Capítulo 3: Servicios del Qube 3
Nivel de sockets seguros (SSL)
Una conexión segura significa dos cosas: codificación y autenticación. La
codificación asegura que nadie pueda curiosear en la conexión entre el
explorador y el Qube 3; la autenticación asegura al cliente, por medio de un
certificado, que el servidor es quien dice ser. La seguridad se garantiza en dos
niveles.
En el nivel de red, la primera vez que el explorador se conecta a un servidor
guarda el certificado del servidor. Ésta es la parte de codificación de la conexión
segura. Cada vez que el explorador "piensa" que se está comunicando con el
mismo servidor, verifica que se está utilizando este mismo certificado para
garantizar la conexión segura.
En un nivel superior, una autoridad externa de confianza que el explorador
conoce, como VeriSign, "firma" el certificado de un servidor. Ésta es la parte de
autenticación de la conexión segura. La información del servidor (país, estado,
ciudad, organización) se codifica en el certificado y en la solicitud de certificado.
La autoridad externa firma su solicitud y garantiza que la información de su
servidor es legítima.
Por ejemplo, si un sitio web envía un certificado firmado en el que se indica que
procede de Cobalt Networks, Mountain View, California, Estados Unidos, el
usuario final puede confiar (debido al certificado firmado de la autoridad externa)
en que este sitio web corresponde realmente a esta compañía localizada en esta
ciudad.
Un certificado autofirmado es un certificado que no ha sido firmado por una
autoridad externa. Este tipo de certificado simplemente asegura que se trata de
una conexión web codificada, pero NO proporciona a un usuario la autenticación
de que el servidor es quien dice ser.
En el Qube 3, el Qube 3 genera un certificado autofirmado durante la
configuración.
Si desea más información acerca de la autenticación, la codificación y el nivel de
sockets seguros, consulte el Apéndice G, "Glosario".
64
El Administrador del Qube 3 puede administrar el Qube 3 a
través de un nivel de sockets seguros (SSL). El SSL se
proporciona en código de cifrado de 128 bits y ofrece una
conexión web segura al usuario final. La implementación
del SSL en el Qube 3 se basa en mod_ssl y en el programa
de codificación BSAFE de RSA Security.
Manual del usuario del Cobalt Qube 3