Qué exige, en claro

Aplicar sellos de tiempo a la información cuya existencia o firma en un momento dado deba poder demostrarse frente a terceros: registros de entrada/salida, presentación de ofertas, firmas cuya validez debe sobrevivir a la caducidad del certificado.

Con un prestador de sellado fiable (cualificado donde el valor probatorio lo exija, según eIDAS) y coherencia con la sincronización horaria del sistema: el sello de tiempo formal y los relojes de los servidores (op.exp.8 depende de ellos) cuentan la misma hora.

Cuándo aplica y cómo escala

Exigible cuando la trazabilidad y la autenticidad alcanzan niveles altos — típicamente en categoría ALTA y en servicios donde el «cuándo» tiene efectos jurídicos (registros, licitación). Confírmalo en la valoración formal del sistema.

Ejemplos de implementación

  • Registro electrónico que sella cada asiento con un prestador cualificado: la hora de presentación es demostrable aunque se discuta años después.
  • Documentos firmados de larga vida re-sellados periódicamente para que la validación sobreviva a la caducidad de los certificados originales.

Errores habituales

  • Confiar en la hora del servidor como prueba: sin sello, esa hora la «demuestra» quien administra el servidor.
  • Sellar con un servicio sin garantías cuando el asunto tiene efectos frente a terceros.
  • Relojes del sistema sin sincronizar: los logs dicen una hora y el sello otra.
  • Firmas de larga duración sin re-sellado: válidas hoy, invalidables mañana.
  • Sellar todo «por si acaso»: el sello cuesta; se aplica donde el cuándo importa.

Evidencias que suele ser razonable preparar

  • Relación de qué se sella y con qué prestador.
  • Contrato o condiciones del servicio de sellado de tiempo.
  • Sincronización horaria del sistema (fuente, comprobaciones).
  • Política de re-sellado para documentos de larga vida, si aplica.

Preguntas que debería hacerse el responsable

  • ¿Qué momento de tu servicio tendrías que poder demostrar ante un juez o un recurso?
  • ¿Quién presta tus sellos de tiempo y qué garantías ofrece?
  • ¿Los relojes de tus servidores están sincronizados contra una fuente fiable?
  • ¿Tus documentos firmados seguirán validando cuando caduquen los certificados?

Fuente oficial: Anexo II del Real Decreto 311/2022 y Guía CCN-STIC 807 · Criptología de empleo en el ENS (CCN-CERT). Ficha elaborada por Roberto Mickel, fundador y CTO de ENSFácil; revisada el 25 de agosto de 2026: la aplicabilidad exacta y los refuerzos dependen de la categoría y valoración de tu sistema — verifica siempre la versión vigente de la norma y de las guías.

ENS al día — cada dos semanas

1 idea accionable · 1 cambio normativo · 0 relleno. Doble confirmación y baja en un clic.