- Puntos Clave
- Protección de sitios web y navegación web
- Firma de código
- Correo electrónico seguro con S/MIME
- Autenticación de red, VPN y Wi-Fi
- Identidad del dispositivo IoT
- Sistemas de pago y comercio electrónico
- Cómo ayuda la consultoría de cifrado
- Preguntas frecuentes
- Extienda la infraestructura de clave pública (PKI) a todos los casos de uso.
La infraestructura de clave pública (PKI) se utiliza en cualquier lugar donde sea necesario verificar identidades digitales y cifrar las comunicaciones, incluyendo la seguridad de sitios web, la firma de código, el correo electrónico, la autenticación VPN y Wi-Fi, los dispositivos IoT y los sistemas de pago.
La infraestructura de clave pública (PKI) protege las conexiones HTTPS a sitios web, verifica el software mediante la firma de código, cifra y autentica el correo electrónico a través de S/MIME, autentica dispositivos en redes Wi-Fi y VPN, asigna identidades a dispositivos IoT y protege las transacciones de pago en el comercio electrónico. En cualquier situación donde dos partes necesiten confiar en la identidad de la otra y cifrar la comunicación sin compartir una contraseña previamente, es probable que se utilice PKI.
Puntos Clave
- HTTPS es el caso de uso de PKI más visible, pero no el único. Cada icono de candado en un navegador representa un certificado PKI, pero la infraestructura de clave pública (PKI) protege mucho más que la simple navegación web.
- La firma de código extiende la infraestructura de clave pública (PKI) a la distribución de software. Las firmas digitales confirman que una aplicación o actualización no ha sido manipulada desde que el desarrollador la firmó.
- La autenticación mediante VPN y Wi-Fi está sustituyendo cada vez más las contraseñas por certificados. La autenticación 802.1X basada en certificados y los certificados de cliente VPN eliminan los riesgos asociados a las credenciales compartidas o fáciles de adivinar.
- El IoT depende de la infraestructura de clave pública (PKI) para la identidad a nivel de dispositivo a gran escala. Cada dispositivo conectado obtiene su propio certificado en lugar de una credencial compartida, lo cual es importante a medida que el número de dispositivos crece hasta alcanzar los millones.
- Los sistemas de pago dependen de la infraestructura de clave pública (PKI) tanto para el cifrado como para la confianza. El comercio electrónico y la banca móvil utilizan certificados para cifrar los datos de las transacciones y confirmar simultáneamente la identidad del procesador de pagos.
Protección de sitios web y navegación web
Los certificados TLS/SSL son la implementación de PKI más común y visible, ya que protegen la conexión entre un navegador y un servidor.
Cuando un navegador se conecta a un sitio web mediante HTTPS, valida el certificado del sitio con una raíz de confianza antes de establecer una sesión cifrada. Esto impide que los atacantes lean o modifiquen los datos en tránsito y confirma que el sitio es quien dice ser, razón por la cual un certificado faltante o no válido activa una advertencia del navegador.
Firma de código
Los editores de software utilizan la infraestructura de clave pública (PKI) para demostrar que una aplicación o actualización proviene de ellos, sin modificaciones.
Un desarrollador firma su código con una clave privada; el sistema operativo o la aplicación verifica esa firma con la clave pública correspondiente antes de ejecutarla. Esto impide que los atacantes distribuyan malware disfrazado de actualización legítima, y es la razón por la que el software sin firmar o firmado incorrectamente suele generar una advertencia de seguridad antes de la instalación.
Correo electrónico seguro con S/MIME
Los certificados S/MIME permiten a los remitentes y destinatarios de correo electrónico cifrar y autenticar los mensajes utilizando la misma infraestructura de clave pública (PKI) que HTTPS.
Tanto el remitente como el destinatario necesitan un certificado firmado por una autoridad de certificación (CA). El remitente cifra el mensaje con la clave pública del destinatario, y la clave privada de este último es la única que puede descifrarlo, protegiendo así el contenido confidencial del correo electrónico del mismo modo que HTTPS protege el tráfico web.
Autenticación de red, VPN y Wi-Fi
La infraestructura de clave pública (PKI) está reemplazando cada vez más las contraseñas para el acceso a la red, desde el Wi-Fi corporativo hasta las conexiones VPN remotas.
- Autenticación Wi-Fi basada en certificados (802.1X). Los dispositivos se autentican en la red mediante un certificado en lugar de una contraseña Wi-Fi compartida.
