Los certificados digitales caducan, normalmente entre uno y tres años después de su emisión. Una Firma digital en un PDF creado con un certificado ahora vencido presenta un desafío de verificación. El lector de PDF comprueba la validez del certificado en el momento de la verificación, no en el momento de la firma. Si el certificado ha caducado, la firma se muestra como inválida aunque era perfectamente válida cuando se solicitó. Lo que suceda depende de si la firma tenía marca de tiempo.
Sin una marca de tiempo, un certificado caducado hace que la firma no sea verificable. El lector de PDF no puede determinar si el documento se firmó antes o después de que expirara el certificado. La firma muestra un triángulo de advertencia o una X roja y el documento parece tener una firma no válida. Este es el resultado más común para los archivos PDF firmados que se verifican años después de la firma.
Con una marca de tiempo de una autoridad de sellado de tiempo confiable, la firma sigue siendo verificable incluso después de la expiración del certificado. La marca de tiempo congela la validez del certificado en el momento de la firma. El proceso de verificación Sign PDF verifica la marca de tiempo en lugar del estado actual del certificado, confirmando que el certificado era válido cuando se emitió la marca de tiempo.
Las herramientas de verificación de PDF de WukongPDF muestran el estado de validez de la firma, incluida la información de vencimiento del certificado.

Por qué caducan los certificados y por qué es importante
La caducidad del certificado es una característica de seguridad, no un defecto. Los certificados tienen períodos de validez limitados porque la información de identidad cambia con el tiempo. Un certificado emitido a un empleado que luego abandona la organización no debe tener validez indefinida. La caducidad obliga a volver a verificar periódicamente la identidad y renovar el certificado.
El problema de los documentos firmados es que su vida útil de verificación suele superar la vida útil del certificado. Es posible que un documento de hipoteca necesite verificación 15 años después de su firma. Se puede hacer referencia a una solicitud de patente 20 años después. El certificado de firma expiró mucho antes de que expirara la necesidad de verificación del documento. El sellado de tiempo soluciona este desajuste entre la vida útil del certificado y la vida útil del documento.
Pruebe firmar PDF
No se necesita instalación. Funciona directamente en su navegador.
Qué muestra el lector de PDF para un certificado caducado
Cuando se abre un PDF con un certificado de firma vencido, el lector muestra el estado de la firma. Sin una marca de tiempo, el estado suele ser La validez de la firma es desconocida o El certificado del firmante ha caducado. El panel de firma puede mostrar un triángulo de advertencia amarillo o una X roja según el lector. La apariencia de la firma visual en la página puede mostrar un signo de interrogación superpuesto.
Con una marca de tiempo válida, el estado es diferente. El lector muestra La firma es válida con una notación de que la validación a largo plazo está habilitada o La firma incluye una marca de tiempo incrustada. La apariencia de la firma visual muestra una marca de verificación verde con un ícono de reloj. La firma se verifica como válida porque la marca de tiempo demuestra que el certificado era válido en el momento de la firma.
El papel de la validación a largo plazo
La validación a largo plazo, o LTV, es una función de PDF que incorpora suficiente información en el PDF firmado para verificar la firma sin acceder a servidores externos. LTV incluye el certificado de firma, la cadena de certificados hasta una raíz confiable, la marca de tiempo y la información del estado de revocación del certificado en el momento de la firma. Una firma habilitada para LTV es autónoma a efectos de verificación.
Para habilitar LTV en un PDF firmado existente, ábralo en Acrobat Pro y agregue información de verificación. El software recopila todos los certificados, marcas de tiempo y datos de estado de revocación necesarios para la verificación y los incrusta en el PDF. Después de habilitar LTV, la firma se puede verificar incluso en una computadora sin acceso a Internet e incluso después de que el certificado de firma y el certificado de marca de tiempo hayan expirado, siempre que el certificado raíz de la cadena siga siendo confiable.
Qué sucede cuando el certificado de marca de tiempo también vence
Los certificados de la TSA tienen períodos de validez mucho más largos que los certificados de firma, normalmente de 10 a 20 años, pero eventualmente caducan. Cuando tanto el certificado de firma como el certificado de marca de tiempo han expirado, la verificación de la firma depende de si el lector de PDF todavía confía en el certificado raíz en la parte superior de la cadena.
Los certificados raíz de las principales autoridades certificadoras suelen tener una validez de 20 a 30 años y están preinstalados en los sistemas operativos y lectores de PDF. Si el certificado raíz aún es confiable, la cadena de firmas desde la firma del certificado hasta la marca de tiempo hasta la raíz se puede verificar incluso después de que ambos certificados intermedios hayan expirado. El certificado raíz es el ancla de confianza que permite la verificación indefinida.
Preparación de archivos PDF firmados para una máxima verificabilidad futura
Durante los flujos de trabajo típicos, al crear un PDF firmado que necesita verificabilidad a largo plazo, siga tres prácticas. En primer lugar, habilite siempre la marca de tiempo con una TSA acreditada. En segundo lugar, habilite LTV para incrustar toda la información de verificación en el PDF. En tercer lugar, utilice un certificado emitido por una CA de una autoridad certificadora importante con una raíz de larga duración. Estos tres pasos maximizan la probabilidad de que la firma sea verificable décadas después.
Antes de que caduque el certificado de firma, aplique una nueva firma con un certificado y una marca de tiempo nuevos. Esto crea una nueva firma que verifica el documento de forma independiente y puede servir como ruta de verificación principal después de que caduque el certificado de firma original. La nueva firma no invalida la original pero proporciona una ruta de verificación redundante.
