Articulo de referencia

PKCS 11

En criptografía , PKCS #11 es un estándar de criptografía de clave pública que define una interfaz de programación en C para crear y manipular tokens criptográficos que pueden c...

En criptografía , PKCS #11 es un estándar de criptografía de clave pública que define una interfaz de programación en C para crear y manipular tokens criptográficos que pueden contener claves criptográficas secretas . Se utiliza frecuentemente para comunicarse con un módulo de seguridad de hardware o tarjetas inteligentes .

El estándar PKCS #11 es administrado por OASIS [ 1 ] y la versión actual es 3.1 [ 2 ]. A veces se hace referencia a PKCS #11 como "Cryptoki" (de "cryptographic token interface" y pronunciado como "crypto-key").

La API define los tipos de objetos criptográficos más utilizados ( claves RSA , certificados X.509 , claves DES / Triple DES , etc.) y todas las funciones necesarias para usar, crear/generar, modificar y eliminar dichos objetos.

Uso

La mayoría del software comercial de autoridad de certificación (CA) utiliza PKCS #11 para acceder a la clave de firma de la CA o para registrar certificados de usuario. El software multiplataforma que necesita usar tarjetas inteligentes utiliza PKCS #11, como Mozilla Firefox y OpenSSL (mediante una extensión). También se utiliza para acceder a tarjetas inteligentes y módulos de seguridad de hardware (HSM ). El software escrito para Microsoft Windows puede usar la API MS-CAPI específica de la plataforma . Tanto Oracle Solaris como Red Hat Enterprise Linux también incluyen implementaciones para su uso por parte de las aplicaciones.

Relación con KMIP

El Protocolo de Interoperabilidad de Gestión de Claves (KMIP) define un protocolo de comunicación que tiene una funcionalidad similar a la API PKCS #11.

Los dos estándares se desarrollaron originalmente de forma independiente, pero ahora ambos están regidos por un comité técnico de OASIS . El objetivo declarado de los comités PKCS #11 y KMIP es armonizar los estándares siempre que sea posible. KMIP también cuenta con operaciones especiales que proporcionan un protocolo de comunicación basado en estándares completo para PKCS #11.

Existe una considerable superposición entre los miembros de los dos comités técnicos.

Historia

El estándar PKCS #11 se originó en RSA Security junto con sus otros estándares PKCS en 1994. En 2013, RSA aportó la última revisión del borrador del estándar (PKCS #11 2.30) a OASIS para continuar el trabajo en el estándar dentro del recién creado Comité Técnico PKCS11 de OASIS. [ 3 ] La siguiente lista contiene información importante sobre las revisiones:

  • 01/1994: se lanza el proyecto.
  • 04/1995: v1.0 publicada
  • 12/1997: v2.01 publicada
  • 12/1999: v2.10 publicada
  • 01/2001: v2.11 publicado [ 4 ]
  • 06/2004: v2.20 publicada [ 1 ]
  • 12/2005: enmiendas 1 y 2 ( tokens de contraseña de un solo uso , CT-KIP [ 5 ] )
  • 01/2007: modificación 3 (mecanismos adicionales)
  • 09/2009: Se publicó el borrador v2.30 para su revisión, pero la versión final nunca se publicó.
  • 12/2012: RSA anuncia que la gestión de PKCS #11 se está transfiriendo a OASIS [ 6 ].
  • 03/2013: Reuniones inaugurales del Comité Técnico OASIS PKCS #11, comienzan los trabajos en la versión 2.40 [ 7 ]
  • 04/2015: Las especificaciones OASIS PKCS #11 v2.40 se convierten en estándares OASIS aprobados [ 8 ].
  • 05/2016: Las especificaciones de la errata 01 de OASIS PKCS #11 v2.40 se aprueban. Errata de OASIS [ 9 ]
  • 07/2020: Las especificaciones OASIS PKCS #11 v3.0 se convierten en estándares OASIS aprobados [ 10 ]
  • 07/2023: Las especificaciones OASIS PKCS #11 v3.1 se convierten en estándares OASIS aprobados [ 2 ]

Véase también

Referencias

  1. 1 2 Dieter Bong; Tony Cox, eds. (23-07-2023). "Especificación PKCS #11 Versión 3.1" . OASIS . Archivado del original el 16-03-2024 . Recuperado el 29-08-2024 .
  2. 1 2 Paul Knight, ed. (10 de agosto de 2023). "Se publicaron dos estándares PKCS #11 OASIS" . OASIS . Recuperado el 5 de enero de 2025 .
  3. "OASIS mejora el popular estándar de criptografía de clave pública, PKCS #11, para dispositivos móviles y la nube" . OASIS. 26 de marzo de 2013. Archivado del original el 27 de agosto de 2016. Consultado el 24 de agosto de 2016 .
  4. "PKCS #11 v2.11: Estándar de interfaz de token criptográfico" (PDF) . RSA Security .
  5. "CT-KIP: Protocolo de inicialización de clave de token criptográfico" . RSA Security . Archivado del original el 17 de abril de 2017.
  6. Griffin, Bob (26 de diciembre de 2012). "Revitalizando el estándar PKCS n.° 11" . Archivado del original el 25 de mayo de 2013.
  7. "Documentos públicos del OASIS PKCS 11 TC" . OASIS. Archivado del original el 12 de febrero de 2018. Consultado el 16 de enero de 2020 .
  8. "#PKCS #11 La especificación base de la interfaz de token criptográfico, los perfiles de interfaz, la especificación de mecanismos actuales y la especificación de mecanismos históricos, versiones 2.40, se convierten en estándares OASIS" . OASIS. 15 de abril de 2015. Consultado el 24 de agosto de 2016 .
  9. "#PKCS 11 V2.40 Erratas aprobadas publicadas por PKCS 11 TC" . OASIS. 28 de junio de 2016. Archivado del original el 27 de agosto de 2016. Consultado el 24 de agosto de 2016 .
  10. "#PKCS #11 La especificación base de la interfaz de token criptográfico, los perfiles de interfaz, la especificación de mecanismos actuales y la especificación de mecanismos históricos, versiones 3.0, se convierten en estándares OASIS" . OASIS. 22 de julio de 2020. Consultado el 23 de julio de 2020 .
  • RFC 7512 - El esquema URI PKCS #11 
  • PKCS#11: Estándar de interfaz de token criptográfico
  • Página principal del Comité Técnico OASIS PKCS #11