{"id":110683,"date":"2023-10-08T15:10:18","date_gmt":"2023-10-08T13:10:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/predstavlen-openpubkey-protokol-kriptograficheskoj-verifikaczii-obektov"},"modified":"2023-10-08T15:10:18","modified_gmt":"2023-10-08T13:10:18","slug":"predstavlen-openpubkey-protokol-kriptograficheskoj-verifikaczii-obektov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/predstavlen-openpubkey-protokol-kriptograficheskoj-verifikaczii-obektov","title":{"rendered":"Se presenta OpenPubKey, el protocolo de verificaci\u00f3n criptogr\u00e1fica de objetos","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La Fundaci\u00f3n Linux, BastionZero y Docker han presentado un nuevo proyecto de c\u00f3digo abierto llamado OpenPubKey, que desarrolla el protocolo criptogr\u00e1fico hom\u00f3nimo para certificar digitalmente diversos objetos. La tecnolog\u00eda ha sido creada como un proyecto conjunto de BastionZero y Docker con el objetivo de simplificar la certificaci\u00f3n digital de las im\u00e1genes de contenedores Docker para evitar su suplantaci\u00f3n y confirmar la construcci\u00f3n por parte del creador declarado. El proyecto se desarrollar\u00e1 en una plataforma neutral bajo la tutela de la Fundaci\u00f3n Linux, lo que eliminar\u00e1 la dependencia de empresas comerciales individuales y facilitar\u00e1 la colaboraci\u00f3n con participantes externos. La implementaci\u00f3n de referencia de OpenPubKey est\u00e1 escrita en Go y se distribuye bajo la licencia Apache 2.0.    <\/p>\n<p>Las capacidades de OpenPubKey no se limitan solo a las im\u00e1genes de contenedores; la tecnolog\u00eda puede aplicarse para confirmar la fuente de obtenci\u00f3n de cualquier recurso, prevenir la suplantaci\u00f3n de dependencias y aumentar la seguridad de los canales de distribuci\u00f3n de conjuntos de datos. Por ejemplo, la tecnolog\u00eda es aplicable para certificar compilaciones de programas, mensajes individuales y confirmaciones (commits). Los creadores de la firma solo necesitan tener una cuenta en un servicio que soporte OpenID, mientras que a los consumidores se les proporciona la posibilidad de verificar las firmas adjuntas y confirmar su relaci\u00f3n con el identificador OpenID declarado.    <\/p>\n<p>Por su prop\u00f3sito, OpenPubKey es similar a la sistema Sigstore creado en Google y previamente transferido a la Fundaci\u00f3n Linux, pero se diferencia de este por su notable simplificaci\u00f3n en la implementaci\u00f3n, uso y mantenimiento al eliminar componentes de servidor centralizados responsables de mantener un registro p\u00fablico que confirme la autenticidad de los cambios (transparency log) y facilitar el funcionamiento de las autoridades certificadoras (Certificate Authority).       <\/p>\n<p>En lugar de implementar sus propias autoridades certificadoras, OpenPubKey utiliza la autenticaci\u00f3n mediante la tecnolog\u00eda OpenID y vincula las firmas generadas a los proveedores existentes de OpenID Connect. En otras palabras, OpenPubKey permite asociar claves criptogr\u00e1ficas a usuarios espec\u00edficos utilizando proveedores de OpenID Connect (IdP) en lugar de autoridades certificadoras. La tecnolog\u00eda es completamente compatible con proveedores existentes de OpenID, como GitHub, Azure\/Microsoft, Okta, OneLogin, Keycloak y Google, y no requiere modificaciones en su parte (se utiliza el tipo de ID Token proporcionado por el proveedor, lo que permite implementar OpenPubKey solo a trav\u00e9s de cambios en el lado del cliente de OpenID Connect).     <\/p>\n<p>El token OpenID emitido por el proveedor se transforma en un certificado que vincula criptogr\u00e1ficamente el identificador en OpenID Connect a una clave p\u00fablica. Luego, el usuario utiliza la clave generada para firmar cualquier dato, y estas firmas pueden ser verificadas posteriormente en relaci\u00f3n con el identificador en OpenID Connect. En OpenPubKey se utilizan claves ef\u00edmeras, cuya duraci\u00f3n est\u00e1 limitada \u2014 las claves se generan al iniciar sesi\u00f3n con OpenID y se eliminan al finalizar la sesi\u00f3n con el proveedor de OpenID.      <\/p>\n<p>Algoritmo t\u00edpico para crear una firma utilizando OpenPubKey:  <\/p>\n<ul>\n<li class=\"l\"> Inicio de sesi\u00f3n utilizando un proveedor de OpenID (Google, GitHub, Microsoft, etc.).