🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCertificados y TLS: cuándo dejan de servir
4 tareas · 22 min · Principiante
Cuando ves el candado del navegador, un certificado está diciendo «esta web es quien dice ser y el tráfico va cifrado». Un certificado tiene fecha de caducidad y una cadena que lo respalda; cuando caduca, o cuando lo firma alguien en quien nadie confía, la prueba de identidad cae y el candado se rompe. Revisas la cadena de certificados de los portales de Salitre.
Objetivo de la sala
Cuando ves el candado del navegador, un certificado está diciendo «esta web es quien dice ser y el tráfico va cifrado». Un certificado tiene fecha de caducidad y una cadena que lo respalda; cuando caduca, o cuando lo firma alguien en quien nadie confía, la prueba de identidad cae y el candado se rompe. Revisas la cadena de certificados de los portales de Salitre.Un certificado no es un adorno del candado: es la prueba de que el servidor es quien dice ser, respaldada por una autoridad en la que el navegador confía. Esa confianza es lo que te permite escribir tu contraseña en un portal sin que un impostor la reciba. Si la prueba falla, la conexión puede ir cifrada y aun así estar hablando con quien no debe. En Salitre, cada portal presenta su certificado, y revisarlos es revisar identidades.
Cifrado e identidad son dos cosas: una conexión puede estar cifrada contra el impostor equivocado. El certificado es lo que ata el cifrado a la identidad correcta.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué prueba un certificado válido en una web, además de cifrar el tráfico?
Ver pista de ayuda
El candado habla de identidad, no de velocidad.
Un certificado tiene fecha de caducidad a propósito: pasada esa fecha, la autoridad ya no garantiza nada, el navegador avisa y la prueba de identidad deja de valer. Un certificado caducado abre la puerta a que alguien se haga pasar por el servidor. Administrar bien es renovarlo antes de que caduque, no después del aviso. En Salitre, el certificado de un portal interno ya caducó.
Dejar caducar un certificado es dejar que expire el documento de identidad del servidor. A partir de ahí, nadie garantiza quién responde de verdad.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El certificado del portal interno de Salitre está caducado. ¿Por qué importa?
Ver pista de ayuda
Caducado, la autoridad ya no respalda que el servidor sea quien dice.
Hay otro caso que rompe la confianza sin caducar: un certificado que se firma a sí mismo. Nadie externo garantiza quién es; el servidor dice «confía en mí porque yo lo digo». En un entorno de pruebas interno puede pasar, pero expuesto a usuarios es un problema: no distingue al servidor real de un impostor que también se autofirme. En Salitre, el panel de pruebas usa un certificado autofirmado, y por eso el navegador no lo da por bueno.
La firma de una autoridad de confianza es lo que separa «soy quien digo» de «digo que soy quien digo». Lo segundo lo puede decir cualquiera.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un portal presenta un certificado autofirmado. ¿Qué le falta?
Ver pista de ayuda
«Confía en mí porque yo lo digo» no es una garantía.
El certificado que ya no sirve no se adivina: se ve en la revisión de la cadena. Abre el laboratorio, revisa los certificados de los portales de Salitre y baja hasta el código de sala al pie.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En el laboratorio, abre la revisión de certificados y lee el código de sala al final. Escríbelo tal cual.
Formato esperado: XXX-____
Ver pista de ayuda
Está después de la tabla de portales, emisores y caducidad. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.