Un certificado de firma vencido no significa que el documento firmado no sea válido. Con el sellado de tiempo y el LTV adecuados, la firma sigue siendo verificable indefinidamente. Sin estas protecciones, la firma deja de ser verificable cuando caduca el certificado. La diferencia son algunos ajustes de configuración al momento de la firma.
| Escenario | Qué muestra el lector | Estado de validez |
|---|---|---|
| Certificado caducado, sin marca de tiempo | Advertencia de firma no válida | No se puede verificar cuando se firma |
| Certificado caducado, con marca de tiempo. | Firma válida con nota LTV | Verificable, la marca de tiempo demuestra la ventana de validez |
| Certificado revocado, con marca de tiempo antes de la revocación | Firma válida con nota LTV | Verificable, la marca de tiempo es anterior a la revocación |
Las prácticas de firma de documentos deben tener en cuenta la vida útil de verificación esperada del documento. Una aprobación interna de rutina que se verificará dentro del período de validez del certificado no necesita el LTV completo ni el tratamiento de marca de tiempo. Un contrato legal, una presentación regulatoria o un registro de archivo que pueda necesitar verificación décadas después merece la protección de firma más sólida disponible.
Comprobación del estado de revocación del certificado en el momento de la verificación
La caducidad del certificado y la revocación del certificado son diferentes. Un certificado caducado simplemente alcanzó su fecha de finalización de validez. La autoridad emisora invalidó activamente un certificado revocado antes de su fecha de vencimiento, generalmente porque la clave privada se vio comprometida o el titular del certificado abandonó la organización. Las marcas de tiempo protegen contra el vencimiento, pero no pueden proteger contra la revocación antes de que se emitiera la marca de tiempo.
Durante los flujos de trabajo típicos, al verificar un PDF firmado, el lector de PDF verifica el estado de revocación del certificado a través de OCSP (Protocolo de estado de certificados en línea) o CRL (Listas de revocación de certificados). Si el certificado fue revocado antes de la fecha de la marca de tiempo, la firma no es válida independientemente de la marca de tiempo. Si el certificado fue revocado después de la fecha de la marca de tiempo, la firma sigue siendo válida porque la marca de tiempo es anterior a la revocación.
Migración de documentos firmados a nuevos certificados antes de su vencimiento
Antes de que caduque un certificado de firma, planifique la migración. Inventario de todos los documentos firmados con el certificado vencido. Para documentos que necesitan verificabilidad continua, aplique una nueva firma con el certificado de reemplazo mientras el certificado original aún sea válido. La nueva firma agrega una ruta de verificación que seguirá siendo válida después de que caduque el certificado original.
Documente la migración del certificado en la política de firma de la organización. Especifique con qué antelación al vencimiento debe comenzar la migración, qué documentos deben volver a firmarse y el proceso de verificación para confirmar que las nuevas firmas son válidas. Una migración planificada evita el descubrimiento de firmas no verificables después de que el certificado ya haya caducado.
Incorporación de la verificación de firmas en sistemas de gestión de documentos
Los sistemas de gestión de documentos empresariales pueden automatizar la verificación de firmas cuando se accede a los documentos. Cuando un usuario abre un PDF firmado desde el repositorio, el sistema verifica la firma y la marca de tiempo en segundo plano y muestra el estado de validez. El usuario no necesita comprobar manualmente cada firma.
La verificación automatizada detecta firmas caducadas o no válidas que la revisión manual pasaría por alto. Un documento con una firma no válida se puede marcar para su revisión antes de que se utilice para tomar una decisión comercial. La automatización de la verificación proporciona una red de seguridad que protege a la organización de actuar sobre documentos cuya autenticidad no se puede verificar.
La caducidad del certificado es una parte inevitable del ciclo de vida de la firma digital. Comprender lo que sucede cuando un certificado caduca y prepararse para ello con sellado de tiempo y LTV garantiza que los documentos firmados sigan siendo verificables mucho después de que el certificado de firma haya llegado al final de su período de validez.
Las prácticas descritas aquí transforman las firmas digitales de una autenticación temporal a una verificación permanente. Un PDF firmado y preparado con marca de tiempo y LTV se puede verificar décadas después de la firma, lo que proporciona la autenticidad del documento a largo plazo que requieren los contextos legales, financieros y regulatorios.
Comprender el vencimiento del certificado y prepararse para ello es parte de la gestión responsable de documentos digitales. Cada PDF firmado tiene una fecha de vencimiento en su firma, ya sea que el firmante se dé cuenta o no. El sellado de tiempo y el LTV retrasan esa fecha de vencimiento en el futuro, pero las prácticas deben implementarse antes de que caduque el certificado.
Un PDF firmado sin marca de tiempo y LTV tiene una ventana de verificación de uno a tres años. El mismo PDF con marca de tiempo y LTV tiene una ventana de verificación medida en décadas. La diferencia son algunas opciones de configuración que se aplican en el momento de la firma. La implementación de estas prácticas para cada PDF firmado garantiza una verificabilidad consistente a largo plazo en toda la colección de documentos, asegurando que cada documento firmado siga siendo verificable durante todo el período de retención requerido sin fallas de verificación inesperadas.
Pruebe firmar PDF
No se necesita instalación. Funciona directamente en su navegador.
