Última actualización: 10 agosto 2026

Sellado de tiempo

RFC 3161: el estándar técnico del sellado de tiempo

El RFC 3161 define cómo una Autoridad de Sellado de Tiempo vincula el hash de un documento a una fecha exacta, qué contiene el token y por qué sigue vigente

 
Tu pregunta

¿Qué es el RFC 3161?

Respuesta rápida

El RFC 3161 es el estándar técnico internacional que define el protocolo de sellado de tiempo: especifica cómo un cliente solicita a una Autoridad de Sellado de Tiempo un token que vincula la huella digital de un documento a una fecha y hora exactas, firmado digitalmente. Es la base técnica de servicios como el sellado de tiempo cualificado de CartaSinSobre.

El RFC 3161 es la norma que hace funcionar el sellado de tiempo: establece un lenguaje común para que un cliente y una Autoridad de Sellado de Tiempo intercambien la huella de un documento y devuelvan un token con fecha y hora firmadas. Su valor está en que separa la base técnica, estable y abierta, de la capa jurídica que le da eficacia legal. Al operar siempre sobre el hash del documento y no sobre el archivo, protege la confidencialidad del contenido y delata cualquier alteración posterior.

Quien quiera aplicar esta garantía a un documento propio puede hacerlo desde el servicio de Fecha Cierta Online de CartaSinSobre.


Takeaways - Puntos clave del artículo

  • Estándar internacional: El RFC 3161 es el estándar técnico del IETF que define el protocolo de sellado de tiempo, publicado en 2001 y aún vigente.
  • Trabaja sobre el hash: El protocolo nunca sella el documento original, sino su hash (habitualmente SHA-256), lo que preserva la confidencialidad del contenido.
  • Petición y respuesta: El RFC 3161 define un intercambio en el que el cliente envía solo la huella del documento y la autoridad devuelve un token firmado, sin transmitir el archivo completo.
  • Contenido del token: El TimeStampToken reúne el hash, el algoritmo, un número de serie único, la fecha exacta y la firma digital de la autoridad.
  • Base de eIDAS: Al ser un estándar abierto y verificable de forma independiente, el RFC 3161 sirve de base técnica a los servicios cualificados regulados por eIDAS.

¿Necesitas certificar un documento con validez legal?

Certifica tu documento 100% online • Validez eIDAS • Sin desplazamiento

¿Qué es el hash digital?

El hash digital es una huella única y de longitud fija que se calcula a partir del contenido de un documento mediante una función matemática. El protocolo RFC 3161 nunca trabaja sobre el archivo original, sino sobre ese hash: el cliente calcula la huella (habitualmente con el algoritmo SHA-256) y solo esa huella se envía a la Autoridad de Sellado de Tiempo.

Cualquier cambio en el documento, por mínimo que sea, produce un hash completamente distinto. Por eso el sello queda vinculado de forma inseparable al contenido: si el archivo se altera después, la huella deja de coincidir y la manipulación queda al descubierto. Además, como solo viaja el hash, el documento nunca sale del equipo del usuario.


¿Cómo se estructura un TimeStampToken según el RFC 3161?

Un TimeStampToken es el sello firmado que la autoridad devuelve, y el RFC 3161 fija con precisión qué debe contener. Reúne, en un único elemento firmado digitalmente, la información que permite comprobar cuándo se selló el documento y sobre qué contenido.

  • Hash del documento: la misma huella recibida en la petición del cliente.
  • Identificador del algoritmo: la función de hash utilizada para calcular la huella.
  • Número de serie único: un identificador que distingue ese sello de cualquier otro.
  • Fecha y hora exactas: el instante de referencia generado por la autoridad.
  • Firma digital de la autoridad: garantiza que el token procede de ella y que no ha sido manipulado.

Gracias a la firma de la autoridad, cualquiera puede verificar el token de forma independiente, sin necesidad de confiar en quien lo presenta.


¿Por qué el RFC 3161 sigue siendo válido años después de su publicación en 2001?

El RFC 3161 sigue vigente porque es un estándar abierto del IETF, publicado en 2001, que cualquiera puede implementar y verificar sin depender de un proveedor concreto. Su diseño resolvió el problema del sellado de tiempo de forma tan sólida que no ha necesitado sustituirse.

Al ser un protocolo público y ampliamente soportado, funciona como base técnica común para sistemas más recientes, incluidos los servicios de sellado de tiempo cualificado regulados por el Reglamento eIDAS. La normativa europea no reemplaza el RFC 3161, sino que se apoya en él y le añade requisitos jurídicos y de confianza, como los que cumple el sello de tiempo cualificado eIDAS de CartaSinSobre. Esa separación entre una base técnica estable y una capa normativa explica su longevidad.


Conclusión

El RFC 3161 es el estándar técnico que hace posible el sellado de tiempo: define cómo una Autoridad de Sellado de Tiempo recibe el hash de un documento y devuelve un token firmado que lo vincula a una fecha y hora exactas. Su carácter de estándar abierto del IETF, publicado en 2001, explica que siga siendo la base técnica de los servicios cualificados actuales conforme al Reglamento eIDAS.

El protocolo trabaja siempre sobre la huella del documento, nunca sobre el archivo original, y encapsula en el token el algoritmo, un número de serie único y la firma de la autoridad. Quien necesite obtener un sello con esta garantía puede hacerlo desde el servicio de sellado de tiempo de CartaSinSobre.

¿Listo para certificar? Solo lleva unos minutos

Certifica la fecha de tu documento Certificado descargable • Verificable con la app HONOS • Sin suscripción

Preguntas frecuentes (FAQ) sobre el RFC 3161

El código hash es la cadena de caracteres de longitud fija que resulta de aplicar una función hash al contenido de un documento. Actúa como una huella digital única: identifica el archivo sin revelarlo y es prácticamente imposible que dos documentos distintos generen el mismo código.