🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónJerarquía de autoridades y raíz fuera de línea
4 tareas · 38 min · Principiante
Una infraestructura de clave pública es, antes que nada, una decisión sobre en quién confía cada equipo de la empresa y qué pasa el día que esa confianza se rompe. Supermercados Pirgua, una cadena ficticia de 142 tiendas, tiene una raíz guardada sin red y tres autoridades intermedias. Lees su inventario de autoridades, todo lo que firmó la raíz en cuatro años y el calendario de sus ceremonias, y encuentras dos decisiones que el documento de diseño no cuenta.
Objetivo de la sala
Una infraestructura de clave pública es, antes que nada, una decisión sobre en quién confía cada equipo de la empresa y qué pasa el día que esa confianza se rompe. Supermercados Pirgua, una cadena ficticia de 142 tiendas, tiene una raíz guardada sin red y tres autoridades intermedias. Lees su inventario de autoridades, todo lo que firmó la raíz en cuatro años y el calendario de sus ceremonias, y encuentras dos decisiones que el documento de diseño no cuenta.Una PKI empresarial suele tener dos o tres niveles. Arriba está la raíz: su certificado se instala como ancla de confianza en cada consumidor (terminales, servidores, portátiles). Debajo, las intermedias, que son las que emiten todos los días. El perfil de certificado de internet que fija el RFC 5280 da las herramientas para encadenarlas: la extensión de restricciones básicas dice si un certificado puede actuar como autoridad y cuántos niveles puede tener debajo, y la de restricciones de nombres limita para qué dominios puede emitir una intermedia.
La razón de los niveles es el radio de impacto. Si una intermedia se compromete, la raíz la revoca y se emite otra; los consumidores no cambian nada porque siguen confiando en la misma raíz. Si se compromete la raíz, no hay nadie por encima que la revoque: hay que retirar el ancla de cada consumidor y poner otra. En una cadena de supermercados eso significa tocar miles de cajas.
Por eso la raíz se guarda fuera de línea: un equipo sin red, su clave en un módulo de hardware que solo se activa con varias personas presentes, y un uso limitado a ceremonias con acta. En ellas firma intermedias y su propia lista de revocación. Separar las intermedias por población (tiendas, servicios, personas) añade otra frontera: un problema en una no obliga a tocar a las otras.
Responde para continuar
¿Por qué la raíz se guarda sin red y solo firma intermedias y su lista de revocación?
Ver pista de ayuda
Piensa en quién podría revocar a la raíz si su clave cayera en otras manos.
El documento de diseño dice qué puede firmar cada autoridad. El acta de cada ceremonia dice qué firmó de verdad. El arquitecto lee las dos y busca la diferencia, porque una excepción hecha en una ceremonia queda viva durante toda la vida del certificado.
Un certificado de entidad final (un servidor, un dispositivo) emitido directamente por la raíz es una mala idea por partida doble. Solo se puede revocar en la lista de la raíz, que se publica una vez al año. Y quien confía en él lo hace sin la frontera de una intermedia, así que su clave queda tan protegida como la de un servidor cualquiera, no como la de la raíz.
Abre el laboratorio y compara autoridades.txt con registro-de-la-raiz.txt.
Responde para continuar
¿Qué nombre de entidad final firmó la raíz en contra de lo que dice el documento de diseño? Escríbelo tal como aparece en el registro.
Ver pista de ayuda
Busca en el registro la fila cuyo tipo no es ni autoridad intermedia ni lista de revocación.
Toda lista de revocación lleva una fecha de próxima actualización. Pasada esa fecha, un validador que comprueba la cadena completa ya no puede saber si alguna intermedia fue revocada, y si está configurado para rechazar ante la duda, rechaza. Con una raíz en línea, la lista se renueva sola. Con una raíz sin red, cada lista nueva exige una ceremonia, y la vigencia de la lista tiene que cubrir el tiempo entre ceremonias con margen.
Es el precio de la raíz fuera de línea, y no se paga con dinero sino con calendario: alguien tiene que agendar la ceremonia, las custodias tienen que estar disponibles y el equipo tiene que estar en la caja fuerte. Si una de esas cosas falla, la medida que protegía la raíz se convierte en un apagón.
Lee ceremonias.txt y compara la fecha en que vence la última lista con la fecha de la próxima ceremonia.
Responde para continuar
Si la ceremonia CER-06 se mantiene en la fecha programada, ¿cuántos días estará vencida la lista de revocación de la raíz? Escribe solo el número.
Ver pista de ayuda
Cuenta los días entre la próxima actualización de la lista n.º 5 y la fecha programada de CER-06.
La ceremonia no se aplazó por descuido: se aplazó porque el quórum exige a las dos únicas custodias. Un esquema de M de N (por ejemplo, dos de tres) mantiene la regla de que nadie activa la raíz solo y a la vez tolera una ausencia. Se completa con una ceremonia de fecha fija, agendada con margen antes de que venza la lista.
Las salidas fáciles debilitan la raíz o la revocación. Conectar la raíz a una red para publicar su lista sin ceremonia la expone todo el año. Alargar mucho la vigencia de la lista tiene un costo menos visible: los validadores no vuelven a descargarla hasta que vence, así que la revocación urgente de una intermedia tardaría años en llegarles.
Responde para continuar
¿Qué cambio de diseño evita que una ausencia vuelva a dejar vencida la lista de la raíz, sin debilitarla?
Ver pista de ayuda
Relee por qué se aplazó CER-06 y qué hace cada opción con la raíz o con la revocación.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.