
Curso de Criptografía y PKI
Domina la Infraestructura de Llave Pública desde cero — desde los fundamentos criptográficos hasta despliegues completos de CA. Este curso brinda a los profesionales de seguridad e ingenieros de TI la profundidad técnica para diseñar, operar y resolver problemas de sistemas PKI con confianza. Trabajarás con certificados X.509, jerarquías de confianza, mecanismos de revocación y estándares emergentes como la criptografía post-cuántica.
Lo que vas a aprender:
Entiende los conceptos criptográficos fundamentales, incluyendo el cifrado simétrico, los pares de llaves asimétricas y las funciones de hash.
Diseña y despliega jerarquías PKI de múltiples niveles usando OpenSSL, HSM y herramientas de CA empresariales.
Configura y opera la infraestructura de revocación CRL y OCSP para cumplir con los estándares de confiabilidad en producción.
Administra el ciclo de vida completo de los certificados, desde la creación de CSR hasta la renovación, suspensión y revocación.
Aplica PKI a entornos TLS, S/MIME, firma de código, identidad de dispositivos IoT y nativos de la nube.
Interpreta y redacta documentos de Política de Certificados (CP) y Declaración de Prácticas de Certificación (CPS) alineados con los requisitos del CA/Browser Forum.
Cómo estudias de forma práctica Curso de Criptografía y PKI
Cómo practicas Curso de Criptografía y PKI
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 40 LeccionesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de criptografía y conceptos básicos
Fundamentos de criptografía y conceptos básicos
Lección 1 • Cifrado asimétrico y pares de llaves
Explica las matemáticas de las llaves pública/privada y cómo el cifrado asimétrico resuelve la distribución de llaves. Permite directamente comprender la mecánica de los certificados PKI.
Lección 2 • Funciones hash criptográficas
Define las propiedades del hashing: resistencia a colisiones, resistencia a preimagen y determinismo. Los hashes son esenciales para la integridad de los certificados y las firmas digitales.
Lección 3 • Historia y propósito de la criptografía
Traza la criptografía desde los cifrados clásicos hasta los algoritmos modernos, estableciendo por qué es importante. Proporciona contexto para cada mecanismo de PKI que se presenta más adelante.
Lección 4 • Firmas digitales y no repudio
Muestra cómo las llaves privadas firman los datos y las llaves públicas los verifican, asegurando la autenticidad. El no repudio es una garantía central de la PKI que los estudiantes deben internalizar desde el principio.
Lección 5 • Explicación del cifrado simétrico
Cubre la mecánica del cifrado de llave compartida, los algoritmos comunes y las relaciones de compromiso de rendimiento. Establece la línea base antes de introducir la criptografía asimétrica.
Capítulo 2OcultarOcultar detallesVer detallesArquitectura PKI y componentes principales
Arquitectura PKI y componentes principales
Lección 1 • Modelos de confianza y jerarquías PKI
Compara los modelos de raíz única, certificación cruzada y CA puente para establecer confianza entre organizaciones. Los estudiantes seleccionan los modelos apropiados para escenarios dados.
Lección 2 • Autoridades certificadoras y anclas de confianza
Explica cómo las CA emiten, firman y revocan certificados, estableciendo la raíz de confianza. Los estudiantes comprenden por qué el compromiso de una CA es catastrófico.
Lección 3 • Qué es la infraestructura de llave pública
Define a la Infraestructura de Clave Pública (PKI) como un framework de políticas, hardware, software y procedimientos. Conecta las primitivas criptográficas del Capítulo 1 con un sistema de confianza estructurado.
Lección 4 • Autoridades de registro y suscriptores
Cubre la función de verificación de identidad de la RA y las obligaciones del suscriptor. Aclara la división de trabajo que mantiene seguras las operaciones de la CA.
Lección 5 • Repositorios PKI y puntos de distribución
Describe los directorios LDAP, repositorios HTTP y respondedores OCSP utilizados para publicar certificados y datos de revocación. Se conecta con capítulos posteriores sobre revocación.
Capítulo 3OcultarOcultar detallesVer detallesCertificados digitales: estructura y estándares
Certificados digitales: estructura y estándares
Lección 1 • Formato de certificado X.509 en profundidad
Recorre cada campo de X.509 v3: versión, número de serie, sujeto, emisor, validez y llave pública. Proporciona la alfabetización técnica necesaria para todas las tareas posteriores de PKI.
