Convergence fue una estrategia propuesta para reemplazar las autoridades de certificación SSL , presentada por primera vez por Moxie Marlinspike en agosto de 2011 durante una charla titulada "SSL y el futuro de la autenticidad" en la conferencia de seguridad Black Hat . [ 2 ] Se demostró con un complemento de Firefox y un demonio notario del lado del servidor .
En su charla, Marlinspike propuso que todos los problemas actuales del sistema de autoridad de certificación (CA) podrían reducirse a una única propiedad faltante, a la que denominó "agilidad de confianza" y que Convergence pretendía proporcionar. La estrategia afirmaba ser ágil, segura y distribuida. [ 3 ] [ 4 ]
A partir de 2013, [ 5 ] Marlinspike se centró en una propuesta de la IETF llamada TACK, [ 6 ] que fue diseñada para ser un primer paso no controvertido que aboga por el anclaje dinámico de certificados en lugar del reemplazo completo de la CA y reduce la cantidad de veces que se necesita confiar en un tercero. [ 7 ] [ 8 ]
El desarrollo de Convergence continuó en una bifurcación llamada "Convergence Extra" hasta aproximadamente 2014. [ 9 ]
Fondo
Convergence se basó en trabajos previos del Proyecto Perspectives de la Universidad Carnegie Mellon . Al igual que Perspectives, Convergence autenticaba las conexiones contactando a notarios externos, pero a diferencia de Perspectives, los notarios de Convergence podían utilizar diversas estrategias, más allá de la perspectiva de la red, para llegar a un veredicto.
Convergencia en comparación con SSL convencional
El propósito de una autoridad de certificación en el sistema SSL convencional es garantizar la identidad de un sitio web, verificando su certificado SSL. Sin esta garantía, se corre el riesgo de sufrir un ataque de intermediario (man-in-the-middle) . Un único sitio web está garantizado por una sola autoridad de certificación (CA), y el usuario debe confiar en esta CA. Los navegadores web suelen incluir una lista de CA de confianza predeterminadas y muestran una advertencia sobre una "conexión no segura" cuando un sitio no puede ser garantizado por una CA de confianza. Un problema de este sistema es que si un usuario (o el proveedor del navegador) pierde la confianza en una CA, eliminarla de la lista de autoridades de confianza del navegador implica perder la confianza en todos los sitios que la utilizaban. Esto ocurrió cuando los principales navegadores perdieron la confianza en la CA DigiNotar [ 10 ] y los sitios registrados con esta CA tuvieron que obtener nuevas autoridades de certificación (véase Autoridad de certificación#Compromiso de CA para más ejemplos de violaciones de confianza).
Con Convergence, sin embargo, existía un nivel de redundancia y no había un único punto de fallo . Varios notarios podían avalar un mismo sitio. Un usuario podía optar por confiar en varios notarios, la mayoría de los cuales avalarían los mismos sitios. Si los notarios no se ponían de acuerdo sobre la veracidad de la identidad de un sitio, el usuario podía optar por seguir la opinión mayoritaria , ser precavido y exigir que todos los notarios estuvieran de acuerdo, o conformarse con un solo notario (el método de votación se controlaba mediante una configuración en el complemento del navegador). Si un usuario decidía desconfiar de un notario en particular, un sitio legítimo aún podía considerarse fiable siempre que los demás notarios de confianza también lo consideraran fiable; por lo tanto, ya no existía un único punto de fallo.
En septiembre de 2011, Qualys anunció que operaría dos servidores de notarios. [ 11 ] En junio de 2016, estos servidores parecían estar fuera de servicio. [ 12 ] Se mantenía una lista de notarios en la wiki de Convergence. [ 13 ]
Alternativas
- El proyecto Monkeysphere intenta resolver el mismo problema utilizando el modelo de red de confianza PGP para evaluar la autenticidad de los certificados https. [ 14 ]
- El anclaje de clave pública HTTP es un mecanismo de seguridad que permite a los sitios web HTTPS resistir la suplantación de identidad por parte de atacantes que utilizan certificados emitidos incorrectamente o fraudulentos.
- La transparencia de los certificados es un intento de resolver el problema mediante registros públicos verificables de solo escritura .
Referencias
- ↑ moxie0. "Release client-0.09 · moxie0/Convergence" . Consultado el 17 de agosto de 2025 .
{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace ) - ↑ "SSL y el futuro de la autenticidad" . YouTube .
- ↑ Schwartz, Mathew J. (30 de septiembre de 2011). "Nueva alternativa SSL: crece el apoyo a la convergencia" . InformationWeek . UBM. Archivado del original el 1 de octubre de 2011. Recuperado el 25 de septiembre de 2016 .
- ↑ Messmer, Ellen (12 de octubre de 2011). "La industria de los certificados SSL puede y debe ser reemplazada" . Network World . IDG. Archivado del original el 1 de marzo de 2014. Recuperado el 25 de septiembre de 2016 .
- ↑ Marlinspike, Moxie [@moxie] (18-02-2013). "@deviantollam Lamentablemente no es posible desarrollar una extensión de Chrome de convergencia. Nos hemos centrado más en http://tack.io" ( Tweet ) – vía Twitter .
- ↑ "Afirmaciones de confianza para claves de certificado" . Archivado del original el 4 de septiembre de 2018. Consultado el 19 de junio de 2019 .
- ↑ Fisher, Dennis (30 de mayo de 2012). "Moxie Marlinspike sobre TACK, convergencia y agilidad de la confianza" . ThreatPost .
- ↑ Marlinspike, Moxie (octubre de 2012). "Trevor Perrin y yo estamos haciendo..." Hacker News (Foro) . Recuperado el 24 de septiembre de 2016 .
- ↑ "mk-fg/convergence" . 27 de agosto de 2020 – vía GitHub.
- ↑ Goodin, Dan. "El CA holandés es expulsado de por vida de Chrome y Firefox" . www.theregister.com .
- ↑ "SSL Labs: Anuncio del lanzamiento de dos notarios de Convergence" . Blog de Qualys Security . 29 de septiembre de 2011.
- ↑ Servidor de notario de EE. UU.: https://www.ssllabs.com/convergence/notary-us.convergence.qualys.com.notary
- ↑ "moxie0/Convergence" . GitHub .
- ↑ Fuchs, Karl-Peter; Herrmann, Dominik; Micheloni, Andrea; Federrath, Hannes (18 de febrero de 2015). " Laribus: detección de certificados SSL falsos que preserva la privacidad con una red de notarios P2P social" . EURASIP Journal on Information Security . 2015. doi : 10.1186/s13635-014-0018-0 . S2CID 3746068. Consultado el 20 de diciembre de 2019 .
Enlaces externos
- "Convergencia" . Archivado del original el 3 de agosto de 2016. Consultado el 13 de octubre de 2011 .
{{cite web}}: CS1 maint: bot: estado de la URL original desconocido ( enlace ) - Página del proyecto Convergence en GitHub
- acreditaciones en seguridad informática
- Seguridad de la capa de transporte