fbpx
Wikipedia

Autoridad de certificación

En criptografía, las expresiones autoridad de certificación, o certificadora, o certificante, o las siglas AC o CA (por la denominación en idioma inglés Certification Authority), señalan a una entidad de confianza, responsable de emitir y revocar los certificados, utilizando en ellos la firma electrónica, para lo cual se emplea la criptografía de clave pública. Jurídicamente, se trata de un caso particular de Prestador de Servicios de Certificación. Una autoridad de certificación expide los certificados digitales, que ya contienen las identificaciones numéricas y las contraseñas que se necesitan, poniendo a disposición el procedimiento de verificación para validar el certificado proporcionado.

Infraestructura de clave pública
CA: Autoridad de Certificación ; VA: Autoridad de Validación ; RA: Autoridad de Registro.

Los servicios de una autoridad de certificación, son principalmente utilizados para garantizar la seguridad[1][2]​ de las comunicaciones digitales vía el protocolo TLS (Transport Layer Security), utilizados en las comunicaciones web (HTTPS) o las comunicaciones de correos electrónicos (SMTP, POP3, IMAP), así como para resguardar documentos digitales (por ejemplo, utilizando firmas electrónicas avanzadas con el sistema PAdES para documentos PDF, o vía el protocolo S/MIME para los correos electrónicos).

Concepto

La Autoridad de Certificación(CA) verifica la identidad del solicitante de un certificado antes de su expedición o, en caso de certificados expedidos con la condición de revocados, elimina la revocación de los certificados al comprobar dicha identidad. Los certificados son documentos que recogen ciertos datos de su titular y su clave pública y están firmados digitalmente por la CA, utilizando su clave privada. La CA presta sus Servicios de Certificación que garantiza ante los terceros que, confían en sus certificados y la relación entre la identidad de un usuario y su clave pública. La confianza de los usuarios en la CA es importante para el funcionamiento del servicio y justifica la filosofía de su empleo, pero no existe un procedimiento normalizado para demostrar que una CA merece dicha confianza.

Un certificado revocado es un certificado que no es válido aunque se emplee dentro de su período de vigencia. Un certificado revocado tiene la condición de suspendido si su vigencia puede restablecerse en determinadas condiciones.

Modo de funcionamiento

Solicitud de un certificado

El mecanismo habitual de solicitud de un certificado de servidor web a una CA consiste en que la entidad solicitante, utilizando ciertas funciones del software de servidor web, completa ciertos datos identificativos (entre los que se incluye el localizador URL del servidor) y genera una pareja de claves pública/privada. Con esa información el software de servidor crea un fichero que contiene una petición CSR (Certificate Signing Request) en formato PKCS#10 que contiene la clave pública y que se hace llegar a la CA elegida. Esta, tras verificar por sí o mediante los servicios de una RA (Registration Authority, Autoridad de Registro) la información de identificación aportada y la realización del pago, envía el certificado firmado al solicitante, que lo instala en el servidor web con la misma herramienta con la que generó la petición CSR.

En este contexto, PKCS corresponde a un conjunto de especificaciones que son estándares de facto denominadas Public-Key Cryptography Standards.

La Jerarquía de Certificación

Las CA disponen de sus propios certificados públicos, cuyas claves privadas asociadas son empleadas por las CA para firmar los certificados que emiten. Un certificado de CA puede estar auto-firmado cuando no hay ninguna CA de rango superior que lo firme. Este es el caso de los certificados de CA raíz, el elemento inicial de cualquier jerarquía de certificación. Una jerarquía de certificación consiste en una estructura jerárquica de CAs en la que se parte de una CA auto-firmada, y en cada nivel, existe una o más CAs que pueden firmar certificados de 'entidad final' (titular de certificado: servidor web, persona, aplicación de software) o bien certificados de otras CA subordinadas plenamente identificadas y cuya Política de Certificación sea compatible con las CAs de rango superior.

Confianza en la CA

Una de las formas por las que se establece la confianza en una CA para un usuario consiste en la "instalación" en el ordenador del usuario (tercero que confía) del certificado autofirmado de la CA raíz de la jerarquía en la que se desea confiar. El proceso de instalación puede hacerse, en sistemas operativos de tipo Windows XP, haciendo doble clic en el fichero que contiene el certificado (con la extensión "") e iniciando así el "asistente para la importación de certificados". Por regla general el proceso hay que repetirlo por cada uno de los navegadores que existan en el sistema, tales como Opera, Firefox o Internet Explorer, y en cada caso con sus funciones específicas de importación de certificados.

