Los certificados tienen una fecha de vencimiento, pero a veces un certificado debe dejar de ser confiable antes de esa fecha. Puede que la clave privada haya sido robada, que el dominio se haya vendido, que el empleado que lo tenía se haya ido o que la CA lo haya emitido por error. La revocación es la forma en que una CA anuncia 'ya no confíes en este certificado'. Es importante porque una clave privada robada con un certificado que sigue siendo confiable le permite a un atacante suplantar a la perfección un sitio o una persona hasta que el certificado se revoque y los clientes realmente lo verifiquen. Security+ evalúa los dos métodos principales de verificación y la mejora llamada OCSP stapling. Una idea relacionada es la suspensión del certificado, a veces llamada retención (hold), que marca temporalmente un certificado como no confiable y luego puede levantarse, mientras que la revocación es permanente.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.