Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Corregir sin romper la autenticación

5 tareas · 40 min · Principiante

Una plantilla mal configurada es fácil de arreglar y fácil de arreglar mal: el cambio que cierra el hallazgo puede dejar sin certificado a quien lo usa todos los días, y entonces el cliente lo revierte el martes. Esta sala ordena las ocho correcciones del encargo por lo que cada una puede romper, mira quién depende de verdad de cada plantilla y termina en lo que queda vivo después del arreglo: los certificados ya emitidos.

0 de 5 · 0%

Objetivo de la sala

Una plantilla mal configurada es fácil de arreglar y fácil de arreglar mal: el cambio que cierra el hallazgo puede dejar sin certificado a quien lo usa todos los días, y entonces el cliente lo revierte el martes. Esta sala ordena las ocho correcciones del encargo por lo que cada una puede romper, mira quién depende de verdad de cada plantilla y termina en lo que queda vivo después del arreglo: los certificados ya emitidos.

Hay dos formas de cerrar el hallazgo de la plantilla crítica. Una quita la condición que la hace peligrosa: que el nombre del titular lo proponga quien solicita. Otra quita el propósito de autenticación, con lo que el certificado deja de servir para presentarse ante el dominio. Las dos funcionan y no cuestan lo mismo: la segunda deja a los contratistas sin la forma en que entran hoy por la red privada.

Por eso un informe útil no trae «corrija la plantilla»: trae cada cambio con lo que cierra, lo que puede romper y cuándo se puede aplicar. La columna de lo que rompe es la que decide el orden —primero lo que no deja a nadie fuera— y es la que convierte una recomendación en algo que el administrador aplica sin pedir una ventana de cambios.

Falta además una tercera cosa que casi nunca se escribe: quién depende de verdad de cada plantilla. El número de emisiones de los últimos noventa días lo responde, y de paso señala las plantillas que no usa nadie, que no se arreglan sino que se retiran.

Responde para continuar

¿Por qué el informe lleva la columna de lo que cada corrección puede romper?

Ver pista de ayuda

Piensa en qué hace el administrador cuando recibe una recomendación que no sabe a quién afecta.

Abre el laboratorio y lee las ocho correcciones. Cuatro no rompen nada, pero solo una de esas cuatro toca la condición que convierte la plantilla en crítica; las otras tres son buenas y necesarias, y no cierran la causa.

Responde para continuar

Escribe el identificador de la corrección que cierra la causa del hallazgo crítico sin dejar a nadie sin certificado.

Ver pista de ayuda

Escribe `SELECT id, cambio, cuando FROM correcciones WHERE que_puede_romper LIKE 'nada%'` y busca entre esas cuatro la que toca el nombre del titular.

La tabla de dependencias dice cuántos certificados emitió cada plantilla en noventa días. Una de las diez no emitió ninguno porque lo que hacía se sustituyó en 2026 por otra cosa. Esa no entra en la lista de correcciones: entra en la de limpieza, y su retirada reduce la superficie sin discutir con nadie.

Responde para continuar

Escribe el nombre de la plantilla que se puede retirar porque no emitió ningún certificado en noventa días.

Ver pista de ayuda

Escribe `SELECT * FROM dependencias` y busca el cero en la columna de emisiones.

Corregir la plantilla no toca los certificados que ya salieron: siguen valiendo hasta su fecha o hasta que alguien los revoque. Por eso la corrección va siempre acompañada de la lista de lo emitido. Cuenta cuántos certificados de esa plantilla siguen vigentes hoy, y fíjate en que no son los mismos que las emisiones de la semana del registro.

Responde para continuar

¿Cuántos certificados de la plantilla Contratistas-2026 siguen vigentes?

Ver pista de ayuda

Escribe `SELECT certificado, titular FROM certificados WHERE plantilla = 'Contratistas-2026' AND estado = 'vigente'` y cuenta las filas.

Queda un detalle que la exportación de la sala 3 ya había dejado a la vista y que cambia el valor de la revocación: cada cuánto publica la autoridad la lista de bajas. Mientras no se publique, quien comprueba la revocación sigue creyendo que el certificado vale.

Responde para continuar

Con la publicación de la lista de revocación cada siete días, ¿qué hay que escribir junto a la corrección que revoca?

Ver pista de ayuda

Escribe `SELECT * FROM correcciones` y lee la que habla de la lista de revocación, con su columna de qué cierra.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad