Certificados Digitales Guía 3 Certificados Digitales
¿Qué es un Certificado? Es un documento electrónico utilizado para identificar: Un individuo Un Servidor Una Compañía Otras Entidades Un Certificado asocia una identidad con una Clave Pública
¿Qué es una Autoridad Certificadora? Una Autoridad Certificadora (CA) Valida las identidades Emite Certificados Validación y comprobación de identidad Depende de las políticas de un CA dado.
Contenido de un Certificado Un certificado (X.509 v3) asocia un nombre que lo distingue (Distinguished Name (DN)) a una Clave Pública Un DN es una serie de “valores” que individualizan la identidad Por ejemplo: cn=Javier Torner, email=jtorner@csusb.edu, o=Presidencia de la República, ou=Dirección de Informática
Aplicaciones Firmas Digitales (S/MIME) Encriptación de e-mail Revocación de Certificados Clientes SSL para POP/IMAP Clientes SSL para NNTP Clientes SSL para acceso a redes Hardware Tokens
Autenticación utilizando certificados y claves públicas/privadas Servidor Web Autenticación de Cliente Hello Mary had a little lamb Mary had a little lamb Mary had a little lamb Mary had a little lamb Usuario Final OK. El servidor está feliz que el usuario final sea quien dice ser.
Componentes y Servicios PKI Repositorio de Certificados Revocación de Certificados Respaldo y Restauración de Claves Soporte para el no-repudio Estampado de Hora de emisión Software del Cliente
SSL Certificados de Clientes Proveen la habilidad de autenticarse (Principalmente Web) utilizando el certificado de su institución Permiten fácilmente restringir el acceso a datos, de acuerdo un criterio basado en el uso de certificados
Recursos Adicionales http://www.modssl.org http://www.openssl.org http://www.openca.org http://educause.edu/HEPKI Undertanding PKI – Carlisle Adams ans Steve Lloyd (ISBN 1- 57870-166-x) Digital Certificates – Jalal Feghhi, Jalil Feghhi, Peter Williams (ISBN 0-201-30980-7)