¿Se podría autenticar la identidad de quien genera o valida un MAC —código de autenticación de mensajes—?
Una autoridad intermedia tiene en las extensiones de Basic Constraints CA:TRUE y pathlen:0. ¿Qué diseño expresa esa restricción?
Tras emitir un certificado, la autoridad actualiza index.txt y avanza el número de serie. ¿Qué aprendizaje conceptual refleja esta operación?
Si se revoca el certificado de una autoridad intermedia, ¿qué efecto general debe esperarse sobre los certificados finales que dependen de ella?
Al realizar la operación de revocación con el comando 'ca' de OpenSSL de un certificado, se notifica a todas las personas usuarias de la infraestructura de la revocación para que ya no confíen en el certificado.
Al realizar la operación de revocación con el comando 'ca' de OpenSSL de un certificado, es necesario regenerar el listado de certificados revocados con el comando 'crl' y publicarlo de alguna forma para dar publicidad a la revocación.
Una persona usuaria importa una clave pública de un directorio etiquetada como «Carlos». Con ella verifica correctamente un documento. ¿Cuál es la conclusión más rigurosa?
El certificado final está dentro de su periodo de validez, pero el certificado de la autoridad intermedia ha caducado. ¿Cuál es el resultado esperado al validar en ese instante?
En un contexto con personas usuarias poco o nada especializadas en seguridad de la información, ¿qué técnica de gestión de la identidad proprociona más seguridad frente a riesgos? Escoja el análisis con una validez mayor.
Se confía en una autoridad raíz. Un certificado final fue emitido por una autoridad intermedia, pero durante la validación no se aporta el certificado de esa intermedia. ¿Qué resultado es más probable?