HERRAMIENTA DE ARCHIVOS // 042

Verificador de firmas digitales de archivos

Comprueba si un archivo sigue siendo exactamente el mismo que se firmó. Selecciona el archivo original y su paquete de firma JSON para validar la firma criptográfica y el hash SHA-256 sin subir datos.

Procesado localmente en tu navegador

Archivo y paquete de firma

Selecciona exactamente 2 archivos
ArchivoTamañoTipo
No hay archivos seleccionados.
Selecciona archivos para comenzar.0 archivos
Publicidad

Cómo usar Verificador de firmas digitales de archivos

  1. Selecciona el archivo original y el paquete .signature.json.
  2. Pulsa Verificar firma.
  3. Revisa el resultado criptográfico y el hash.
  4. Descarga el informe de verificación si necesitas conservar evidencia del control.

Qué hace esta herramienta de archivos

Importa la clave pública JWK del paquete de firma y utiliza Web Crypto para verificar ECDSA P-256 o RSA-PSS. También recalcula SHA-256 para detectar modificaciones del contenido.

La verificación solo se marca como válida cuando la firma criptográfica y el SHA-256 calculado sobre el archivo actual coinciden con los datos del paquete.

El resultado confirma integridad frente a la clave pública incluida. No valida certificados externos, identidad legal ni revocación de claves.

Formatos admitidos y límites

Se requiere un archivo original y un paquete JSON compatible generado por el creador de firmas de Callfile.

EntradaUso
Archivo originalSe verifican sus bytes
.signature.jsonFirma, clave pública y parámetros

Ejemplo y consejos prácticos

Ejemplo: si recibes un PDF y su paquete de firma, selecciónalos juntos. Un resultado “Válida” indica que los bytes actuales coinciden con la firma.

  • No confundas una firma válida con una certificación de identidad.
  • Comprueba también el origen de la clave pública si la identidad es importante.

Preguntas frecuentes

¿Cómo verifico una firma digital de un archivo desde el navegador?

Selecciona el archivo y el paquete JSON de firma; la herramienta importa la clave pública y ejecuta la verificación con Web Crypto localmente.

¿Qué significa que una firma digital sea válida pero el nombre del archivo sea distinto?

La firma se calcula sobre el contenido. El nombre puede cambiar sin invalidar los bytes, aunque la herramienta puede mostrar una advertencia de metadatos.

¿Por qué falla la verificación de una firma ECDSA o RSA-PSS?

Puede fallar si el archivo cambió, si el paquete no corresponde a ese archivo, si la firma fue alterada o si los parámetros criptográficos no son compatibles.

¿Se puede verificar una firma sin tener la clave privada?

Sí. La verificación utiliza únicamente la clave pública incluida en el paquete de firma.

¿Una firma válida garantiza que el archivo no contiene malware?

No. Una firma válida solo comprueba integridad y correspondencia criptográfica; no analiza el archivo como un antivirus.

Criterios de validación

ControlCondición
FirmaDebe verificarse con la clave pública
SHA-256Debe coincidir con el paquete

Explora más herramientas de archivos

Categorías de Callfile
Organización y nombres de archivos

Renombra, limpia, ordena y valida nombres de archivos.

Ver todo
Archivos comprimidos y compresión

Crea, inspecciona, comprime y extrae archivos comprimidos.

Ver todo
Integridad y verificación

Genera sumas de comprobación, manifiestos y firmas.

Ver todo
Inspección y análisis de archivos

Inspecciona bytes, cabeceras, tipos MIME y entropía.

Ver todo
Análisis de carpetas y almacenamiento

Analiza el tamaño, contenido, antigüedad y distribución de carpetas.

Ver todo
División y ensamblaje de archivos

Divide, une, extrae, parchea y verifica fragmentos.

Ver todo
Seguridad y privacidad de archivos

Cifra archivos y revisa indicadores de privacidad o seguridad.

Ver todo
Copias de seguridad y seguimiento de cambios

Compara conjuntos de copias de seguridad y detecta cambios en los archivos.

Ver todo