Elige tu idioma
Curso de Criptografía y PKI
Más de 2 millones de estudiantes en todo el mundo

Curso de Criptografía y PKI

Domina la Infraestructura de Llave Pública desde cero — desde los fundamentos criptográficos hasta despliegues completos de CA. Este curso brinda a los profesionales de seguridad e ingenieros de TI la profundidad técnica para diseñar, operar y resolver problemas de sistemas PKI con confianza. Trabajarás con certificados X.509, jerarquías de confianza, mecanismos de revocación y estándares emergentes como la criptografía post-cuántica.

Dedika para empresas

Lo que vas a aprender:

  • Entiende los conceptos criptográficos fundamentales, incluyendo el cifrado simétrico, los pares de llaves asimétricas y las funciones de hash.

  • Diseña y despliega jerarquías PKI de múltiples niveles usando OpenSSL, HSM y herramientas de CA empresariales.

  • Configura y opera la infraestructura de revocación CRL y OCSP para cumplir con los estándares de confiabilidad en producción.

  • Administra el ciclo de vida completo de los certificados, desde la creación de CSR hasta la renovación, suspensión y revocación.

  • Aplica PKI a entornos TLS, S/MIME, firma de código, identidad de dispositivos IoT y nativos de la nube.

  • Interpreta y redacta documentos de Política de Certificados (CP) y Declaración de Prácticas de Certificación (CPS) alineados con los requisitos del CA/Browser Forum.

Cómo estudias de forma práctica Curso de Criptografía y PKI

Cómo practicas Curso de Criptografía y PKI

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de criptografía y conceptos básicos

  • Lección 1 • Cifrado asimétrico y pares de llaves

    Explica las matemáticas de las llaves pública/privada y cómo el cifrado asimétrico resuelve la distribución de llaves. Permite directamente comprender la mecánica de los certificados PKI.

  • Lección 2 • Funciones hash criptográficas

    Define las propiedades del hashing: resistencia a colisiones, resistencia a preimagen y determinismo. Los hashes son esenciales para la integridad de los certificados y las firmas digitales.

  • Lección 3 • Historia y propósito de la criptografía

    Traza la criptografía desde los cifrados clásicos hasta los algoritmos modernos, estableciendo por qué es importante. Proporciona contexto para cada mecanismo de PKI que se presenta más adelante.

  • Lección 4 • Firmas digitales y no repudio

    Muestra cómo las llaves privadas firman los datos y las llaves públicas los verifican, asegurando la autenticidad. El no repudio es una garantía central de la PKI que los estudiantes deben internalizar desde el principio.

  • Lección 5 • Explicación del cifrado simétrico

    Cubre la mecánica del cifrado de llave compartida, los algoritmos comunes y las relaciones de compromiso de rendimiento. Establece la línea base antes de introducir la criptografía asimétrica.

Capítulo 2Ver detalles

Arquitectura PKI y componentes principales

  • Lección 1 • Modelos de confianza y jerarquías PKI

    Compara los modelos de raíz única, certificación cruzada y CA puente para establecer confianza entre organizaciones. Los estudiantes seleccionan los modelos apropiados para escenarios dados.

  • Lección 2 • Autoridades certificadoras y anclas de confianza

    Explica cómo las CA emiten, firman y revocan certificados, estableciendo la raíz de confianza. Los estudiantes comprenden por qué el compromiso de una CA es catastrófico.

  • Lección 3 • Qué es la infraestructura de llave pública

    Define a la Infraestructura de Clave Pública (PKI) como un framework de políticas, hardware, software y procedimientos. Conecta las primitivas criptográficas del Capítulo 1 con un sistema de confianza estructurado.

  • Lección 4 • Autoridades de registro y suscriptores

    Cubre la función de verificación de identidad de la RA y las obligaciones del suscriptor. Aclara la división de trabajo que mantiene seguras las operaciones de la CA.

  • Lección 5 • Repositorios PKI y puntos de distribución

    Describe los directorios LDAP, repositorios HTTP y respondedores OCSP utilizados para publicar certificados y datos de revocación. Se conecta con capítulos posteriores sobre revocación.

Capítulo 3Ver detalles

Certificados digitales: estructura y estándares

  • Lección 1 • Formato de certificado X.509 en profundidad

    Recorre cada campo de X.509 v3: versión, número de serie, sujeto, emisor, validez y llave pública. Proporciona la alfabetización técnica necesaria para todas las tareas posteriores de PKI.

