Introducción
Cuando una organización recibe un documento firmado con un certificado digital de RENIEC, comprobar que el nombre del titular aparece en pantalla no basta. Una revisión técnica útil debe responder tres preguntas distintas: qué identidad declara el certificado, si ese certificado pertenece a una cadena de confianza aceptable y cuál es su estado, y si la firma digital valida correctamente sobre el archivo recibido.
Separar esas comprobaciones evita dos errores frecuentes: aceptar una imagen de firma como prueba criptográfica o dar por válida una firma solo porque el certificado parece correcto. El certificado y la firma están relacionados, pero no son la misma evidencia.
RENIEC ofrece servicios de certificación digital y mantiene herramientas y repositorios para la creación, consulta y validación de firmas y certificados. Esta guía explica cómo organizar una revisión reproducible de certificados y firmas digitales de RENIEC, qué registrar y qué hacer cuando el resultado no es concluyente. La decisión jurídica o de negocio sobre la aceptación de un documento sigue dependiendo del procedimiento, la normativa aplicable y las políticas de la organización.
Qué revisar en un certificado digital de RENIEC
Un certificado digital vincula a su titular con una clave pública y contiene datos que permiten identificar la credencial emitida. Para revisar uno de forma consistente, conviene trabajar con la información técnica del certificado y no con una captura de pantalla, un sello gráfico o una transcripción manual.
Como mínimo, la revisión debería identificar al titular declarado, el emisor, el número de serie, el período de vigencia y el uso o propósito que muestre el certificado o la herramienta de validación. Estos datos permiten distinguir una credencial de otra y dejar constancia de exactamente qué certificado se examinó.
La vigencia por fechas es solo una parte de la revisión. También importa comprobar la cadena de certificación y el estado que reporten las fuentes de confianza aplicables. El repositorio PKI de RENIEC publica certificados, listas de certificados revocados y documentación de las jerarquías de certificación administradas por RENIEC.
Si el proceso empresarial exige una comprobación adicional de identidad —por ejemplo, una verificación documental o de identidad independiente— esa comprobación debe tratarse como un control separado. El certificado aporta información de identidad conforme al proceso de certificación del emisor, pero no sustituye automáticamente todos los controles de identidad que una organización pueda exigir para un caso concreto.
No confundir identidad, certificado y firma
Las tres capas responden a preguntas diferentes.
Identidad: ¿a quién identifica o atribuye el certificado y qué datos del titular aparecen en él?
Certificado: ¿qué credencial se utilizó, quién la emitió, cuál es su período de vigencia y qué estado devuelve la validación de confianza correspondiente?
Firma digital: ¿el resultado criptográfico corresponde al documento recibido y al certificado utilizado para firmarlo?
La separación importa porque un certificado aparentemente vigente no demuestra por sí solo que un documento esté correctamente firmado. Del mismo modo, una firma visible en una página PDF no prueba que exista una firma digital válida: la representación gráfica puede ser solo una imagen.
También puede ocurrir que una herramienta valide la integridad criptográfica de la firma pero requiera una revisión adicional del certificado, de su cadena o de su estado. Por eso la decisión de aceptación debería basarse en el resultado completo de la validación y en los criterios definidos para el flujo, no en un único dato aislado.
Cómo verificar una firma digital de RENIEC
La verificación debe realizarse sobre el archivo electrónico original que contiene la firma, no sobre una impresión, una captura de pantalla o una copia convertida a otro formato. Volver a guardar, transformar o reconstruir un documento puede alterar los datos protegidos por la firma y cambiar el resultado de la validación.
RENIEC pone a disposición ReFirma Validator, un servicio acreditado para validar firmas digitales de documentos que utilizan certificados digitales de RENIEC. La herramienta contempla firmas PAdES en PDF, CAdES para otros tipos de archivo y XAdES para XML.
