Es necesario garantizar la propiedad y
validez de las claves públicas.
Una solución para ello es mediante la
generación de un certificado de clave
pública firmado digitalemente por una
autoridad de certificación.
CERTIFICADOS Y CAs
CA es una tercera
parte de confianza
(TTP)
Es seguro de sí mismo proveniendo
esta seguridad de la firma de la CA y
de la confianza que el receptor tiene en
la CA
Puede almacenarse y
distribuirse de cualquier
forma
SEGURIDAD DE LOS
CERTIFICADOS.
La confianza en la CA, las entidades de un
dominio se fían de que cuando expide un
certificado, ha comprobado la identidad.
Los miembros del dominio
conocen la llave pública de la CA
y estan seguro de que es válida.
COMPONENTE DE UNA PKI
Autoridad de certificación:
Genera los certificados
Autoridades de registro:
Identificación y registro
previo de identidades.
CRIPTOGRAFÍA DE LLAVE SIMETRICA O SECRETA.
Se basa en el uso de una
única llave entre laspartes
implicadas, suscriptor y
verificador.
El proceso de cifrado con llave
simetrica usa un algoritmo, la llave, el
mensaje y el message digest, siendo
muy complicado por metodos
informaticos obtener el camino inverso.
MESSAGE DIGEST VALUE
El “Message Digest”, o “Hash”, es
un versión corta y de longitud fija de
un mensaje, que no se puede
recobrar a partir del Message Digest.
EL MODEL PKIX
1. El sujeto de un certificado.
2. Autoridades de Certifiación (CA)
3. Autoridad de Registro (RA)