Lección 2 • Codificación de certificados y formatos de archivo
Explica los formatos DER, PEM, PKCS#7, PKCS#12 y JKS y su interoperabilidad. Los estudiantes convierten entre formatos con confianza en entornos de laboratorio.
Lección 3 • Extensiones y restricciones de certificado
Cubre extensiones críticas y no críticas, incluyendo el uso de llave, uso extendido de llave y restricciones de nombre. Las extensiones controlan lo que un certificado está autorizado a hacer.
Lección 4 • Proceso de validación de cadena de certificados
Detalla la construcción de rutas, la verificación de firmas en cada nivel y el encadenamiento de políticas. Los estudiantes rastrean las fallas de validación hasta su causa raíz de manera sistemática.
Lección 5 • Perfiles de certificado y OID de política
Define perfiles de certificado para casos de uso de entidad final, CA y firma de código. Los OID de política vinculan los certificados con el documento de Política de Certificado que los rige.
Capítulo 4OcultarOcultar detallesVer detallesGestión del ciclo de vida del certificado
Gestión del ciclo de vida del certificado
Lección 1 • Inscripción de certificados y formatos de solicitud
Cubre la creación de CSR PKCS#10, los campos requeridos y los protocolos de envío. La inscripción adecuada es el punto de entrada al ciclo de vida de cada certificado.
Lección 2 • Suspensión y revocación de certificados
Cubre los mecanismos de revocación CRL y OCSP, códigos de motivo y requisitos de tiempo. La revocación es la respuesta principal ante el compromiso de llaves o la violación de políticas.
Lección 3 • Expiración y archivado de certificados
Aborda el manejo de la expiración, el archivado de certificados para validación a largo plazo y los procedimientos de limpieza. Asegura el cumplimiento de las políticas de retención después del fin de vida del certificado.
Lección 4 • Emisión y firma de certificados
Explica cómo una CA firma una CSR, aplica extensiones y devuelve el certificado. Los estudiantes comprenden la ceremonia de firma y sus controles de seguridad.
Lección 5 • Renovación y regeneración de llaves de certificados
Distingue la renovación (misma llave) de la regeneración de llaves (nueva llave) y cuándo es apropiado cada uno. Previene interrupciones del servicio causadas por certificados expirados.
Capítulo 5OcultarOcultar detallesVer detallesMecanismos de revocación de certificados
Mecanismos de revocación de certificados
Lección 1 • Verificación de revocación en aplicaciones
Muestra cómo los navegadores, clientes de SO y aplicaciones personalizadas realizan verificaciones de revocación. Los estudiantes configuran y prueban la aplicación de la revocación en pilas de software reales.
Lección 2 • Listas de revocación de certificados en profundidad
Examina la estructura de CRL, las CRL delta y la configuración del punto de distribución. Los estudiantes publican y consumen CRL correctamente en entornos empresariales.
Lección 3 • OCSP Stapling y rendimiento
Explica cómo los servidores grapan las respuestas OCSP a los handshakes TLS, reduciendo la latencia del cliente. El stapling es la mejor práctica moderna para entornos de alto tráfico.
Lección 4 • Protocolo OCSP y respondedores
Detalla el formato de solicitud/respuesta OCSP, la firma del respondedor y el uso de nonce. OCSP proporciona estado de revocación en tiempo real sin descargas completas de CRL.
Lección 5 • Alta disponibilidad de la infraestructura de revocación
Cubre el balanceo de carga, la redundancia geográfica y los requisitos de SLA para los servicios de revocación. El tiempo de inactividad en la infraestructura de revocación puede interrumpir toda la validación de certificados.
Capítulo 6OcultarOcultar detallesVer detallesPolítica, gobernanza y cumplimiento de PKI
Política, gobernanza y cumplimiento de PKI
Lección 1 • Requisitos de línea base del CA/Browser Forum
Cubre los requisitos de CA de confianza pública para el contenido del certificado, los períodos de validez y los tamaños de llave. El incumplimiento resulta en la desconfianza de los principales proveedores de navegadores.
Lección 2 • Gestión de riesgos de PKI y respuesta a incidentes
Identifica riesgos específicos de PKI: compromiso de llaves, emisión incorrecta y violación de CA, y procedimientos de respuesta. Los estudiantes crean playbooks de respuesta a incidentes para entornos PKI.
