Manual 11 de 12

Títulos verificables de los cursos (OpenCert)

Dar de alta al ayuntamiento como emisor en OpenCert para que sus títulos queden atribuidos a su nombre, comprobar las credenciales y anclar los que estén pendientes.

  1. 1

    Entiende qué se le entrega al alumno

    Cuando una persona termina un curso, la plataforma le entrega su título en el perfil: el PDF de siempre y, además, un fichero .opencert que puede descargar. Ese fichero ES el título: lleva dentro los datos del curso y una firma criptográfica calculada sobre ellos, así que cualquiera puede comprobarlo por su cuenta, sin llamar al ayuntamiento ni pedir el original.

    • El título se firma SIEMPRE, haya o no conexión con el registro: nadie se queda sin él.
    • El fichero dice quién lo emitió, a quién, de qué curso y de cuántas horas.
    • El título y las horas se congelan en el momento de la emisión: si el curso se renombra más adelante, el título ya emitido no cambia.
    • Quien reciba el título lo comprueba en la página pública /verificar, arrastrando el fichero. El QR impreso en el diploma lleva a ese mismo sitio, ya resuelto.
  2. 2

    El ayuntamiento necesita su propia alta en OpenCert

    Esto es lo primero que hay que entender: cada entidad se da de alta por su cuenta y ancla sus títulos con SUS credenciales. No se comparten con la plataforma ni con el resto de municipios. Es lo que permite que quien reciba un título compruebe que el curso lo impartió este ayuntamiento y no otro.

    • Sin ese alta, los títulos se siguen entregando con normalidad —PDF, fichero y descarga— y su integridad se puede comprobar: lo único que falta es que el registro público confirme quién los emitió.
    • La plataforma no puede firmar en nombre del ayuntamiento: la solicitud del alta la hace la propia entidad ante el registro.
    • El estado de todas las entidades se ve desde la superadministración, así que el equipo de la plataforma sabe a quién le falta.

    Los datos que hay que pedir son: el identificador de emisora (el almacén de documentos), cómo se acredita esa identidad y, si el registro usa OAuth2, el identificador y el secreto de cliente.

  3. 3

    Abre «Credenciales OpenCert» y mira el cartel de estado

    En el menú del panel, la entrada «Credenciales OpenCert» lleva a la pantalla de la integración. Lo primero que aparece es un cartel de color que responde a la única pregunta importante: si los títulos de este ayuntamiento se están anclando ahora mismo.

    • Verde: todo listo; cada título se firma y además queda anclado a nombre del ayuntamiento.
    • Amarillo, «Falta el alta»: la lista que aparece debajo dice exactamente qué datos hay que pedir.
    • Gris, «Anclaje desactivado»: las credenciales están puestas pero el interruptor de más abajo está apagado.
    • Si el cartel habla de «modo local», la plataforma todavía no ha encendido la conexión con el registro: no depende del ayuntamiento.

    El modo (local, pruebas o producción) lo decide la superadministración para todo el servicio. El alta del ayuntamiento como emisor, en cambio, es responsabilidad del propio ayuntamiento.

  4. 4

    Revisa las cifras de tus títulos

    Debajo del cartel hay cuatro contadores del municipio: cuántos títulos se han entregado en total, cuántos están anclados en el registro, cuántos siguen pendientes de anclar y cuántos están solo firmados en local. Sirven para saber de un vistazo si hay algo que recuperar.

  5. 5

    Rellena la identidad del emisor

    El bloque «Identidad del emisor» recoge los datos del alta. Son propios del ayuntamiento y no se comparten con nadie.

    • «Identificador de emisor»: el almacén de documentos que os asignan, en forma de dirección (0x…) o de DID. Es lo que hace que el título quede a vuestro nombre.
    • «Prueba de identidad» y «Dónde vive la prueba»: cómo se demuestra que ese identificador es vuestro. Lo habitual es un registro TXT en el dominio del ayuntamiento. Sin prueba, el título es íntegro pero nadie puede confirmar que lo emitisteis vosotros.
    • «Nombre legal en el título»: el nombre que verá quien compruebe el título. En blanco se usa el nombre del ayuntamiento.
    • «Identificador de cliente» y «Secreto de cliente»: con qué se identifica el ayuntamiento ante el registro. Hacen falta los dos: con uno solo no se puede autenticar.

    El secreto se guarda cifrado y no vuelve a mostrarse nunca: la pantalla solo enseña sus cuatro últimos caracteres. Para conservar el que ya hay, deja el campo en blanco al guardar.

  6. 6

    Comprueba las credenciales antes de dar nada por hecho

    Tras guardar, el botón «Probar nuestras credenciales» las verifica contra el registro de verdad: valida la dirección del servicio y pide un token con vuestro identificador y vuestro secreto. No ancla ningún título.

    • El resultado detalla cada etapa por separado, así que un fallo dice exactamente dónde está el problema.
    • Un «401: credenciales incorrectas» significa que el identificador o el secreto no son los que el registro espera: revisa que se hayan copiado completos.
    • El resultado de la última comprobación queda guardado y también lo ve la superadministración.
  7. 7

    Usa el interruptor si quieres quedarte al margen

    «Anclar los títulos de esta entidad en OpenCert» permite dejar al municipio fuera del anclaje real aunque la integración global esté encendida. Con el interruptor apagado los títulos se siguen entregando y descargando con normalidad; lo único que no ocurre es su publicación en el registro.

  8. 8

    Ancla los títulos pendientes

    Si en algún momento el registro no respondió, el título se firmó igualmente y el alumno lo tiene en su perfil: lo que falta es el anclaje. El botón «Reemitir pendientes» los recupera en tandas, y el alumno no tiene que hacer absolutamente nada.

    • Se procesan en tandas para no saturar el servicio; el aviso indica cuántos quedan.
    • Las tandas empiezan por los menos intentados, así que repetir el botón avanza la cola.
    • Solo cuenta como correcto un título ANCLADO: si toda la tanda se queda firmada en local, el aviso avisa de que falta completar el alta.
    • Si el resultado sigue fallando, el motivo aparece en el registro de actividad de la superadministración.