Certvalidator

Solución para la identificación y alta de usuarios usando certificado digital, con la misma confiabilidad que procesos complejos KYC.

* Servicio SaaS compatible con certificados digitales cualificados de la Unión Europea.

Identificación de usuarios con certificados digitales cualificados
Problemas de seguridad y confianza en la identificación de usuarios online.

Qué es la validación de usuarios con certificado digital

Los sistemas tradicionales de registro y acceso basados en usuario y contraseña generan fricción, abandono y riesgos de seguridad.

El acceso mediante cuentas de terceros como Google o Facebook es cómodo, pero no acreditan la identidad real del usuario.

En procesos sensibles o regulados, las organizaciones necesitan mecanismos que garanticen quién es realmente la persona que accede a sus servicios digitales.

Ventajas del Certvalidator

la validación en línea mediante certificado digital es, seguramente, el método más seguro de autenticar a un usuario. Gracias a Certvalidator, con pocas líneas de código puedes implantarlo en tus sistemas.

Cómo funciona el Certvalidator

Certvalidator actúa como intermediario seguro entre el usuario y la plataforma, gestionando el proceso completo de autenticación mediante certificado digital.

El usuario accede a tu plataforma

El usuario inicia el registro o acceso y es redirigido al servicio de Certvalidator para identificarse con su certificado digital. El navegador le muestra un listado con los certificados disponibles.

Validación del certificado digital

Certvalidator comprueba que el certificado seleccionado sea auténtico y confiable: que esté vigente, no revocado (OCSP/CRL) y emitido por una Autoridad de Certificación aceptada conforme a eIDAS (TSL).

Identificación del usuario

Una vez validado el certificado, Certvalidator procesa su contenido (X.509) y extrae los datos de identidad necesarios para identificar al usuario o al representante legal de una empresa (OIDs específicos).

Datos devueltos a tu plataforma

Certvalidator devuelve a la plataforma el resultado de la validación y los datos del certificado en formato estructurado mediante cabeceras HTTP personalizadas, permitiendo completar el acceso o el proceso de alta.

Qué datos recibe tu plataforma tras la autenticación

Certvalidator devuelve a tu plataforma los datos extraídos del certificado digital una vez validado, listos para ser procesados directamente por tu backend.

  • Identidad del usuario
    Identificador del titular del certificado (NIF/DNI o equivalente) y nombre completo, extraídos directamente del certificado digital.
  • Datos de contacto
    Dirección de correo electrónico del titular cuando está presente en el certificado.
  • Empresa y representante legal
    Nombre y CIF de la organización representada, junto con los datos del representante legal, en certificados de persona jurídica cuando aplica.
  • Estado de la validación
    Resultado del proceso de validación del certificado, indicando si es válido, revocado, caducado o no confiable.
  • Emisor del certificado
    Información de la Autoridad de Certificación que ha emitido el certificado digital.
  • Certificado digital completo
    Certificado del usuario en formato estándar (PEM), disponible para auditoría, trazabilidad o comprobaciones adicionales.

Los campos disponibles dependen del tipo de certificado y la configuración del servicio.

Ejemplo de cabeceras HTTP

Los datos se entregan como cabeceras HTTP para que tu backend los procese de forma inmediata.

X-status: good
X-ID: 12345678Z
X-DN: subject=C=ES, serialNumber=12345678Z, SN=GARCIA, GN=JOSE
X-email: [email protected]
X-organization: Empresa S.A.
X-representative: Juan Pérez
X-representative-ID: 12345679S
X-issuer: CN=AC..., O=..., C=ES

# Certificado digital completo (opcional)
X-cert: -----BEGIN CERTIFICATE-----
MIIF...
... (contenido PEM)
-----END CERTIFICATE-----

El uso del certificado completo (PEM) es opcional y solo necesario si la plataforma requiere auditoría, trazabilidad o validaciones adicionales.

¿En qué situaciones es útil Certvalidator?

Certvalidator encaja en escenarios donde es necesario identificar usuarios o empresas de forma segura mediante certificados digitales, sin añadir complejidad técnica.

Identificar usuarios mediante certificado digital

Para plataformas que necesitan saber quién es realmente el usuario en procesos de alta o acceso, sin depender de contraseñas ni cuentas de terceros.

Sustituir usuario y contraseña en accesos sensibles

Cuando el acceso a áreas privadas, backoffice o servicios críticos requiere una autenticación fuerte, segura y trazable.

Identificar empresas y representantes legales

Para escenarios B2B donde es necesario conocer la empresa representada y al representante legal, sin solicitar poderes ni documentación adicional.

Evitar procesos de verificación adicionales

Cuando el usuario ya dispone de certificado digital y se quiere completar el registro o el onboarding sin ejecutar procesos adicionales como eKYC.

