¿Qué es SSL?
sobes.tech AI
Respuesta de la IA
SSL (Secure Sockets Layer) es un protocolo criptográfico que garantiza la transmisión segura de datos entre el cliente (navegador) y el servidor.
Sus funciones principales:
- Cifrado: Protección de la información transmitida contra interceptaciones y lecturas por terceros.
- Autenticación: Verificación de la autenticidad del servidor para el cliente.
- Integridad de los datos: Garantía de que los datos no han sido modificados durante la transmisión.
El trabajo de SSL se basa en el uso de pares de claves (pública y privada) y certificados digitales emitidos por autoridades de certificación (Certificate Authorities, CA).
Etapas de la instalación de la conexión SSL (TLS Handshake):
- Client Hello: El cliente envía al servidor las versiones del protocolo SSL/TLS soportadas, conjuntos de cifrado y un número aleatorio.
- Server Hello: El servidor selecciona los parámetros más adecuados de los propuestos por el cliente, envía su número aleatorio y su certificado SSL.
- Certificado del servidor: El cliente verifica la autenticidad del certificado del servidor (vigencia, confianza en la CA, etc.).
- Client Key Exchange: El cliente genera una clave simétrica para la sesión, la cifra con la clave pública del servidor y la envía al servidor.
- Change Cipher Spec: El cliente y el servidor informan que comenzarán a usar la clave simétrica establecida para cifrar el tráfico futuro.
- Finished: Las partes envían mensajes cifrados confirmando la finalización de la instalación de la conexión.
Después del handshake exitoso, todo el tráfico entre el cliente y el servidor se cifra con la clave simétrica establecida, garantizando la confidencialidad y la integridad de la información transmitida.
El estándar moderno es TLS (Transport Layer Security), que es el sucesor de SSL. Aunque el término "SSL" se usa a menudo por costumbre, actualmente se utilizan versiones de TLS (1.0, 1.1, 1.2, 1.3).