Cómo verifica un empleador un certificado digital (paso a paso)

Cómo verifica un empleador un certificado digital (paso a paso)

Cuando un candidato adjunta un diploma a su CV, la pregunta del empleador es siempre la misma: ¿es real? Aprender a verificar certificado a certificado ya no exige llamar a la institución ni fiarse de un PDF que cualquiera puede editar. Un certificado digital bien emitido se puede comprobar de forma independiente, en minutos y sin depender de quien lo emitió. En esta guía recorremos, paso a paso, las cinco vías que tiene un tercero para validar un certificado emitido con ZERTI y, sobre todo, cómo interpretar lo que ve en pantalla.

Por qué un empleador debería verificar certificado por certificado

Un PDF es un archivo editable. Cambiar un nombre, una fecha o una nota es trivial con las herramientas adecuadas, y a simple vista el resultado parece legítimo. Por eso el objetivo de la verificación no es solo confirmar que el certificado existe, sino demostrar que no ha sido alterado desde su emisión. La tecnología moderna hace que cualquier manipulación sea evidente: es tamper-evident, es decir, a prueba de manipulación en el sentido de que el cambio queda al descubierto, no de que sea imposible editarlo.

Paso 1: escanear el QR o introducir el serial

Todo certificado emitido con ZERTI incluye un código QR y un número de serie único. Son las dos puertas de entrada a la validación:

  • QR: el empleador lo escanea con la cámara del móvil y llega directamente a la página pública de validación del certificado.
  • Serial: si el QR no está disponible (por ejemplo en un CV impreso mal escaneado), basta con introducir el número de serie en la página de validación del emisor.

Esa página muestra los datos del certificado tal y como fueron emitidos: nombre del titular, título del programa, fecha, entidad emisora y los campos personalizados que el emisor decidió hacer públicos. Ningún dato sensible se expone si el emisor no lo autorizó.

Paso 2: leer el estado de integridad

Aquí está la parte clave. La página de validación muestra un estado que resume la salud del certificado. Conviene saber leerlo:

  • Íntegro / Verificada: la huella digital del certificado coincide con la registrada al emitirlo. El documento no ha cambiado ni un solo carácter.
  • Alterado: el contenido no coincide con la huella original. Alguien modificó el certificado después de su emisión. Es la señal de alarma que un empleador necesita.
  • Revocada: el certificado fue emitido legítimamente, pero el emisor lo anuló después (por error, fraude o caducidad de la acreditación). La revocación se gestiona desde ZERTI y aparece reflejada en la validación.

Un certificado válido y de confianza debe mostrar un estado de integridad correcto y no estar revocado. Puedes ver cómo funciona esto en detalle en la página de certificados verificables.

De dónde sale esa comprobación de integridad

Al emitir cada certificado, ZERTI calcula una huella SHA-256 del documento (un resumen matemático único) y la ancla en la cadena de Bitcoin mediante OpenTimestamps. Nunca se guardan datos personales en la cadena, solo la huella. Es el mismo modelo que utiliza el MIT para sus diplomas digitales. Si el certificado se altera aunque sea mínimamente, su huella deja de coincidir y la validación lo delata al instante.

Paso 3: comprobarlo en un explorador de Bitcoin

Para el empleador especialmente exigente, la validación no tiene por qué terminar en la web del emisor. Como la huella está anclada en Bitcoin, cualquiera puede verificar de forma independiente que ese sello temporal existe en la cadena pública. La página de validación aporta la prueba OpenTimestamps, que puede comprobarse contra un explorador de bloques de Bitcoin sin pedir permiso a nadie. Esto significa que la existencia del certificado en una fecha dada no depende de que ZERTI siga operando: la prueba vive en una red pública e inmutable.

Paso 4: validar la credencial en el validador oficial de 1EdTech

Cada certificado de ZERTI puede ser, además, una credencial Open Badges 3.0: un estándar abierto de 1EdTech y el W3C para credenciales digitales firmadas criptográficamente (firma ES256, emisor did:web:zerti.co). El empleador puede tomar esa credencial y subirla al validador oficial de 1EdTech, que confirma que la firma es válida y que la emitió el emisor declarado. Los certificados de ZERTI pasan ese validador sin errores. El correo del titular viaja hasheado, de modo que no se exponen datos personales en claro.

Paso 5: contrastarlo en CertLister y otros verificadores

Al ser un estándar abierto, la credencial no está atada a una única herramienta. Existen verificadores de terceros como CertLister donde también se puede comprobar la validez de una Open Badge. La ventaja para el empleador es enorme: no tiene que confiar ciegamente en la palabra del emisor ni en una sola plataforma. La misma credencial es verificable de forma independiente en varios servicios que llegan a la misma conclusión.

Resumen: la lógica de la verificación

Para un empleador, el flujo ideal es sencillo:

  • Escanea el QR o introduce el serial para abrir la validación.
  • Confirma que el estado es Íntegro/Verificada y que no está revocada.
  • Si necesita máxima garantía, comprueba la huella en Bitcoin y valida la credencial Open Badges en el validador de 1EdTech o en CertLister.

Ninguna tecnología convierte un certificado en imposible de falsificar. Lo que consigue este modelo es algo más útil: hacer que cualquier manipulación sea imposible de ocultar y que la verificación no dependa de la buena fe del emisor. Para las academias, OTEC, universidades y empresas que certifican, emitir con estas garantías es una forma directa de proteger su reputación y de que sus titulados sean creídos a la primera. Puedes revisar los planes disponibles en la página de precios y empezar a emitir certificados que cualquier empleador pueda comprobar en minutos.

← Volver al blog

Empieza a emitir certificados verificables

Crea tu cuenta gratis y emite tu primer certificado en minutos. Sin tarjeta de crédito.

Prueba gratis