¿Contrafirma o segunda firma? Guía práctica para PAdES/XAdES

Con PDF (PAdES) se suele añadir una segunda firma, pero con XAdES/CAdES a veces es mejor una contrafirma. Vea cómo elegir la variante adecuada, cómo configurar proCertum SmartSign (Certum Mini / SimplySign) y cómo añadir un sello de tiempo para conservar el LTV.
Contrafirma en una firma reconocida: qué es, cuándo es útil y cómo hacerlo en proCertum SmartSign

Contrafirma en una firma reconocida: qué es, cuándo es útil y cómo hacerlo en proCertum SmartSign (Certum Mini / SimplySign)

En breve: refrendo es una firma estampada sobre una firma existente. No es una mera "segunda firma en un documento" (cofirma), sino una confirmación de la firma de otro - Por ejemplo, cuando un supervisor, asesor jurídico o director financiero aprueba formalmente la firma de un empleado o miembro del consejo de administración.

En circulación empresarial, una simple cofirma bajo el documento, pero cuando el procedimiento requiera una "firma sobre firma", se utiliza una refrendo de firma.

¿Cuándo tiene sentido un refrendo?

  • Aceptación de la firma de otra persona (cumplimiento, auditoría): se reconoce una acción de firma específica por parte de una persona.
  • Control formal y jurídico: el abogado/responsable financiero (CFO) refrenda la firma del director en un documento clave.
  • Políticas internas: cuando las instrucciones dicen "valide la firma de X" en lugar de "firme el documento junto con X".

     

Si la escritura de constitución menciona simplemente la representación conjunta (dos firmas), los PDF (PAdES) suelen utilizar una segunda firma independiente. Una contrafirma es a veces la opción natural cuando XAdES/CAdES(firmas externas) y procedimientos de confirmación específicos.

¿Certum Mini o SimplySign? Ambos funcionan

  • Certum Mini (tarjeta + lector USB): permite firmar sin conexión (sin internet) - útil en entornos con un régimen de seguridad más estricto.
  • SimplySign (firma móvil/nube): comodidad y rapidez, funciona en línea (junto con SimplySign Desktop en su ordenador).

proCertum SmartSign es compatible con ambas soluciones soluciones: puede refrendar tanto si utiliza una tarjeta (Certum Mini) como una firma móvil (SimplySign).

 

Cómo realizar una contrafirma en proCertum SmartSign - paso a paso

El siguiente diagrama sigue las instrucciones Certum.

  1. Preparar las herramientas

     

    • Inserte la tarjeta Certum Mini o inicie sesión en SimplySign Desktop.
    • Asegúrese de que dispone de un proCertum SmartSign actualizado (compruebe la versión en la pantalla de inicio; descargue la última desde el sitio web de Certum).
¿Contrafirma o segunda firma? Guía práctica para PAdES/XAdES
2. determinar el tipo de firma anterior
    • Si el documento tiene firma externa (archivo de firma independiente), pase directamente a la fase de firma.
    • Si el documento tiene firma interna (contenido y firma en un solo archivo), utilice la opción "Guardar contenido"para extraer el contenido firmado, si el botón está activo.

 

3 Iniciar el refrendo
    • En SmartSign, vaya a FirmaAñadir archivoFirmar.
    • Seleccione su certificado (de su tarjeta o de SimplySign).
    • El programa detecta que un documento ya ha sido firmado y solicita una acción - seleccione "Refrendar"..
    • Por favor, indique una firma específicaque desea refrendar, introduzca el PIN y confirme. Después de un momento, verá un mensaje de éxito.
¿Contrafirma o segunda firma? Guía práctica para PAdES/XAdES

Nota práctica: en los negocios PDF (PAdES) se suele utilizar una segunda firma debajo del documento (cofirma), ya que es más legible en el panel de firma.

Contrafirma se utiliza con más frecuencia en XAdES/CAdES (firmas externas).