Si está instalada una CA en el repositorio de CAs de confianza de cada navegador, cualquier certificado firmado por dicha CA se podrá validar, ya que se dispone de la clave pública con la que verificar la firma que lleva el certificado. Cuando el modelo de CA incluye una jerarquía, es preciso establecer explícitamente la confianza en los certificados de todas las cadenas de certificación en las que se confíe. Para ello, se puede localizar sus certificados mediante distintos medios de publicación en internet, pero también es posible que un certificado contenga toda la cadena de certificación necesaria para ser instalado con confianza.

Normativa

Normativa Europea

La Directiva 93/1999[3]​ ha establecido un marco común aplicable a todos los países de la Unión Europea por el que el nivel de exigencia que supone la normativa sobre firma electrónica implica que los Prestadores de Servicios de Certificación que emiten certificados cualificados son merecedores de confianza por cualquier tercero que confía y sus certificados otorgan a la firma electrónica avanzada a la que acompañan el mismo valor que tiene la "firma manuscrita" o "firma ológrafa".

Normativa Española

La 'Ley 59/2003 de Firma Electrónica'[4]​ ha derogado el Real Decreto Ley 14/1999, de 17 de septiembre, sobre firma electrónica, haciendo más efectiva la actividad de certificación en España.

Misión de las CA

Finalmente, las CA también se encargan de la gestión de los certificados firmados. Esto incluye las tareas de revocación de certificados que puede instar el titular del certificado o cualquier tercero con interés legítimo ante la CA por correo electrónico, teléfono o intervención presencial. La lista denominada CRL (Certificate Revocation List) contiene los certificados que entran en esta categoría, por lo que es responsabilidad de la CA publicarla y actualizarla debidamente. Por otra parte, otra tarea que debe realizar una CA es la gestión asociada a la renovación de certificados por caducidad o revocación.

Si la CA emite muchos certificados, corre el riesgo de que sus CRL sean de gran tamaño, lo que hace poco práctica su descarga para los terceros que confían. Por ese motivo desarrollan mecanismos alternativos de consulta de validez de los certificados, como servidores basados en los protocolos OCSP y SCVP.

Debido al gran número de entidades certificadoras existentes, y a pesar de las medidas de seguridad que emplean para la correcta verificación de personas físicas y jurídicas, existe el riesgo de que una CA emita un certificado a un defraudador con una identidad falsa. Como no existe un registro de qué certificados han sido emitidos por cada CA, no es fácil detectar qué casos se han filtrado de manera fraudulenta o qué certificados refieren a un nombre igual o muy parecido al de otra entidad. Para evitar este tipo de problemas, Google ha lanzado la iniciativa certificate transparency, que registra todos los certificados emitidos por las CA a través de unos ficheros de auditoría criptográficamente infalsificables, lo que puede ayudar a combatir el phishing (en español: suplantación de identidad).[5]

CA de personas y de servidores

Los certificados de "entidad final" a veces designan personas (y entonces se habla de "certificados cualificados") y a veces identifican servidores web (y entonces los certificados se emplean dentro del protocolo SSL para que las comunicaciones con el servidor se protejan con un cifrado robusto de 128 bits).

CAs públicas y privadas

Una CA puede ser o bien pública o bien privada. Los certificados de CA (certificados raíz) de las CAs públicas pueden o no estar instalados en los navegadores pero son reconocidos como entidades confiables, frecuentemente en función de la normativa del país en el que operan. Las CAs públicas emiten los certificados para la población en general (aunque a veces están focalizadas hacia algún colectivo en concreto) y además firman CAs de otras organizaciones.

CAs en la Unión Europea

El Artículo 11 de la Directiva 1999/93CE de firma electrónica establece que los países miembros notificarán a la Comisión y a los otros estados miembros lo siguiente:

  • Información sobre esquemas voluntarios de acreditación nacionales, incluyendo eventuales requisitos adicionales según el artículo 3(7);
  • Nombres y direcciones de los organismos nacionales responsables de la acreditación y supervisión, así como de los organismos a los que se refiere el artículo 3(4);
  • Nombres y direcciones de todos los Prestadores de Servicios de Certificación nacionales acreditados.

Existe ya una página web con la información del artículo 11 de la Directiva 1999/93.[6]

Certificadoras gratuitas

  • CAcert.org, Entidad Certificadora administrada por la comunidad

Utilización en las comunicaciones web

Los navegadores web modernos integran de forma nativa (en forma estándar) una lista de certificados de diferentes autoridades de certificación, los que según los casos, son elegidos automáticamente de acuerdo a los criterios internos definidos por los desarrolladores del navegador.

