¿Qué son los certificados encriptados en el Android?

Los certificados seguros y de confianza se utilizan al conectarse a recursos seguros del sistema operativo Android. Estos certificados están cifrados en el dispositivo y se pueden usar para redes privadas virtuales, redes Wi-Fi y ad-hoc, servidores de Exchange u otras aplicaciones que se encuentran en el dispositivo. Android usa certificados con una infraestructura de clave pública para mejorar la seguridad en dispositivos móviles. Las organizaciones pueden usar credenciales para verificar la identidad de los usuarios cuando intentan acceder a datos o redes seguras. Los miembros de la organización a menudo deben obtener estas credenciales de los administradores de su sistema. En algunos casos, al igual que con Exchange, la aplicación de correo electrónico puede descargar credenciales al dispositivo y requerir acceso administrativo a la configuración de seguridad avanzada.

Estándares de criptografía de clave pública

Los Estándares de criptografía de clave pública son un grupo de estándares desarrollados por los Laboratorios RSA para acelerar las técnicas de intercambio de criptografía en sistemas de información. Android utiliza este estándar PKCS 12 que admite certificados con extensiones de archivo P12 o PFX. Los certificados de seguridad que tienen diferentes extensiones primero deben cambiarse a archivos P12 o PFX para que Android los acepte.

X.509

La Unión Internacional de Telecomunicaciones creó una norma de infraestructura de clave pública para criptografía conocida como X.509. La UIT diseñó esto para estandarizar la generación de claves públicas, listas, atributos y validación de rutas para certificados. Android solo admite certificados codificados DER guardados como extensiones de archivos CRT o CER. Los usuarios que descubran que tienen un formato diferente deben cambiar la extensión para crear un archivo CRT o CER para instalar el certificado de confianza.

Autoridad certificada

La Autoridad de Certificación emite certificados digitales que certifican la propiedad de una clave pública. La CA se considera un tercero de confianza y, por lo tanto, Android los reconoce como certificados de confianza. Por lo general, una CA se instala al mismo tiempo que se instala el certificado de cliente. También se puede instalar una CA por separado, pero se le puede solicitar que verifique el certificado con el dispositivo en el que se encuentra. Esta medida ayuda a eliminar la amenaza de credenciales comprometidas cuando se almacena en una tarjeta de almacenamiento externa.

Cifrado

Las claves privadas se utilizan con credenciales para cifrar los datos. Por ejemplo, una aplicación como el correo electrónico puede cifrar los datos antes de enviarlos a la red; una clave pública descifraría los datos cuando se recibiera. Los desarrolladores también pueden firmar certificados encriptados para verificar la seguridad de la aplicación. Android usa credenciales para crear una comunicación cifrada entre el dispositivo y una red. Al instalar una nueva aplicación, Android verifica sus credenciales para verificar que hayan sido firmadas por una fuente conocida o confiable. Es posible instalar aplicaciones que tienen credenciales sin firmar, pero solo se recomienda para usuarios avanzados.

Entradas Populares