Cyber Security Academy · Lección

Autoridades certificadoras

Descubra quién emite los certificados

Lección 2 de 413 pasos

Autoridades certificadoras es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Qué es una CA

Una Autoridad de Certificación (CA) es una organización de confianza que emite y firma digitalmente certificados.

Cuando una CA firma un certificado, está afirmando: hemos verificado esta identidad y puede confiar en esta clave pública.

Por qué son importantes las CA

Los navegadores y sistemas operativos incluyen una lista integrada de CA raíz de confianza.

Como todo el mundo ya confía en estas raíces, un certificado firmado por ellas recibe confianza automáticamente, sin necesidad de configuración manual.

CA raíz frente a CA intermedias

Las CA funcionan según una jerarquía:

  • La CA raíz se mantiene desconectada y se utiliza en raras ocasiones; es el ancla de confianza definitiva.
  • Las CA intermedias están firmadas por la raíz y realizan las operaciones de firma cotidianas.

Esto protege de la exposición a la valiosa clave raíz.

Niveles de validación de identidad

Las CA verifican la identidad con distintos niveles de rigor:

  • La validación de dominio (DV) solo demuestra el control de un dominio.
  • La validación de organización (OV) verifica que la organización existe.
  • La validación extendida (EV) realiza una comprobación legal exhaustiva.

Cómo funciona DV

Para la validación de dominio, la CA le solicita demostrar que controla el dominio, a menudo proporcionando un token en una URL o añadiendo un registro DNS.

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

CA públicas frente a privadas

Una CA pública, como un proveedor comercial, goza de la confianza de los navegadores de todo el mundo.

Una CA privada es administrada internamente por una organización para sus propios dispositivos y servicios. Su raíz debe instalarse manualmente en cada cliente que deba confiar en ella.

Let's Encrypt y ACME

Let's Encrypt es una CA pública, gratuita y automatizada. Utiliza el protocolo ACME para que los clientes puedan solicitar y renovar certificados sin intervención humana.

certbot certonly --webroot -w /var/www/html -d example.com

Almacenes de confianza de las CA

La lista de CA raíz de confianza se encuentra en un almacén de confianza.

  • Los sistemas operativos mantienen un almacén de confianza del sistema.
  • Los navegadores pueden utilizar el suyo propio.

Puede inspeccionar las raíces de confianza en muchos sistemas Linux.

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

Cuando una CA se ve comprometida

Si roban la clave de firma de una CA o esta emite certificados fraudulentos, todo el modelo de confianza se desmorona.

Algunos incidentes del pasado han llevado a los navegadores a desconfiar de CA completas, invalidando al instante todos sus certificados. Por eso la seguridad de las CA es de máxima importancia.

Transparencia de certificados

La Transparencia de certificados (CT) exige que las CA registren cada certificado que emiten en registros públicos a los que solo se puede añadir información.

Esto permite a los propietarios de dominios detectar certificados emitidos para su dominio sin autorización y descubrir certificados fraudulentos o emitidos incorrectamente.

Elegir una CA

Al elegir una CA, tenga en cuenta:

  • Cobertura de confianza en navegadores y dispositivos
  • Compatibilidad con la automatización, como ACME
  • Nivel de validación necesario, DV, OV o EV
  • Costo y asistencia

Comprobación rápida

¿Por qué se utilizan CA intermedias en lugar de firmarlo todo con la CA raíz?

Repaso

Ha aprendido que las Autoridades de Certificación emiten y firman certificados en los que confían los navegadores.

  • La confianza fluye desde las raíces desconectadas a través de las intermedias.
  • La validación tiene niveles DV, OV y EV.
  • La Transparencia de certificados registra las emisiones incorrectas.

A continuación, seguiremos la cadena de confianza desde un certificado hoja hasta la raíz.

Gratis para empezar

Aprende Cyber Security Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
76
Lecciones
303

Preguntas frecuentes

¿La lección «Autoridades certificadoras» es gratis?

Sí — el texto completo de «Autoridades certificadoras» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Autoridades certificadoras»?

Descubra quién emite los certificados Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Autoridades certificadoras»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Infraestructura de clave pública
  2. Autoridades certificadoras
  3. Cadenas de certificados
  4. Gestión de certificados
← Volver a Cyber Security Academy