Certificados digitales aceptados y cobertura

El servicio es capaz de validar más de 4000 certificados de 440 proveedores de servicios cualificados (TSPs) de los diferentes países de Europa además de otros países en América, África y Oriente Medio. El proceso es totalmente transparente para el usuario final, independientemente del certificado o país de origen.

Pais № Proveedores de Certificados aceptados № Tipos de certificados aceptados
Austria791
Belgium15105
Bulgaria777
Cyprus18
Czechia8334
Germany27904
Denmark313
Estonia254
Greece5120
Spain60327
Finland119
France35250
Croatia432
Hungary19319
Ireland410
Iceland26
Italy53451
Liechtenstein49
Lithuania864
Luxembourg319
Latvia129
Malta39
Netherlands1384
Norway1447
Poland12118
Portugal1090
Romania7116
Sweden37
Slovenia983
Slovakia10234
United Kingdom169
Total3574038

Puedes ver el listado detallado de los países y prestadores de la Unión Europea en este enlace: https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home

Pais Proveedor de Certificados Aceptados
United States of AmericaEntrust.net Certification Authority (2048)
United States of AmericaAdobe Systems Incorporated
ColombiaGlobal Certification Authority Root GSE
ColombiaAutoridad Raiz GSE
ColombiaROOT CA ANDES SCD S.A.
ColombiaAC Raíz Certicámara S.A.
ColombiaCAEDICOM Root
ColombiaThomas Signe Root
ColombiaOlimpiaIT ECD
ColombiaAC CAMERFIRMA S.A.
ColombiaPKI Services Root CA
ColombiaVALID COLOMBIA ROOT CA
ColombiaCertification Authority Root Lleida SAS
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASE III SHA 1
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS III SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS II SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS II SHA 1
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS I SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE - ECEP CLASS I SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-SHA256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-SHA1
PeruWISEKEY CERTIFYID ADVANCED GB CA 2
PeruWISEKEY CERTIFYID ADVANCED SERVICES CA 4
PeruACCREDITED DIGITAL CERTIFICATES
PeruAC COMODO (SHA256) TO FULFILL THE SD 105-2012-PCM
PeruDIGITAL CERTIFICATES ISSUED BY THE ECEP USING THE ECERNEP PERU CA ROOT 3 HIERARCHY
PeruDIGITAL CERTIFICATES ISSUED BY ECEP-RENIEC USING THE ECERNEP PERU CA ROOT 3 HIERARCHY
PeruEREP (DNIE NATURAL PERSON) BY RENIEC
PeruDIGITAL SIGNATURE SOFTWARE BY RENIEC
PeruESIGNACRYPTO DIGITAL SIGNATURE SOFTWARE BY INDENOVA S.L.
PeruAC ENTRUST INC TO FULFILL THE SD 105-2012-PCM
PeruCA-ENTRUST INC TO FULFILL THE S D 105-2012-PCM
PeruCA DIGI SIGN TO FULFILL THE SUPREME DECREE 105-2012-PCM
PeruINTERMEDIATE AC ACEDICOM
PeruCA ACEDICOM ROOT
PeruAC FIRMA PROFESIONAL S.A. TO FULFILL THE SD 105-2012-PCM
PeruAC CERTISIGN TO FULFILL THE SD 105-2012-PCM
PeruAC GSE TO FULFILL THE SD 105-2012-PCM
PeruAC CERTICAMARA TO FULFILL THE SD 105-2012-PCM
PeruAC GLOBALSIGN TO FULFILL THE SD 105-2012-PCM
PeruTSU CAMERFIRMA PERU SAC
PeruAC CAMERFIRMA PERÚ - 2016
PeruGLOBAL CHAMBERSIGN ROOT - 2016
PeruEC AC CAMERFIRMA PERU - 2016 POR CAMERFIRMA PERU S.A.C
PeruQUALIFIED CERTIFICATES ISSUED BY CA AC RACER 2009
PeruANF AC ROOT CERTIFICATION ENTITY PERU
PeruANF AC AUTHORITY CERTIFICATION PERU S.A.C
PeruEC BMCERT
PeruENTIDAD DE CERTIFICACION INDENOVA PERU
PeruINDENOVAS ROOT CERTIFICATION AUTHORITY OF PERÚ
PeruACEPTA - INTERMEDIA SELLADO DE TIEMPO 2018
PeruACEPTA - INTERMEDIA FIRMA DIGITAL 2018
PeruACEPTA - INTERMEDIA FIRMA ELECTRONICA 2018
PeruACEPTA - ROOT 2018
PeruENTIDAD DE CERTIFICACION CORE ANDINA
PeruENTIDAD DE CERTIFICACIÓN CORE ANDINA - RAÍZ
PeruCA BIT4ID SAC CA2 2016 BY UANATACA
PeruCA BIT4ID SAC CA1 2016 BY UANATACA
PeruCA BIT4ID SAC ROOT 2016 BY UANATACA
PeruCA LLAMA.PE SHA256 STANDARD CA BY LLAMA.PE
PeruCA LLAMA.PE ROOT CA BY LLAMA.PE
PeruSIGNE CERTIFICATION AUTHORITY
PeruCERTIFICATION AUTHORITY FIRMAPROFESIONAL CIF A62634068
PeruINTERMEDIATE CA OF INDENOVA PERU
PeruROOT CERTIFICATION AUTHORITY OF INDENOVA PERU
PeruSOFT & NET SOLUTIONS SAC INTERMEDIATE CERTIFICATION AUTHORITY
PeruSOFT & NET SOLUTIONS SAC ROOT CERTIFICATION AUTHORITY
PeruROOT AND SUBSEQUENT LEVEL CERTIFICATION AUTHORITY OF TOC PERU SAC
PeruAC ROOT 5 OF THE SECRETARIA DE GOBIERNO Y TRANSFORMACION DIGITAL
Dominican RepublicABA CA1
Dominican RepublicAVANSI CERTIFICADOS DIGITALES
Dominican RepublicVIAFIRMA TSA SUB CA
Dominican RepublicVIAFIRMA QUALIFIED CERTIFICATES
Dominican Republicdigifirma CA Subordinada 1
Dominican RepublicinDenova SUB CA 003
Dominican RepublicOGTIC QUALIFIED CERTIFICATES
Dominican RepublicECD Thomas Signe Colombia
Total77
Pais Proveedor de Certificados Aceptados
United Arab EmiratesUAE Global Root CA G4 E2
United Arab EmiratesDigitalTrust Root CA G3
United Arab EmiratesDigitalTrust Root CA G4
MoroccoBaridesign AC Class 3
MoroccoBaridesign AC Class 2
MoroccoEurafric Trust Root CA
Total6

