🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónInventario de certificados y claves
5 tareas · 40 min · Principiante
Un certificado vencido tumba un servicio un martes por la mañana y casi siempre por la misma razón: nadie sabía que existía o nadie era su dueño. En Seguros Ciruelo, el responsable de seguridad quiere saber si el inventario de certificados está completo, tiene dueños y no esconde vencimientos. Al corte del 31 de agosto de 2027 tienes las reglas, el inventario de Tecnología y el listado que produjo la herramienta de descubrimiento de la red. Lees y cruzas; no se ejecuta nada.
Objetivo de la sala
Un certificado vencido tumba un servicio un martes por la mañana y casi siempre por la misma razón: nadie sabía que existía o nadie era su dueño. En Seguros Ciruelo, el responsable de seguridad quiere saber si el inventario de certificados está completo, tiene dueños y no esconde vencimientos. Al corte del 31 de agosto de 2027 tienes las reglas, el inventario de Tecnología y el listado que produjo la herramienta de descubrimiento de la red. Lees y cruzas; no se ejecuta nada.Un certificado liga una identidad (un nombre de servicio) con una clave pública y lo firma una autoridad de certificación (CA). Sirve mientras no venza ni se revoque. Una clave es el secreto o el par de claves que protege los datos o las firmas.
No se gobierna lo que no se conoce. El inventario es la lista de qué certificados y claves existen, dónde se usan, quién responde por ellos y cuándo vencen. Sin dueño nadie renueva; sin fecha nadie avisa; y lo que no está en la lista no entra en ninguna revisión.
Responde para continuar
¿Por qué es el primer paso del gobierno de certificados y claves?
Ver pista de ayuda
Piensa en qué pasa con un certificado que nadie sabe que existe.
La regla de Ciruelo es clara: todo certificado en uso figura en el inventario con un dueño nombrado. Abre reglas_de_certificados e inventario_certificados. El símbolo «—» significa vacío. Un certificado sin dueño es el que vence sin que nadie reciba el aviso.
Responde para continuar
Escribe el nombre común del certificado que no tiene dueño.
Ver pista de ayuda
Mira la columna dueno del inventario.
El inventario guarda la fecha de vencimiento de cada certificado. Un certificado cuya fecha anterior al corte (31 de agosto de 2027) ya pasó es un certificado vencido: el servicio que lo presenta falla o los clientes ven una advertencia. Interesa el que venció antes del corte.
Responde para continuar
Escribe el nombre común del certificado que ya estaba vencido el 31 de agosto de 2027.
Ver pista de ayuda
Compara la columna vence con la fecha de corte.
El inventario lo escribe una persona; la herramienta de descubrimiento mira la red y lista lo que responde con un certificado. La diferencia entre las dos listas es el hallazgo: un certificado que existe y nadie inventarió es un certificado sin dueño, sin aviso y sin revisión. Cruza descubrimiento_de_red con inventario_certificados por nombre común.
Responde para continuar
Escribe el nombre común del certificado que la red ve y que no está en el inventario.
Ver pista de ayuda
Busca en el descubrimiento el nombre que no aparece en el inventario.
El aviso del dueño es 30 días antes del vencimiento. Con el corte del 31 de agosto, la ventana va del 1 al 30 de septiembre de 2027. Cuenta los certificados del inventario que vencen dentro de esa ventana. El que ya venció no cuenta, y tampoco el que no está en el inventario.
Responde para continuar
Escribe cuántos certificados del inventario vencen entre el 1 y el 30 de septiembre de 2027.
Ver pista de ayuda
Revisa la columna vence de los diez certificados del inventario.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.