🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPerfiles de certificado: qué se emite y para quién
4 tareas · 37 min · Principiante
La jerarquía decide quién firma; el perfil decide qué se firma. Cada perfil de emisión fija para qué sirve el certificado, cuánto vive, dónde nace la clave, quién puede pedirlo y quién lo aprueba. En Supermercados Pirgua lees los seis perfiles de sus intermedias, el inventario de quién los usa y la política de certificados, y encuentras los perfiles que conceden más de lo que su consumidor necesita.
Objetivo de la sala
La jerarquía decide quién firma; el perfil decide qué se firma. Cada perfil de emisión fija para qué sirve el certificado, cuánto vive, dónde nace la clave, quién puede pedirlo y quién lo aprueba. En Supermercados Pirgua lees los seis perfiles de sus intermedias, el inventario de quién los usa y la política de certificados, y encuentras los perfiles que conceden más de lo que su consumidor necesita.Un perfil de emisión (plantilla, en muchos productos) es la promesa que la PKI hace a sus consumidores. Fija los usos extendidos de la clave (autenticación de servidor, de cliente, firma de código, protección de correo), la vida del certificado, dónde se genera la clave privada y si puede salir de ese equipo, quién puede pedirlo y qué aprobación necesita.
El arquitecto diseña cada perfil para su consumidor y para nada más. Un uso de sobra no es inocuo: un certificado con firma de código emitido para un servicio interno permite firmar programas con una identidad en la que confía toda la empresa, y su clave vive en un servidor, no en el módulo protegido del equipo que libera software. Si otro consumidor necesita otro uso, se crea otro perfil con su propio control.
Los perfiles también deciden la vida. Un perfil de aprobación automática y vida larga es cómodo hoy y caro el día que una clave se filtra o que el certificado vence sin que nadie lo recuerde.
Responde para continuar
Un equipo pide que el perfil de servidores admita también autenticación de cliente «por si acaso». ¿Qué responde el arquitecto?
Ver pista de ayuda
Relee qué arriesga un uso que nadie necesita.
Para saber si un perfil concede de más, no basta con leerlo: hay que cruzarlo con lo que hace su consumidor. El inventario de consumidores dice quién usa cada perfil y para qué; si un uso del perfil no aparece en esa columna, nadie lo necesita y alguien podría aprovecharlo.
Abre el laboratorio y cruza la columna de usos de perfiles.txt con consumidores.txt, sin olvidar la nota del final de este último.
Responde para continuar
¿Qué perfil concede un uso de la clave que ninguno de sus consumidores necesita? Escribe su id.
Ver pista de ayuda
Un servicio que es cliente y servidor necesita dos usos. Busca el tercero.
La política fija una vida máxima por tipo de certificado, y el perfil es el lugar donde esa regla se cumple o se rompe sin que nadie lo note: si el perfil dice tres años, cada certificado que emite nace fuera de la política. Revisar perfiles es más barato que revisar certificados, porque un perfil mal configurado se corrige una vez.
Compara la vida de cada perfil con la que politica-de-certificados.txt fija para su tipo. Ojo con el tipo: un perfil de correo firmado es un certificado de personas, no de servidor.
Responde para continuar
¿Cuántos perfiles emiten certificados con una vida mayor que la que la política fija para su tipo? Escribe solo el número.
Ver pista de ayuda
Recorre los seis perfiles y anota, para cada uno, su tipo según la política.
Una autoridad interna solo sirve donde la empresa controla los consumidores: puede instalar su raíz en sus cajas, sus servidores y sus portátiles. Un sitio que visitan los clientes desde su propio teléfono necesita un certificado de una autoridad pública, una de las que ya vienen de fábrica en navegadores y sistemas operativos. Pedirle al cliente que instale la raíz de la empresa no es una opción: le enseña a confiar en cualquier raíz que le pidan instalar.
Lo público trae sus propias reglas: vidas máximas que fija el sector y que se acortan con los años, y validación del dominio en cada emisión. Por eso estos certificados también necesitan dueño y renovación automática.
Responde para continuar
El equipo de comercio pide un certificado para tienda.pirgua.example, que los clientes abren desde sus teléfonos. ¿Qué diseño corresponde?
Ver pista de ayuda
Piensa en qué raíces trae de fábrica el teléfono de un cliente.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.