Internet En Internet nadie sabe que somos perros!!! 2
Certificado Documento electrónico que asocia una identidad con su clave pública La veracidad de esta asociación la garantiza la Autoridad de Certificación o Prestador de Servicios de Certificación (PSC) FNMT Dirección General de Policía (DNIe) Camerfirma, CatCert, ACCV, etc Registradores, Notarios, etc 3
Tipos de certificados: X.509v3, SPKI, PGP, SET, atributos Emitido por: Biblioteca REG Nombre: Alicia ID 3783597 Firma: Emisor Nombre (DNS) Info Atributos Clave Pública Firma del Emisor: Sign Lib (Info) 4
5
Versión Número de Serie del Certificado Identificador del Algoritmo de Firma Nombre Distinguido del Emisor Período de Validez Nombre Distinguido del Sujeto (Asunto) Información Clave Pública Identificador Único del Emisor Identificador Único del Sujeto Extensiones Firma 6
Versión Número de Serie del Certificado Identificador del Algoritmo de Firma Nombre Distinguido del Emisor Período de Validez Nombre Distinguido del Sujeto (Asunto) Información Clave Pública Identificador Único del Emisor Identificador Único del Sujeto Extensiones Firma 7
Certificados Versión Número de Serie del Certificado Identificador del Algoritmo de Firma Nombre Distinguido del Emisor Período de Validez Nombre Distinguido del Sujeto (Asunto) Información Clave Pública Identificador Único del Emisor Identificador Único del Sujeto Extensiones Firma 8
Tipos de certificados: Certificados de CAs Personales (emitidos a personas físicas) Navegación segura Envío de correo firmado y recibir correo cifrado Inicio de sesión dominio Entidad: para entidades con o sin personalidad jurídica Servidores: SSL VPN Controlador de dominio Firma de código/aplicaciones 9
Validación de un certificado Integridad: la firma es válida Firmado por una CA de confianza O en el camino de certificación hay una CA de confianza Certificado es válido ahora Not Valid Before Not Valid After No está revocado Su uso es consistente con la política 10
Inicialización Registro Generación del par de claves Emisión del certificado Distribución del certificado Archivado de claves (si fuera necesario) Emitido Recuperación del certificado Validación del certificado Recuperación de claves Cancelación Expiración del certificado Revocación del certificado Histórico de claves Archivo de claves 11
Usos: Acceso seguro a servidores Web (SSL/TLS) Firma y cifrado de correo electrónico Firma y cifrado de archivos Redes privadas virtuales 12
Formatos de archivo de certificado: DER binario codificado en X.509 (.der /.cer /.crt) X.509 codificado en base64 (.cer) X.509 codificado en base64 con cabeceras (.pem) PKCS#7 (.p7b /.p7c) Permite almacenar la ruta completa CRLs Formatos de archivo de clave privada y certificado: PKCS#12 (.p12 /.pfx) Almacenamiento seguro de la clave privada Permite almacenar la ruta completa de certificación 13