Generación de certificados SSL autofirmados con OpenSSL

La implementación de una Infraestructura de Clave Pública (PKI) interna comienza con la configuración de una Entidad Certificadora (CA) propia. OpenSSL permite gestionar este proceso de forma manual o automatizada mediante scripts. Configuración manual de una Entidad Certificadora (CA) Antes de generar certificados, es necesario definir la estr ...

Publicado el 8-13 00:18

Fortalecimiento de Seguridad en Servidores Nginx para una Protección Integral

Los servidores web Nginx son ampliamente desplegados en entornos de producción debido a su alto rendimeinto y flexibilidad. La seguridad de estas infraestructuras es crítica para mitigar vulnerabilidades y proteger aplicaciones web contra amenazas comunes. Consideraciones Iniciales para la Instalación Para minimizar riesgos, es fundamental segu ...

Publicado el 7-6 08:18

Enumeración de Subdominios: Técnicas para Descubrir Dominios Hijos

La enumeración de subdominios implica identificar subdominios válidos para un dominio específico, con el objetivo de ampliar la superficie de ataque y localizar vulnerabilidades potenciales. Se emplean múltiples métodos, como OSINT, fuerza bruta DNS y hosts virtuales. OSINT - Certificados SSL/TLS Los certificados SSL/TLS emitidos por autoridade ...

Publicado el 6-22 04:38

Error de certificado x509 en docker pull: expirado o inválido

El error "x509: certificate has expired or is not yet valid" al ejecutar docker pull indica un fallo en la validación del certificado SSL/TLS durante la conexión al registro de imágenes. Esto se debe generalmente a dos causas: el certificado ha caducado o la hora del sistema está desincronizada. Verificación y corrección de la hora de ...

Publicado el 5-29 22:29