martes, 10 de noviembre de 2015

Funcionamiento de SSL/TLS

 Antes de entender cómo funciona esta tecnología, es necesario abordar algunos conceptos importantes y que forman parte del funcionamiento interno de SSL/TLS.

1. Cifrado

Proceso que transforma la información de manera que no cualquier usuario pueda entenderla, se realiza con base a un elemento único conocido como llave, así nadie, excepto el poseedor puede leerla.

2. Llave pública y llave privada

Son un par de llaves digitales asociadas a una persona o entidad y generadas mediante métodos criptográficos.

La llave pública es usada para cifrar la información, mientras que la llave privada se usa para descifrar.

3. Firma digital

Es un elemento que identifica y distingue, se genera con base a la llave privada de quien firma y por lo tanto es única.

4. Autoridad Certificadora (AC)


Una Autoridad Certificadora (AC, en inglés CA) es una entidad confiable que se encarga de garantizar que el poseedor de un certificado digital sea quien dice ser, bridando confianza a ambas partes de una comunicación segura SSL/TLS.

5. Certificado Digital SSL/TLS

Es un documento digital único que garantiza la vinculación entre una persona o entidad con su llave pública.

6. HTTPS

Es una combinación del protocolo HTTP (usado en cada transacción web) con el protocolo SSL/TLS usada para establecer comunicaciones cifradas en sitios web.

Funcionamiento

SSL/TLS es una tecnología compleja, pero una vez que ya se habló de los conceptos anteriores se explica el funcionamiento de este protocolo de forma general.

SSL/TLS funciona de forma transparente para nosotros, lo que en realidad ocurre cuando se intenta acceder a un sitio seguro se asemeja al siguiente diagrama.


No hay comentarios:

Publicar un comentario