La biblioteca de validación de control de dominio (DCV) de DigiCert beneficia a la comunidad WebPKI al reducir los problemas de cumplimiento y simplificar el proceso de validación. Todos los métodos de validación de dominio (DV) que no utilizan el protocolo ACME están disponibles en la biblioteca como código abierto.
La validación de control de dominio (también conocida como validación de dominio) es un proceso que siguen las autoridades de certificación (CA) para verificar que la persona o empresa que está solicitando un certificado TLS/SSL tenga el control del dominio para el cual se va a emitir el certificado. Se trata de un paso crítico e imprescindible dentro del proceso general de emisión de certificados TLS/SSL y sirve para garantizar que estos se emitan únicamente para las personas o entidades que tengan el control legítimo del dominio en cuestión.
El CA/Browser Forum ha establecido los requisitos básicos del CA/B Forum para validar si un solicitante tiene la titularidad o el control de un dominio dado. Estos requisitos especifican una serie de métodos que se pueden utilizar para realizar la validación con distintas tecnologías, como la verificación por correo electrónico, la verificación de registros DNS y la verificación de HTTP/HTTPS.
La validación de dominio es un proceso fundamental que consiste en verificar la identidad del propietario legítimo de un dominio. Si se producen errores durante el proceso, podrían emitirse certificados indebidamente a actores maliciosos que se podrían aprovechar de esta vulnerabilidad para llevar a cabo actividades fraudulentas o lanzar campañas de phishing y malware.
Poner estas bibliotecas al servicio de la comunidad permitirá realizar evaluaciones rigurosas y mejoras continuas para garantizar que todas las autoridades de certificación trabajen con procesos de validación de dominio de la máxima calidad.
Cualquiera puede acceder a la biblioteca
de DCV de DigiCert y contribuir a este
código en GitHub.
En un principio, pensamos que las bibliotecas de ACME de Let’s Encrypt serían suficientes. Sin embargo, en vista del gran interés de la comunidad por ver nuestra implementación ACME, probablemente añadamos ese código más adelante. Ofrecemos total compatibilidad con el protocolo ACME y todos los clientes de DigiCert tienen acceso a él por defecto.
pkilint es un linter para certificados —esto es, un tipo de software utilizado para analizar los certificados digitales con el objetivo de comprobar que no existan errores ni problemas de cumplimiento— de código abierto. Gracias a la automatización, el linter realiza análisis y señala los problemas rápidamente, ya sea durante el proceso de emisión de certificados o como método para auditar la conformidad de directorios de certificados emitidos previamente de gran tamaño.
El marco pkilint de DigiCert se puede adaptar a cualquier tipo de certificado para compararlo con las especificaciones que estipulan los estándares aplicables a los formatos de certificados digitales.
pkilint se ha desarrollado a partir de la experiencia de DigiCert en el uso de linters para certificados en entornos de gran volumen. El marco pkilint ofrece varias ventajas en comparación con los métodos de antes:
Además de pkilint, DigiCert presentó hace un tiempo una herramienta de software de código abierto llamada SMBR-Cert-Factory que permite a los usuarios generar certificados de prueba conformes con los diferentes perfiles de certificados definidos en los requisitos S/MIME básicos.
Para realizar una comprobación de certificados en su ordenador local, descargue el linter para certificados de código abierto en GitHub.
Una biblioteca de DCV de código abierto única en su especie
La nueva biblioteca de DCV de código abierto de DigiCert
Pruebas de cumplimiento automatizadas