Verisign repasa la historia de la firma digital para promover la verificación en tiempo real de certificados
en claro
Verisign Empresa que opera los registros de .com y .net. Definición completa de Verisign publicó un artículo de blog que explica cómo funcionan las firmas digitales y de dónde vienen. Una firma digital es una forma de que los ordenadores demuestren que un mensaje viene realmente de alguien, usando una clave pública y otra privada. Verisign dice que los métodos antiguos para comprobar si un certificado sigue siendo válido pueden quedar desactualizados, así que creó una herramienta llamada Verisign Informed para comprobar el estado de los certificados en tiempo real.
Verisign publicó un artículo en su blog en el que repasa la historia técnica detrás de su servicio Verisign Informed, que comprueba en tiempo real el estado de validez de los certificados digitales. La empresa sostiene que los datos de validación almacenados en caché pueden quedar obsoletos, creando una brecha entre lo que un sistema cree sobre un certificado y su estado real actual, un problema que, según afirma, Verisign Informed está diseñado para resolver.
El artículo atribuye a Whitfield Diffie y Martin E. Hellman, en su artículo de 1976 «New Directions in Cryptography», la introducción de la criptografía de clave pública, en la que una clave privada firma datos y una clave pública correspondiente permite a cualquiera verificar esa firma. Este proceso de firmar y verificar se convirtió en la base de la firma digital moderna.
Verisign señala que a esto siguieron otros sistemas criptográficos, entre ellos el algoritmo RSA de Ronald L. Rivest, Adi Shamir y Leonard Adleman, el Algoritmo de Firma Digital del NIST y su variante de curva elíptica, y, más recientemente, dos algoritmos poscuánticos, SLH-DSA y ML-DSA, desarrollados ante la amenaza que supone la computación cuántica para los supuestos criptográficos más antiguos.
El artículo también atribuye a la tesis de licenciatura de 1978 de Loren M. Kohnfelder la introducción del concepto de certificado digital, una declaración firmada por una autoridad de certificación que confirma que una parte identificada controla una determinada clave privada. Kohnfelder propuso que los certificados necesitaban formas de señalar cuándo dejaban de ser fiables, sugiriendo listas de certificados revocados, fechas de vencimiento Fecha en la que termina el registro de un dominio si no se renueva. Definición completa de vencimiento y actualizaciones directas del estado, con una analogía a las tarjetas de crédito extraviadas.
Verisign afirma que los certificados digitales y los dos primeros mecanismos propuestos por Kohnfelder se estandarizaron más tarde en la Recomendación X.509 de la UIT-T, mientras que el tercer mecanismo, la comprobación del estado en tiempo real, se implementó finalmente a través del Protocolo de Estado de Certificados en Línea, publicado en 1999. Verisign presenta su producto Informed como una extensión de ese mismo objetivo, al pasar de la simple verificación de una firma a la confianza continua en el estado actual de un certificado, especialmente a medida que la inteligencia artificial y la computación cuántica plantean nuevos retos de seguridad para los sistemas que sustentan la comunicación segura en línea.