  • Lección 2 • Codificación de certificados y formatos de archivo

    Explica los formatos DER, PEM, PKCS#7, PKCS#12 y JKS y su interoperabilidad. Los estudiantes convierten entre formatos con confianza en entornos de laboratorio.

  • Lección 3 • Extensiones y restricciones de certificado

    Cubre extensiones críticas y no críticas, incluyendo el uso de llave, uso extendido de llave y restricciones de nombre. Las extensiones controlan lo que un certificado está autorizado a hacer.

  • Lección 4 • Proceso de validación de cadena de certificados

    Detalla la construcción de rutas, la verificación de firmas en cada nivel y el encadenamiento de políticas. Los estudiantes rastrean las fallas de validación hasta su causa raíz de manera sistemática.

  • Lección 5 • Perfiles de certificado y OID de política

    Define perfiles de certificado para casos de uso de entidad final, CA y firma de código. Los OID de política vinculan los certificados con el documento de Política de Certificado que los rige.

Capítulo 4Ver detalles

Gestión del ciclo de vida del certificado

  • Lección 1 • Inscripción de certificados y formatos de solicitud

    Cubre la creación de CSR PKCS#10, los campos requeridos y los protocolos de envío. La inscripción adecuada es el punto de entrada al ciclo de vida de cada certificado.

  • Lección 2 • Suspensión y revocación de certificados

    Cubre los mecanismos de revocación CRL y OCSP, códigos de motivo y requisitos de tiempo. La revocación es la respuesta principal ante el compromiso de llaves o la violación de políticas.

  • Lección 3 • Expiración y archivado de certificados

    Aborda el manejo de la expiración, el archivado de certificados para validación a largo plazo y los procedimientos de limpieza. Asegura el cumplimiento de las políticas de retención después del fin de vida del certificado.

  • Lección 4 • Emisión y firma de certificados

    Explica cómo una CA firma una CSR, aplica extensiones y devuelve el certificado. Los estudiantes comprenden la ceremonia de firma y sus controles de seguridad.

  • Lección 5 • Renovación y regeneración de llaves de certificados

    Distingue la renovación (misma llave) de la regeneración de llaves (nueva llave) y cuándo es apropiado cada uno. Previene interrupciones del servicio causadas por certificados expirados.

Capítulo 5Ver detalles

Mecanismos de revocación de certificados

  • Lección 1 • Verificación de revocación en aplicaciones

    Muestra cómo los navegadores, clientes de SO y aplicaciones personalizadas realizan verificaciones de revocación. Los estudiantes configuran y prueban la aplicación de la revocación en pilas de software reales.

  • Lección 2 • Listas de revocación de certificados en profundidad

    Examina la estructura de CRL, las CRL delta y la configuración del punto de distribución. Los estudiantes publican y consumen CRL correctamente en entornos empresariales.

  • Lección 3 • OCSP Stapling y rendimiento

    Explica cómo los servidores grapan las respuestas OCSP a los handshakes TLS, reduciendo la latencia del cliente. El stapling es la mejor práctica moderna para entornos de alto tráfico.

  • Lección 4 • Protocolo OCSP y respondedores

    Detalla el formato de solicitud/respuesta OCSP, la firma del respondedor y el uso de nonce. OCSP proporciona estado de revocación en tiempo real sin descargas completas de CRL.

  • Lección 5 • Alta disponibilidad de la infraestructura de revocación

    Cubre el balanceo de carga, la redundancia geográfica y los requisitos de SLA para los servicios de revocación. El tiempo de inactividad en la infraestructura de revocación puede interrumpir toda la validación de certificados.

Capítulo 6Ver detalles

Política, gobernanza y cumplimiento de PKI

  • Lección 1 • Requisitos de línea base del CA/Browser Forum

    Cubre los requisitos de CA de confianza pública para el contenido del certificado, los períodos de validez y los tamaños de llave. El incumplimiento resulta en la desconfianza de los principales proveedores de navegadores.

  • Lección 2 • Gestión de riesgos de PKI y respuesta a incidentes

    Identifica riesgos específicos de PKI: compromiso de llaves, emisión incorrecta y violación de CA, y procedimientos de respuesta. Los estudiantes crean playbooks de respuesta a incidentes para entornos PKI.

