De acuerdo

Conoce el escenario de aplicación PKI en inicio de sesión web a través de HTTPS

Última respuesta oct. 12, 2021 09:22:58 480 1 5 0 0

En la red que se muestra en la Figura 1, el administrador inicia sesión en la página web del servidor HTTPS y administra los dispositivos de red en la web. Para mejorar la seguridad de las conexiones SSL, el CA de confianza del navegador web está configurado para que el cliente HTTPS emita certificados locales. Luego, el navegador web puede verificar los certificados locales, evitando ataques maliciosos y asegurando un inicio de sesión seguro.

 

Figura 1 Aplicación PKI en inicio de sesión web a través de HTTPS


c1


El cliente y el servidor HTTPS realizan la siguiente interacción durante la configuración de la conexión SSL:

 

1. El servidor HTTPS solicita un certificado local del centro de autenticación PKI.


2. El centro de autenticación PKI emite un certificado local para el servidor HTTPS.


3. El servidor HTTPS envía un certificado digital con su clave pública al cliente HTTPS.


4. El cliente HTTPS verifica el certificado local y utiliza la clave pública en el certificado para cifrar la clave privada que genera aleatoriamente, y envía la clave cifrada al servidor HTTPS.


5. El cliente y el servidor HTTPS negocian la clave final y el conjunto de cifrado, que se utilizará para cifrar los datos de comunicación.


Te invito a visitar el siguiente enlace en donde encontraras la continuación sobre este interesante tema.


Conoce el escenario de aplicación PKI en IPSec VPN


Saludos.

 

FIN

 

Comunidad Huawei Enterprise
https://forum.huawei.com/enterprise/es/forums

 

#ComunidadEnterprise

#OneHuawei


  • x
  • Opciones:

Gustavo.HdezF
Admin Publicado 2021-10-12 09:22:58

 

También te puede interesar:

Guía de dimensionamiento firewall USG6000 Series NGFW

Descripción general de la función DNS utilizado en firewalls de Huawei.

Escenarios de aplicación borde de red y detección fuera de ruta para NIP6000

 

Conoce más de esta línea de productos en:

Controlador de red eSight

Foro de switches de Huawei       

Foro de seguridad de Huawei

                                                                    

O pregúntale al robot inteligente de Huawei, conócelo aquí: 

Infografía: Conoce a iKnow, el robot inteligente

Ver más
  • x
  • Opciones:

Comentar

Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse
Responder

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte el “ Contrato de usuario.”

My Followers

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión

Bloquear
¿Estás seguro de bloquear a este usuario?
Los usuarios en lista negra no pueden comentar tus publicaciones,no pueden mencionarte,no pueden enviarte mensajes privados.
Recordatorio
Agrega tu número de teléfono para obtener un bono de invitación.
Guía de privacidad y seguridad de usuario
¡Gracias por ser parte de la Comunidad de Soporte Huawei Enteprise! A continuación te ayudaremos a consultar y entender cómo recopilamos, procesamos, protegemos y almacenamos tus datos personales, así cómo los derechos obtenidos de acuerdo con Política de privacidad y Contrato de usuario.