Infraestructura de Clave Pública

Cadenas de Confianza

Certificados de Autoridad de Certificación de DARKCAM S.A. — Entidad de Certificación de Información y Servicios Relacionados acreditada por ARCOTEL

Última actualización: Septiembre 2026

Cadena de confianza completa

Raíz y subordinadas en un solo archivo PKCS#7 (.p7b)

Descargar .p7b

Publicación y marco normativo

DARKCAM S.A. publica en esta página las cadenas de confianza de su Infraestructura de Clave Pública, en cumplimiento del artículo 4, numeral 20, de la Norma Técnica ARCOTEL-2024-0176, que dispone que la Entidad de Certificación Acreditada deberá publicar en su sitio web las cadenas de confianza para facilitar el consumo de los servicios para la validación de firmas.

Los certificados de Autoridad de Certificación raíz y subordinada publicados en esta página fueron remitidos y aprobados por la Agencia de Regulación y Control de las Telecomunicaciones (ARCOTEL) y remitidos al Ministerio de Telecomunicaciones y de la Sociedad de la Información (MINTEL), conforme a los numerales 20 y 21 del mismo artículo. DARKCAM S.A. se encuentra acreditada mediante Resolución ARCOTEL-2025-0094 de 09 de junio de 2025.

Jerarquía de certificación

Antes de instalar cualquiera de estos certificados, verifique que la huella digital SHA-256 del archivo descargado coincida exactamente con la publicada en esta página.

CA Root

Autoridad de Certificación raíz. Es el ancla de confianza que debe incorporarse en el almacén de certificados de confianza para validar cualquier firma emitida por DARKCAM S.A.

Nombre distinguido (Subject)
C=EC, O=DARKCAM S.A., OU=PKI, ST=Pichincha, CN=CA Root, L=Quito
Número de serie
479A3825B71A3E50420B605AFCC795BF
Vigencia
29/01/2026 — 30/01/2046
Huella digital SHA-256
B0:58:A0:50:9E:37:C1:D4:A7:D4:DC:36:E5:68:68:ED:BF:32:C0:04:54:99:23:13:A8:48:C6:80:86:91:C6:7E
Algoritmo de clave
RSA 4096 bits
Algoritmo de firma
SHA-256 con RSA

CA Subordinada

Autoridad de Certificación subordinada emisora de los certificados de firma electrónica de Persona Natural, Representante Legal, Miembro de Empresa y Sello Electrónico.

Nombre distinguido (Subject)
C=EC, O=DARKCAM S.A., OU=CA Emisora de Certificados, ST=Pichincha, CN=DARKCAM S.A. - CA Subordinada, L=Quito
Número de serie
330E2525D69FB406E8A49A7758120BE1
Vigencia
29/01/2026 — 30/01/2036
Huella digital SHA-256
50:F8:6C:4E:CC:AB:9F:18:B2:E4:74:DC:26:95:81:AC:A1:04:AE:06:CB:E1:7C:4C:92:FC:3A:CA:F1:EC:4C:43
Algoritmo de clave
RSA 4096 bits
Algoritmo de firma
SHA-256 con RSA

CA Subordinada Short

Autoridad de Certificación subordinada emisora de certificados de corta duración, asociados a una operación específica de firma.

Nombre distinguido (Subject)
C=EC, O=DARKCAM S.A., OU=CA Emisora de Certificacion Short, ST=Pichincha, CN=DARKCAM S.A. - CA Subordinada Short, L=Quito
Número de serie
36C7C7E7BF7EABA6DC6897273CDF9FC6
Vigencia
29/01/2026 — 30/01/2036
Huella digital SHA-256
B7:6E:62:C0:06:13:EC:63:E0:0F:C4:37:E1:71:AE:29:10:DC:27:F7:BA:76:17:35:0D:DE:52:6D:BF:82:FC:AE
Algoritmo de clave
RSA 4096 bits
Algoritmo de firma
SHA-256 con RSA

Instalación del ancla de confianza

Para que una aplicación valide como confiables las firmas electrónicas emitidas por DARKCAM S.A., el certificado CA Root debe estar incorporado en su almacén de certificados de confianza. Las subordinadas se distribuyen embebidas en cada documento firmado, por lo que normalmente no requieren instalación adicional.

Windows

Abra el archivo darkcam-ca-root.cer, seleccione Instalar certificado, elija Equipo local y colóquelo en el almacén Entidades de certificación raíz de confianza.

Almacén de confianza de Java (JKS / PKCS#12)

Aplicable a sistemas de validación construidos sobre Java, iText, BouncyCastle o Apache PDFBox:

keytool -importcert -trustcacerts \
  -alias darkcam-ca-root \
  -file darkcam-ca-root.cer \
  -keystore <ruta_del_truststore>

Linux (almacén del sistema)

sudo cp darkcam-ca-root.pem /usr/local/share/ca-certificates/darkcam-ca-root.crt
sudo update-ca-certificates

Servicios de validación del estado

DARKCAM S.A. provee servicios de consulta del estado de sus certificados de forma libre y gratuita, conforme a los estándares RFC 5280 y RFC 6960.

OCSP (Online Certificate Status Protocol)
http://ocsp.acm-pca.us-east-1.amazonaws.com
Listas de Revocación (CRL)
DARKCAM S.A. emite CRL particionadas. Cada certificado declara la URL de su propia partición en la extensión CRL Distribution Points, que debe leerse directamente del certificado a validar.

Documentación asociada

Nota para entidades del sector público

Los certificados emitidos por DARKCAM S.A. son reconocidos por FirmaEC, el software oficial de firma y validación del Estado ecuatoriano, desde su versión 4.2.0. Las entidades del sector público que validen documentos firmados electrónicamente a través de FirmaEC no requieren ninguna configuración adicional.

Las entidades que operen validadores propios deberán incorporar el certificado CA Root publicado en esta página a su almacén de confianza, a fin de dar cumplimiento a lo dispuesto en los artículos 38 y 39 del Reglamento General a la Ley Orgánica para la Transformación Digital y Audiovisual.

Soporte técnico

Para consultas técnicas sobre la incorporación de estas cadenas de confianza en plataformas institucionales, escríbanos a administrativo@dark-cam.com.