En la infraestructura de clave pública , una autoridad de validación ( VA ) es una entidad que proporciona un servicio utilizado para verificar la validez o el estado de revocación de un certificado digital según los mecanismos descritos en el estándar X.509 y RFC 5280 (página 69). [ 1 ]
Solicitud
El método predominante para este fin consiste en alojar una lista de revocación de certificados (CRL) para su descarga mediante los protocolos HTTP o LDAP . Para reducir el tráfico de red necesario para la validación de certificados, se puede utilizar el protocolo OCSP .
Ventajas
Si bien este proceso puede resultar laborioso, el uso de una autoridad de validación dedicada permite la validación dinámica de certificados emitidos por una autoridad de certificación raíz sin conexión . Aunque la propia CA raíz no estará disponible para el tráfico de red, los certificados emitidos por ella siempre podrán verificarse mediante la autoridad de validación y los protocolos mencionados anteriormente.
Los costes administrativos continuos que supone el mantenimiento de las CRL alojadas por la autoridad de validación suelen ser mínimos, ya que no es habitual que las CA raíz emitan (o revoquen) un gran número de certificados.
Limitaciones
Si bien una autoridad de validación puede responder a una solicitud de CRL a través de la red, carece de la capacidad de emitir o revocar certificados. Debe actualizarse continuamente con la información de CRL vigente proporcionada por la autoridad de certificación que emitió los certificados incluidos en la CRL.
Referencias
- ↑ Boeyen, Sharon; Santesson, Stefan; Polk, Tim; Housley, Russ; Farrell, Stephen; Cooper, David. Perfil del certificado de infraestructura de clave pública X.509 de Internet y de la lista de revocación de certificados (CRL) (Informe). Grupo de trabajo de ingeniería de Internet.
- Gestión clave
- Autoridades certificadoras
- Revocación del certificado
- Criptografía de clave pública
- Infraestructura de clave pública
- Seguridad de la capa de transporte