PKI
Infraestructura de clau pública: rols, jerarquies, revocació, HSM i governança.
Introducció a la PKI
Infraestructura de clau pública: rols, components (CA, RA, repositori) i model de confiança descentralitzat.
Autoritat de certificació i autoritat de registre
Separació dels rols emissor/verificador, procés d’emissió i traçabilitat de les sol·licituds.
Jerarquia PKI: arrel i intermèdies
CA arrel fora de línia, CA intermèdies operatives i impacte en la profunditat de la cadena.
CRL i OCSP: verificar la revocació
Llistes de revocació, respondedors OCSP, stapling i compromisos disponibilitat / seguretat.
HSM i protecció de les claus de certificació
Mòduls de seguretat de maquinari, no exportabilitat de les claus i requisits habituals per a les CA.
Governança i auditoria d’una PKI interna
Política de certificació (CP/CPS), separació de funcions, registre i revisió periòdica.