Entonces, cuando una persona física o jurídica requiere configurar un servidor web mediante una comunicación segura HTTPS y securitizada por TLS, se genera una clave pública, y una clave privada es enviada a una de estas autoridades de certificación, con una solicitud de firma de certificado.

Véase también

Referencias

  1. Nuri E. Rodríguez Olivera, Carlos E. López Rodríguez, Securitización, sitio digital 'Derecho Comercial'.
  2. Nicolas Rombiola, Securitización, sitio digital 'Finanzas y Economía', 22 de julio de 2012.
  3. DIRECTIVA 1999/93/CE DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 13 de diciembre de 1999 por la que se establece un marco comunitario para la firma electrónica, sitio digital 'Diario Oficial de las Comunidades Europeas'.
  4. Ley 59/2003, de 19 de diciembre, de firma electrónica, Agencia Estatal Boletín Oficial del Estado «BOE», n° 304 de fecha 20 de diciembre de 2003, pp. 45329-45343.
  5. Transparencia de certificados, sitio digital 'Certificate Transparency'.
  6. , sitio digital ''.

Enlaces externos

  • , Portal oficial sobre el DNI electrónico, España.
  • Lista de Autoridades de Certificación clasificadas por países (enlace roto disponible en Internet Archive; véase el historial, la primera versión y la última)., sitio digital 'Tractis', diciembre de 2012.
  • Securitizacion de activos creditorios: Teoría y práctica, sitio digital 'Monografías'.
  • Funciones de una autoridad de certificación, Soluciones en línea para gestión centralizada de certificados digitales y DEH
  • (en inglés) Certificate authorities Autoridad de certificación en Open Directory Project.
  • (en inglés) Certificados incluidos en Firefox: Mozilla Included CA Certificate List, sitio digital 'Mozilla'.


