
Un certificado de validación de dominio ( DV ) es un certificado de clave pública X.509 que se utiliza normalmente para Transport Layer Security (TLS), donde el nombre de dominio del solicitante se valida demostrando cierto control sobre un dominio DNS . [ 1 ] Los certificados de validación de dominio fueron distribuidos por primera vez por GeoTrust en 2002 antes de convertirse en un método ampliamente aceptado. [ 2 ]
Criterios de emisión
El único criterio para un certificado de validación de dominio es la prueba de control sobre los registros whois, el archivo de registros DNS, el correo electrónico o la cuenta de alojamiento web de un dominio. Normalmente, el control sobre un dominio se determina mediante uno de los siguientes métodos:
- Respuesta al correo electrónico enviado al contacto de correo electrónico que figura en los detalles whois del dominio.
- Respuesta a un correo electrónico enviado a un contacto administrativo conocido en el dominio, por ejemplo (admin@, postmaster@, etc.).
- Publicación de un registro DNS TXT
- Publicar un nonce proporcionado por un sistema automatizado de emisión de certificados.
Un certificado de validación de dominio se distingue de un certificado de validación extendida en que este es el único requisito para su emisión. [ 3 ] En particular, los certificados de validación de dominio no garantizan que ninguna entidad legal específica esté vinculada al certificado, incluso si el nombre de dominio puede implicar que una entidad legal específica controla el dominio.
Interfaz de usuario
A partir de 2020, las interfaces de usuario de los principales navegadores muestran los certificados EV, OV y DV de forma idéntica, pero ofrecen opciones para consultar el tipo de certificado mediante varios clics.
Características
Dado que los bajos requisitos de seguridad permiten que los certificados validados por dominio se emitan rápidamente sin necesidad de intervención humana, estos certificados poseen una serie de características únicas:
- Los certificados validados por dominio se utilizan en sistemas automatizados de emisión de certificados X.509, como Let's Encrypt .
- Los certificados de validación de dominio suelen ser baratos o gratuitos.
- Los certificados con validación de dominio se pueden generar y validar sin necesidad de documentación.
- La mayoría de los certificados validados por dominio se pueden emitir al instante (en menos de un minuto) mediante herramientas especiales que automatizan el proceso de emisión.
Véase también
Referencias
- ↑ Coclin, Dean (13 de agosto de 2013). "¿Cuáles son los diferentes tipos de certificados SSL?" . Consejo de Seguridad de la Autoridad de Certificación . Consultado el 20 de diciembre de 2019 .
- ↑ " Hay certificados y certificados: VeriSign critica a sus rivales" . www.theregister.com
- ↑ "¿Cuál es la diferencia entre los certificados SSL DV, OV y EV?" . www.digicert.com . Consultado el 5 de septiembre de 2021 .
- Gestión clave
- Infraestructura de clave pública
- Seguridad de la capa de transporte