\n<li class=\"l\"> Solicitud de un token de identificaci\u00f3n al proveedor de OpenID.\n<li class=\"l\"> El retorno de un token, firmado con la clave del proveedor e incluyendo el campo \u00abnonce\u00bb con datos arbitrarios proporcionados en la solicitud (se env\u00eda el hash SHA3 de la clave p\u00fablica).\n<li class=\"l\"> Uso por parte del usuario del token recibido como certificado que incluye datos sobre la clave.\n<li class=\"l\"> Adjuntar el token a la firma, de manera similar a un certificado.    <\/ul>\n<p>La verificaci\u00f3n se reduce a comprobar si el token adjunto ha sido firmado por el proveedor de OpenID y a verificar la validez de la firma digital en el recurso mediante la clave p\u00fablica, lo que permite confirmar que el recurso ha sido firmado usando el identificador del certificado y esto est\u00e1 corroborado por la firma del proveedor de OpenID. Por ejemplo, el firmante puede recibir un token firmado por el proveedor de OpenID de Google con informaci\u00f3n que lo verifica como bob@gmail.com, y usa la clave p\u00fablica 0x54A5\u2026FF. Luego, al recibir un mensaje firmado con la misma clave, el receptor puede usar el token firmado por el proveedor para verificar que la clave bob@gmail.com \u2014 0x54A5\u2026FF y el mensaje hayan sido efectivamente firmados por bob@gmail.com.                <\/p>\n<p>La simplificaci\u00f3n de la arquitectura se ha logrado mediante ciertos compromisos (por ejemplo, la dependencia de proveedores externos de OpenID y la falta de registro de cambios con hashing jer\u00e1rquico), que son aceptables en algunas situaciones y no en otras. Para reducir la dependencia de los proveedores de OpenID, cuya compromisi\u00f3n o acciones del personal pueden desacreditar el sistema (por ejemplo, un proveedor hackeado puede emitir una clave falsa a un tercero), se sugiere utilizar un enlace adicional, aunque no obligatorio, MFA-Cosigner (Co-firmante de Autenticaci\u00f3n Multifactor) para la autenticaci\u00f3n multifactor (el token debe ser firmado no solo por el proveedor principal, sino tambi\u00e9n por un servicio de autenticaci\u00f3n independiente que confirme al usuario).  <\/p>\n<p>Entre las debilidades de OpenPubKey tambi\u00e9n se destaca la existencia de informaci\u00f3n externa que se puede utilizar para rastrear la actividad a lo largo del tiempo y de manera independiente de los cambios de nombre (reutilizaci\u00f3n de un token identificador en lugar de un nuevo certificado). La vinculaci\u00f3n directa a las claves de OpenID Connect al verificar excluye la parte del servidor, pero complica significativamente la implementaci\u00f3n del lado del cliente y deja m\u00e1s espacio para maniobras en el cliente (superficie de ataque), por ejemplo, debido a que el cliente asume la tarea de rotaci\u00f3n de claves. La falta de un registro de cambios no permite al cliente rastrear posibles filtraciones de claves.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59888\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Linux Foundation, BastionZero \u0438 Docker \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0439 \u043f\u0440\u043e\u0435\u043a\u0442 OpenPubKey, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0438\u0439 \u043e\u0434\u043d\u043e\u0438\u043c\u0451\u043d\u043d\u044b\u0439 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0434\u043b\u044f \u0437\u0430\u0432\u0435\u0440\u0435\u043d\u0438\u044f \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u044c\u044e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u0422\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u0430 \u043a\u0430\u043a \u0441\u043e\u0432\u043c\u0435\u0441\u0442\u043d\u044b\u0439 \u043f\u0440\u043e\u0435\u043a\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 BastionZero \u0438 Docker \u0441 \u0446\u0435\u043b\u044c\u044e \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u044f \u0437\u0430\u0432\u0435\u0440\u0435\u043d\u0438\u044f \u0446\u0438\u0444\u0440\u043e\u0432\u044b\u043c\u0438 \u043f\u043e\u0434\u043f\u0438\u0441\u044f\u043c\u0438 \u043e\u0431\u0440\u0430\u0437\u043e\u0432 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 