24.04.2023 RTR Validator no devuelve el resultado correcto - recomendamos el uso de EU Validator
UEActualmente estamos en conversaciones con el RTR, ya que la implementación del validador ha tenido problemas con las validaciones a largo plazo de los certificados a corto plazo durante algún tiempo. Por lo tanto, recomendamos, como también anunció RTR en las presentaciones, el uso del EU Validator en DSS Demonstration WebApp (europa.eu)
ACTUALIZAR:
- RTR implementará en mayo (siempre que todas las pruebas estén bien) una nueva versión del validador que permitirá explícitamente definir "certificados de vida a corto plazo" como en uso con Swisscom y deshabilitar la validación "no válida". RTR está considerando colocar un aviso de este cambio en el sitio web para eliminar las dudas en el uso del validador.
- Swisscom establecerá el atributo condicional "archivecutoff" en las próximas versiones del certificado en los próximos 4 a 6 meses para mostrar que las respuestas OCSP también son válidas para certificados "antiguos" (obsoletos). Con esto cualquier duda debe ser eliminada con todos los validadores. Tal implementación con la adaptación de la documentación, CP/CPS, perfil del certificado y acuerdo con el organismo de evaluación de la conformidad, lamentablemente, siempre toma algunos meses.