20.9.12

Los certificados Web SSL de Firmaprofesional aún más seguros

Tras los casos con los certificados de las Autoridades de Certificación Comodo, DigiNotar y GlobalSign, el CA/Browser Forum (EN) publicó en diciembre del 2011 los Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates Version 1.0

Esta misma entidad, en junio del 2.007 ya definió los requisitos y controles (EN) para la emisión de certificados SSL EV (Extended Validation) (EN),

¿Qué es el CA/Browser Forum?

Es “una organización voluntaria de las Autoridades de Certificación -Prestadores de Servicios de Certificación, más o menos- líderes y fabricantes de navegadores de Internet y otras aplicaciones.” Entre los miembros se encuentran Microsoft, la Fundación Mozilla, Apple, Google, Thawte, Entrust, ...

¿Los Baseline Requirements?

Estos requisitos describen un conjunto integrado de tecnologías, protocolos, mecanismo de prueba de identidad, gestión de ciclo de vida, y requisitos de auditoría que son necesarios (aunque no suficiente) para la emisión y gestión de los certificados SSL de confianza. Estos certificados son de confianza en virtud del hecho de que su certificado raíz correspondiente se distribuye en alguna aplicación de ampliamente aceptada, generalmente navegadores web (Firefox, Internet Explorer, etc ...). Los requisitos, de momento, no son obligatorios para las Autoridades de Certificación hasta que se adopten y se hagan cumplir por los proveedores de las aplicaciones anteriores.

¿Y los certificados  SSL EV?

Son certificados  emitidos a servidores de  páginas web expedido de acuerdo con un conjunto específico de criterios de verificación de la  identidad de la organización identificada en el certificado. 
Un certificado SSL EV permite a los navegadores que se conectan a este servicio,  mostrar un  nivel de seguridad adicional. Esto se indica en el navegador mostrando un fondo verde en la  línea de direcciones del navegador.

¿Qué ha hecho Firmaprofesional?

Firmaprofesional ha adaptado su política de certificado de servidor seguro, centrándola en la emisión de certificados SSL, adhiriéndose a los requisitos de los mencionados Baseline Requirements y a los controles establecidos para la emisión de certificados SSL Extended Validation.

La gestión que Firmaprofesional ha realizado de los incidentes referidos al inicio de este artículo nos ha permitido obtener el sello WebTrust EV en un tiempo récord, dejando atrás los tiempos de "Cómo conseguir el sello WebTrust y no morir en el intento".

Por lo anterior, Firmaprofesional se siente orgullosa de haber obtenido el Sello WebTrust EV y de que todos sus certificados SSL cumplan con los Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates.

Esto permite que las personas que accedan a un web protegida con un certificado SSL tengan la seguridad de que se han hecho todas las comprobaciones necesarias para garantizar la existencia la empresa, la identidad del sitio web y de la persona que solicita el certificado y que ésta persona está autorizada para realizar dicha solicitud y contratación.

En definitiva, esto permite navegar con total tranquilidad en las webs protegidas con sellos SSL de Firmaprofesional.

Ahora, si necesitas un certificado SSL, ¿dónde lo vas a adquirir?

No hay comentarios:

Publicar un comentario