Seguridad pki
1047294
PKI
1. ¿Qué es y para que se utiliza el PKI?
En criptografía, una infraestructura de clave pública (o, en inglés, PKI, Public Key Infrastructure) es unacombinación de hardware y software, políticas y procedimientos de seguridad que permiten la ejecución con garantías de operaciones criptográficas como el cifrado, la firma digital o el no repudio detransacciones electrónicas. El término PKI se utiliza para referirse tanto a la autoridad de certificación y al resto de componentes, como para referirse, de manera más amplia y a veces confusa, al uso dealgoritmos de clave pública en comunicación electrónica. Este último significado es incorrecto, ya que no se requieren métodos específicos de PKI para usar algoritmos de clave pública. La tecnologíaPKI permite a los usuarios autenticarse frente a otros usuarios y usar la información de los certificados de identidad (por ejemplo, las claves públicas de otros usuarios) para cifrar y descifrarmensajes, firmar digitalmente información, garantizar el no repudio de un envío, y otros usos.
2. ¿Que son los certificados?
¿Cómo se puede asegurar que una clave pública pertenece a un usuariodado?, es necesario poder vincular la clave pública de un usuario con su identidad y para esto surge el concepto de "Certificado Digital", que contiene la siguiente información:
• Identidad delusuario (Nombre, NIF, etc...).
• Clave Pública del usuario.
• Periodo de Validez del Certificado.
• Identidad de la Autoridad Certificadora (entidad que emite el certificado).
• Firmadigital del certificado (los datos anteriores más otras posibles extensiones personalizables, p.e. la dirección de correo electrónico), generada por la Autoridad Certificadora.
3. ¿Que son lasautoridades certificadoras?
La Autoridad Certificadora, es la entidad que asegura la identidad de los usuarios de los certificados digitales. Posee su propio par de claves y firma digitalmente...
Regístrate para leer el documento completo.