Gestión del Ciclo de Vida y Seguridad
Esta sección aborda los casos de uso administrativos y de seguridad que son fundamentales para garantizar la integridad, confiabilidad y sostenibilidad a largo plazo del ecosistema de la licencia de conducir digital. Estos procesos son gestionados por personal técnico y de seguridad de la OGTIC y del INTRANT.
Caso de Uso 1: Gestión del Esquema de la Credencial (Schema)
Este caso de uso se activa cuando los requisitos de negocio o legales de la licencia de conducir cambian (ej. se añade un campo nuevo como "Donante de Órganos").
// old_schema_uri: "https://intrant.gob.do/schemas/licencia/v1.0"
// new_schema_uri: "https://intrant.gob.do/schemas/licencia/v1.1"
Inji-Certify a través de una interfaz administrativa segura.
PUT a un endpoint administrativo.
https://admin.inji-certify.intrant.gob.do/api/v1/schemas/driving-license
Body (JSON):
{
"schemaUri": "https://intrant.gob.do/schemas/licencia/v1.1",
"schemaDefinition": { ... nuevo esquema JSON ... },
"isActive": true
}
Caso de Uso 2: Gestión de Claves Criptográficas del Emisor (INTRANT)
Este es uno de los procesos más críticos para la seguridad y confianza de todo el sistema.
Generación de Nueva Clave: Se genera un nuevo par de claves (privada/pública) dentro del HSM. La nueva clave privada nunca sale del HSM.
Actualización del Documento DID: Se debe actualizar el documento DID del emisor (did:web:intrant.gob.do) para reflejar este cambio. El did.json se modifica para:
verificationMethod.
Mantener la clave antigua en la misma sección, pero marcándola como histórica o expirada si es posible.
Actualizar las secciones assertionMethod y authentication para que apunten a la nueva clave.
Llamada API (para publicar el did.json en el servidor web):
PUT /var/www/html/.well-known/did.json (Ejemplo de despliegue en servidor web)
Activación de la Nueva Clave: El portal Inji-Certify se configura para usar la nueva clave (key-2) para firmar todas las nuevas credenciales.
assertionMethod. Esto invalida su uso para nuevas firmas.
Plan de Re-emisión: Se debe notificar a todos los ciudadanos que necesitan solicitar una re-emisión de su licencia, ya que las antiguas, aunque no expiradas, podrían no ser confiables.
Actualización de Verificadores: Las aplicaciones de los verificadores deben forzar una actualización de la caché de la clave del INTRANT para asegurarse de que ya no confían en la clave comprometida.
Impacto: Una rotación bien planificada es transparente para los usuarios. Un compromiso de clave es un incidente de seguridad grave que requiere una comunicación pública clara y una acción rápida de re-emisión.
Caso de Uso 3: Mantenimiento de la Lista de Estado de Credenciales
Garantiza que el mecanismo de revocación funcione de manera eficiente y escalable.
POST https://api.intrant.gob.do/v1/statuslists
Respuesta: Devuelve el ID y la URL de la nueva lista (ej. .../status/2).
Configuración del Emisor: El portal Inji-Certify se configura para que todas las nuevas credenciales emitidas apunten a esta nueva lista en su propiedad credentialStatus.
Archivado de la Lista Antigua: La lista antigua (.../status/1) se mantiene activa y disponible para que las credenciales ya emitidas que apuntan a ella puedan seguir siendo verificadas, pero ya no se le añaden nuevas revocaciones.
Impacto: Es una tarea de mantenimiento rutinario y transparente para los usuarios finales, pero crucial para el rendimiento y la escalabilidad del sistema de revocación.
Caso de Uso 4: Monitoreo, Auditoría y Alertas del Sistema
Es el proceso continuo de vigilancia para asegurar la salud y seguridad del ecosistema.