Lección 3 • Niveles de validación y clases de aseguramiento
Distingue las clases de certificado de Validación de Dominio, Validación de Organización y Validación Extendida. El nivel de aseguramiento determina el rigor de la verificación y la confianza de la parte que confía.
Lección 4 • Documentos de Política de Certificado y CPS
Explica el framework RFC 3647 para redactar documentos CP y CPS y su peso legal. Estos documentos definen las reglas que cada participante de PKI debe seguir.
Lección 5 • Marcos de auditoría y cumplimiento
Mapea las operaciones de PKI a los requisitos de WebTrust, ETSI y auditoría interna. Las auditorías periódicas verifican que las prácticas de la CA coincidan con los compromisos de política publicados.
Capítulo 7OcultarOcultar detallesVer detallesDespliegue y operaciones de PKI
Despliegue y operaciones de PKI
Lección 1 • Automatización de la emisión de certificados con ACME
Cubre el protocolo ACME para la validación de dominio automatizada y la emisión de certificados. La automatización elimina los errores de renovación manual y reduce la sobrecarga operativa.
Lección 2 • Monitoreo de PKI y salud operativa
Define métricas, alertas y paneles para la disponibilidad de la CA, la expiración de certificados y la frescura de CRL. El monitoreo proactivo previene fallas silenciosas de PKI.
Lección 3 • Diseño de una jerarquía PKI
Guía a los estudiantes sobre el dimensionamiento, la selección de niveles y las convenciones de nomenclatura para un despliegue de PKI. Las buenas decisiones de diseño aquí previenen reestructuraciones costosas más adelante.
Lección 4 • Construcción de una CA con OpenSSL
Creación paso a paso de una CA raíz e intermedia utilizando los archivos de configuración de OpenSSL. Los estudiantes obtienen competencia práctica en la línea de comandos con la herramienta PKI más utilizada.
Lección 5 • Módulos de seguridad de hardware para llaves de CA
Explica la integración de HSM para proteger las llaves privadas de la CA contra la extracción. Los HSM son obligatorios en despliegues de PKI de alto aseguramiento y requisitos de auditoría.
Capítulo 8OcultarOcultar detallesVer detallesTemas avanzados de PKI y estándares emergentes
Temas avanzados de PKI y estándares emergentes
Lección 1 • Transparencia de certificados y registros de auditoría
Explica la estructura del registro CT, la incorporación de SCT y cómo los monitores detectan la emisión incorrecta. CT ahora es obligatorio para los certificados TLS de confianza pública.
Lección 2 • Certificados de corta duración y PKI de confianza cero
Cubre la tendencia hacia certificados con períodos de validez muy cortos que eliminan la complejidad de la revocación. Los estudiantes evalúan las relaciones de compromiso entre el costo de automatización y la sobrecarga de revocación.
Lección 3 • Identidad descentralizada y credenciales verificables
Introduce los DID, las credenciales verificables y su relación con los modelos de confianza PKI tradicionales. Los estudiantes evalúan dónde la identidad descentralizada complementa o reemplaza a la PKI.
Lección 4 • PKI en entornos de nube y contenedores
Aborda los servicios de CA gestionados, mTLS de malla de servicios y la integración de gestión de secretos. Los patrones de PKI nativos de la nube difieren significativamente de los despliegues locales tradicionales.
Lección 5 • Criptografía poscuántica y PKI
Revisa los algoritmos poscuánticos seleccionados por NIST y su impacto en los tamaños de llave de certificado y el rendimiento. Los estudiantes planifican estrategias de migración antes de que las amenazas cuánticas se materialicen.
Tu certificado válido de finalización
Este curso es para ti:
Administrador de sistemas: gestiona certificados a diario, pero carece de formación formal en PKI.
Analista de seguridad: investiga fallas de TLS y de confianza sin una base sólida en criptografía.
Ingeniero de redes: despliega infraestructura segura y necesita entender la validación de certificados.
Ingeniero DevOps: automatiza despliegues y quiere integrar correctamente la gestión de certificados.
Auditor de TI: revisa controles de cumplimiento de PKI sin experiencia práctica en implementación.
Persona en transición de carrera: se está moviendo al área de ciberseguridad y está construyendo un conjunto de habilidades riguroso y que amerite una credencial.
Lo que dicen nuestros alumnos
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas frecuentes
¿Quién es Dedika?
¿El certificado es válido en México?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















