Infrastructura PKI
¿Qué es la firma electrónica?
La firma electrónica o firma digital, es una técnica criptográfica que nos permite verificar y autenticar la integridad de un archivo. La utilizamos para garantizar que el remitente es quien dice ser, y así comprobar que el contenido no ha sido modificado ni intervenido. En la firma digital usamos claves criptográficas, una privada y una pública.
Funciona de la siguiente manera, nosotros firmamos un archivo, sobre ese archivo se utiliza la tecnología hash, que saca un dato numérico que verifica el contenido del archivo, a ese hash se le une nuestra firma privada, enviamos el archivo firmado, y el receptor verificará nuestra firma con nuestra clave pública, y así sabrá que el archivo no a sido modificado.
¿Que es el certificado electrónico?
Antes hemos hablado de las claves públicas y privadas, pues un certificado electrónico es el que vincula una serie de claves a un individuo, para así confirmar que son sus claves y garantizar así la autenticidad. Estos certificados son esenciales para asegurar la infraestructura PKI.
¿Cómo y dónde obtenemos el certificado electrónico?
Para obtener nuestro certificado electrónico tendremos que seguir varios pasos:
Primero tendremos que proporcionar la información necesaria para verificar nuestra identidad.
Generaremos nuestro par de claves, pública y privada.
Enviaremos una solicitud a una Autoridad de Certificación (CA) confiable.
La CA verificara nuestra identidad antes de emitir el certificado.
Una vez verificada, la CA emitirá nuestro certificado electrónico.
Y por último instalaremos el certificado en nuestro dispositivo para así usarlo.
Podemos obtener nuestros certificados electrónicos de entidades reconocidas, que suelen ser organizaciones de confianza, algunas como Digivert, Let's Encrypt, Comodo, entre otras.