Redirecting you to

Sellos PSD2 - Certificados avanzados y QSealC

Sellos cualificados y avanzados conformes con PSD2 para empresas, negocios y organizaciones

Sello de Sectigo para PSD2

Entregado digitalmente

Sello de Sectigo para QSCD PSD2

Entregado en un token físico cualificado

PSD2

¿Por qué necesito certificados cualificados para la PSD2?


En virtud de la PSD2 (regulación europea sobre servicios de pago electrónicos), los certificados digitales se utilizan para identificar a las instituciones financieras, incluidos los bancos y los proveedores de servicios de pago (PSP), para verificar las funciones para las que están autorizados, para cifrar las comunicaciones y, en algunos casos, para proporcionar sellos a prueba de manipulaciones en los datos o las transacciones.

Debido a la confidencialidad de las transacciones de servicios financieros, las normas técnicas reglamentarias (RTS) de la PSD2 especifican que para la identificación de los PSP solo podrán utilizarse certificados eIDAS emitidos por un proveedor de servicios de confianza cualificado (QTSP).

¿QUÉ TIPOS DE CERTIFICADOS NECESITO PARA CUMPLIR CON LA PSD2?

PSD2 especifica dos tipos de certificados digitales para comunicaciones seguras:

Certificado cualificado de autenticación de sitios web (QWAC) utilizado con el protocolo SSL/TLS tal y como se define en IETF RFC 5246 o IETF RFC 8446 para proteger los datos en las comunicaciones entre pares y para identificar quién controla los puntos finales.

Los certificados cualificados para sellos electrónicos (QSealC) crean sellos electrónicos utilizados para proteger datos o documentos utilizando estándares como PAdES, CAdES o XAdES del ETSI, y afirman su procedencia de una entidad legal.

VALIDACIÓN Y EMISIÓN - IMPORTANTE

Obtenga su certificado cualificado PSD2

Una vez solicitado el certificado, se le guiará a través de los pasos para pasar las comprobaciones de validación necesarias para que su certificado pueda ser emitido. Es muy importante que entienda los requisitos de validación para que su certificado pueda expedirse lo antes posible.


Normalmente la CSR, cuando es necesario, se envía junto con el pedido. Solo se necesita una CSR para los QWAC o certificados que vaya a instalar usted en un HSM u otro dispositivo.

Una vez realizado el pedido, recibirá el correo electrónico con el Acuerdo de suscriptor. Siga las instrucciones del correo electrónico para aceptar el acuerdo, tras lo cual aparecerá la página Complete Your eIDAS Request (Complete su solicitud eIDAS), donde podrá supervisar el progreso de su pedido. La página muestra todos los pasos que debe completar para que Sectigo pueda emitir su certificado PSD2.

La persona que realice el pedido deberá acreditar su identidad.

La verificación cara a cara se utiliza para verificar su identidad. Para ello deberá cumplimentar el formulario de verificación presencial que le proporcionará Sectigo, junto con las instrucciones para cumplimentarlo. El formulario cumplimentado debe estar notariado y acompañado de:

  • Una copia notariada de un documento de identidad con fotografía emitido por el gobierno.
  • Estado de Autor para verificar el estado de la licencia del notario.

Se verifica la dirección de correo electrónico utilizada para el pedido.

Recibirá un correo electrónico de verificación. Siga las instrucciones del correo electrónico para verificar su dirección de correo electrónico.

Para los pedidos realizados en nombre de una organización, se requiere una prueba de que el firmante del acuerdo es un representante autorizado de la organización.

Como parte de la verificación, Sectigo verifica el número de teléfono proporcionado con el pedido. Recibirá un correo electrónico con instrucciones, y el proceso implicará una devolución de llamada al número de teléfono que se verificó como parte de la identidad de la organización.

  • La devolución de llamada verifica lo siguiente:
  • El número de teléfono pertenece a la organización.
  • La autenticidad del pedido y que ha sido realizado por la organización.
  • La firma del acuerdo es confirmada por el firmante.
  • La autoridad del firmante para suscribir un acuerdo.

Para los pedidos que involucran a personas jurídicas, Sectigo verificará la existencia física, legal y operativa de la organización.

Como parte de la verificación, Sectigo comprueba los datos de la organización proporcionados con el pedido, incluyendo:

  • la identidad legal y la existencia de la organización
  • la existencia física de la organización
  • la existencia operativa de la organización

Es posible que se le solicite documentación adicional y que reciba una devolución de llamada.

En el caso de los certificados conformes con la PSD2, también se requieren pruebas adicionales de que la organización está registrada en la autoridad nacional competente (NCA) correspondiente y aprobada por ella.