Un certificado digital demuestra que una clave pública pertenece a una entidad específica. Contiene la clave pública, la identidad del propietario, el período de validez y la firma digital de una autoridad de certificación. Cuando su navegador se conecta a un sitio web, el servidor presenta su certificado. El navegador verifica la firma con su lista de autoridades de certificación de confianza. Si la firma es válida y el dominio coincide, la conexión se establece. De lo contrario, el navegador le avisa.
Los certificados utilizan el estándar X.509. Se emplean para HTTPS, cifrado de correo electrónico, firma de código y autenticación de clientes. El certificado en sí no es secreto; es público por diseño. La seguridad reside en la firma de la CA, que es difícil de falsificar. Los certificados caducan. Su corta duración limita los daños en caso de que se vea comprometida la clave privada. Let's Encrypt emite certificados gratuitos con una validez de 90 días y automatiza su renovación. Esta automatización impulsó la adopción de HTTPS, pasando de aproximadamente la mitad del tráfico web a más del 90 %. El sistema funciona cuando es sencillo; cuando no lo es, la gente lo ignora.
Contenido del certificado
- Clave pública: la clave que se está certificando
- Sujeto: la identidad del propietario
- Emisor: la autoridad de certificación
- Periodo de validez: fechas de inicio y vencimiento
- Firma: el respaldo criptográfico de la CA.
Un certificado es como un pasaporte para una clave pública. Indica a quién pertenece la clave y quién avala esa afirmación.
Comments
No comments yet. Be the first to share a thought.
Leave a comment