Aplicación gratuita para la visualización y verificación de ficheros firmados electrónicamente
inDenova dispone de un software de visualización de documentos firmados electrónicamente, denominado eSigna Viewer, que se puede distribuir de forma totalmente gratuita a ciudadanos, empresas e instituciones.
El sistema permite visualizar las firmas electrónicas generadas desde sistemas de firma electrónica que cumplen estándares como el XADES, PKCS#7 y CMS. La aplicación muestra la información de una forma clara y concisa, visualizándose siempre en el panel de la derecha el documento firmado (Word, Openoffice, PDF, Excel,…) y en el panel de la izquierda la firma/s aplicada/s.
Un detalle muy importante del sistema es que para realizar la verificación de la firma electrónica y de la validez de los certificados digitales utilizados para emitirla no requiere la intervención en ningún momento de los usuarios, ya que realiza todas las operaciones de forma totalmente automática, disponiendo además de una base de datos integrada con las huellas digitales de todos los certificados digitales admitidos por el MITYC.

El sistema es capaz de verificar firmas electrónicas de los siguientes formatos:
- XAdES (XML Advanced Electronic Signatures), recomendación TS 101 903 del ETSI (European Telecommunications Standards Institute), basado en el estándar XMLDSig del W3C (World Wide Web Consortium, http://www.w3.org).
- CAdES
- PKCS7, estándar de facto mantenido de forma abierta por RSA Laboratories, y que sirvió de base para el estándar de firma del correo electrónico S/MIME (estándar de Internet RFC)
- PDF firmado, basado en el formato de documento PDF de Acrobat
- CMS, formato estándar del W3C
Por otro lado el sistema es capaz de validar los atributos extendidos de estos formatos en el caso de que se traten de documentos generados con mecanismos de firma de larga duración, posibilitando la verificación de validez de los mismos a lo largo del tiempo, disponiendo por tanto de un documento electrónico con plenas garantías legales, pudiendo considerarlo como “auténtico original”.
Para cada uno de los formatos anteriores se puede añadir la información de timestamping y estado de revocación de los documentos, con el fin de que los ficheros firmados resultantes dispongan de todos los datos necesarios para las validaciones sin necesidad de conectarse on-line a ningún servicio de la Autoridad de Certificación.
De esta forma los formatos que el sistema podría validar serían:
- Firma electrónica ES-T (XADES-T, PKCS7-T y PDF-T), en el cual se añade la información del sellado de tiempo de la Autoridad de Certificación correspondiente a la firma electrónica. .
- ES-C (XADES-C, PKCS#7-C y PDF-C). En la cual se incorporan referencias completas del certificado y la cadena de confianza utilizados en la firma y de las consultas de revocación.
- ES-X Long (XADES-X, PKCS#7-X y PDF-X). Incorpora el ES-T, el ES-C y la información completa del estado de revocación de los certificados utilizados para la firma, incorporando los datos de la consulta OCSP realizada a la Autoridad de Certificación o las CRL válidas en el momento de la firma.