Un certificado digital es un método de seguridad que nos permite garantizar la identidad de alguien.
El certificado digital permite cifrar las comunicaciones, es decir, que solamente el destinatario de la información podrá acceder al contenido de la misma.
Un Certificado Digital consta de una pareja de claves criptográficas, una pública y una privada, creadas con un algoritmo matemático, de forma que aquello que se cifra con una de las claves sólo se puede descifrar con su clave pareja.
El titular del certificado debe mantener bajo su poder la clave privada, ya que si ésta es sustraída, el sustractor podría suplantar la identidad del titular en la red. En este caso el titular debe revocar el certificado lo antes posible, igual que cuando se anula una tarjeta de crédito sustraída.
La clave pública forma parte de lo que se denomina Certificado Digital en sí, que es un documento digital que contiene la clave pública junto con los datos del titular, todo ello firmado electrónicamente por una Autoridad de Certificación (AC), que es una tercera entidad de confianza que asegura que la clave pública se corresponde con los datos del titular.
La Firma Electrónica sólo puede realizarse con la clave privada.
La Autoridad de Certificación se encarga de emitir los certificados para los titulares tras comprobar su identidad.
El formato de los Certificados Digitales está definido por el estándar internacional ITU-T X.509. De esta forma, los certificados pueden ser leídos o escritos por cualquier aplicación que cumpla con el mencionado estándar.
En un Certificado Digital, el par de claves (pública y privada) se vinculan con un nombre de usuario y otra información identificatoria. Una vez que un Certificado es instalado en un navegador, funciona como una credencial electrónica que los sitios de la web pueden verificar. Esto habilita a Certificado Digital para ser empleado en lugar de las contraseñas o passwords para acceder a información o servicios sobre la red que requieren membresía o cuyo acceso está restringido a usuarios específicos.
Para que un certificado sea reconocido, se verifican las siguientes características:
Integridad del certificado: Verifica que el certificado se encuentre íntegro, esto lo hace descifrando la firma digital incluida en él mediante la llave pública de la AC y comparándola con una firma del certificado generada en ese momento, si ambas son iguales entonces el certificado es válido.
Vigencia del certificado: Revisa el periodo de validez del certificado, es decir, la fecha de emisión y la fecha de expiración incluidos en él.
Verifica emisor del certificado: Hace uso de una lista de Certificados Raíz almacenados en el ordenador y que contienen las llaves públicas de las ACs conocidas y de confianza.
No hay comentarios:
Publicar un comentario