12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Una aplicación <strong>Web</strong> que se ejecuta mediante <strong>la</strong> cu<strong>en</strong>ta ASPNET no ti<strong>en</strong>e acceso aninguno de los certificados del servidor <strong>Web</strong>. El motivo radica <strong>en</strong> que los almac<strong>en</strong>esde certificados se conservan <strong>en</strong> los perfiles de usuario asociados a <strong>la</strong>s cu<strong>en</strong>tas deusuario interactivas. Los perfiles de usuario se crean exclusivam<strong>en</strong>te <strong>para</strong> <strong>la</strong>scu<strong>en</strong>tas interactivas cuando se inicia una sesión física con dichas cu<strong>en</strong>tas. Elobjetivo de <strong>la</strong> cu<strong>en</strong>ta ASPNET no consiste <strong>en</strong> actuar como una cu<strong>en</strong>ta de usuariointeractiva y se configura con el privilegio "<strong>De</strong>negar inicio de sesión interactivo" a finde mejorar <strong>la</strong> <strong>seguridad</strong>.Importante: no vuelva a configurar <strong>la</strong> cu<strong>en</strong>ta ASPNET <strong>para</strong> eliminar este privilegioy convertir<strong>la</strong> <strong>en</strong> una cu<strong>en</strong>ta de inicio de sesión interactivo. Utilice un procesoindep<strong>en</strong>di<strong>en</strong>te con una cu<strong>en</strong>ta de servicio configurada <strong>para</strong> obt<strong>en</strong>er acceso a loscertificados, como se ha descrito anteriorm<strong>en</strong>te <strong>en</strong> este capítulo.Más informaciónPara obt<strong>en</strong>er más información acerca de cómo implem<strong>en</strong>tar este <strong>en</strong>foque,consulte "Cómo l<strong>la</strong>mar a un servicio <strong>Web</strong> mediante certificados de cli<strong>en</strong>te deASPNET" <strong>en</strong> <strong>la</strong> sección de refer<strong>en</strong>cia de este manual.Para obt<strong>en</strong>er más información acerca de <strong>la</strong> configuración de IPSec, consulte"Cómo utilizar IPSec <strong>para</strong> garantizar una comunicación segura <strong>en</strong>tre dosservidores" <strong>en</strong> <strong>la</strong> sección de refer<strong>en</strong>cia de este manual.Comunicación seguraLa comunicación segura hace refer<strong>en</strong>cia a <strong>la</strong> protección de <strong>la</strong> integridad y <strong>la</strong>confid<strong>en</strong>cialidad de los m<strong>en</strong>sajes del servicio <strong>Web</strong> conforme se transmit<strong>en</strong> deaplicación <strong>en</strong> aplicación a través de <strong>la</strong> red. Se han desarrol<strong>la</strong>do dos <strong>en</strong>foques <strong>para</strong>solucionar este problema: opciones <strong>para</strong> el transporte y opciones <strong>para</strong> los m<strong>en</strong>sajes.Opciones <strong>para</strong> el transporteLas opciones <strong>para</strong> el transporte incluy<strong>en</strong>:SSLIPSecEstas opciones resultan apropiadas cuando se cumpl<strong>en</strong> <strong>la</strong>s sigui<strong>en</strong>tes condiciones:Se <strong>en</strong>vía un m<strong>en</strong>saje directam<strong>en</strong>te desde <strong>la</strong> aplicación a un servicio <strong>Web</strong> sinque el m<strong>en</strong>saje se <strong>en</strong>rute a través de ningún sistema intermedio.Es posible contro<strong>la</strong>r <strong>la</strong> configuración de los dos puntos finales implicados <strong>en</strong> <strong>la</strong>transfer<strong>en</strong>cia del m<strong>en</strong>saje.Opciones <strong>para</strong> los m<strong>en</strong>sajesLos <strong>en</strong>foques re<strong>la</strong>tivos a los m<strong>en</strong>sajes permit<strong>en</strong> proteger <strong>la</strong> confid<strong>en</strong>cialidad eintegridad de los m<strong>en</strong>sajes cuando pasan por un número arbitrario de sistemasintermedios. Existe <strong>la</strong> posibilidad de firmar los m<strong>en</strong>sajes <strong>para</strong> dotarlos de integridad.En cuanto a <strong>la</strong> confid<strong>en</strong>cialidad, puede elegir <strong>en</strong>tre cifrar <strong>la</strong> totalidad del m<strong>en</strong>saje oúnicam<strong>en</strong>te una parte del mismo.Utilice un <strong>en</strong>foque <strong>para</strong> m<strong>en</strong>sajes cuando se cump<strong>la</strong>n <strong>la</strong>s sigui<strong>en</strong>tes condiciones:Se <strong>en</strong>vía un m<strong>en</strong>saje a un servicio <strong>Web</strong> y es probable que el m<strong>en</strong>saje sere<strong>en</strong>víe a otros servicios <strong>Web</strong> o que se <strong>en</strong>rute a través de sistemasintermedios.No se ti<strong>en</strong>e control sobre <strong>la</strong> configuración de los dos puntos finales; porejemplo, porque se <strong>en</strong>vían m<strong>en</strong>sajes de una empresa a otra.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!