🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCertificados: cadena, nombres y caducidad
5 tareas · 40 min · Principiante
Un certificado responde a tres preguntas: para qué nombres vale, hasta cuándo y quién responde por él. Cuando una de las tres falla, el cliente se niega a conectar o, peor, alguien le enseña a la gente a pulsar «continuar de todos modos». Esta sala lee el inventario de certificados de Logística Simijaca, aprende a contar las etiquetas de un comodín, mide la vigencia contra la fecha de corte y encuentra el servidor que no manda completa su cadena. Termina con el certificado autofirmado, que no siempre es lo que parece.
Objetivo de la sala
Un certificado responde a tres preguntas: para qué nombres vale, hasta cuándo y quién responde por él. Cuando una de las tres falla, el cliente se niega a conectar o, peor, alguien le enseña a la gente a pulsar «continuar de todos modos». Esta sala lee el inventario de certificados de Logística Simijaca, aprende a contar las etiquetas de un comodín, mide la vigencia contra la fecha de corte y encuentra el servidor que no manda completa su cadena. Termina con el certificado autofirmado, que no siempre es lo que parece.Cuando un cliente se conecta a un host, comprueba que ese nombre esté entre los que el certificado declara. Los clientes actuales miran la lista de nombres alternativos del sujeto, no el antiguo campo de nombre común, que hoy es casi decorativo.
En esa lista puede haber un comodín, como *.ejemplo.lab. El asterisco sustituye una sola etiqueta, la que va justo antes del dominio: cubre correo.ejemplo.lab, pero no ejemplo.lab a secas ni a.b.ejemplo.lab, que tiene dos etiquetas delante. Por eso es normal ver un comodín acompañado del dominio desnudo en la misma lista.
Responde para continuar
Un certificado declara `*.ejemplo.lab` como único nombre. ¿A cuál de estos hosts le sirve?
Ver pista de ayuda
El asterisco reemplaza exactamente una etiqueta.
Abre el laboratorio y compara, fila por fila, el host con los nombres que cubre su certificado. Aplica la regla del comodín de la tarea anterior: cuenta las etiquetas que hay delante de simijaca.example.
Responde para continuar
Escribe el host cuyo certificado no cubre el nombre con el que se le llama.
Ver pista de ayuda
Ejecuta `SELECT host, nombres_alternativos FROM certificados` y cuenta las etiquetas de cada host frente al comodín.
La vigencia se mide contra la fecha de la evidencia, no contra el día en que escribes el informe: si el certificado venció antes del corte, el servicio estaba entregando un certificado caducado ese día. Un vencido no debilita el cifrado; rompe la confianza, y la forma en que la gente aprende a saltarse el aviso es el verdadero problema. En una aplicación de conductores, además, suele significar que la aplicación móvil deja de conectar.
Responde para continuar
¿Qué host entregaba un certificado ya vencido en la fecha de corte?
Ver pista de ayuda
Ejecuta `SELECT host, valido_hasta FROM certificados WHERE valido_hasta < '2027-06-07'`.
El certificado de un servicio no lo firma la raíz directamente: lo firma un intermedio, y el intermedio lo firma la raíz. El cliente tiene las raíces en su almacén, pero el intermedio lo tiene que mandar el servidor. Si no lo manda, los navegadores que ya lo conocen de otra visita lo suplen y todo parece funcionar; las integraciones entre máquinas, que no guardan nada, fallan sin explicación aparente.
Responde para continuar
Escribe el host cuyo servidor no entrega el certificado intermedio.
Ver pista de ayuda
Ejecuta `SELECT host, sujeto FROM cadena WHERE entregado_por_el_servidor = 'no'`.
En el inventario hay un panel de gestión de la flota con un certificado autofirmado y diez años de vigencia. El contexto del laboratorio dice desde dónde se alcanza. Un autofirmado en un servicio público es un problema serio; en un panel interno, lo que importa es otra cosa: que nadie puede distinguir ese certificado de uno falso, así que los usuarios aceptan cualquiera.
Responde para continuar
¿Cómo valoras el certificado autofirmado del panel de flota?
Ver pista de ayuda
Mira el contexto: desde dónde se alcanza el panel. Y pregúntate qué enseña a hacer a los usuarios.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.