CONCEPTOS
PROTOCOLO HTTP - CODIGOS DE RESPUESTA
PROTOCOLO HTTP - CODIGOS DE RESPUESTA
PROTOCOLO HTTP - CODIGOS DE RESPUESTA
PROTOCOLO HTTP - CODIGOS DE RESPUESTA
CONCEPTOS SEGURIDAD
CONCEPTOS SEGURIDAD
PROTOCOLOS
CRIPTOGRAFIA
CERTIFICADOS
Extensiones de fichero:
● solo parte pública del certificado
● parte pública y clave privada. PKCS#12
● .cer / .pem: solo parte pública del certificado
● .pfx / .p12: parte pública y clave privada. PKCS#12
CERTIFICADOS
● protocolo binario online en base al número de serie
● se descarga la lista de certificados revocados de la CA
● OCSP: protocolo binario online en base al número de serie
● CRL: se descarga la lista de certificados revocados de la CA
Certificado digital para un dominio
● Subject Alternative Name. Se expide para un dominio principal y
otros dominios asociados.
11
● se expide para un dominio y todos sus subdominios.
● SAN: Subject Alternative Name. Se expide para un dominio principal y
otros dominios asociados.
11
● Wildcard: se expide para un dominio y todos sus subdominios.
CONCEPTOS
Que son?
● Ataque HEARTBLEED
● Ataque BEAST
● Ataques CRIME
● Ataques BREACH
● Ataque FREAK
● Ataque POODLE
● Ataque Logjam
VULNERABILIDADES SSL/TLS
CONCEPTOS
*Hash con residuo de 224/256/384/512 bits
*Hash con residuo de 128bits
*Hash con residuo de 160bits
*Hash con residuo de 224/256/384/512 bits
SHA-2 Hash con residuo de 224/256/384/512 bits
MD5 Hash con residuo de 128bits
SHA-1 Hash con residuo de 160bits
SHA-3 Hash con residuo de 224/256/384/512 bits
Que son?
3DES, Serpent, Blowfish, IDEA
Algoritmos de cifrado simetrico
Que son?
RSA, DH, DSA, ElGamal
Algoritmos de cifrado asimetrico
CONCEPTOS
*Hash que mejora la seguridad de SHA
*Sistema hibrido. Cifrado y firma
*Validación certificados online (con el nº de serie)
*Listas revocacion de certificados
*es un tipo de funcion que recibe el documento/mensaje + clave unica
BLAKE2 Hash que mejora la seguridad de SHA
PGP Sistema hibrido. Cifrado y firma
OCSP Validación certificados online (con el nº de serie)
CRL Listas revocacion de certificados
MAC es un tipo de funcion que recibe el documento/mensaje + clave unica
CONCEPTOS
*Firma básica XML
*Firma básica Binaria
*Formato de serialización de certificados, claves privadas, etc en Base64
*Contenedor de certificados con clave privada (.p12/.pfx)
XML-Dsig Firma básica XML
CMS Firma básica Binaria
PEM Formato de serialización de certificados, claves privadas, etc en Base64
PKCS#12 Contenedor de certificados con clave privada (.p12/.pfx)