🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónFallos comunes de verificación
5 tareas · 38 min · Principiante
Cuando una verificación falla hay dos explicaciones muy distintas: alguien intentó colar algo, o la verificación está mal configurada. Las dos terminan en el mismo rojo en el panel. En esta sala lees seis fallos del informe de Guanábana Mercados, una empresa ficticia, aprendes a separar los dos casos por lo que dice cada mensaje y decides qué se corrige: el artefacto, la política o la infraestructura de verificación. Los mensajes son simplificados del laboratorio y no se ejecuta nada.
Objetivo de la sala
Cuando una verificación falla hay dos explicaciones muy distintas: alguien intentó colar algo, o la verificación está mal configurada. Las dos terminan en el mismo rojo en el panel. En esta sala lees seis fallos del informe de Guanábana Mercados, una empresa ficticia, aprendes a separar los dos casos por lo que dice cada mensaje y decides qué se corrige: el artefacto, la política o la infraestructura de verificación. Los mensajes son simplificados del laboratorio y no se ejecuta nada.La firma de una imagen vive asociada a un digest. Si el despliegue nombra una etiqueta y esa etiqueta se movió a otra imagen, la verificación busca firmas del nuevo contenido y no las encuentra, aunque el contenido anterior sí estuviera firmado. El mensaje dice «sin firmas», pero la causa no es que falte una firma sino que se está mirando otro contenido.
Abre la tabla de fallos y lee el primero con su nota.
Responde para continuar
Una verificación dice que no hay firmas para una imagen que el equipo sabe que se firmó. ¿Qué conviene mirar en el despliegue?
Ver pista de ayuda
Las firmas se asocian al digest, no al nombre.
Una política que exige la rama principal rechazará, con razón, cualquier firma que venga de otra referencia. Pero a veces el procedimiento legítimo de lanzamiento publica desde una etiqueta de versión. El fallo no es del artefacto sino de la política, que no previó ese camino. Se corrige la política añadiendo esa identidad de forma explícita y acotada, no relajándola a «cualquier referencia».
Revisa la columna de identidad hallada frente a la esperada.
Responde para continuar
Escribe el caso cuya identidad hallada viene de una etiqueta de versión.
Ver pista de ayuda
Busca «refs/tags» en la columna `identidad_hallada`.
La identidad no son solo el flujo y la rama: va unida a un emisor. Un certificado puede ser válido y venir de un proveedor de identidad distinto del que la política espera. En ese caso no es una cuestión de comas: el origen mismo del artefacto es ajeno a la organización. Es un caso donde el rechazo es la respuesta correcta.
Mira la columna del emisor hallado y localiza el que no es el esperado.
Responde para continuar
Escribe el dominio del emisor que presentó el certificado del fallo V-03, sin el https://.
Ver pista de ayuda
La columna `emisor_hallado` del caso V-03.
El informe tiene una columna que añadió el equipo después de investigar: si el artefacto era legítimo. Los fallos de artefactos legítimos son fallos de configuración o de infraestructura, y se corrigen sin sospechar de nadie. Los demás son el sistema funcionando bien: rechazó lo que debía rechazar.
Cuenta cuántos de los seis fallos eran de un artefacto legítimo.
Responde para continuar
¿Cuántos de los seis fallos corresponden a un artefacto legítimo? Escribe solo el número.
Ver pista de ayuda
Filtra la columna `artefacto_legitimo` por «si».
El último fallo es de infraestructura: el verificador no pudo consultar el registro de transparencia y rechazó la admisión después de reintentar. Es la conducta correcta: sin poder comprobar, no se acepta («falla cerrado»). La salida no es desactivar la comprobación para que «pase», sino arreglar la causa y, si el servicio de verificación es crítico, tener una vía acotada, con registro y caducidad, para casos de emergencia.
Responde para continuar
El verificador rechaza las admisiones porque no alcanza el registro de transparencia. ¿Qué se hace?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.