  • Lección 3 • Niveles de validación y clases de aseguramiento

    Distingue las clases de certificado de Validación de Dominio, Validación de Organización y Validación Extendida. El nivel de aseguramiento determina el rigor de la verificación y la confianza de la parte que confía.

  • Lección 4 • Documentos de Política de Certificado y CPS

    Explica el framework RFC 3647 para redactar documentos CP y CPS y su peso legal. Estos documentos definen las reglas que cada participante de PKI debe seguir.

  • Lección 5 • Marcos de auditoría y cumplimiento

    Mapea las operaciones de PKI a los requisitos de WebTrust, ETSI y auditoría interna. Las auditorías periódicas verifican que las prácticas de la CA coincidan con los compromisos de política publicados.

Capítulo 7Ver detalles

Despliegue y operaciones de PKI

  • Lección 1 • Automatización de la emisión de certificados con ACME

    Cubre el protocolo ACME para la validación de dominio automatizada y la emisión de certificados. La automatización elimina los errores de renovación manual y reduce la sobrecarga operativa.

  • Lección 2 • Monitoreo de PKI y salud operativa

    Define métricas, alertas y paneles para la disponibilidad de la CA, la expiración de certificados y la frescura de CRL. El monitoreo proactivo previene fallas silenciosas de PKI.

  • Lección 3 • Diseño de una jerarquía PKI

    Guía a los estudiantes sobre el dimensionamiento, la selección de niveles y las convenciones de nomenclatura para un despliegue de PKI. Las buenas decisiones de diseño aquí previenen reestructuraciones costosas más adelante.

  • Lección 4 • Construcción de una CA con OpenSSL

    Creación paso a paso de una CA raíz e intermedia utilizando los archivos de configuración de OpenSSL. Los estudiantes obtienen competencia práctica en la línea de comandos con la herramienta PKI más utilizada.

  • Lección 5 • Módulos de seguridad de hardware para llaves de CA

    Explica la integración de HSM para proteger las llaves privadas de la CA contra la extracción. Los HSM son obligatorios en despliegues de PKI de alto aseguramiento y requisitos de auditoría.

Capítulo 8Ver detalles

Temas avanzados de PKI y estándares emergentes

  • Lección 1 • Transparencia de certificados y registros de auditoría

    Explica la estructura del registro CT, la incorporación de SCT y cómo los monitores detectan la emisión incorrecta. CT ahora es obligatorio para los certificados TLS de confianza pública.

  • Lección 2 • Certificados de corta duración y PKI de confianza cero

    Cubre la tendencia hacia certificados con períodos de validez muy cortos que eliminan la complejidad de la revocación. Los estudiantes evalúan las relaciones de compromiso entre el costo de automatización y la sobrecarga de revocación.

  • Lección 3 • Identidad descentralizada y credenciales verificables

    Introduce los DID, las credenciales verificables y su relación con los modelos de confianza PKI tradicionales. Los estudiantes evalúan dónde la identidad descentralizada complementa o reemplaza a la PKI.

  • Lección 4 • PKI en entornos de nube y contenedores

    Aborda los servicios de CA gestionados, mTLS de malla de servicios y la integración de gestión de secretos. Los patrones de PKI nativos de la nube difieren significativamente de los despliegues locales tradicionales.

  • Lección 5 • Criptografía poscuántica y PKI

    Revisa los algoritmos poscuánticos seleccionados por NIST y su impacto en los tamaños de llave de certificado y el rendimiento. Los estudiantes planifican estrategias de migración antes de que las amenazas cuánticas se materialicen.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Administrador de sistemas: gestiona certificados a diario, pero carece de formación formal en PKI.

  • Analista de seguridad: investiga fallas de TLS y de confianza sin una base sólida en criptografía.

  • Ingeniero de redes: despliega infraestructura segura y necesita entender la validación de certificados.

  • Ingeniero DevOps: automatiza despliegues y quiere integrar correctamente la gestión de certificados.

  • Auditor de TI: revisa controles de cumplimiento de PKI sin experiencia práctica en implementación.

  • Persona en transición de carrera: se está moviendo al área de ciberseguridad y está construyendo un conjunto de habilidades riguroso y que amerite una credencial.

Lo que dicen nuestros alumnos

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas frecuentes

¿Quién es Dedika?

¿El certificado es válido en México?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF