{"id":236,"date":"2016-10-22T16:43:00","date_gmt":"2016-10-22T16:43:00","guid":{"rendered":"https:\/\/www.mainmind.com\/blog\/?p=236"},"modified":"2025-05-05T08:24:39","modified_gmt":"2025-05-05T08:24:39","slug":"certificados-ssl","status":"publish","type":"post","link":"https:\/\/www.mainmind.com\/blog\/certificados-ssl\/","title":{"rendered":"Certificados SSL"},"content":{"rendered":"<p>Cuando visitamos un sitio web y nos aparece en el navegador el prefijo <strong>http<span style=\"text-decoration: underline;\">s<\/span>:\/\/<\/strong> nos indica que:<\/p>\n<ul style=\"list-style-type: square;\">\n<li>Existe un certificado no caducado: los certificados caducan cada cierto tiempo o son revocados\/cancelados en la lista de comprobaci\u00f3n de sus emisores.<\/li>\n<li>Existe un certificado digital emitido para este sitio: la direcci\u00f3n&nbsp;URL de la web&nbsp;coincide la del certificado.<\/li>\n<li>Existe un certificado emitido por una entidad de confianza: confiamos en un emisor y sus listas.<img decoding=\"async\" style=\"float: right;\" src=\"\/blog\/wp-content\/uploads\/\/2016\/SSL_CA\/ssl.jpg\" alt=\"\"><\/li>\n<\/ul>\n<p>\u00bfQuiere decir que el sitio web es seguro? No. La lista de entidades emisoras de certificados de confianza es diferente para Microsoft, Firefox, Apple&#8230; con sus correspondientes almacenes. Es perfectamente posible que recibamos con Chrome un aviso de seguridad y con Firefox no, teniendo&nbsp;instalados ambos en el mismo equipo.<\/p>\n<p>Las entidades de certificaci\u00f3n a su vez puedes emitir certificados intermedios a otras entidades, y esta emitir los suyos. Algo as\u00ed como dir\u00eda Groucho Marx: \u00abla parte contratante de la primera parte ser\u00e1 considerada como la parte contratante de la primera parte\u00bb<\/p>\n<p>Dado que se emiten y cancelan millones de certificados cada d\u00eda, tanto Microsoft como Apple van introduciendo las actualizaciones de entidades autom\u00e1ticamente en sus sistemas operativos, y las entidades, con sus certificados de sitios e intermedios.<\/p>\n<p>En la mayor\u00eda de casos este funcionamiento predeterminado facilita el uso general y acceso a sitios web, aunque podemos hacerlo de forma manual y desactivar esta opci\u00f3n en Windows:<\/p>\n<p><img decoding=\"async\" src=\"\/blog\/wp-content\/uploads\/\/2016\/SSL_CA\/directiva_auto_ca.jpg\" alt=\"\"><\/p>\n<p>Si pese a ello seguimos pensando que todo esta bien, tenemos la falsa idea de seguridad con el candado de nuestro navegador, pongamos otro ejemplo; hemos visto que la lista de entidades de certificaci\u00f3n es dif\u00edcil de gestionar tanto para empresas como usuarios finales, ser\u00eda posible con un ataque main-in-the-middle con un certificado v\u00e1lido interceptar el tr\u00e1fico SSL: s\u00ed.<\/p>\n<p>&nbsp;<\/p>\n<p>Lecturas recomendadas:<\/p>\n<ul style=\"list-style-type: square;\">\n<li>DNSSEC<\/li>\n<li><a href=\"https:\/\/www.icann.org\/news\/blog\/que-es-un-ataque-de-intermediarios\" target=\"_blank\" rel=\"noopener noreferrer\">Ataque de intermediarios<\/a>, <a href=\"http:\/\/www.windowsecurity.com\/articles-tutorials\/authentication_and_encryption\/Understanding-Man-in-the-Middle-Attacks-ARP-Part1.html\" target=\"_blank\" rel=\"noopener noreferrer\">algunos ejemplos<\/a><\/li>\n<li><a href=\"https:\/\/blogs.windows.com\/msedgedev\/2015\/06\/09\/http-strict-transport-security-comes-to-internet-explorer-11-on-windows-8-1-and-windows-7\/#8wwKPC4Kr7RX8Kpp.97\" target=\"_blank\" rel=\"noopener noreferrer\">HTTP Strict Transport Security<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Cuando visitamos un sitio web y nos aparece en el navegador el prefijo https:\/\/ nos indica que: Existe un certificado no caducado: los certificados caducan cada cierto tiempo o son revocados\/cancelados en la lista de comprobaci\u00f3n de sus emisores. Existe un certificado digital emitido para este sitio: la direcci\u00f3n&nbsp;URL de la web&nbsp;coincide la del certificado. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[19],"tags":[47,493,148,44,494],"class_list":["post-236","post","type-post","status-publish","format-standard","hentry","category-seguridad","tag-certificado","tag-comunicacion","tag-https","tag-ssl","tag-web"],"_links":{"self":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/236","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/comments?post=236"}],"version-history":[{"count":1,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/236\/revisions"}],"predecessor-version":[{"id":2411,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/236\/revisions\/2411"}],"wp:attachment":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media?parent=236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/categories?post=236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/tags?post=236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}