Resumen

Codificaciones habituales, contenedores clave/certificado y buenas prácticas de intercambio sin exponer la clave privada.

Definiciones

Este artículo introduce Formatos PEM, DER y PKCS#12 de forma pedagógica. Palabras clave: PEM, DER, PKCS#12.

  • Objeto — lo que el mecanismo protege o atestigua (integridad, autenticidad, confidencialidad, confianza).
  • Actores — emisor, sujeto, verificador y eventual autoridad.
  • Artefactos — certificados, tokens, listas, registros, informes.

Funcionamiento

  1. Identificar la necesidad de confianza (quién debe demostrar qué a quién).
  2. Elegir el mecanismo adecuado (certificado, firma, TLS, sellado de tiempo…).
  3. Producir u obtener los artefactos necesarios.
  4. Publicar / instalar / presentar los artefactos al verificador.
  5. Verificar (cadena, validez, revocación, política) antes de conceder la confianza.
Necesidad Emisión Uso Verificación Decisión
Figura — ciclo genérico de confianza digital.

Ejemplos

  • Servidor HTTPS que presenta una cadena TLS completa hasta una raíz anclada.
  • Documento PDF firmado (PAdES) verificado localmente y, eventualmente, con un validador independiente.
  • Inventario local de certificados de máquina para detectar caducidades (Windows).

Tablas de síntesis

PreguntaRespuesta tipo
¿Qué se demuestra?Según el mecanismo: identidad del servidor, integridad del documento, no repudiación…
¿Quién puede verificar?Todo verificador que disponga de las anclas / políticas requeridas.
¿Qué caduca?A menudo el certificado / token — no necesariamente el documento en sí.

Buenas prácticas

  • Documentar las anclas de confianza y su renovación.
  • Separar entornos de prueba y de producción.
  • Registrar emisiones, instalaciones y revocaciones.
  • No exponer claves privadas en repositorios o tickets.

Errores frecuentes

  • Cadena incompleta (intermedios ausentes).
  • Nombre DNS fuera del SAN.
  • Confundir cifrado y firma.
  • Presentar como disponible una capacidad de producto no entregada.

FAQ

Las preguntas frecuentes están reunidas en la página dedicada : Consultar la FAQ.

Definiciones : glosario · certificado · TLS · PKI · EviDNA.

Glosario

La referencia terminológica del sitio es el glosario CertiShielder™ (anclas estables).

Para ir más lejos

Continúe con las fuentes oficiales a continuación y luego con los artículos relacionados. El glosario aclara los términos ; la FAQ responde a los casos límite. El objetivo no es cerrar el tema, sino abrir el siguiente paso útil.

Fuentes oficiales