Guía · Credenciales digitales

Certificados en PDF o credenciales verificables y Open Badges

Un PDF es lo que la gente espera descargar. Una credencial verificable es lo que un programa puede comprobar. Esto es lo que los separa, y por qué una institución no tiene que elegir.

El PDF: conocido, imprimible y fácil de editar

Un certificado en PDF se parece al de papel: se puede imprimir, adjuntar a una candidatura y abrir en cualquier dispositivo. Esa familiaridad es su fuerza. Su debilidad es que solo es una imagen de una credencial. Cualquiera con un editor de PDF puede cambiar un nombre o una fecha, y nada en un PDF corriente avisa de ello a quien lo lee.

Un PDF se vuelve fiable cuando remite a algo que el lector puede comprobar: un enlace de verificación, un código o un QR que lleva a una página que mantiene el emisor. El archivo es la invitación; la comprobación es la prueba.

Credenciales verificables: un estándar del W3C

Una credencial verificable es un documento digital con una estructura estándar, que contiene afirmaciones sobre una persona (quién es, qué logró, quién lo dice) y una prueba criptográfica del emisor. El modelo de datos Verifiable Credentials v2.0 del W3C se convirtió en Recomendación del W3C el 15 de mayo de 2025. Define cómo una credencial nombra a su emisor, a su titular, desde cuándo es válida y, opcionalmente, hasta cuándo.

Como la prueba viaja con la credencial, un programa puede comprobarla sin consultar la web del emisor: la firma confirma quién la emitió y que nada ha cambiado. La guía sobre firma digital en certificados explica qué establece esa prueba y qué no.

Open Badges 3.0: credenciales verificables para el aprendizaje

Open Badges nació como una idea de personas de las fundaciones Mozilla y MacArthur en el Mozilla Festival de 2010. Mozilla lanzó Open Badges 1.0 en 2013, e IMS Global, hoy 1EdTech, asumió su gestión en 2017. La versión 3.0 alcanzó su versión final el 27 de mayo de 2024; según 1EdTech, se ajusta a las convenciones del modelo de datos Verifiable Credentials v2.0 del W3C.

Una credencial Open Badges 3.0 describe un logro (su nombre, su descripción y sus criterios), a la persona que lo obtuvo y a la organización que lo emitió, en un formato que pueden leer plataformas de insignias, monederos digitales y expedientes de aprendizaje.

Cómo funciona la revocación en cada uno

A veces hay que retirar un certificado: un error, una corrección, una sanción. Cómo le llega eso a quien lo lee depende del formato:

  • PDF: el archivo no cambia una vez descargado. La retirada solo llega a quien consulta la página de verificación del emisor.
  • Credencial verificable: la credencial puede señalar una entrada en una lista de estado que publica el emisor. La Bitstring Status List v1.0 del W3C, también Recomendación desde el 15 de mayo de 2025, guarda un bit por credencial en una lista comprimida. Usa una longitud mínima de 131.072 entradas para que descargar la lista no revele qué credencial se está comprobando.

Frente a frente

Certificado PDFCredencial verificable / Open Badge
Quién lo leePersonasPersonas, mediante un visor, y programas
Prueba de que no se alteróSolo con una comprobación apartePrueba criptográfica incorporada
Sin la web del emisorSe puede leer, no comprobarSe puede comprobar la firma
RevocaciónSolo en la página de verificaciónLista de estado que la credencial señala
Dónde se usaCorreo, impresión, perfilesMonederos, expedientes, plataformas de insignias

Cuál emitir

Los dos. La persona graduada quiere un documento que imprimir y adjuntar; la empresa, un enlace en el que hacer clic; un sistema de admisiones, un archivo que pueda comprobar solo. Un buen sistema de emisión produce los tres a partir del mismo registro, para que nunca se contradigan.

Así funciona Emitcert. Cada certificado es un PDF imprimible, una página de verificación a la que se llega por enlace o QR y una credencial Open Badges 3.0 firmada con la clave Ed25519 del emisor, cuyo estado de revocación se publica como Bitstring Status List. El texto queda fijado al otorgar el certificado, así que los tres formatos dicen siempre lo mismo. Para saber dónde mostrarlo después, lee cómo agregar un certificado a LinkedIn.

En la Unión Europea, las Credenciales Digitales Europeas para el Aprendizaje de la Comisión siguen la misma idea: Europass las describe como credenciales verificables en JSON-LD, alineadas con el estándar del W3C y selladas por el emisor.

Preguntas frecuentes

¿Una Open Badge es lo mismo que una credencial verificable?

Una credencial Open Badges 3.0 es una credencial verificable con un perfil para logros de aprendizaje. 1EdTech describe la versión 3.0 como alineada con el modelo de datos Verifiable Credentials v2.0 del W3C. Las versiones anteriores de Open Badges usaban otro formato.

¿Las credenciales verificables necesitan una cadena de bloques?

No. El modelo de datos del W3C se basa en pruebas criptográficas, y una credencial se puede comprobar solo con la clave pública del emisor. Emitcert firma con la clave Ed25519 del emisor y publica esa clave; no interviene ningún registro distribuido.

¿Se puede verificar un certificado en PDF?

Por sí solo, no. Un PDF se puede comprobar cuando remite a algo que controla el emisor, como una página de verificación a la que se llega con un código, un enlace o un QR, o cuando lleva una firma que el programa de quien lo lee puede validar.

Fuentes

Cada dato de esta página procede de los documentos siguientes. Las leyes y los servicios cambian: consulta la versión vigente antes de basarte en ellos.

  1. W3C: Verifiable Credentials Data Model v2.0 (en inglés)
  2. W3C, comunicado: Verifiable Credentials 2.0 publicado como estándar del W3C, 15 de mayo de 2025 (en inglés)
  3. W3C: Bitstring Status List v1.0 (en inglés)
  4. 1EdTech: Open Badges Specification v3.0 (en inglés)
  5. Open Badges: historia (en inglés)
  6. Europass: información para desarrolladores sobre las Credenciales Digitales Europeas para el Aprendizaje (en inglés)