Autoridad de Sellado de Tiempo / Timestamp (7.0)

Download OpenAPI specification:Download

EL SERVICIO

Nuestro servicio de Sello de Tiempo / TimeStamp cualificado permite demostrar que una serie de datos existían y no han sido modificados desde un instante específico de tiempo. Este servicio está cualificado según la regulación europea 910/2014 (eIDAS).

Le permite añadir de una forma sencilla un sello de tiempo para garantizar, de forma irrefutable, la existencia en el momento de sellado y la integridad a partir de ese momento de documentos y transacciones.

Dispone de dos Autoridades de Sellado con la misma validez legal, ambas con sellos de tiempo cualificados eIDAS:

Autoridad URL de peticiones Créditos por sellado
MENSATEK https://api.mensatek.com/tsaMENSATEK 1 crédito
FNMT (Fábrica Nacional de Moneda y Timbre) https://api.mensatek.com/tsaFNMT 2 créditos

CÓMO FUNCIONA

Simplemente se deben realizar peticiones según el estándar de timestamp IETF-PKIX RFC-3161 -Internet X.509 Public Key Infrastructure Time-Stamp Protocol (TSP)- con las siguientes características:

  • Petición HTTPS POST con Content-Type application/timestamp-query y el cuerpo binario de la petición de sellado (fichero .tsq).

  • Se envía un HASH de los datos; los algoritmos admitidos son SHA256, SHA384 y SHA512.

  • La respuesta es binaria, con Content-Type application/timestamp-reply (fichero .tsr).

AUTENTICACIÓN

El servicio requiere que esté registrado como usuario. La autenticación puede ser:

1.- Con usuario/contraseña (BASIC AUTH o DIGEST AUTH). Los datos los encontrará en su panel de usuario, sección Sellado de Tiempo, y sirven para las dos URLs.

2.- Mediante certificado. La validación de los certificados a utilizar también se realiza desde su panel de usuario; la URL para peticiones con autenticación por certificado es https://cert.asetecgroup.es/tsa

PASOS PARA EL TIMESTAMP

Para realizar el sellado de tiempo se requieren los siguientes pasos:

Paso 1: Generación del HASH

Crearemos el HASH del documento o de los datos a sellar; para ello podemos utilizar cualquier función disponible en cualquier lenguaje de programación. En este ejemplo vamos a generar la petición con openssl:

openssl ts -query -data mifichero.pdf -no_nonce -sha256 -out request.tsq

Al ejecutar este comando obtendremos un fichero request.tsq que contiene lo necesario para la petición a la TSA (Autoridad de Sellado de Tiempo).

ATENCIÓN: si lo que desea es sellar un fichero PDF y, además, desea 'incrustar' el sello de tiempo (y opcionalmente una firma) en el propio documento, use la utilidad de Firma y Sellado de PDFs que hemos desarrollado como ayuda para nuestros clientes y que realiza todo el proceso.



Paso 2: Petición de Sellado de tiempo

Con el fichero request.tsq obtenido en el paso anterior (TSQ: TimeStamp Query) enviamos una petición al servidor TSA elegido:


// Sello de MENSATEK (1 crédito)
curl -H 'Content-Type:application/timestamp-query' --data-binary @request.tsq https://api.mensatek.com/tsaMENSATEK -o response.tsr -u usuario:contraseña

// Sello de la FNMT (2 créditos)
curl -H 'Content-Type:application/timestamp-query' --data-binary @request.tsq https://api.mensatek.com/tsaFNMT -o response.tsr -u usuario:contraseña

En el fichero response.tsr obtendremos el sello de tiempo para los datos que hemos enviado.



Paso 3: Verificación de Sello de Tiempo

openssl ts -reply -in response.tsr -text

Recibiremos una respuesta como la siguiente:


Status info:
Status: Granted.
Status description: unspecified
Failure info: unspecified

TST info:
Version: 1
Policy OID: 0.4.0.2023.1.1
Hash Algorithm: sha256
Message data:
    0000 - d5 86 97 15 3e bd 4d 5c-f6 56 61 49 16 95 88 4e   ....>.M\.VaI...N
    0010 - c6 f2 c5 0f b3 be 2b 57-fd 93 3c d8 47 14 e5 3a   ......+W..<.G..:
Serial number: 0x467819383180ADD560EC8A3B171A7B29
Time stamp: Jul 12 18:30:19.06 2021 GMT
Accuracy: unspecified seconds, 0x64 millis, unspecified micros
Ordering: no
Nonce: unspecified
TSA: DirName:/C=ES/O=FABRICA NACIONAL DE MONEDA Y TIMBRE-REAL CASA DE LA MONEDA/OU=CERES/2.5.4.97=VATES-Q2826004J/CN=AUTORIDAD DE SELLADO DE TIEMPO FNMT-RCM - TSU 2016

OTROS DATOS TÉCNICOS

Datos no necesarios para la integración:

  • Link de descarga del certificado raíz de la TSA de la Fábrica Nacional de Moneda y Timbre: Descargar

  • Referencia/OID de política: 1.3.6.1.4.1.5734.3.18.1

  • Tipo de política asociada: QCP-l. OID: 0.4.0.194112.1.1