Cómo los navegadores verifican las identidades del sitio web y se protegen contra los impostores

Sep 28, 2025
Nube e Internet
CONTENIDO NO CUBIERTO

¿Alguna vez ha notado que su navegador a veces muestra el nombre de la organización de un sitio web en un sitio web encriptado? Esta es una señal de que el sitio web tiene un certificado de validación extendido, lo que indica que se ha verificado la identidad del sitio web.

Los certificados EV no proporcionan ningún nivel de cifrado adicional; en cambio, un certificado EV indica que se ha realizado una verificación exhaustiva de la identidad del sitio web. Los certificados SSL estándar proporcionan muy poca verificación de la identidad de un sitio web.

Cómo muestran los navegadores los certificados de validación extendida

En un sitio web encriptado que no usa un certificado de validación extendido, Firefox dice que el sitio web está "administrado por (desconocido)".

Chrome no muestra nada de manera diferente y dice que la identidad del sitio web fue verificada por la autoridad de certificación que emitió el certificado del sitio web.

Cuando estás conectado a un sitio web que usa un certificado de validación extendido, Firefox te dice que lo administra una organización específica. De acuerdo con este cuadro de diálogo, VeriSign ha verificado que estamos conectados al sitio web real de PayPal, que es administrado por PayPal, Inc.

Cuando estás conectado a un sitio que usa un certificado EV en Chrome, el nombre de la organización aparece en tu barra de direcciones. El cuadro de diálogo de información nos indica que VeriSign ha verificado la identidad de PayPal mediante un certificado de validación ampliado.

El problema con los certificados SSL

Hace años, las autoridades de certificación solían verificar la identidad de un sitio web antes de emitir un certificado. La autoridad de certificación verificaría que la empresa que solicita el certificado esté registrada, llamará al número de teléfono y verificará que la empresa sea una operación legítima que coincida con el sitio web.

Finalmente, las autoridades de certificación comenzaron a ofrecer certificados "solo de dominio". Estos eran más baratos, ya que era menos trabajo para la autoridad de certificación verificar rápidamente que el solicitante poseía un dominio específico (sitio web).

Los phishers finalmente comenzaron a aprovechar esto. Un phisher podría registrar el dominio paypall.com y comprar un certificado de dominio exclusivo. Cuando un usuario se conectaba a paypall.com, el navegador del usuario mostraba el icono de candado estándar, proporcionando una falsa sensación de seguridad. Los navegadores no mostraban la diferencia entre un certificado de dominio exclusivo y un certificado que implicaba una verificación más exhaustiva de la identidad del sitio web.

La confianza del público en las autoridades de certificación para verificar los sitios web ha disminuido: este es solo un ejemplo de las autoridades de certificación que no cumplen con la debida diligencia. En 2011, Electronic Frontier Foundation descubrió que las autoridades de certificación habían emitido más de 2000 certificados para “localhost”, un nombre que siempre se refiere a su computadora actual. ( Fuente ) En las manos equivocadas, un certificado de este tipo podría facilitar los ataques de intermediario.

En qué se diferencian los certificados de validación extendida

Un certificado EV indica que una autoridad certificadora ha verificado que el sitio web está dirigido por una organización específica. Por ejemplo, si un phisher intentó obtener un certificado EV para paypall.com, la solicitud sería rechazada.

A diferencia de los certificados SSL estándar, solo las autoridades de certificación que pasan una auditoría independiente pueden emitir certificados EV. La Autoridad de certificación / Foro de navegadores (CA / Foro de navegadores), una organización voluntaria de autoridades de certificación y proveedores de navegadores como Mozilla, Google, Apple y Microsoft. pautas estrictas que deben seguir todas las autoridades de certificación que emiten certificados de validación extendida. Idealmente, esto evita que las autoridades de certificación se involucren en otra "carrera hacia el fondo", donde utilizan prácticas de verificación laxas para ofrecer certificados más baratos.

En resumen, las directrices exigen que las autoridades de certificación verifiquen que la organización que solicita el certificado esté registrada oficialmente, que sea propietaria del dominio en cuestión y que la persona que solicita el certificado esté actuando en nombre de la organización. Esto implica verificar los registros gubernamentales, contactar al propietario del dominio y contactar a la organización para verificar que la persona que solicita el certificado trabaja para la organización.

Por el contrario, la verificación de un certificado de dominio solo puede implicar solo un vistazo a los registros whois del dominio para verificar que el registrante está utilizando la misma información. La emisión de certificados para dominios como "localhost" implica que algunas autoridades de certificación ni siquiera están haciendo tanta verificación. Los certificados EV son, fundamentalmente, un intento de restaurar la confianza pública en las autoridades de certificación y restaurar su papel como guardianes contra los impostores.

.entrada-contenido .entry-footer

Nube e Internet - Artículos más populares

Cómo iniciar su propio servidor de juegos

Nube e Internet Mar 15, 2026

CONTENIDO NO CUBIERTO OHishiapply / Shutterstock Si bien puede alojar un servidor de juegos en su PC, a veces es más conveniente tener un serv..


Cómo solucionar problemas de forma remota en la PC con Windows de un amigo sin ningún software adicional

Nube e Internet Jul 27, 2025

Windows ofrece algunas herramientas integradas para realizar asistencia remota a través de Internet. Estas herramientas le permiten tomar el control remoto de la computadora de otr..


Cómo utilizar OpenDNS o Google DNS en su Mac

Nube e Internet Sep 11, 2025

CONTENIDO NO CUBIERTO ¿Sigues utilizando los servidores DNS de tu proveedor de Internet? Probablemente no deberías estar . En la mayoría de los casos, el DNS pro..


Cómo ejecutar la misma aplicación en varias ventanas en Android Nougat

Nube e Internet Jan 23, 2026

CONTENIDO NO CUBIERTO Con Android Nougat, Google lanzó una función solicitada con frecuencia: la capacidad de ejecutar dos ventanas una al lado de la otra. En lugar de una espec..


Cómo evitar que Firefox se cierre al cerrar la última pestaña

Nube e Internet Aug 2, 2025

De forma predeterminada, cuando cierra la última pestaña abierta en Firefox, se cierra todo el navegador. Si prefiere poder cerrar la página web en la última pestaña abierta si..


¿Quiere navegar más rápido? Deje de borrar la caché de su navegador

Nube e Internet Mar 10, 2026

¿Borra regularmente sus datos de navegación, ejecuta CCleaner o usa otra herramienta de limpieza de archivos temporales? Probablemente estés borrando la memoria caché de tu nave..


Los mejores lectores de RSS gratuitos para mantenerse al día con sus sitios web favoritos

Nube e Internet Nov 10, 2025

CONTENIDO NO CUBIERTO RSS son las siglas de "Really Simple Syndication" o "Rich Site Summary". Es una especificación de documento que le permite recopilar y organizar fácilmente..


Obtenga una barra lateral de paneles estilo Opera en Firefox

Nube e Internet Nov 13, 2025

¿Te gusta la barra lateral de paneles en Opera y también quieres la misma funcionalidad en Firefox? Ahora puede hacerlo con la extensión All-in-One Sidebar. Cómo se ve la ba..


Categorías