Creación de Una Clave Pública y Privada Con OpenSSL - Lo Que Me Interesa de La Red
Creación de Una Clave Pública y Privada Con OpenSSL - Lo Que Me Interesa de La Red
Creación de Una Clave Pública y Privada Con OpenSSL - Lo Que Me Interesa de La Red
La clave pública y privada se utiliza en la infraestructuras de clave pública PKI para el cifrado y
descrifrado de datos, así como para la firma digital y su verificación.
A la hora de crear una clave pública y privada debemos tener en cuenta los siguientes puntos.
DSA. Conocido como Digital Signature Algorithm. Se encuentra limitado a la generación de claves
de 512 bits y 1024 bits.
ECDSA. Conocido como Elliptic Curve Digital Signature Algorithm. Es más reciente que el RSA. Es
más seguro que el RSA ya que con claves más pequeñas se consigue el mismo nivel de seguridad
que claves mas grandes en el RSA. Al tener claves más pequeñas también es mejor algoritmo ya
que mejora el redimiendo de las aplicaciones de cifrado, descifrado y firma digital.
Se utiliza para la firma digital y verificación de firma, y para el cifrado y descifrado de datos.
Seguridad de la clave
Tamaño de la clave. A día de hoy la longitud o tamaño de una clave debe ser como mínimo de
2048 bits. Es la longitud recomendada, ya que tamaños de claves inferiores pueden ser obtenidas a
partir de un certificado utilizando fuerza bruta.
Passphrase. Se recomienda que las claves sean protegidas por una contraseña. No obstante si es
una clave que va a ser utilizada junto con su certificado en un servidor web o proxy reverso, no es
necesario que la utilicemos, ya que cada vez que el servidor es reiniciado, tendríamos que
introducir a mano dicha contraseña, lo cual es poco práctico.
Esta clave la utilizaremos en otros artículos para crear un certificado autofirmado y para crear una
petición de firma de un certificado, que sería el que enviaríamos a un CA para que nos lo firme.
Al estar en formato PEM podemos ver la clave en cualquier editor de textos. El algoritmo RSA
utilizado para la generación de clave viene informado en la cabecera de la clave.
Igualmente, como tenemos la clave en formato PEM, podemos verla con cualquier editor de
textos. Como la clave se ha protegido con contraseña, vamos a ver como antes de la clave, tenemos
una serie de metadatos informando del tipo de algoritmo utilizado para proteger la clave. En este
caso es AES128.
Anuncios