Cadenas de Confianza
Certificados de Autoridad de Certificación de DARKCAM S.A. — Entidad de Certificación de Información y Servicios Relacionados acreditada por ARCOTEL
Última actualización: Septiembre 2026
Cadena de confianza completa
Raíz y subordinadas en un solo archivo PKCS#7 (.p7b)
Publicación y marco normativo
DARKCAM S.A. publica en esta página las cadenas de confianza de su Infraestructura de Clave Pública, en cumplimiento del artículo 4, numeral 20, de la Norma Técnica ARCOTEL-2024-0176, que dispone que la Entidad de Certificación Acreditada deberá publicar en su sitio web las cadenas de confianza para facilitar el consumo de los servicios para la validación de firmas.
Los certificados de Autoridad de Certificación raíz y subordinada publicados en esta página fueron remitidos y aprobados por la Agencia de Regulación y Control de las Telecomunicaciones (ARCOTEL) y remitidos al Ministerio de Telecomunicaciones y de la Sociedad de la Información (MINTEL), conforme a los numerales 20 y 21 del mismo artículo. DARKCAM S.A. se encuentra acreditada mediante Resolución ARCOTEL-2025-0094 de 09 de junio de 2025.
Jerarquía de certificación
Antes de instalar cualquiera de estos certificados, verifique que la huella digital SHA-256 del archivo descargado coincida exactamente con la publicada en esta página.
CA Root
Autoridad de Certificación raíz. Es el ancla de confianza que debe incorporarse en el almacén de certificados de confianza para validar cualquier firma emitida por DARKCAM S.A.
- Nombre distinguido (Subject)
- C=EC, O=DARKCAM S.A., OU=PKI, ST=Pichincha, CN=CA Root, L=Quito
- Número de serie
- 479A3825B71A3E50420B605AFCC795BF
- Vigencia
- 29/01/2026 — 30/01/2046
- Huella digital SHA-256
- B0:58:A0:50:9E:37:C1:D4:A7:D4:DC:36:E5:68:68:ED:BF:32:C0:04:54:99:23:13:A8:48:C6:80:86:91:C6:7E
- Algoritmo de clave
- RSA 4096 bits
- Algoritmo de firma
- SHA-256 con RSA
CA Subordinada
Autoridad de Certificación subordinada emisora de los certificados de firma electrónica de Persona Natural, Representante Legal, Miembro de Empresa y Sello Electrónico.
- Nombre distinguido (Subject)
- C=EC, O=DARKCAM S.A., OU=CA Emisora de Certificados, ST=Pichincha, CN=DARKCAM S.A. - CA Subordinada, L=Quito
- Número de serie
- 330E2525D69FB406E8A49A7758120BE1
- Vigencia
- 29/01/2026 — 30/01/2036
- Huella digital SHA-256
- 50:F8:6C:4E:CC:AB:9F:18:B2:E4:74:DC:26:95:81:AC:A1:04:AE:06:CB:E1:7C:4C:92:FC:3A:CA:F1:EC:4C:43
- Algoritmo de clave
- RSA 4096 bits
- Algoritmo de firma
- SHA-256 con RSA
CA Subordinada Short
Autoridad de Certificación subordinada emisora de certificados de corta duración, asociados a una operación específica de firma.
- Nombre distinguido (Subject)
- C=EC, O=DARKCAM S.A., OU=CA Emisora de Certificacion Short, ST=Pichincha, CN=DARKCAM S.A. - CA Subordinada Short, L=Quito
- Número de serie
- 36C7C7E7BF7EABA6DC6897273CDF9FC6
- Vigencia
- 29/01/2026 — 30/01/2036
- Huella digital SHA-256
- B7:6E:62:C0:06:13:EC:63:E0:0F:C4:37:E1:71:AE:29:10:DC:27:F7:BA:76:17:35:0D:DE:52:6D:BF:82:FC:AE
- Algoritmo de clave
- RSA 4096 bits
- Algoritmo de firma
- SHA-256 con RSA
Instalación del ancla de confianza
Para que una aplicación valide como confiables las firmas electrónicas emitidas por DARKCAM S.A., el certificado CA Root debe estar incorporado en su almacén de certificados de confianza. Las subordinadas se distribuyen embebidas en cada documento firmado, por lo que normalmente no requieren instalación adicional.
Windows
Abra el archivo darkcam-ca-root.cer, seleccione Instalar certificado, elija Equipo local y colóquelo en el almacén Entidades de certificación raíz de confianza.
Almacén de confianza de Java (JKS / PKCS#12)
Aplicable a sistemas de validación construidos sobre Java, iText, BouncyCastle o Apache PDFBox:
keytool -importcert -trustcacerts \ -alias darkcam-ca-root \ -file darkcam-ca-root.cer \ -keystore <ruta_del_truststore>
Linux (almacén del sistema)
sudo cp darkcam-ca-root.pem /usr/local/share/ca-certificates/darkcam-ca-root.crt sudo update-ca-certificates
Servicios de validación del estado
DARKCAM S.A. provee servicios de consulta del estado de sus certificados de forma libre y gratuita, conforme a los estándares RFC 5280 y RFC 6960.
- OCSP (Online Certificate Status Protocol)
- http://ocsp.acm-pca.us-east-1.amazonaws.com
- Listas de Revocación (CRL)
- DARKCAM S.A. emite CRL particionadas. Cada certificado declara la URL de su propia partición en la extensión CRL Distribution Points, que debe leerse directamente del certificado a validar.
Documentación asociada
Nota para entidades del sector público
Los certificados emitidos por DARKCAM S.A. son reconocidos por FirmaEC, el software oficial de firma y validación del Estado ecuatoriano, desde su versión 4.2.0. Las entidades del sector público que validen documentos firmados electrónicamente a través de FirmaEC no requieren ninguna configuración adicional.
Las entidades que operen validadores propios deberán incorporar el certificado CA Root publicado en esta página a su almacén de confianza, a fin de dar cumplimiento a lo dispuesto en los artículos 38 y 39 del Reglamento General a la Ley Orgánica para la Transformación Digital y Audiovisual.
Soporte técnico
Para consultas técnicas sobre la incorporación de estas cadenas de confianza en plataformas institucionales, escríbanos a administrativo@dark-cam.com.
