Secciones
Versión 1
Versión 2
Diferencias entre las versiones 1 y 2
Detalle de los productos con las respectivas especificaciones técnicas
Los productos a ser requeridos cuentan con las siguientes especificaciones técnicas:
No. De Artículo | Código Catálogo | Nombre de los Bienes o Servicios | Unidad de Medida | Presentación | Cantidad |
1 | 43211711-9999 | Token de Seguridad/Certificados Digitales | Unidad | EVENTO | 580 |
Nombre de los Bienes |
Especificaciones y Normas |
ÍTEM 1. Token de Seguridad/ Certificados digitales para la firma digital |
|
Certificados digitales para la firma digital |
Los certificados a ser adquiridos deben corresponder a la subordinada a la Autoridad Raíz de la Infraestructura de Clave Pública de Paraguay y debe cumplir con los requisitos presentando documentación de respaldo: |
ITU-T X.509 V.3 o superior - Information technology Open systems interconnection. The Directory: Public-key and attribute certificate frameworks |
|
Los certificados deben ser X.509 versión 3 (V.3) o superior |
|
RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile. |
|
RFC 3739 Internet X.509 Public Key Infrastructure-Qualified Certificates Profile |
|
ETSI TS 101 862 V.1.3.3 Qualified Certificates Profile o superior |
|
ISO 3166-1 Códigos para la representación de los nombres de los países y sus subdivisiones. Parte 1: Códigos de los países. |
|
Número de serie del certificado: debe ser aleatorio por el Prestador de Servicios de Certificación. Valor único emitido dentro del ámbito de cada Prestador de Servicios de Certificación |
|
Identificador del algoritmo de firma digital del certificado: debe ser como mínimo SHA256RSA encryption |
|
Emisor (Nombre distintivo): este campo indica los datos de identificación del Prestador de Servicios de Certificación que emitió el certificado |
|
El certificado digital deberá contener mínimamente la siguiente información del sujeto: C (País) OID: 2.5.4.6: en este campo debe contener el código del país asignado de acuerdo al ISO 3166 O (Organización) OID: 2.5.4.1: en este campo se identifica el tipo de certificado. Este caso se identifica que corresponde a un certificado de persona física y debe ser PERSONA FÍSICA en mayúsculas y sin tilde. OU (Organización) OID: 2.5.4.11: en este campo se indica el propósito del uso del certificado digital y el modulo hardware en el que fue almacenada la clave privada del titular del certificado es: FIRMA F2 CN (Nombre) OID: 2.5.4.3: Este campo debe contener el/los nombre y apellido/s del titular del certificado, según documento de identificación, en mayúsculas y sin tildes, a excepción de la Ñ. Podrán ser incluidos diéresis y apóstrofes si corresponde. Serial Number - OID: 2.5.4.5: Este campo debe contener las siglas CI, seguidas del número de cédula de Identidad del titular del certificado, según documento de identificación. SN (SurName) - OID: 2.5.4.4: Este campo debe contener el/los apellido/s del titular del certificado, según documento de identificación, en mayúsculas y sin tildes, a excepción de la Ñ. Podrán ser incluidos diéresis y apostrofes si corresponde. G(GivenName) - OID: 2.5.4.42: Este campo debe contener el/los nombre/s del titular del certificado, según documento de identificación, en mayúsculas y sin tildes, a excepción de la Ñ. Podrán ser incluidos diéresis y apostrofes si corresponde. |
