12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Una aplicación <strong>Web</strong> que se ejecuta mediante <strong>la</strong> cu<strong>en</strong>ta ASPNET no ti<strong>en</strong>e acceso aninguno de los certificados del servidor <strong>Web</strong>. El motivo radica <strong>en</strong> que los almac<strong>en</strong>esde certificados se conservan <strong>en</strong> los perfiles de usuario asociados a <strong>la</strong>s cu<strong>en</strong>tas deusuario interactivas. Los perfiles de usuario se crean exclusivam<strong>en</strong>te <strong>para</strong> <strong>la</strong>scu<strong>en</strong>tas interactivas cuando se inicia una sesión física con dichas cu<strong>en</strong>tas. Elobjetivo de <strong>la</strong> cu<strong>en</strong>ta ASPNET no consiste <strong>en</strong> actuar como una cu<strong>en</strong>ta de usuariointeractiva y se configura con el privilegio "<strong>De</strong>negar inicio de sesión interactivo" a finde mejorar <strong>la</strong> <strong>seguridad</strong>.Importante: no vuelva a configurar <strong>la</strong> cu<strong>en</strong>ta ASPNET <strong>para</strong> eliminar este privilegioy convertir<strong>la</strong> <strong>en</strong> una cu<strong>en</strong>ta de inicio de sesión interactivo. Utilice un procesoindep<strong>en</strong>di<strong>en</strong>te con una cu<strong>en</strong>ta de servicio configurada <strong>para</strong> obt<strong>en</strong>er acceso a loscertificados, como se ha descrito anteriorm<strong>en</strong>te <strong>en</strong> este capítulo.Más informaciónPara obt<strong>en</strong>er más información acerca de cómo implem<strong>en</strong>tar este <strong>en</strong>foque,consulte "Cómo l<strong>la</strong>mar a un servicio <strong>Web</strong> mediante certificados de cli<strong>en</strong>te deASPNET" <strong>en</strong> <strong>la</strong> sección de refer<strong>en</strong>cia de este manual.Para obt<strong>en</strong>er más información acerca de <strong>la</strong> configuración de IPSec, consulte"Cómo utilizar IPSec <strong>para</strong> garantizar una comunicación segura <strong>en</strong>tre dosservidores" <strong>en</strong> <strong>la</strong> sección de refer<strong>en</strong>cia de este manual.Comunicación seguraLa comunicación segura hace refer<strong>en</strong>cia a <strong>la</strong> protección de <strong>la</strong> integridad y <strong>la</strong>confid<strong>en</strong>cialidad de los m<strong>en</strong>sajes del servicio <strong>Web</strong> conforme se transmit<strong>en</strong> deaplicación <strong>en</strong> aplicación a través de <strong>la</strong> red. Se han desarrol<strong>la</strong>do dos <strong>en</strong>foques <strong>para</strong>solucionar este problema: opciones <strong>para</strong> el transporte y opciones <strong>para</strong> los m<strong>en</strong>sajes.Opciones <strong>para</strong> el transporteLas opciones <strong>para</strong> el transporte incluy<strong>en</strong>:SSLIPSecEstas opciones resultan apropiadas cuando se cumpl<strong>en</strong> <strong>la</strong>s sigui<strong>en</strong>tes condiciones:Se <strong>en</strong>vía un m<strong>en</strong>saje directam<strong>en</strong>te desde <strong>la</strong> aplicación a un servicio <strong>Web</strong> sinque el m<strong>en</strong>saje se <strong>en</strong>rute a través de ningún sistema intermedio.Es posible contro<strong>la</strong>r <strong>la</strong> configuración de los dos puntos finales implicados <strong>en</strong> <strong>la</strong>transfer<strong>en</strong>cia del m<strong>en</strong>saje.Opciones <strong>para</strong> los m<strong>en</strong>sajesLos <strong>en</strong>foques re<strong>la</strong>tivos a los m<strong>en</strong>sajes permit<strong>en</strong> proteger <strong>la</strong> confid<strong>en</strong>cialidad eintegridad de los m<strong>en</strong>sajes cuando pasan por un número arbitrario de sistemasintermedios. Existe <strong>la</strong> posibilidad de firmar los m<strong>en</strong>sajes <strong>para</strong> dotarlos de integridad.En cuanto a <strong>la</strong> confid<strong>en</strong>cialidad, puede elegir <strong>en</strong>tre cifrar <strong>la</strong> totalidad del m<strong>en</strong>saje oúnicam<strong>en</strong>te una parte del mismo.Utilice un <strong>en</strong>foque <strong>para</strong> m<strong>en</strong>sajes cuando se cump<strong>la</strong>n <strong>la</strong>s sigui<strong>en</strong>tes condiciones:Se <strong>en</strong>vía un m<strong>en</strong>saje a un servicio <strong>Web</strong> y es probable que el m<strong>en</strong>saje sere<strong>en</strong>víe a otros servicios <strong>Web</strong> o que se <strong>en</strong>rute a través de sistemasintermedios.No se ti<strong>en</strong>e control sobre <strong>la</strong> configuración de los dos puntos finales; porejemplo, porque se <strong>en</strong>vían m<strong>en</strong>sajes de una empresa a otra.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!