Diferencia entre revisiones de «OpenSSL»

1017 bytes añadidos ,  31 jul 2023
sin resumen de edición
Sin resumen de edición
Sin resumen de edición
 
(No se muestran 11 ediciones intermedias del mismo usuario)
Línea 1: Línea 1:
[[File:OpenSSL-logo_OpenSSL.jpg|thumb|logo OpenSSL|right|200px]]
[[Categoría:Herramientas Ciberseguridad]]
[[File:OpenSSL-logo_OpenSSL.jpg|thumb|logo OpenSSL|right|300px]]


página web = https://www.openssl.org
Página web = https://www.openssl.org




Línea 9: Línea 10:


Esta herramienta, debido a su importancia, la hemos desarrollado en una serie de 4 videos que puedes ver en:
Esta herramienta, debido a su importancia, la hemos desarrollado en una serie de 4 videos que puedes ver en:
  [https://youtu.be/O4z0MyAtTBo|"OpenSSL (Parte 1)"]<br>
  [https://youtu.be/O4z0MyAtTBo|"OpenSSL (Parte 1)"]</br>
  [https://youtu.be/Q3gvAOlWqNE|"OpenSSL (Parte 2)"]<br>
  [https://youtu.be/Q3gvAOlWqNE|"OpenSSL (Parte 2)"]</br>
  [https://youtu.be/iIixPdkrxig|"OpenSSL (Parte 3)"]<br>
  [https://youtu.be/iIixPdkrxig|"OpenSSL (Parte 3)"]</br>
  [https://youtu.be/12W3TnbvXSc|"OpenSSL (Parte 4)" - Certificados digitales (Estándar ITU-T X.509)]<br>
  [https://youtu.be/12W3TnbvXSc|"OpenSSL (Parte 4)" - Certificados digitales (Estándar ITU-T X.509)]</br>
 
</br>
En los videos anteriores, se desarrollan los siguientes conceptos.
En los videos anteriores, se desarrollan los siguientes conceptos.


=== Criptografía ===
=== Criptografía ===


En el capítulo 8 de nuestro libro [[Seguridad por Niveles]], puedes analizar y estudiar todos los conceptos sobre [[Criptografía]]:
En el capítulo 8 de nuestro libro <b>[[Seguridad por Niveles]]</b>, puedes analizar y estudiar todos los conceptos sobre [[Criptografía]]:


8. ALGUNOS CONCEPTOS MÁS
8. ALGUNOS CONCEPTOS MÁS
Línea 40: Línea 41:
   8.2.4. Componentes de una PKI
   8.2.4. Componentes de una PKI
   8.2.5. ¿PKI o estructuras de confianza?  
   8.2.5. ¿PKI o estructuras de confianza?  
   8.2.6. ¿Certificados de terceros o propios? 8.2.7. Ventajas y desventajas
   8.2.6. ¿Certificados de terceros o propios?  
  8.2.7. Ventajas y desventajas
   8.2.8. Estándares PKCS
   8.2.8. Estándares PKCS


=== Criptografía de Clave Simétrica ===
=== Criptografía de Clave Simétrica ===
[[File:OpenSSL-crip_decrip_clave_simetrica.jpg|thumb|clave simétrica|right|250px]]


La [[criptografía]] de [[clave simétrica]] se basa en el uso de una clave, o secreto, compartido entre dos o más partes para cifrar y descifrar datos. Sin embargo, este enfoque tiene la desventaja de que si la clave se comparte con terceros, deja de ser secreta y puede comprometer la seguridad del sistema.
La [[criptografía simétrica]] o de [[clave simétrica]] se basa en el uso de una [[clave]], o secreto, compartido entre dos o más partes para [[cifrar]] y [[descifrar]] datos. Sin embargo, este enfoque tiene la desventaja de que si la [[clave]] se comparte con terceros, deja de ser secreta y puede comprometer la seguridad del sistema.
<br>
<br>


=== Criptografía de Clave Asimétrica ===
=== Criptografía de Clave Asimétrica ===
[[File:OpenSSL-Crip_decrip_clave_asimetrica.jpg|thumb|clave asimétrica|right|250px]]
La [[criptografía asimétrica]] o de [[clave asimétrica]] utiliza un [[par de claves]] entrelazadas: una [[clave pública]] y una [[clave privada]]. La clave pública se puede compartir libremente, pero solo la [[clave privada]] correspondiente puede descifrar los datos cifrados con la [[clave pública]].
Es importante mantener la seguridad de la [[distribución de claves]] públicas para evitar ataques de "hombre en el medio," donde un atacante podría reemplazar la clave pública legítima por una clave pública falsa y comprometer la seguridad de la comunicación.


La criptografía de [[clave asimétrica]] utiliza un par de claves entrelazadas: una [[clave pública]] y una [[clave privada]]. La clave pública se puede compartir libremente, pero solo la [[clave privada]] correspondiente puede descifrar los datos cifrados con la [[clave pública]].
La [[clave privada]] es la que se empleará para [[desencriptar]] o [[decriptografiar]] cualquier fichero que haya sido criptografiado con mi [[clave pública]] y también me permitirá hacer uso de mi propia [[firma digital], pues será esta clave (la privada) la que aplicaré a cualquier documento o fichero, para que quien lo reciba, aplicando mi [[clave pública]] podrá verificar que he sido "yo" y solo "yo" quien lo firmó, pues con la [[clave pública]] de cualquier otra persona, la verificación daría error.


Es importante mantener la seguridad de la distribución de las claves públicas para evitar ataques de "hombre en el medio," donde un atacante podría reemplazar la clave pública legítima por una clave pública falsa y comprometer la seguridad de la comunicación.
Los algoritmos de [[criptografía asimétrica]] son los que también permitieron estandarizar su funcionamiento y mejorar el proceso criptográfico, dando origen a los [[certificados digitales]]


=== Uso de OpenSSL en Linux ===
=== Uso de OpenSSL en Linux ===
Línea 64: Línea 74:


Esperamos que esta información sea útil para tus estudios sobre OpenSSL y criptografía. ¡Buena suerte con tus investigaciones!
Esperamos que esta información sea útil para tus estudios sobre OpenSSL y criptografía. ¡Buena suerte con tus investigaciones!
<br>


=== Palabras clave o consultas relacionadas ===
=== Palabras clave o consultas relacionadas ===
326

ediciones