Sobes.tech
Intern

¿Qué es SSL?

sobes.tech AI

Respuesta de la IA

SSL (Secure Sockets Layer) es un protocolo criptográfico que garantiza la transmisión segura de datos entre el cliente (navegador) y el servidor.

Sus funciones principales:

  • Cifrado: Protección de la información transmitida contra interceptaciones y lecturas por terceros.
  • Autenticación: Verificación de la autenticidad del servidor para el cliente.
  • Integridad de los datos: Garantía de que los datos no han sido modificados durante la transmisión.

El trabajo de SSL se basa en el uso de pares de claves (pública y privada) y certificados digitales emitidos por autoridades de certificación (Certificate Authorities, CA).

Etapas de la instalación de la conexión SSL (TLS Handshake):

  1. Client Hello: El cliente envía al servidor las versiones del protocolo SSL/TLS soportadas, conjuntos de cifrado y un número aleatorio.
  2. Server Hello: El servidor selecciona los parámetros más adecuados de los propuestos por el cliente, envía su número aleatorio y su certificado SSL.
  3. Certificado del servidor: El cliente verifica la autenticidad del certificado del servidor (vigencia, confianza en la CA, etc.).
  4. Client Key Exchange: El cliente genera una clave simétrica para la sesión, la cifra con la clave pública del servidor y la envía al servidor.
  5. Change Cipher Spec: El cliente y el servidor informan que comenzarán a usar la clave simétrica establecida para cifrar el tráfico futuro.
  6. Finished: Las partes envían mensajes cifrados confirmando la finalización de la instalación de la conexión.

Después del handshake exitoso, todo el tráfico entre el cliente y el servidor se cifra con la clave simétrica establecida, garantizando la confidencialidad y la integridad de la información transmitida.

El estándar moderno es TLS (Transport Layer Security), que es el sucesor de SSL. Aunque el término "SSL" se usa a menudo por costumbre, actualmente se utilizan versiones de TLS (1.0, 1.1, 1.2, 1.3).