|
Periodo de Validez: el certificado emitido al usuario final es otorgado por un tiempo mínimo de 2 (dos) años, al finalizar este periodo pierde su validez |
|
Información de clave pública del sujeto: este campo indica la clave pública del titular del certificado. Codificado de acuerdo con el RFC 5280 y con un largo de clave de 2048 bits o 4096 bits y algoritmo RSA Encryption. |
|
Dispositivos criptográficos para la firma digital |
Los certificados digitales a adquirir deberán ser emitidos utilizando dispositivos criptográficos de hardware seguros aprobados por el Prestador de Servicios de Certificación, debiendo ser tokens (llave USB) y que aseguren como mínimo el cumplimiento de los siguientes numerales: |
Certificados de Seguridad: Estándar Fips 140-2 nivel 2 o superior, para Certificados de Persona Física |
|
Se deberán entregar los controladores de software para los dispositivos tokens criptográficos y el middleware correspondiente para su utilización para sistemas operativos ( 32 o 64 bit) Windows Server 2008/R2 Windows Server 2012/R2 Windows 7 Windows 8 Windows 10 Mac OS Linux |
|
Se deberá prever el cambio o sustitución de dispositivos criptográficos aun activados, en caso de actualizaciones o ampliaciones de las especificaciones y estándares de estos por parte de la entidad reguladora de la política de certificación sin costo adicional para la convocante |
|
El proveedor de los CERTIFICADOS DIGITALES deberá brindar puntos de acceso para CRL y servicios de validación en línea del tipo OCSP para permitir comprobar el estado de los CERTIFICADOS DIGITALES que se adquieran |
|
Temperatura de funcionamiento: 0° C a 70° C (32° F a 158° F) |
|
Temperatura de almacenamiento -20° C a 85°C (-4°F a 185° F) |
|
Humedad: 0 100 % sin condensación |
|
Retención de datos de la memoria: 10 años como mínimo |
|
Reescritura en la celda de memoria: al menos 500.000 reescrituras |
|
Tamaño de la memoria: Superior a 60 KB |
|
Interface: La interface deberá cumplir con la norma ISO 7816 |
|
Algoritmo criptográficos de seguridad integrados: Hash: SHA1, SHA256 RSA 1024 bits, 2048 bits DES/3DES |
|
Longitud de Clave RSA: 1024 bits / 2048 bits |
|
API y estándares soportados: PKCS (estándares de criptografía de clave pública) #11 v2.01, CAPI (interfaz de programación de aplicaciones criptográficas) de Microsoft, PC (ordenador personal)/SC (tarjeta inteligente), almacén de certificados X.509 v3, SSL (capa de conexión segura) v3, IPsec (seguridad del protocolo de Internet)/IKE (intercambio secreto de claves) |
|
Connectivity: USB 2.0, conector tipo A |
|
Compatibilidad con especificaciones de la Organización Internacional de Normalización (ISO): Compatible con las especificaciones 1 a 4 de la norma ISO 7816 |
Una vez finalizada la activación de los Certificados Digitales (Dispositivos Criptográficos), el Proveedor solicitará el pago a través de una Nota acompañada de la factura y los documentos pertinentes a la Contratante.
Nota de Remisión. Acta de Recepción, Notas, Factura electrónica. También podrán ser remitidos vía correo electrónico si todos los documentos son digitales y están firmados con firma electrónica cualificada.
