Menu
Coddy logo textTech

Certificados y confianza

Lección 40 de 47 del curso Redes con la terminal de Coddy.

Durante el proceso de enlace, el servidor presenta un certificado: un documento que indica para qué host es, cuándo caduca y quién responde por él.

Cualquiera puede generar uno afirmando ser cualquier host, así que lo que cuenta es la firma. Los certificados están firmados por una Autoridad de certificación, y tu máquina incluye una lista de autoridades en las que confía:

ls -l /etc/ssl/certs/ca-certificates.crt

Tu cliente comprueba tres cosas: que el certificado esté firmado por una autoridad de esa lista, que no haya caducado y que el nombre que figura en él coincida con el host que solicitaste. Si falla cualquiera de ellas, la conexión se detiene.

Esa última comprobación explica por qué un servicio interno al que se accede mediante su IP suele fallar incluso con un certificado válido: el certificado es para un nombre y tú solicitaste un número.

challenge icon

Desafío

Intermedio

Busca la lista de autoridades en las que confía tu máquina.

Comprueba que el paquete de CA existe en /etc/ssl/certs/ca-certificates.crt e imprime ca bundle present si existe, o missing si no existe.

Salida esperada:

ca bundle present

Cada conexión TLS que realizas se comprueba con este archivo.

Pruébalo tú mismo

Terminal
quiz iconPonte a prueba

Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.

Todas las lecciones de Redes con la terminal

Practica por tu cuenta: Playground de Terminal