  •   Datos: Q196776

autoridad, certificación, este, artículo, sección, necesita, referencias, aparezcan, publicación, acreditada, este, aviso, puesto, diciembre, 2012, criptografía, expresiones, autoridad, certificación, certificadora, certificante, siglas, denominación, idioma, . Este articulo o seccion necesita referencias que aparezcan en una publicacion acreditada Este aviso fue puesto el 9 de diciembre de 2012 En criptografia las expresiones autoridad de certificacion o certificadora o certificante o las siglas AC o CA por la denominacion en idioma ingles Certification Authority senalan a una entidad de confianza responsable de emitir y revocar los certificados utilizando en ellos la firma electronica para lo cual se emplea la criptografia de clave publica Juridicamente se trata de un caso particular de Prestador de Servicios de Certificacion Una autoridad de certificacion expide los certificados digitales que ya contienen las identificaciones numericas y las contrasenas que se necesitan poniendo a disposicion el procedimiento de verificacion para validar el certificado proporcionado Infraestructura de clave publicaCA Autoridad de Certificacion VA Autoridad de Validacion RA Autoridad de Registro Los servicios de una autoridad de certificacion son principalmente utilizados para garantizar la seguridad 1 2 de las comunicaciones digitales via el protocolo TLS Transport Layer Security utilizados en las comunicaciones web HTTPS o las comunicaciones de correos electronicos SMTP POP3 IMAP asi como para resguardar documentos digitales por ejemplo utilizando firmas electronicas avanzadas con el sistema PAdES para documentos PDF o via el protocolo S MIME para los correos electronicos Indice 1 Concepto 2 Modo de funcionamiento 2 1 Solicitud de un certificado 2 2 La Jerarquia de Certificacion 2 3 Confianza en la CA 3 Normativa 3 1 Normativa Europea 3 2 Normativa Espanola 4 Mision de las CA 5 CA de personas y de servidores 6 CAs publicas y privadas 6 1 CAs en la Union Europea 6 2 Certificadoras gratuitas 7 Utilizacion en las comunicaciones web 8 Vease tambien 9 Referencias 10 Enlaces externosConcepto EditarLa Autoridad de Certificacion CA verifica la identidad del solicitante de un certificado antes de su expedicion o en caso de certificados expedidos con la condicion de revocados elimina la revocacion de los certificados al comprobar dicha identidad Los certificados son documentos que recogen ciertos datos de su titular y su clave publica y estan firmados digitalmente por la CA utilizando su clave privada La CA presta sus Servicios de Certificacion que garantiza ante los terceros que confian en sus certificados y la relacion entre la identidad de un usuario y su clave publica La confianza de los usuarios en la CA es importante para el funcionamiento del servicio y justifica la filosofia de su empleo pero no existe un procedimiento normalizado para demostrar que una CA merece dicha confianza Un certificado revocado es un certificado que no es valido aunque se emplee dentro de su periodo de vigencia Un certificado revocado tiene la condicion de suspendido si su vigencia puede restablecerse en determinadas condiciones Modo de funcionamiento EditarSolicitud de un certificado Editar El mecanismo habitual de solicitud de un certificado de servidor web a una CA consiste en que la entidad solicitante utilizando ciertas funciones del software de servidor web completa ciertos datos identificativos entre los que se incluye el localizador URL del servidor y genera una pareja de claves publica privada Con esa informacion el software de servidor crea un fichero que contiene una peticion CSR Certificate Signing Request en formato PKCS 10 que contiene la clave publica y que se hace llegar a la CA elegida Esta tras verificar por si o mediante los servicios de una RA Registration Authority Autoridad de Registro la informacion de identificacion aportada y la realizacion del pago envia el certificado firmado al solicitante que lo instala en el servidor web con la misma herramienta con la que genero la peticion CSR En este contexto PKCS corresponde a un conjunto de especificaciones que son estandares de facto denominadas Public Key Cryptography Standards La Jerarquia de Certificacion Editar Las CA disponen de sus propios certificados publicos cuyas claves privadas asociadas son empleadas por las CA para firmar los certificados que emiten Un certificado de CA puede estar auto firmado cuando no hay ninguna CA de rango superior que lo firme Este es el caso de los certificados de CA raiz el elemento inicial de cualquier jerarquia de certificacion Una jerarquia de certificacion consiste en una estructura jerarquica de CAs en la que se parte de una CA auto firmada y en cada nivel existe una o mas CAs que pueden firmar certificados de entidad final titular de certificado servidor web persona aplicacion de software o bien certificados de otras CA subordinadas plenamente identificadas y cuya Politica de Certificacion sea compatible con las CAs de rango superior Confianza en la CA Editar Una de las formas por las que se establece la confianza en una CA para un usuario consiste en la instalacion en el ordenador del usuario tercero que confia del certificado autofirmado de la CA raiz de la jerarquia en la que se desea confiar El proceso de instalacion puede hacerse en sistemas operativos de tipo Windows XP haciendo doble clic en el fichero que contiene el certificado con la extension e iniciando asi el asistente para la importacion de certificados Por regla general el proceso hay que repetirlo por cada uno de los navegadores que existan en el sistema tales como Opera Firefox o Internet Explorer y en cada caso con sus funciones especificas de importacion de certificados Si esta instalada una CA en el repositorio de CAs de confianza de cada navegador cualquier certificado firmado por dicha CA se podra validar ya que se dispone de la clave publica con la que verificar la firma que lleva el certificado Cuando el modelo de CA incluye una jerarquia es preciso establecer explicitamente la confianza en los certificados de todas las cadenas de certificacion en las que se confie Para ello se puede localizar sus certificados mediante distintos medios de publicacion en internet pero tambien es posible que un certificado contenga toda la cadena de certificacion necesaria para ser instalado con confianza Normativa EditarNormativa Europea Editar La Directiva 93 1999 3 ha establecido un marco comun aplicable a todos los paises de la Union Europea por el que el nivel de exigencia que supone la normativa sobre firma electronica implica