Conceptos relacionados con los certificados SSL
Certificado digital
Un certificado digital es una certificación digital que identifica la información de identidad de las partes que se comunican en las comunicaciones por Internet. Las personas pueden usarlo en línea para identificar la identidad de la otra parte. Por lo tanto, el certificado digital también se denomina identificación digital. El certificado digital garantiza la integridad y seguridad de la información y los datos de los usuarios de la red en las comunicaciones informáticas mediante cifrado o descifrado.
CA
CA es la abreviatura de Certificate Authority, también conocida como "autoridad de certificación". Es una entidad externa responsable de gestionar y emitir certificados. Su función es verificar la legitimidad de la identidad del titular del certificado y emitir el certificado para evitar que sea falsificado o manipulado.
Período de validez del certificado
Se refiere al período comprendido desde la fecha de emisión del certificado hasta su fecha de vencimiento. La CA ha reducido el período máximo de validez de los certificados SSL/TLS a 13 meses. Después del 31 de agosto de 2020, la duración máxima de un certificado SSL se establece en 398 días.
SSL
SSL es la abreviatura de Secure Socket Layer, también conocida como "capa de sockets seguros". Es un protocolo de seguridad de red adoptado por primera vez por Netscape. Es un protocolo de seguridad implementado sobre el protocolo de comunicación de transporte (TCP/IP) y utiliza tecnología de clave pública. SSL establece una sesión entre el cliente y el servidor mediante un handshake, completando la verificación de la identidad de ambas partes y la negociación de claves y suites de cifrado, garantizando así que la comunicación entre el cliente y el servidor no sea interceptada y asegurando la seguridad de la transmisión de datos en la red.
Certificado SSL
El certificado SSL es un tipo de certificado digital, similar a una copia electrónica de una licencia de conducir, un pasaporte o una licencia comercial. Debido a que se configura en el servidor, también se denomina certificado de servidor SSL. El certificado SSL cumple con el protocolo SSL y es emitido por una autoridad de certificación (CA) de confianza después de verificar la identidad del servidor. Tiene funciones de verificación de identidad del servidor y cifrado de la transmisión de datos. Se utiliza para garantizar la seguridad de la comunicación entre los distintos servicios dentro de un dispositivo, así como entre el dispositivo y el exterior, evitando riesgos de seguridad causados por la manipulación de los datos durante la transmisión y mejorando la seguridad del sistema.
Certificado raíz
Un certificado raíz es un certificado de clave pública sin firmar o un certificado autofirmado. Es el certificado que el centro de certificación CA se emite a sí mismo y es el punto de partida de la cadena de confianza. Instalar un certificado raíz significa confiar en este centro de certificación CA. Por lo general, los navegadores lo incorporan. Los certificados raíz de confianza pertenecen a las autoridades de certificación (CA), y las entidades CA son las organizaciones que verifican y emiten certificados SSL.
Certificado intermedio
El certificado intermedio, cuyo nombre completo en inglés es Intermediate Certificates, se encuentra entre el certificado raíz y el certificado del servidor. Es el puente que conecta el certificado raíz protegido y el certificado del servidor emitido al público. La cadena de certificados es una cadena de confianza jerárquica compuesta por el certificado del servidor, el certificado intermedio y el certificado raíz, que garantiza que el navegador confíe en la seguridad del sitio web.
HTTPS
HTTPS (nombre completo: Hypertext Transfer Protocol Secure) es un canal HTTP orientado a la seguridad. Sobre la base de HTTP, garantiza la seguridad del proceso de transmisión mediante cifrado de transmisión y autenticación de identidad. HTTPS añade SSL sobre HTTP, y la base de seguridad de HTTPS es SSL, por lo que el contenido detallado del cifrado requiere SSL.
Nombre de dominio
El nombre de dominio, también llamado dominio, es el nombre de una computadora o grupo de computadoras en Internet, compuesto por una serie de nombres separados por puntos. Se utiliza para la identificación de ubicación de la computadora durante la transmisión de datos (a veces también se refiere a la ubicación geográfica).
Certificado comodín
El certificado comodín es un tipo de certificado SSL. Es un certificado de clave pública que puede ser utilizado por múltiples subdominios para proteger varios subdominios. El certificado comodín también puede denominarse: certificado SSL comodín, certificado de dominio comodín, certificado de dominio pan, Wildcard certificate.
Nginx
Nginx (engine x) es un servidor web de alto rendimiento y proxy inverso HTTP, que también proporciona servicios IMAP/POP3/SMTP. Nginx es un servidor web ligero/servidor proxy inverso y servidor proxy de correo electrónico (IMAP/POP3), distribuido bajo un protocolo similar a BSD. Sus características son el bajo consumo de memoria y una gran capacidad de concurrencia.
Tengine
Es un proyecto de servidor web iniciado por Taobao. Sobre la base de Nginx, añade muchas funciones y características avanzadas para satisfacer las necesidades de sitios web con gran volumen de visitas. Su objetivo es crear una plataforma web eficiente y segura.
PuTTY
es un software de código abierto para conexión remota que admite múltiples protocolos, incluidos Telnet, SSH, rlogin, TCP puro y conexiones de interfaz serie.
Xshell
Es un emulador de terminal compatible con múltiples protocolos que permite conectarse de forma remota a servidores Linux desde Windows.
CentOS
CentOS, cuyo nombre completo es Community Enterprise Operating System (Sistema Operativo Empresarial Comunitario), es una distribución de Linux gratuita y de código abierto construida a partir del código fuente de Red Hat Enterprise Linux (RHEL). Su objetivo es proporcionar una plataforma estable, predecible, administrable y reproducible, manteniendo compatibilidad funcional con RHEL.
CSR
CSR significa Solicitud de Firma de Certificado (Certificate Signing Request) y es una parte clave para proteger cualquier sitio web con certificados SSL/TLS. El CSR es un requisito indispensable para proteger la información confidencial de los usuarios mediante la transmisión cifrada de datos. En esencia, es un bloque de texto cifrado que contiene detalles importantes como el nombre de dominio, la organización y la clave pública.