Industria
Una guía honesta de la certificación digital en Colombia
Lo que deberías saber sobre certificados, firma digital y el marco legal antes de emitir el tuyo. Sin tecnicismos innecesarios.
¿Qué problema resuelve un certificado?
En el mundo físico firmas un documento con tu puño y letra. En el digital, necesitas una forma equivalente de probar quién firmó, cuándo se firmó y que el documento no cambió después de la firma. Eso es lo que hace un certificado digital: vincula tu identidad a una pareja de llaves criptográficas que permiten firmar y verificar.
En Colombia, desde 1999 esta firma tiene equivalencia jurídica con la firma manuscrita cuando se emite por una Entidad de Certificación Digital Abierta (ECDA) autorizada por el MinTIC.
Línea de tiempo regulatoria
- 1999
Ley 527
Regula el comercio electrónico, las firmas digitales y el uso de mensajes de datos con equivalencia funcional.
- 2012
Decreto 2364
Reglamenta la firma electrónica y aclara el alcance de la firma digital en Colombia.
- 2015–2019
DIAN y factura electrónica
La DIAN introduce y universaliza la factura electrónica, exigiendo firma digital de emisores y proveedores tecnológicos.
- 2020+
Nómina y documentos equivalentes
La obligación de firma digital se extiende a nómina electrónica, documentos equivalentes y RADIAN.
Quién es quién en el ecosistema
MinTIC
Ministerio de Tecnologías de la Información y las Comunicaciones. Autoriza a las ECDA bajo el Decreto 1074 de 2015.
ONAC
Organismo Nacional de Acreditación. Acredita a las ECDA conforme a ISO/IEC 27001 y otras normas aplicables.
Andes SCD
ECDA aliada de PahCertificar, acreditada por ONAC y autorizada por el MinTIC. Emite los certificados que comercializamos.
DIAN
Reconoce los certificados de las ECDA para firma de factura electrónica, nómina electrónica y documentos equivalentes.
Glosario
- Certificado digital
- Documento electrónico que vincula criptográficamente una identidad (persona o empresa) con una pareja de llaves pública y privada.
- Firma digital
- Mecanismo criptográfico que da validez y no-repudio a un documento electrónico. En Colombia, tiene equivalencia con la firma manuscrita cuando se emite por una ECDA autorizada.
- ECDA
- Entidad de Certificación Digital Abierta. Autorizada por el MinTIC para emitir certificados digitales con validez jurídica en Colombia.
- ONAC
- Organismo Nacional de Acreditación de Colombia. Acredita a las ECDA bajo normas ISO/IEC 27001 e ISO 21188.
- MinTIC
- Ministerio de Tecnologías de la Información y las Comunicaciones. Autoridad que autoriza a las ECDA.
- CSR
- Certificate Signing Request. Archivo que contiene los datos del titular y la llave pública, enviado a la ECDA para emitir el certificado.
- PFX / PKCS#12
- Formato estándar para empacar el certificado firmado junto con la llave privada, protegido por contraseña.
- RADIAN
- Registro de Facturas Electrónicas consideradas título valor. Requiere certificado digital para su operación.
¿Necesitas asesoría antes de emitir?
Contamos con un equipo especializado en cumplimiento y certificación digital. Si no sabes qué tipo de certificado necesitas, te orientamos.