que los Prestadores de Servicios de Certificacion que emiten certificados cualificados son merecedores de confianza por cualquier tercero que confia y sus certificados otorgan a la firma electronica avanzada a la que acompanan el mismo valor que tiene la firma manuscrita o firma olografa Normativa Espanola Editar La Ley 59 2003 de Firma Electronica 4 ha derogado el Real Decreto Ley 14 1999 de 17 de septiembre sobre firma electronica haciendo mas efectiva la actividad de certificacion en Espana Mision de las CA EditarFinalmente las CA tambien se encargan de la gestion de los certificados firmados Esto incluye las tareas de revocacion de certificados que puede instar el titular del certificado o cualquier tercero con interes legitimo ante la CA por correo electronico telefono o intervencion presencial La lista denominada CRL Certificate Revocation List contiene los certificados que entran en esta categoria por lo que es responsabilidad de la CA publicarla y actualizarla debidamente Por otra parte otra tarea que debe realizar una CA es la gestion asociada a la renovacion de certificados por caducidad o revocacion Si la CA emite muchos certificados corre el riesgo de que sus CRL sean de gran tamano lo que hace poco practica su descarga para los terceros que confian Por ese motivo desarrollan mecanismos alternativos de consulta de validez de los certificados como servidores basados en los protocolos OCSP y SCVP Debido al gran numero de entidades certificadoras existentes y a pesar de las medidas de seguridad que emplean para la correcta verificacion de personas fisicas y juridicas existe el riesgo de que una CA emita un certificado a un defraudador con una identidad falsa Como no existe un registro de que certificados han sido emitidos por cada CA no es facil detectar que casos se han filtrado de manera fraudulenta o que certificados refieren a un nombre igual o muy parecido al de otra entidad Para evitar este tipo de problemas Google ha lanzado la iniciativa certificate transparency que registra todos los certificados emitidos por las CA a traves de unos ficheros de auditoria criptograficamente infalsificables lo que puede ayudar a combatir el phishing en espanol suplantacion de identidad 5 CA de personas y de servidores EditarLos certificados de entidad final a veces designan personas y entonces se habla de certificados cualificados y a veces identifican servidores web y entonces los certificados se emplean dentro del protocolo SSL para que las comunicaciones con el servidor se protejan con un cifrado robusto de 128 bits CAs publicas y privadas EditarUna CA puede ser o bien publica o bien privada Los certificados de CA certificados raiz de las CAs publicas pueden o no estar instalados en los navegadores pero son reconocidos como entidades confiables frecuentemente en funcion de la normativa del pais en el que operan Las CAs publicas emiten los certificados para la poblacion en general aunque a veces estan focalizadas hacia algun colectivo en concreto y ademas firman CAs de otras organizaciones CAs en la Union Europea Editar El Articulo 11 de la Directiva 1999 93CE de firma electronica establece que los paises miembros notificaran a la Comision y a los otros estados miembros lo siguiente Informacion sobre esquemas voluntarios de acreditacion nacionales incluyendo eventuales requisitos adicionales segun el articulo 3 7 Nombres y direcciones de los organismos nacionales responsables de la acreditacion y supervision asi como de los organismos a los que se refiere el articulo 3 4 Nombres y direcciones de todos los Prestadores de Servicios de Certificacion nacionales acreditados Existe ya una pagina web con la informacion del articulo 11 de la Directiva 1999 93 6 Certificadoras gratuitas Editar Vease tambien Anexo Autoridades de certificacion por pais CAcert org Entidad Certificadora administrada por la comunidadUtilizacion en las comunicaciones web EditarLos navegadores web modernos integran de forma nativa en forma estandar una lista de certificados de diferentes autoridades de certificacion los que segun los casos son elegidos automaticamente de acuerdo a los criterios internos definidos por los desarrolladores del navegador Entonces cuando una persona fisica o juridica requiere configurar un servidor web mediante una comunicacion segura HTTPS y securitizada por TLS se genera una clave publica y una clave privada es enviada a una de estas autoridades de certificacion con una solicitud de firma de certificado Vease tambien EditarCategoria Autoridades de certificacion Administracion publica electronica Certificacion Certificado digital Firma electronica Firma digital Java KeyStore Titulizacion Infraestructura de clave publica X 509 firmaReferencias Editar Nuri E Rodriguez Olivera Carlos E Lopez Rodriguez Securitizacion sitio digital Derecho Comercial Nicolas Rombiola Securitizacion sitio digital Finanzas y Economia 22 de julio de 2012 DIRECTIVA 1999 93 CE DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 13 de diciembre de 1999 por la que se establece un marco comunitario para la firma electronica sitio digital Diario Oficial de las Comunidades Europeas Ley 59 2003 de 19 de diciembre de firma electronica Agencia Estatal Boletin Oficial del Estado BOE n 304 de fecha 20 de diciembre de 2003 pp 45329 45343 Transparencia de certificados sitio digital Certificate Transparency Informacion del Articulo 11 de la Directiva 1999 93 sitio digital Internet Archive WayBackMachine Enlaces externos EditarAutoridades de Certificacion y Autoridades de Validacion del DNIe Portal oficial sobre el DNI electronico Espana Lista de Autoridades de Certificacion clasificadas por paises enlace roto disponible en Internet Archive vease el historial la primera version y la ultima sitio digital Tractis diciembre de 2012 Securitizacion de activos creditorios Teoria y practica sitio digital Monografias Funciones de una autoridad de certificacion Soluciones en linea para gestion centralizada de certificados digitales y DEH en ingles Certificate authorities Autoridad de certificacion en Open Directory Project en ingles Certificados incluidos en Firefox Mozilla Included CA Certificate List sitio digital Mozilla Esta obra contiene una traduccion parcial derivada de Autorite de certification de Wikipedia en frances publicada por sus editores bajo la Licencia de documentacion libre de GNU y la Licencia Creative Commons Atribucion CompartirIgual 3 0 Unported Datos Q196776 Obtenido de https es wikipedia org w index php title Autoridad de certificacion amp oldid 140966701, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos