lotes reanudables y validación del resultado.
Leer másEn .NET la firma casi nunca falla por criptografía: falla por permisos e identidades de proceso. El camino ordenado, del formato al despliegue.
Leer más