Precio transparente y modelo SaaS

Certvalidator se ofrece como un servicio SaaS con una cuota fija y un coste variable por uso, adaptándose al volumen de autenticaciones de cada plataforma.

Suscripción mensual

Para empezar rápido y con flexibilidad

25 € /mes

+ 0,35 € céntimos por transacción

  • Cuota fija mensual
  • Pago por uso según volumen
  • Ideal para pilotos o ramp-up

Suscripción anual

Mejor precio mensual con compromiso anual

Recomendado
19 € /mes

+ 0,35 € céntimos por transacción

  • Cuota mensual reducida
  • Pago por uso según volumen
  • Ideal para producción

El coste por uso se aplica por autenticación procesada. Para necesidades de volumen o cobertura específica, consúltanos.

Preguntas frecuentes sobre Certvalidator

Certvalidator está pensado para plataformas web que necesitan identificar a sus usuarios de forma segura, especialmente en procesos de registro, acceso, onboarding o trámites digitales donde es necesario conocer la identidad real del usuario.

El certificado digital actúa como credencial de acceso. Certvalidator lo utiliza para identificar al usuario, comprobar su validez y extraer los datos necesarios para que la plataforma pueda autorizar el acceso o completar el alta.

Sí. El servicio permite validar certificados digitales emitidos por Autoridades de Certificación reconocidas, ofreciendo soporte multi-país y devolviendo los datos en un formato homogéneo para la plataforma.

Sí. Cuando el certificado lo permite, Certvalidator identifica a la empresa representada y a su representante legal, facilitando procesos de onboarding empresarial sin solicitar documentación adicional.

Si el certificado está caducado, revocado o no cumple los criterios configurados, Certvalidator informa del resultado de la validación para que la plataforma pueda decidir cómo continuar el proceso.

No. El uso del certificado completo en formato PEM es opcional. La plataforma puede limitarse a utilizar los datos extraídos o conservar el certificado únicamente si necesita trazabilidad o auditoría.

No lo sustituye, pero puede complementarlo. En muchos casos, cuando el usuario dispone de certificado digital, Certvalidator permite completar el proceso de identificación sin necesidad de ejecutar un flujo eKYC adicional.

No. Certvalidator está diseñado para integrarse de forma sencilla, delegando la complejidad del uso de certificados digitales y devolviendo a la plataforma únicamente los datos necesarios para su lógica de negocio.

No. Certvalidator se centra exclusivamente en la autenticación de usuarios. Para la validación de firmas electrónicas o documentos firmados, Lleida.net dispone de soluciones específicas como USVC.

¿Tienes un caso concreto o necesitas asesoramiento?

Habla con nuestro equipo y te ayudamos a integrar Certvalidator en tu plataforma.