¿Contrafirma o segunda firma? Guía práctica para PAdES/XAdES

Contrafirma frente a sellado de tiempo y archivo: qué hacer para que un documento "viva" durante años

Una firma reconocida en sí misma no garantiza la verificabilidad perpetua. Un certificado caducará (normalmente al cabo de 1-3 años) y las fuentes de verificación no se mantienen indefinidamente. Por lo tanto, para un largo período de conservación, un sello de tiempo cualificado. Confirmaque documento específico existió en un momento dado y no ha sido alterado - aunque el certificado del firmante ya haya caducado.

Cómo montarlo en la práctica (según nuestra guía "offline")

Nuestra guía

  • Regla 1: Añada una marca de tiempo cualificada a cada documento válido. En SimplySign y Certum Mini, puede adjuntarla automáticamente durante la firma o añadirla más tarde (cuando tenga acceso a Internet).
  • Regla 2: "Añadir" una etiqueta a un archivo terminado no existe - técnicamente se añade otra firma que contiene la marca de tiempo, o (para una firma externa) usted sustituye la firma existente por una versión con marca de tiempo o añades una contrafirma con marca de tiempo.
  • Regla 3: Archivar localmente (offline) según el procedimiento: formato PDF/PAdES por defecto "en la estantería", almacenar archivos externos (XAdES/CAdES) junto con el archivo de firmaguardar metadatos (firma, fecha, tipo, hash) y copias de seguridad.

Buenas prácticas de la experiencia podpisano.pl

  1. Verificar antes de refrendar. En SmartSign, tiene la opción de verificar las firmas "a la vista": antes de añadir otra capa, compruebe que la anterior es correcta.
  2. Incluya siempre un sello de tiempo en los documentos que se espera que duren más que el certificado. Esta es la forma más fácil de LTV (validación a largo plazo).
  3. Offline/online sin conflicto. Certum Mini: puede firmar sin conexióny añadir la etiqueta más tarde como otra firma o contrafirma (para una firma externa). SimplySign: funciona en línea - adjunte el marcador "a mano".
  4. Legibilidad para el destinatario. En los PDF, suele elegir segunda firma (cofirma) - el destinatario ve "dos firmantes". Una contrafirma tiene sentido cuando se quiere mostrar claramente la aprobación de la firma de otra persona (por ejemplo, conformidad formal).
  5. Ajustes en SmartSign bajo control. En Configuración → Firma puede indicar el tipo(interna/externa), establecer PAdES para el PDF y mostrar el motivo de la firma; merece la pena configurarlo una vez, según la política de la empresa.

PREGUNTAS FRECUENTES

¿El refrendo requiere otro certificado?

No. Se utiliza el mismo certificado reconocido - en el Certum Mini o en SimplySign. El propio SmartSign reconoce la firma anterior y propone la acción "Contrafirma".

¿Es necesario hacer un refrendo en PDF (PAdES)?

En la práctica empresarial, rara vez. Lo más frecuente es añadir una segunda firma debajo del documento (cofirma). La contrafirma es más común en XAdES/CAdES (firma externa) y cuando la política exige la confirmación de una una firma específica.

¿Cómo añadir una marca de tiempo después de firmar?

Para una firma interna (por ejemplo, PAdES) - se añade otra firma con un sello de tiempo.
Para externa (XAdES/CAdES) - puede sustituir por una versión con sello de tiempo, añadir otra firma con una marca de verificación o refrendar incluyendo una marca de verificación. Podpisano.pl

¿Es posible firmar y archivar "totalmente fuera de línea"?

Sí, la propia firma que puedes hacer sin conexión (Certum Mini + SmartSign). El sello de tiempo requiere conexión a internet - puedes añadirlo más tarde como otra operación. Podpisano.pl

Firmas reconocidas SimplySign y Certum Mini

Si tiene alguna duda o pregunta, póngase en contacto con nosotros

+48 22 417 05 55

Responderemos a sus preguntas, le encontraremos una fecha adecuada y un asesor en Gdansk, Gdynia, Cracovia, Varsovia o Breslavia.

También puede enviarnos un correo electrónico a podpisano.plcontacto@ . 

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Compruébelo también:

¿Necesitas ayuda?

Encuentre lo que busca