Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Inventario de certificados y claves

5 tareas · 40 min · Principiante

Un certificado vencido tumba un servicio un martes por la mañana y casi siempre por la misma razón: nadie sabía que existía o nadie era su dueño. En Seguros Ciruelo, el responsable de seguridad quiere saber si el inventario de certificados está completo, tiene dueños y no esconde vencimientos. Al corte del 31 de agosto de 2027 tienes las reglas, el inventario de Tecnología y el listado que produjo la herramienta de descubrimiento de la red. Lees y cruzas; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

Un certificado vencido tumba un servicio un martes por la mañana y casi siempre por la misma razón: nadie sabía que existía o nadie era su dueño. En Seguros Ciruelo, el responsable de seguridad quiere saber si el inventario de certificados está completo, tiene dueños y no esconde vencimientos. Al corte del 31 de agosto de 2027 tienes las reglas, el inventario de Tecnología y el listado que produjo la herramienta de descubrimiento de la red. Lees y cruzas; no se ejecuta nada.

Un certificado liga una identidad (un nombre de servicio) con una clave pública y lo firma una autoridad de certificación (CA). Sirve mientras no venza ni se revoque. Una clave es el secreto o el par de claves que protege los datos o las firmas.

No se gobierna lo que no se conoce. El inventario es la lista de qué certificados y claves existen, dónde se usan, quién responde por ellos y cuándo vencen. Sin dueño nadie renueva; sin fecha nadie avisa; y lo que no está en la lista no entra en ninguna revisión.

Responde para continuar

¿Por qué es el primer paso del gobierno de certificados y claves?

Ver pista de ayuda

Piensa en qué pasa con un certificado que nadie sabe que existe.

La regla de Ciruelo es clara: todo certificado en uso figura en el inventario con un dueño nombrado. Abre reglas_de_certificados e inventario_certificados. El símbolo «—» significa vacío. Un certificado sin dueño es el que vence sin que nadie reciba el aviso.

Responde para continuar

Escribe el nombre común del certificado que no tiene dueño.

Ver pista de ayuda

Mira la columna dueno del inventario.

El inventario guarda la fecha de vencimiento de cada certificado. Un certificado cuya fecha anterior al corte (31 de agosto de 2027) ya pasó es un certificado vencido: el servicio que lo presenta falla o los clientes ven una advertencia. Interesa el que venció antes del corte.

Responde para continuar

Escribe el nombre común del certificado que ya estaba vencido el 31 de agosto de 2027.

Ver pista de ayuda

Compara la columna vence con la fecha de corte.

El inventario lo escribe una persona; la herramienta de descubrimiento mira la red y lista lo que responde con un certificado. La diferencia entre las dos listas es el hallazgo: un certificado que existe y nadie inventarió es un certificado sin dueño, sin aviso y sin revisión. Cruza descubrimiento_de_red con inventario_certificados por nombre común.

Responde para continuar

Escribe el nombre común del certificado que la red ve y que no está en el inventario.

Ver pista de ayuda

Busca en el descubrimiento el nombre que no aparece en el inventario.

El aviso del dueño es 30 días antes del vencimiento. Con el corte del 31 de agosto, la ventana va del 1 al 30 de septiembre de 2027. Cuenta los certificados del inventario que vencen dentro de esa ventana. El que ya venció no cuenta, y tampoco el que no está en el inventario.

Responde para continuar

Escribe cuántos certificados del inventario vencen entre el 1 y el 30 de septiembre de 2027.

Ver pista de ayuda

Revisa la columna vence de los diez certificados del inventario.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad