Cryptology Academy · Lección

¿Qué es un certificado? Estructura X.509

Descifre los campos que contiene un certificado SSL/TLS.

Lección 1 de 413 pasos

¿Qué es un certificado? Estructura X.509 es una lección gratuita de Cryptology Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cryptology Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cryptology Academy incluye 4 lecciones en total.

Bienvenida

Un certificado X.509 vincula una clave pública con una identidad. Es la base de HTTPS, el cifrado del correo electrónico y la firma de código. Descifremos cada campo.

¿Qué problema resuelven los certificados?

Cualquiera puede generar un par de claves RSA. Sin certificados, un atacante podría sustituir la clave pública de Google por la suya. Un certificado es una prueba, firmada por una CA, de que una clave pública pertenece a una entidad concreta.

Campos de un certificado X.509

Versión (v3), número de serie (único por CA), emisor (identidad de la CA), periodo de validez (Not Before/Not After), sujeto (identidad del propietario), información de la clave pública del sujeto, extensiones, algoritmo de firma y firma.

Nombre del sujeto (DN)

El nombre distinguido utiliza atributos con el estilo de LDAP: CN=example.com (Common Name) O=Example Corp (Organization) C=US (Country) En el TLS moderno, la extensión Subject Alternative Name (SAN) contiene los nombres de host reales.

Nombres alternativos del sujeto (SAN)

Los SAN enumeran todos los nombres de host y las IP cubiertos por el certificado: DNS:example.com DNS:www.example.com DNS:*.api.example.com Los navegadores exigen SAN desde 2017; el campo CN se ignora al validar el nombre de host.

Periodo de validez

Not Before: fecha de inicio de validez. Not After: fecha de caducidad. Let's Encrypt emite certificados de 90 días para forzar la renovación periódica (lo que limita los daños de una vulneración). La mayoría de las CA comerciales ofrecen certificados de 1 a 2 años.

Clave pública en el certificado

El certificado contiene la clave pública del sujeto en SubjectPublicKeyInfo: - Algorithm: rsaEncryption or id-ecPublicKey - Key: DER-encoded public key bytes Esta es la clave utilizada para el intercambio de claves TLS o la verificación de firmas.

Lectura de un certificado con OpenSSL

# Inspect certificate from HTTPS site: openssl s_client -connect google.com:443 < /dev/null 2>/dev/null | openssl x509 -text -noout # Or from file: openssl x509 -in cert.pem -text -noout

Codificación DER frente a PEM

DER: codificación binaria ASN.1 de la estructura del certificado. PEM: DER codificado en Base64 y envuelto en encabezados -----BEGIN CERTIFICATE-----. PEM es legible para las personas y se usa en servidores web. DER es compacto para dispositivos.

Extensiones de certificados v3

Extensiones clave: - Restricciones básicas: isCA (true/false) y pathLen - Uso de claves: digitalSignature, keyEncipherment, etc. - Uso extendido de claves: serverAuth, clientAuth, codeSigning - Identificador de clave del sujeto (SKI) e identificador de clave de la autoridad (AKI)

Certificados comodín

Un certificado comodín (*.example.com) cubre todos los subdominios de primer nivel: api.example.com, www.example.com, etc. NO cubre los subdominios de segundo nivel (deep.api.example.com).

Comprobación rápida

¿Qué campo de un certificado X.509 v3 contiene la lista de nombres de host válidos para TLS?

Repaso

Puede leer y comprender los certificados X.509. A continuación estudiaremos cómo las autoridades certificadoras y las cadenas de confianza validan esos certificados.
Gratis para empezar

Aprende Cryptology Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
67
Lecciones
261

Preguntas frecuentes

¿La lección «¿Qué es un certificado? Estructura X.509» es gratis?

Sí — el texto completo de «¿Qué es un certificado? Estructura X.509» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cryptology Academy, actualiza a CoddyKit PRO. El curso de Cryptology Academy incluye 4 lecciones en total.

¿Qué aprenderé en «¿Qué es un certificado? Estructura X.509»?

Descifre los campos que contiene un certificado SSL/TLS. Practicas Cryptology Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cryptology Academy?

No se requiere experiencia previa. Cryptology Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «¿Qué es un certificado? Estructura X.509»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cryptology Academy?

Sí. Cada lección de Cryptology Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. ¿Qué es un certificado? Estructura X.509
  2. Autoridades certificadoras y cadenas de confianza
  3. Revocación de certificados: CRL y OCSP
  4. Creación de certificados autofirmados con OpenSSL
← Volver a Cryptology Academy