Certificados y confianza
Lección 40 de 47 del curso Redes con la terminal de Coddy.
Durante el proceso de enlace, el servidor presenta un certificado: un documento que indica para qué host es, cuándo caduca y quién responde por él.
Cualquiera puede generar uno afirmando ser cualquier host, así que lo que cuenta es la firma. Los certificados están firmados por una Autoridad de certificación, y tu máquina incluye una lista de autoridades en las que confía:
ls -l /etc/ssl/certs/ca-certificates.crtTu cliente comprueba tres cosas: que el certificado esté firmado por una autoridad de esa lista, que no haya caducado y que el nombre que figura en él coincida con el host que solicitaste. Si falla cualquiera de ellas, la conexión se detiene.
Esa última comprobación explica por qué un servicio interno al que se accede mediante su IP suele fallar incluso con un certificado válido: el certificado es para un nombre y tú solicitaste un número.
Desafío
IntermedioBusca la lista de autoridades en las que confía tu máquina.
Comprueba que el paquete de CA existe en /etc/ssl/certs/ca-certificates.crt e imprime ca bundle present si existe, o missing si no existe.
Salida esperada:
ca bundle presentCada conexión TLS que realizas se comprueba con este archivo.
Pruébalo tú mismo
Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.
Todas las lecciones de Redes con la terminal
2Nombres y DNS
Por qué existen los nombresEl archivo hostsBuscar un nombreTipos de registrosRepaso: nombres5HTTP a mano
Anatomía de una solicitudMétodos de solicitudCódigos de estadoEncabezados de respuestaEscribir una respuestaRepaso: conceptos básicos de HTTP8HTTPS y TLS
Por qué HTTPSEl esquema elige el puertoCertificados y confianzaCuando TLS fallaRepaso: HTTPSPractica por tu cuenta: Playground de Terminal