Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: huerto123 en 17 Abril 2021, 10:24 am



Título: Certificados Let's Encrypt
Publicado por: huerto123 en 17 Abril 2021, 10:24 am
Hola
 Uso este certificado en mi web. Como los veis? Las contraseñas se cigran e identifica el servidor.Veo qu ees DV que no sé lo que es. Cada 3 meses caduca pero se renueva automáticamente.

Se que luego los hay mas avanzados que son OV y EV.


Título: Re: Certificados Let's Encrypt
Publicado por: #!drvy en 17 Abril 2021, 11:00 am
El DV OV IV y EV son el método por el que sé válida el certificado. El DV es domain validation, y básicamente significa que el certificado ha sido expedido después de que se haya validado que tú controlas el dominio.

Aquí tienes más info: https://www.ssl.com/es/art%C3%ADculo/dv-ov-y-ev-certificados/

Let's encrypt esta muy bien para sitios web personales e incluso pequeñas y medianas empresas. Pero cuando te metes en el mundo corporativo y toda la pesca ya no es tan atractivo.

Saludos


Título: Re: Certificados Let's Encrypt
Publicado por: el-brujo en 21 Abril 2021, 18:25 pm
Sinceramente los certificados "Let's Encrypt" son un gran "invento" porque son totalmente gratuitos y transparentes para el usuario, es decir, no aparece ningún aviso, ni alerta, ni mensaje de navegador, entonces son totalmente válidos.

No creo que mucha gente se fije en el tipo de cifrado, el número de bits de la clave, la fecha de caducidad o cosas más técnicas. Lo que si he visto que recientemente han cambiado el nombre  común por "R3" pero es básicamente lo mismo, Let's Encrypt

La idea era que "todas" las páginas web usaran https de forma gratis y digamos que lo han conseguido, ya que años atrás, tenías que pagar dinero para ello y en algunos casos cantidades totalmente abusivas de certificados de CA (Compañías certificadoras) de renombre.


Título: Re: Certificados Let's Encrypt
Publicado por: huerto123 en 12 Marzo 2022, 23:39 pm
Sobre temas criptograficos que es lo recomendable? Los certificados etan basados en algoritmos y tipos de certificados. hay claves de 256 pero no se si eso es poco o es mejor subir la longitud dela misma. Hay diferenes tipos de archivos.

 Alguna compañia mas recomendable que otra?


Título: Re: Certificados Let's Encrypt
Publicado por: el-brujo en 24 Marzo 2022, 19:41 pm
Let's Encrypt R3 funciona perfectamente y es completamente seguro.


Para generar los certificados puedes usar las opciones por defecto:

Código:
Algoritmo RSA
Tamaño de la clave 2048


Let’s Encrypt acepta claves RSA de 2048 a 4096 bits de longitud, y claves ECDSA P-256 y P-384