PKI
Infraestructura de clave pública: roles, jerarquías, revocación, HSM y gobernanza.
Introducción a la PKI
Infraestructura de clave pública: roles, componentes (AC, RA, repositorio) y modelo de confianza descentralizado.
Autoridad de certificación y autoridad de registro
Separación de los roles emisor/verificador, proceso de emisión y trazabilidad de las solicitudes.
Jerarquía PKI: raíz e intermedias
CA raíz fuera de línea, CA intermedias operativas e impacto en la profundidad de cadena.
CRL y OCSP: verificar la revocación
Listas de revocación, respondedores OCSP, stapling y compromiso disponibilidad / seguridad.
HSM y protección de las claves de certificación
Módulos hardware de seguridad, no exportabilidad de las claves y requisitos habituales para las AC.
Gobernanza y auditoría de una PKI interna
Política de certificación (CP/CPS), separación de funciones, registro y revisión periódica.