- Autenticación VPN. Los certificados emitidos a dispositivos remotos reemplazan o complementan el inicio de sesión VPN basado en contraseñas, lo que reduce el riesgo de robo de credenciales.
- Autenticación de dispositivos de red. Los routers, firewalls y otros dispositivos de infraestructura pueden autenticarse entre sí mediante certificados en lugar de claves secretas compartidas.
Identidad del dispositivo IoT
La infraestructura de clave pública (PKI) otorga a cada dispositivo conectado su propia identidad verificable, en lugar de depender de credenciales compartidas o predeterminadas.
A medida que aumenta el número de dispositivos conectados, los certificados únicos por dispositivo permiten a los fabricantes realizar un seguimiento de los dispositivos, enviar actualizaciones de software verificadas y autenticar la comunicación entre dispositivos sin depender de contraseñas que se pueden adivinar, reutilizar o dejar con la configuración predeterminada de fábrica.
Sistemas de pago y comercio electrónico
La infraestructura de pagos en línea se basa en la infraestructura de clave pública (PKI) para cifrar los datos de las transacciones y confirmar la identidad de todas las partes involucradas.
Las conexiones TLS con infraestructura de clave pública (PKI) protegen los datos de pago durante la transmisión, mientras que la validación mediante certificados confirma que los clientes se conectan al procesador de pagos o banco legítimo, y no a un sitio web fraudulento. Esta combinación de cifrado y verificación de identidad es lo que hace que los pagos en línea y la banca móvil sean viables a gran escala.
Cómo ayuda la consultoría de cifrado
Los servicios de consultoría de PKI de Encryption Consulting ayudan a las organizaciones a extender la infraestructura de clave pública (PKI) de forma consistente a todos los casos de uso, desde certificados web y firma de código hasta la identidad de dispositivos IoT, con el respaldo de CertSecure Manager para la automatización continua del ciclo de vida. Contamos con el respaldo de las prácticas certificadas ISO/IEC 27001:2022 y SOC 2.
Preguntas frecuentes
¿La infraestructura de clave pública (PKI) se utiliza únicamente para la seguridad de los sitios web?
No. La infraestructura de clave pública (PKI) también protege la firma de código, el correo electrónico (S/MIME), la autenticación VPN y Wi-Fi, la identidad de dispositivos IoT y los sistemas de pago. HTTPS es el caso de uso más visible, pero es solo uno de los muchos ámbitos en los que opera la PKI.
¿Cómo protege la infraestructura de clave pública (PKI) las actualizaciones de software?
Mediante la firma de código. Un desarrollador firma su software con una clave privada, y el sistema operativo o la aplicación verifica esa firma utilizando la clave pública correspondiente antes de ejecutar la actualización, lo que impide la ejecución de código manipulado o no autorizado.
¿Puede la infraestructura de clave pública (PKI) reemplazar las contraseñas para el acceso a la red?
Sí, en muchos casos. La autenticación 802.1X basada en certificados para Wi-Fi y la autenticación VPN basada en certificados reemplazan o complementan los inicios de sesión con contraseña, eliminando los riesgos asociados con contraseñas compartidas, débiles o reutilizadas.
¿Por qué el IoT depende tanto de la infraestructura de clave pública (PKI)?
Las implementaciones de IoT suelen involucrar miles o millones de dispositivos, demasiados para gestionarlos de forma segura con contraseñas individuales. La infraestructura de clave pública (PKI) emite un certificado para cada dispositivo, lo que le otorga una identidad única y verificable que se adapta a la escala sin los riesgos de reutilización de credenciales propios de los sistemas basados en contraseñas.
Extienda la infraestructura de clave pública (PKI) a todos los casos de uso.
Descubra los servicios de asesoramiento sobre infraestructura de clave pública (PKI) de Encryption Consulting para aplicar una seguridad basada en certificados coherente en implementaciones web, de firma de código, correo electrónico, redes e IoT.
- Puntos Clave
- Protección de sitios web y navegación web
- Firma de código
- Correo electrónico seguro con S/MIME
- Autenticación de red, VPN y Wi-Fi
- Identidad del dispositivo IoT
- Sistemas de pago y comercio electrónico
- Cómo ayuda la consultoría de cifrado
- Preguntas frecuentes
- Extienda la infraestructura de clave pública (PKI) a todos los casos de uso.
