La criptografía de clave asimétrica utiliza un par de claves entrelazadas: una clave pública y una clave privada.

clave asimétrica
par de claves

La clave pública se puede compartir libremente, pero solo la clave privada correspondiente puede descifrar los datos cifrados con la clave pública.


clave pública falsa

Es importante mantener la seguridad de la distribución de las claves públicas para evitar ataques de hombre del medio, donde un atacante podría reemplazar la clave pública legítima por una clave pública falsa y comprometer la seguridad de la comunicación.

En el capítulo 8 de nuestro libro Seguridad por Niveles, puedes analizar y estudiar todos los conceptos sobre Criptografía:

8. ALGUNOS CONCEPTOS MÁS

8.1. Breves conceptos de criptografía 441
 8.1.1. Algoritmos de autenticación y cifrado
 8.1.2. Empleo y conceptos de clave simétrica y asimétrica
 8.1.4. Cifrado asimétrico

Dentro de nuestro ciclo OpenSSL, en el video 2 desarrollamos este tema:

"OpenSSL (Parte 2)"

En el video anterior se presentan los siguientes ejercicios:

  • Generar una clave privada:
     openssl genrsa -out clave_privada_alejandro.pem 2048
  • Generar una clave pública asociada con esta privada:
     openssl rsa -in clave_privada_alejandro.pem -pubout -out clave_publica_alejandro.pem
  • Si queremos que nos pida una contraseña cada vez que la llamemos:
     openssl genrsa -aes128 -out clave_privada_alejandro_con_password.pem 2048
  • Si queremos crear una clave pública asociada con esta privada:
      openssl rsa -in clave_privada_alejandro_con_password.pem -pubout -out