Cédula de Identidad |
Nombre |
Apellido |
Institución |
Nº de Teléfono |
|
|
|
|
|
Detalle de los productos con las respectivas especificaciones técnicas
Los productos a ser requeridos cuentan con las siguientes especificaciones técnicas:
No. De Artículo | Código Catálogo | Nombre de los Bienes o Servicios | Unidad de Medida | Presentación | Cantidad |
1 | 43211711-9999 | Token de Seguridad/Certificados Digitales | Unidad | EVENTO | 580 |
Nombre de los Bienes |
Especificaciones y Normas |
ÍTEM 1. Token de Seguridad/ Certificados digitales para la firma digital |
|
Certificados digitales para la firma digital (firma electrónica cualificada) |
Los certificados a ser adquiridos deben cumplir con los requisitos mínimos establecidos en el Ítem 7: Perfiles de Certificados, LCR y OCSP correspondiente a los atributos y características de la FIRMA ELECTRÓNICA CUALIFICADA indicados en el documento DOC-ICPP-04 V1.0. Así también cumplir con disposiciones de activación, seguridad y revocación. |
Periodo de Validez: el certificado emitido al usuario final es otorgado por un tiempo mínimo de 2 (dos) años hasta un máximo de 4 (cuatro) años, al finalizar el periodo máximo pierde su validez. |
|
Dispositivos criptográficos para la firma digital |
Los certificados digitales a adquirir deberán ser emitidos utilizando dispositivos criptográficos de hardware seguros aprobados por el Prestador de Servicios de Certificación, debiendo ser tokens (llave USB) y que aseguren como mínimo el cumplimiento de los siguientes numerales: |
Certificados de Seguridad: Estándar Fips 140-2 nivel 2 o superior, para Certificados de Persona Física |
|
Se deberán entregar los controladores de software para los dispositivos tokens criptográficos y el middleware correspondiente para su utilización para sistemas operativos ( 32 o 64 bit) Windows 7 Windows 8 Windows 10 Mac OS Linux |
|
Se deberá prever el cambio o sustitución de dispositivos criptográficos aun activados, en caso de actualizaciones o ampliaciones de las especificaciones y estándares de estos por parte de la entidad reguladora de la política de certificación sin costo adicional para la convocante |
|
El proveedor de los CERTIFICADOS DIGITALES deberá brindar servicios de validación en línea del tipo OCSP para permitir comprobar el estado de los CERTIFICADOS DIGITALES que se adquieran |
|
Retención de datos de la memoria: 10 años como mínimo |
|
Reescritura en la celda de memoria: al menos 500.000 reescrituras |
|
Tamaño de la memoria: Superior a 60 KB |
|
Algoritmo criptográficos de seguridad integrados: Hash: SHA1, SHA256 RSA 1024 bits, 2048 bits DES/3DES |
|
Longitud de Clave RSA: 1024 bits / 2048 bits |
|
API y estándares soportados: PKCS (estándares de criptografía de clave pública) #11 v2.01, CAPI (interfaz de programación de aplicaciones criptográficas) de Microsoft, PC (ordenador personal)/SC (tarjeta inteligente), almacén de certificados X.509 v3, SSL (capa de conexión segura) v3, IPsec (seguridad del protocolo de Internet)/IKE (intercambio secreto de claves) |
|
Connectivity: USB 2.0, conector tipo A |
Una vez finalizada la activación de los Certificados Digitales (Dispositivos Criptográficos), el Proveedor solicitará el pago a través de una Nota acompañada de la factura y los documentos pertinentes a la Contratante.
Nota de Remisión. Acta de Recepción, Notas, Factura electrónica. También podrán ser remitidos vía correo electrónico si todos los documentos son digitales y están firmados con firma electrónica cualificada.
Cédula de Identidad |
Nombre |
Apellido |
Institución |
Nº de Teléfono |
|
|
|
|
|
Detalle de los productos con las respectivas especificaciones técnicas
Los productos a ser requeridos cuentan con las siguientes especificaciones técnicas:
No. De Artículo | Código Catálogo | Nombre de los Bienes o Servicios | Unidad de Medida | Presentación | Cantidad |
1 | 43211711-9999 | Token de Seguridad/Certificados Digitales | Unidad | EVENTO | 580 |
Nombre de los Bienes | Especificaciones y Normas |
| |
Certificados digitales para la firma digital (firma electrónica cualificada) | Los certificados a ser adquiridos deben cumplir con los requisitos mínimos establecidos en el Ítem 7: Perfiles de Certificados, LCR y OCSP correspondiente a los atributos y características de la FIRMA ELECTRÓNICA CUALIFICADA indicados en el documento DOC-ICPP-04 V1.0. Así también cumplir con disposiciones de activación, seguridad y revocación. |
