Hoy analizaremos el porqué de la necesidad de que un certificado de sede electrónica deba ser QWAC (Qualified Website Authentication Certificates) y según el perfil de certificados de de Sede Electrónica definido por el Ministerio de Hacienda y Función Pública. Pero antes, empezaremos por conocer qué es la sede electrónica de una administración española.
Según el BOE “La sede electrónica es aquella dirección electrónica, disponible para los ciudadanos a través de redes de telecomunicaciones, cuya titularidad corresponde a una Administración Pública”. Normalmente es desde esta dirección donde se publica información oficial, de transparencia y de tramitación electrónica, con acceso a datos personales.
¿Para qué necesitamos un certificado de sede electrónica?
El certificado de sede electrónica garantiza a los ciudadanos que se están conectando a un dominio concreto de internet y además se conectan a la sede electrónica de una entidad pública clara y unívocamente identificada, no a la página web de otra empresa, organización o persona que la quisiese suplantar.
¿Qué certificado nos garantiza una total confianza?
El establecimiento de una sede electrónica conlleva la responsabilidad del titular respecto de la integridad, veracidad y actualización de la información y los servicios a los que pueda accederse a través de la misma.
Para garantizar que los certificados de sede se han emitido bajo la autorización de la persona responsable de la entidad pública pertinente se requiere de unas comprobaciones adicionales que no son necesarias para la emisión de otros certificados SSL, como los SSL DV que sólo verifican el control sobre el dominio o URL, o los SSL OV. La máxima protección sólo la otorgan los certificados de alto nivel SSL EV y los certificados cualificados de sitio web (QWAC).
Partimos de la base que los QWAC, por sus características, se suelen asimilar a los certificados SSL EV. Como ya explicamos en el post ¿Sabes qué es un certificado SSL?, los SSL EV son los certificados más fiables y seguros del mundo y dan a los usuarios la confianza de que el sitio web es seguro.
Entonces, ¿por qué es necesario un certificado QWAC?
Dentro de estas dos posibilidades -SSL EV y QWAC-, la Secretaría de Estado de Administraciones Públicas del Ministerio de Hacienda y Función Pública definió en 2016 unos perfiles para garantizar la interoperabilidad entre los servicios electrónicos de las Administraciones Públicas, entre ellos los certificados de sede electrónica, estableciendo un perfil común que requiere que sean “certificados reconocidos o cualificados de autenticación de sitio web o medio equivalente”. Por ello, es sumamente recomendable que sean QWAC.
Dentro del perfil QWAC dicho Ministerio establece unos campos específicos para una mejor identificación de la sede electrónica que aporta a los ciudadanos un plus de confianza sobre a qué Administración se están conectando. Es una confianza y una información que requieren los ciudadanos, las empresas y también otras administraciones que necesiten de este acceso público. Esta confianza sólo se consigue con los certificados cualificados QWAC.
Máximo reconocimiento europeo
Además de ofrecer la máxima garantía técnica, los QWAC también garantizan la seguridad jurídica según el reglamento europeo eIDAS respecto de la identidad de la empresa propietaria del dominio de Internet. Una administración española cuya sede está protegida por un QWAC, garantiza la plena validez jurídica ante cualquier interesado, ciudadano o empresa, y la plena interoperabilidad entre administraciones, dentro de España y frente a cualquier Estado Miembro.
En este sentido, los certificados de sede de Firmaprofesional, además de ser cualificados QWAC, según el reglamento europeo eIDAS, también son SSL EV con el máximo reconocimiento de los navegadores de Internet, siendo de los pocos prestadores españoles que lo pueden ofrecer.