Es esta clave publica de verdad suya, los certificados
En la leccion pasada vimos como firmar con una clave privada crea una marca que no se puede falsificar. Pero queda un hueco. Para cerrar un mensaje con la clave publica de alguien, o para verificar su firma, esa clave publica tiene que ser de verdad suya primero. Y si, en el medio, alguien entrega en silencio su propia clave publica como si fuera la de esa persona? Con que base podemos decir que una clave publica es de verdad autentica?
Una clave publica falsa puede colarse
Hasta ahora solo confiabamos en una clave publica y la usabamos.
Suponiamos que una clave publica recibida era, por supuesto, de esa persona.
Pero aqui mismo hay un hueco.
Y si alguien se sienta entre yo y el otro lado?
Si ese alguien entrega en silencio su propia clave publica
en lugar de la real,
yo no lo se y termino creyendo que es autentica.
Entonces el secreto que cerre
se abre para la persona equivocada.
La clave publica en si esta bien,
pero de quien es se vuelve inestable.
Toca la clave publica que se envia. Si la real llega intacta es seguro, pero si llega una falsa intercambiada puedes notar el peligro.
Viste la diferencia entre los dos casos.
Si la real llega intacta, no hay problema.
Pero si se cambia por una falsa,
yo no tenia forma de notarlo por mi cuenta.
Mirando una clave publica sola,
no puedo decir si es del verdadero dueno.
Una clave publica no lleva etiqueta de nombre.
Asi que lo que hace falta esta claro.
Algo que de fe, de forma confiable,
de que esta clave publica de verdad pertenece a esa persona.
A continuacion vemos quien provee ese aval.
Un organismo de confianza da fe
Aqui aparece un organismo en el que todos confian.
Una autoridad de certificacion, CA para abreviar.
Un sitio lleva su clave publica a la CA.
La CA comprueba que de verdad es de ese sitio,
y da fe asi.
Esta clave publica de verdad pertenece a este sitio.
Y adjunta una firma a ese aval, con su propia clave privada.
Esa misma firma que no se puede falsificar.
La clave publica, el nombre del sitio y la firma de la CA,
empaquetados juntos en este documento, son justamente un certificado.
En efecto, una etiqueta de identidad confiable queda adjunta a la clave publica.
Toca los pasos de emision en orden. La CA comprueba la clave publica del sitio, adjunta su firma al aval y lo empaqueta en un certificado.
Ahora la clave publica ya no deriva sola.
Lleva a su espalda el aval de la firma de la CA.
El punto clave es que la firma no se puede falsificar.
Solo la CA tiene la clave privada de la CA.
Asi que quien recibe el certificado
puede comprobar esa firma con la clave publica de la CA.
Si la firma se sostiene, el aval es autentico,
y la clave publica de verdad es del sitio nombrado.
Pero aqui nos traba una cosa mas.
Como confiamos en esa CA a su vez?
A continuacion seguimos la cadena de confianza.
La lista de confianza del navegador, PKI
Los fundamentos para confiar en una CA son sorprendentemente simples.
Un navegador ya lleva, desde el inicio,
una lista de las CA en las que confia.
Esta lista es el punto de partida de la confianza.
Cuando un sitio envia un certificado,
el navegador mira la CA que lo firmo.
Si esa CA fue a su vez avalada por una CA superior,
sube un paso a la vez.
Subiendo asi,
cuando llega a una CA en la lista de confianza,
la cadena conecta con la confianza y la verificacion termina.
A toda esta estructura, donde un aval enlaza con otro aval,
se le llama infraestructura de clave publica, PKI.
Sube la cadena un paso a la vez. Empezando del certificado del sitio, cuando llega a una CA en la que el navegador confia, la verificacion se completa.
Subiendo la cadena,
llegamos por fin al punto de partida de la confianza.
Esa CA en la que el navegador confia de antemano.
Si la cadena enlaza hasta alli sin un corte,
entonces hasta la clave publica del sitio del fondo
se vuelve algo en lo que puedes confiar.
Es una estructura donde un aval sostiene a otro aval.
Aunque yo no conozca el sitio directamente,
confio porque una CA en la que confio dio fe de el.
Entonces, cuando un certificado de verdad llega,
que decide entre pasar y una advertencia?
A continuacion comparamos esa verificacion.
Un certificado real pasa, uno falso avisa
Cuando el navegador recibe un certificado,
sopesa con calma dos cosas.
Primero, si la CA que firmo llega a la lista de confianza.
Y si esa firma de verdad concuerda.
Si ambas se sostienen, el certificado pasa.
Una marca de candado aparece en la barra de direcciones,
y puedes intercambiar secretos con tranquilidad.
Al reves, si lo firmo un lugar fuera de la lista de confianza,
o la firma esta mal, o el nombre del sitio no concuerda,
el navegador lanza una gran advertencia.
Esta verificacion es el portero que filtra las claves publicas falsas.
Compara los dos certificados. Uno real que llega a la lista de confianza pasa, mientras que uno falso firmado por un lugar no confiable lanza una advertencia.
El certificado real paso en silencio.
El falso fue bloqueado de inmediato por una advertencia.
Esa advertencia es justamente la senal que nos protege.
Si te topas con una gran pantalla de advertencia al usar la web,
significa no la ignores y sigas sin mas.
Es un aviso de que la clave publica del sitio
no ha sido avalada de forma confiable.
El peligro de la clave publica falsa del primer paso
es justo lo que esta verificacion bloquea.
Ahora esta claro que protege un certificado.
A continuacion resumimos todo de una vez.
Resumamos
Reunido en una linea, es esto.
Para usar una clave publica con seguridad,
debes poder confiar en que de verdad pertenece a esa persona.
Porque entregar una clave publica falsa en el medio es peligroso.
Asi que un organismo de confianza, una CA,
da fe firmando que esta clave publica de verdad pertenece a este sitio.
Ese documento de fe es un certificado.
Un navegador tiene de antemano una lista de CA de confianza,
y verifica un certificado rastreandolo hasta esa lista.
Si el aval se sostiene, pasa; si esta mal, una advertencia.
Y toda esta red de confianza es PKI.
Toca los puntos clave en orden para repasar. (peligro de clave publica falsa -> la CA firma para avalar -> rastrea hasta la lista de confianza -> pasa o avisa)
Ahora sabes en que confiamos para juzgar
si una clave publica de verdad pertenece a esa persona.
Una clave publica que deriva sola es inestable,
pero un certificado que lleva el aval de una CA puede ser confiable.
Detras de la marca de candado que vemos en la barra de direcciones cada dia
estan justamente este certificado y la cadena de confianza.
Cuando las varias piezas de la criptografia se reunen asi,
pueden formar una conexion de verdad segura.
Cerrar, firmar y avalar la identidad quedan tejidos juntos.
La proxima, veamos como estas piezas trabajan juntas
en una conexion real.