El proceso de revisión debería conservar, al menos, el archivo sometido a validación, el certificado identificado, la fecha de la consulta, la herramienta utilizada y el resultado devuelto. Cuando la herramienta exponga información sobre la cadena, el estado del certificado o los datos de la firma, esos elementos también ayudan a explicar por qué la revisión terminó con un resultado determinado.
Un resultado no concluyente no debe interpretarse automáticamente como una firma inválida. RENIEC advierte que ReFirma Validator puede devolver ese resultado cuando el documento fue firmado con otro software o con determinados parámetros de creación. En ese caso, el expediente debería quedar pendiente de una validación adicional con una herramienta adecuada al formato y al certificado, en lugar de convertir la incertidumbre técnica en una conclusión jurídica.
Qué evidencia conservar de la validación
Una revisión que no puede reproducirse después tiene poco valor operativo. El expediente debería permitir que otro revisor identifique qué documento se analizó, qué certificado estaba asociado, qué herramienta se utilizó y qué resultado se obtuvo.
Una evidencia razonable puede incluir:
- el archivo firmado que fue objeto de la validación;
- los datos identificativos del certificado, como titular, emisor y número de serie;
- la fecha y hora de la validación;
- la herramienta o servicio utilizado;
- el resultado de la validación y, cuando esté disponible, el detalle sobre la firma y el estado del certificado;
- cualquier incidencia que haya dejado el caso como pendiente o requerido una segunda comprobación.
El servicio web de ReFirma Validator indica que los documentos enviados para validación no se almacenan después de su procesamiento. Por tanto, si la organización necesita conservar evidencia del control, debe mantenerla en su propio expediente o sistema de gestión, aplicando las reglas internas de acceso, minimización de datos y conservación que correspondan.
No es necesario crear un registro colectivo que mezcle certificados de distintas personas. La evidencia es más fácil de auditar cuando cada resultado puede vincularse al documento y certificado concretos que fueron revisados.
Cómo decidir si la revisión está completa o pendiente
La validación técnica debe terminar con un estado comprensible para quien continúa el proceso. Una clasificación sencilla puede distinguir entre revisión completada y revisión pendiente, sin convertir esa clasificación interna en una declaración universal sobre la validez jurídica del documento.
La revisión puede considerarse completada cuando el certificado ha sido identificado, la herramienta de validación ofrece un resultado compatible con los criterios definidos por la organización y la firma corresponde al documento revisado. Si el flujo exige controles adicionales de identidad, aprobación o cumplimiento, estos deben completarse por separado.
El caso debería permanecer pendiente cuando el resultado es no concluyente, no puede verificarse la cadena o el estado requerido, los datos del certificado no coinciden con lo esperado para el proceso o falta el archivo original firmado. Una firma técnicamente inválida también debe quedar registrada como una verificación no superada, dejando la decisión posterior al responsable del procedimiento.
Esta distinción evita que el analista tenga que improvisar una conclusión diferente para cada documento y permite aplicar el mismo criterio en revisiones posteriores.
Integrar la validación en un flujo de firma empresarial
En procesos con volumen, revisar certificados de forma aislada fuera del expediente suele generar pérdidas de contexto. Conviene vincular la validación con el documento, el firmante, la etapa del flujo y la evidencia de aprobación correspondiente.
Nota Sign puede utilizarse para estructurar flujos de firma, participantes, secuencias y evidencia operativa. Cuando un proceso incluye certificados o firmas digitales de RENIEC, la validación criptográfica y del estado del certificado debe realizarse con las herramientas y fuentes de confianza que correspondan al marco peruano y al procedimiento de la organización. La plataforma de workflow no sustituye al emisor del certificado ni al servicio utilizado para validar la firma.
El objetivo es que una revisión posterior pueda reconstruir el recorrido completo: qué documento llegó, quién debía firmarlo, qué certificado se presentó, cuál fue el resultado de la validación y qué decisión tomó el proceso después.





