Como funciona una conexion site to site con relacion a cifrados y firmas digitales hash
Una conexión site-to-site VPN (de sitio a sitio) establece un túnel seguro entre dos redes geográficamente separadas, típicamente usando Internet como medio de transporte , pero asegurando la confidencialidad, integridad y autenticación mediante técnicas criptográficas . Aquí te explico cómo funcionan los cifrados, firmas digitales y hashes en este contexto : 🔐 1. Autenticación y Establecimiento del Túnel (IKE/IPSec) a. Intercambio de claves – IKE (Internet Key Exchange) Fase 1: Se establece un canal seguro usando Diffie-Hellman (DH) para negociar claves simétricas de manera segura. Se verifica la identidad de los dispositivos mediante: Certificados digitales con firma digital (RSA, ECDSA) O claves compartidas (menos seguro). b. Firma digital Si se usa autenticación por certificados: Cada extremo firma digitalmente parte del intercambio IKE con su clave privada . El otro extremo verifica la firma con la clave pública contenida en su certificado...