
En seguridad informática, se establece una cadena de confianza validando cada componente de hardware y software desde la entidad final hasta el certificado raíz. El objetivo es garantizar que solo se pueda utilizar software y hardware de confianza, manteniendo al mismo tiempo la flexibilidad.
Introducción
Una cadena de confianza está diseñada para permitir que varios usuarios creen y utilicen el software en el sistema, lo que sería más difícil si todas las claves se almacenaran directamente en el hardware. Comienza con el hardware que solo arrancará desde el software que esté firmado digitalmente . La autoridad de firma solo firmará los programas de arranque que apliquen seguridad, como ejecutar solo programas que estén firmados o permitir que solo el código firmado tenga acceso a ciertas funciones de la máquina. Este proceso puede continuar durante varias capas.
Este proceso da como resultado una cadena de confianza. Se puede confiar en que el software final tenga ciertas propiedades porque, si se hubiera modificado ilegalmente, su firma no sería válida y el software anterior no lo habría ejecutado. Se puede confiar en el software anterior porque, a su vez, no se habría cargado si su firma no hubiera sido válida. La confiabilidad de cada capa está garantizada por la anterior, hasta llegar al ancla de confianza .
Sería posible que el hardware comprobara la idoneidad (firma) de cada pieza de software. Sin embargo, esto no produciría la flexibilidad que proporciona una "cadena". En una cadena, cualquier enlace dado puede reemplazarse con una versión diferente para proporcionar diferentes propiedades, sin tener que volver al ancla de confianza. Este uso de múltiples capas es una aplicación de una técnica general para mejorar la escalabilidad y es análogo al uso de múltiples certificados en una cadena de certificados .
Seguridad informática
En seguridad informática, los certificados digitales se verifican mediante una cadena de confianza. [1] El ancla de confianza para el certificado digital es la autoridad de certificación raíz (CA).
La jerarquía de certificados es una estructura de certificados que permite a las personas verificar la validez del emisor de un certificado. Los certificados son emitidos y firmados por certificados que se encuentran en un nivel superior de la jerarquía de certificados, por lo que la validez y la fiabilidad de un certificado determinado se determinan por la validez correspondiente del certificado que lo firmó.
La cadena de confianza de una cadena de certificados es una lista ordenada de certificados, que contiene un certificado de suscriptor de usuario final y certificados intermedios (que representan a la CA intermedia), que permite al receptor verificar que el remitente y todos los certificados intermedios son confiables. Este proceso se describe mejor en la página Autoridad de certificación intermedia . Consulte también Cadenas de certificados X.509 para obtener una descripción de estos conceptos en un estándar ampliamente utilizado para certificados digitales.
Véase también
Referencias
- ^ "Cómo funcionan las cadenas de certificados". DigiCert . 1 de noviembre de 2023 . Consultado el 9 de febrero de 2024 .