Periodo de Validez: el certificado emitido al usuario final es otorgado por un tiempo mínimo de 2 (dos) años hasta un máximo de 4 (cuatro) años, al finalizar el periodo máximo pierde su validez. | |
| Los certificados digitales a adquirir deberán ser |
| |
Estándar Fips 140-2 nivel 2 o superior, para Certificados de Persona Física | |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
|
|
| |
Se deberán entregar los controladores de software para los dispositivos tokens criptográficos y el middleware correspondiente para su utilización para sistemas operativos ( 32 o 64 bit) Windows Windows Windows
| |
Se deberá prever el cambio o sustitución de dispositivos criptográficos aun activados, en caso de actualizaciones o ampliaciones de las especificaciones y estándares de estos por parte de la entidad reguladora de la política de certificación sin costo adicional para la convocante | |
El proveedor de los CERTIFICADOS DIGITALES deberá brindar | |
| |
| |
| |
Retención de datos de la memoria: 10 años como mínimo | |
Reescritura en la celda de memoria: al menos 500.000 reescrituras | |
Tamaño de la memoria: Superior a 60 KB | |
| |
Algoritmo criptográficos de seguridad integrados: Hash: SHA1, SHA256 RSA 1024 bits, 2048 bits DES/3DES | |
Longitud de Clave RSA: 1024 bits / 2048 bits | |
API y estándares soportados: PKCS (estándares de criptografía de clave pública) #11 v2.01, CAPI (interfaz de programación de aplicaciones criptográficas) de Microsoft, PC (ordenador personal)/SC (tarjeta inteligente), almacén de certificados X.509 v3, SSL (capa de conexión segura) v3, IPsec (seguridad del protocolo de Internet)/IKE (intercambio secreto de claves) | |
Connectivity: USB 2.0, conector tipo A | |
|
Una vez finalizada la activación de los Certificados Digitales (Dispositivos Criptográficos), el Proveedor solicitará el pago a través de una Nota acompañada de la factura y los documentos pertinentes a la Contratante.
Nota de Remisión. Acta de Recepción, Notas, Factura electrónica. También podrán ser remitidos vía correo electrónico si todos los documentos son digitales y están firmados con firma electrónica cualificada.
Cédula de Identidad | Nombre | Apellido | Institución |
Nº de Teléfono |
|
|
|
|
|
Plan de entrega de los bienes
La entrega de los bienes se realizará de acuerdo al Plan de Entrega y Cronograma de Cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el Proveedor indicados a continuación:
Item | Descripción del Bien | Cantidad | Unidad de medida | Lugar de entrega de los Bienes | Fecha(s) final(es) de Ejecución de los Bienes |
1 | Token de Seguridad/Certificados Digitales | 580 | Unidad | Gral. Santos Nº 1170 c/ Concordia. Complejo Santos. Asunción Lunes a Viernes de 08:00 a 14:00 hs |
10 (diez) días corridos, computados a partir del día hábil siguiente de la recepción, del proveedor de la Orden de Compra emitida por el Administrador del Contrato. |
Plan de entrega de los bienes
La entrega de los bienes se realizará de acuerdo al Plan de Entrega y Cronograma de Cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el Proveedor indicados a continuación:
Item | Descripción del Bien | Cantidad | Unidad de medida | Lugar de entrega de los Bienes | Fecha(s) final(es) de Ejecución de los Bienes |
1 | Token de Seguridad/Certificados Digitales | 580 | Unidad | conforme a las EETT. | 10 (diez) días corridos, computados a partir del día hábil siguiente de la recepción, del proveedor de la Orden de Compra emitida por el Administrador del Contrato. |
Plan de entrega de los bienes
La entrega de los bienes se realizará de acuerdo al Plan de Entrega y Cronograma de Cumplimiento, indicado en el presente apartado. Así mismo, de los documentos de embarque y otros que deberá suministrar el Proveedor indicados a continuación:
Item | Descripción del Bien | Cantidad | Unidad de medida | Lugar de entrega de los Bienes | Fecha(s) final(es) de Ejecución de los Bienes |
1 | Token de Seguridad/Certificados Digitales | 580 | Unidad | 10 (diez) días corridos, computados a partir del día hábil siguiente de la recepción, del proveedor de la Orden de Compra emitida por el Administrador del Contrato. |