🔐 Cripto App

Certificados digitales

Un certificado es una afirmación firmada: "esta llave pública pertenece a este sujeto", avalada por un emisor.

Corre automáticamente: Root CA (autofirmado) → Intermedia (firmada por Root) → Entidad final (firmada por Intermedia), y verifica los 3 eslabones.

Calculando…

Tip: primero emite un certificado en modo "Emitir", copia la firma del resultado, y pégala aquí junto con los mismos datos.

¿Por qué funciona esto matemáticamente?

Un certificado no es más que un mensaje firmado (ver "Firmas digitales"): los campos del certificado (sujeto, llave pública del sujeto, emisor, vigencia) se concatenan en un string, se hashea, y el emisor lo firma con SU llave privada. Cualquiera puede verificar con la llave pública del emisor -- que a su vez puede venir avalada por OTRO certificado de un emisor superior, formando una cadena. La confianza en toda la cadena se reduce, al final, a confiar en la llave pública de la raíz (Root CA), que normalmente viene preinstalada en tu sistema operativo o navegador.

En el mundo real: los certificados X.509 (los que usa HTTPS) tienen muchos más campos (algoritmo de firma, número de serie, extensiones, uso permitido de la llave...), y las fechas de vigencia SÍ se validan estrictamente. Si el certificado de un sitio expiró o fue revocado, el navegador rechaza la conexión aunque la firma matemática siga siendo válida.