Articulo de referencia

SPKAC

SPKAC ( Signed Public Key and Challenge , también conocido como Netscape SPKI ) es un formato para enviar una solicitud de firma de certificado (CSR): codifica una clave pública...

SPKAC ( Signed Public Key and Challenge , también conocido como Netscape SPKI ) es un formato para enviar una solicitud de firma de certificado (CSR): codifica una clave pública que puede manipularse utilizando OpenSSL . [ 1 ] Se crea utilizando el elemento HTML keygen poco documentado [ 2 ] dentro de varios navegadores compatibles con Netscape .

Normalización

Existe un esfuerzo en curso para estandarizar SPKAC mediante un borrador de Internet en el Grupo de Trabajo de Ingeniería de Internet (IETF). El propósito de este trabajo ha sido definir formalmente lo que existía previamente como estándar de facto y abordar las deficiencias de seguridad, en particular con respecto al uso históricamente inseguro de MD5 , que desde entonces se ha declarado inseguro para su uso con firmas digitales. [ 3 ]

Implementaciones

HTML5 especificó originalmente el elemento para admitir SPKAC en el navegador para facilitar la creación de certificados del lado del cliente a través de un servicio web para protocolos como WebID ; [ 4 ] [ 5 ] sin embargo, el trabajo posterior para HTML 5.1 puso el elemento keygen "en riesgo", y el primer borrador público de trabajo de HTML 5.2 elimina el elemento keygen por completo. [ 6 ] [ 7 ] [ 8 ] La eliminación del elemento keygen se debe a la falta de interoperabilidad y la falta de conformidad desde una perspectiva de estándares, además de preocupaciones de seguridad. [ 9 ]<keygen>

El Grupo de Trabajo de Autenticación Web del Consorcio World Wide Web (W3C) desarrolló la API WebAuthn (Autenticación Web) para reemplazar el elemento keygen. [ 10 ]

Bouncy Castle proporciona una clase Java. [ 11 ] [ 12 ]

También existe una implementación para Erlang/OTP . [ 13 ]

Una implementación para Python se llama pyspkac. [ 14 ]

Extensión PHP OpenSSL a partir de la versión 5.6.0. [ 15 ]

Implementación en Node.js. [ 16 ]

Deficiencias

Es necesario mejorar la interfaz de usuario en los navegadores para que resulte más evidente para los usuarios cuando un servidor solicita el certificado del cliente . [ 17 ]

Véase también

Referencias

  1. "Documentos, spkac(1)" . OpenSSL . Consultado el 5 de abril de 2017 .
  2. "Html | Mdn" . Developer.mozilla.org. 15 de agosto de 2013. Consultado el 13 de octubre de 2013 .
  3. S. Turner; L. Chen (marzo de 2011). Consideraciones de seguridad actualizadas para los algoritmos MD5 Message-Digest y HMAC-MD5 . Grupo de trabajo de ingeniería de Internet . doi : 10.17487/RFC6151 . RFC 6151 .Informativo. Actualiza los RFC 2104 y 1321 . 
  4. "HTML5 W3C Recomendación 28 de octubre de 2014. 4.10.12 El elemento keygen" . W3C. 28 de octubre de 2014. Consultado el 17 de octubre de 2016 .
  5. "WebID: creación de un protocolo de autenticación global descentralizado" . W3C . Consultado el 13 de octubre de 2013 .
  6. Nevile, Chaals (3 de junio de 2016). "Re: Llamada al consenso: eliminar < keygen > del HTML" . Grupo de trabajo HTML del W3C (lista de correo) . Recuperado el 17 de octubre de 2016 .
  7. "HTML5.1: CR 21 de junio de 2016. Estado de este documento" . W3C. 21 de junio de 2016. Consultado el 17 de octubre de 2016 .
  8. "HTML 5.2: Primer documento público sobre cambios respecto a HTML 5.1" . W3C. 18 de agosto de 2016. Consultado el 17 de octubre de 2016 .
  9. Grupo de Arquitectura Técnica del W3C (30 de noviembre de 2015). "Keygen y certificados de cliente" . W3C . Consultado el 17 de octubre de 2016 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  10. Halpin, Harry; Appelquist, Daniel; Mill, Eric; Gmür, Reto (31 de mayo de 2016). "Re: eliminación de keygen de HTML" . Grupo de Arquitectura Técnica WWW del W3C (Lista de correo) . Recuperado el 17 de octubre de 2016 .
  11. "Documentación de Bouncy Castle en Java" . Consultado el 6 de diciembre de 2013 .
  12. "foaf-protocols ] implementación de prueba spkac en Java" . Lists.foaf-project.org . Consultado el 13 de octubre de 2013 .
  13. "ztmr/espkac @ GitHub" . Github.com . Consultado el 13 de octubre de 2013 .
  14. "pyspkac" . Github.com . Consultado el 6 de diciembre de 2013 .
  15. "Soporte nativo de SPKAC para OpenSSL en PHP 5.6.0" .
  16. "Soporte para spki de node.js" .
  17. "Seguimiento de usuarios con certificados SSL en Firefox - The H Security: Noticias y características" . Heise-online.co.uk. 19 de septiembre de 2007. Archivado del original el 19 de septiembre de 2008. Consultado el 13 de octubre de 2013 .
  • Borrador del IETF: Clave pública firmada y desafío
  • Descripción general de cómo funciona la etiqueta keygen con spkac en PHP.{{citation}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  • PHP v5.6 ahora admite SPKAC de forma nativa.
  • Soporte nativo para SPKAC en la extensión PHP OpenSSL con la versión 5.6.0-Alpha3.
  • Compatibilidad nativa con SPKAC en Node.js (con la versión 0.11.8)
  • Demostración de SPKAC en Node.js (requiere una versión de Node.js superior a la v0.11.8)
Obtenido de " https://en.wikipedia.org/w/index.php?title=SPKAC&oldid=1317117478 "