Cuando un cliente accede a un servidor mediante SSL/TLS, verifica si el nombre de dominio del servidor coincide con el valor del campo CN en el certificado. Esto garantiza que el cliente se conecte al servidor correcto y establezca una conexión segura.
Conexión SSL/TLS
Durante el proceso de establecimiento de una conexión SSL/TLS segura, el servidor presenta su certificado al cliente, normalmente un navegador web. El cliente luego verifica el common name (o nombre de host) en el certificado proporcionado contra el dominio del sitio al que desea conectarse.
Si el common name coincide con el dominio del sitio, se establece una conexión segura y los datos entre el cliente y el servidor se cifran. Si el common name y el dominio del sitio no coinciden, el navegador puede mostrar una advertencia de certificado inválido, lo que indica una posible amenaza de seguridad.
Diferenciando el Common Name de otros campos del certificado
- Los certificados digitales incluyen varios campos, cada uno con un significado distinto:
- Organization (O): Representa a la organización propietaria del certificado.
- Organizational Unit (OU): Indica un departamento específico dentro de la organización.
- Locality (L) y Country (C): Proporcionan información geográfica sobre la organización.
Aunque todos estos campos contribuyen a la identidad del certificado, el campo principal utilizado para la validación por parte de los navegadores y clientes sigue siendo el Common Name.