Docker \u0434\u043b\u044f \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438\u0445 \u043f\u043e\u0434\u043c\u0435\u043d\u044b \u0438 \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u0441\u0431\u043e\u0440\u043a\u0438 \u0437\u0430\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u043c \u0441\u043e\u0437\u0434\u0430\u0442\u0435\u043b\u0435\u043c. \u041f\u0440\u043e\u0435\u043a\u0442 \u0431\u0443\u0434\u0435\u0442 \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u043d\u0430 \u043d\u0435\u0439\u0442\u0440\u0430\u043b\u044c\u043d\u043e\u0439 \u043f\u043b\u043e\u0449\u0430\u0434\u043a\u0435 \u043f\u043e\u0434 \u043f\u043e\u043a\u0440\u043e\u0432\u0438\u0442\u0435\u043b\u044c\u0441\u0442\u0432\u043e\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-110683","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"Linux Foundation, BastionZero \u0438 Docker \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0439 \u043f\u0440\u043e\u0435\u043a\u0442 OpenPubKey, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0438\u0439 \u043e\u0434\u043d\u043e\u0438\u043c\u0451\u043d\u043d\u044b\u0439 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0434\u043b\u044f \u0437\u0430\u0432\u0435\u0440\u0435\u043d\u0438\u044f \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u044c\u044e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/predstavlen-openpubkey-protokol-kriptograficheskoj-verifikaczii-obektov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d OpenPubKey, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0432\u0435\u0440\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"Linux Foundation, BastionZero \u0438 Docker \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0439 \u043f\u0440\u043e\u0435\u043a\u0442 OpenPubKey, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0438\u0439 \u043e\u0434\u043d\u043e\u0438\u043c\u0451\u043d\u043d\u044b\u0439 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0434\u043b\u044f \u0437\u0430\u0432\u0435\u0440\u0435\u043d\u0438\u044f \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u044c\u044e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/predstavlen-openpubkey-protokol-kriptograficheskoj-verifikaczii-obektov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-10-08T13:10:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-10-08T13:10:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Se presenta OpenPubKey, protocolo de verificaci\u00f3n criptogr\u00e1fica de objetos | ProHoster","description":"Linux Foundation, BastionZero y Docker han presentado un nuevo proyecto abierto llamado OpenPubKey, que desarrolla el protocolo criptogr\u00e1fico hom\u00f3nimo para certificar digitalmente objetos diversos.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/predstavlen-openpubkey-protokol-kriptograficheskoj-verifikaczii-obektov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d OpenPubKey, \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0432\u0435\u0440\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432 | ProHoster","og:description":"Linux Foundation, BastionZero \u0438 Docker \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u043d\u043e\u0432\u044b\u0439 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0439 \u043f\u0440\u043e\u0435\u043a\u0442 OpenPubKey, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0438\u0439 \u043e\u0434\u043d\u043e\u0438\u043c\u0451\u043d\u043d\u044b\u0439 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u0434\u043b\u044f \u0437\u0430\u0432\u0435\u0440\u0435\u043d\u0438\u044f \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u044c\u044e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/predstavlen-openpubkey-protokol-kriptograficheskoj-verifikaczii-obektov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-10-08T13:10:18+00:00","article:modified_time":"2023-10-08T13:10:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=110683"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110683\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=110683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=110683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=110683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}