Acerca de los certificados de SSL
Lea esta sección para comprender los certificados de SSL en general.
¿Qué es un certificado?
Un certificado es una firma digital que identifica al servidor como alguna entidad denominada. Los certificados pueden estar firmados por una entidad de certificación (CA) que verifica la identidad del servidor o pueden estar autofirmados. Verisign o Thawte son ejemplos de entidades de certificación. Un certificado autofirmado es aquél en que la entidad identificadora y la identificada son la misma.
Certificados del servidor
Todos los servidores que tienen como objeto proporcionar comunicación de SSL, ya sea un servidor de aplicaciones o una aplicación de IBM® EMM tal como el escucha de Campaign, necesita servir a un certificado.
Archivos del almacén de confianza del cliente
Cuando el cliente recibe el certificado del servidor, depende del cliente decidir si confía en el certificado o no. Un cliente confía automáticamente en un certificado del servidor si el certificado existe en el archivo del almacén de confianza del cliente. Un almacén de confianza es una base de datos de certificados de confianza.
Los navegadores modernos tienen un archivo del almacén de confianza con los certificados comunes respaldados por CA. Por esta razón no se solicita confirmación al ingresar al sitio seguro de los principales sitios web de comerciantes. Ellos utilizan certificados firmados por CA. Pero, cuando se inicia sesión en una aplicación de IBM® que presenta un certificado autofirmado, aparece la solicitud.
Los navegadores verifican que el nombre de host del servidor coincida con el nombre de sujeto en el certificado (el nombre de sujeto es el Nombre Común en el Nombre Distinguido, que usted proporciona al solicitar un certificado). Es posible que el navegador emita un mensaje de advertencia si estos dos nombres no coinciden.
Cuando un navegador accede a una aplicación de IBM® protegida con un certificado que no reconoce (por ejemplo, un certificado autofirmado), se abre una ventana de diálogo que solicita la confirmación del usuario para continuar. Si el usuario elige registrar el certificado en el archivo del almacén de confianza local, la solicitud no vuelve a aparecer.