Flux rss
Bookmark Favorito / Compartir
Crittografia - Secure Sockets Layers (SSL) Criptografia - Secure Sockets Layers (SSL) Kryptographie - Secure Sockets Layers (SSL) Cryptographie - Secure Sockets Layers (SSL) Cryptography - Secure Sockets Layers (SSL)

Introducción a SSL

SSL (Secure Socket Layers) es un proceso que administra la seguridad de las transacciones que se realizan a través de Internet. El estándar SSL fue desarrollado por Netscape, junto con Mastercard, Bank of America, MCI y Silicon Graphics. Se basa en un proceso de cifrado de clave pública que garantiza la seguridad de los datos que se envían a través de Internet. Su principio consiste en el establecimiento de un canal de comunicación seguro (cifrado) entre dos equipos (el cliente y el servidor) después de una fase de autenticación.

El sistema SSL es independiente del protocolo utilizado; esto significa que puede asegurar transacciones realizadas en la Web a través del protocolo HTTP y también conexiones a través de los protocolos FTP, POP e IMAP. SSL actúa como una capa adicional que permite garantizar la seguridad de los datos y que se ubica entre la capa de la aplicación y la capa de transporte ( por ejemplo, el protocolo TCP).

De esta forma, SSL es transparente para el usuario (es decir, el usuario puede no conocer que está usando SSL). Por ejemplo, un usuario que utiliza un navegador de Internet para conectarse a una página Web de comercio electrónico protegido por SSL enviará datos cifrados sin tener que realizar ninguna operación especial.
Actualmente, casi todos los navegadores soportan el protocolo SSL. Por ejemplo, Netscape Navigator muestra un candado cerrado para indicar la conexión a un sitio Web con seguridad SSL y un candado abierto en el caso opuesto, en tanto que Microsoft Internet Explorer muestra un candado sólo si establece una conexión con un sitio Web SSL.

En Internet Explorer En Mozilla
Una conexión segura SSL en Internet Explorer Una conexión segura SSL en Mozilla

Un servidor de Web seguro tiene una dirección URL que empieza con https://, en el que la "s" obviamente significa secured, seguro.

A mediados de 2001, la patente SSL ,que hasta ese momento había pertenecido a Netscape, fue adquirida por IETF (Internet Engineering Task Force) y adoptó el nombre de TLS (Transport Layer Security).

Cómo funciona SSL 2.0

La seguridad de las transacciones a través de SSL 2.0 se basa en el intercambio de claves entre un cliente y un servidor. Una transacción segura SSL se realiza de acuerdo al siguiente modelo:

  • Primero, el cliente se conecta al servidor comercial protegido por SSL y pide la autenticación. El cliente también envía la lista de los criptosistemas que soporta, clasificada en orden descendente por la longitud de la clave.
  • El servidor que recibe la solicitud envía un certificado al cliente que contiene la clave pública del servidor firmado por una entidad de certificación (CA), y también el nombre del criptosistema que está más alto en la lista de compatibilidades (la longitud de la clave de cifrado - 40 o 128 bits - será la del criptosistema compartido que tiene el tamaño de clave de mayor longitud).

    Transacción SSL

  • El cliente verifica la validez del certificado (y por consiguiente, la autenticidad del vendedor), luego crea una clave secreta al azar (más precisamente un supuesto bloque aleatorio), cifra esta clave con la clave pública del servidor y envía el resultado del servidor (clave de sesión).
  • El servidor es capaz de descifrar la clave de sesión con su clave privada. De esta manera, hay dos entidades que comparten una clave que sólo ellos conocen. Las transacciones restantes pueden realizarse utilizando la clave de sesión, garantizando la integridad y la confidencialidad de los datos que se intercambian.

SSL 3.0

SSL 3.0 se orienta a autentificar el servidor directamente con el cliente y al cliente directamente con el servidor.

Más información



Última actualización el jueves, 16 de octubre de 2008, 15:43:34 .Este documento intitulado « Criptografía - Secure Sockets Layers (SSL) » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Criptografía - El protocolo SET Introducción a SET SET (Secure Electronic Transaction; en castellano, Transacción Electrónica Segura) es un protocolo desarrollado por Visa y Mastercard y que utiliza el estándar SSL (Secure Socket Layer). SET se basa en el uso de una firma... es.kioskea.net/contents/crypto/set.php3
Criptografía de clave privada (o clave secreta) El cifrado simétrico El cifrado simétrico (también conocido como cifrado de clave privada o cifrado de clave secreta) consiste en utilizar la misma clave para el cifrado y el descifrado. El cifrado consiste en aplicar una operación (un algoritmo) a... es.kioskea.net/contents/crypto/cleprivee.php3
Criptografía - HTTP Seguro Introducción a SHTTP S-HTTP (Secure HTTP) es un proceso de transacciones HTTP (HyperText Transfer Protocol; en castellano, Protocolo de Transferencia de Hipertexto) que se basa en el perfeccionamiento del protocolo HTTP creado en 1994 por EIT... es.kioskea.net/contents/crypto/shttp.php3
Modificar la secuencia de arranque en la BiosIntroducción Modificar la secuencia de arranque Posibles modos de arranque Conclusión Nota Introducción A veces nos es necesario iniciar el PC desde el CD, ya sea porque vamos a instalar un nuevo sistema operativo o porque el sistema... es.kioskea.net/faq/sujet-1463-modificar-la-secuencia-de-arranque-en-la-bios
Eliminar/Desinstalar Norton Antivirus/Norton Internet SecuritySi no consigues desinstalar Norton Internet Security 2003, Norton Personal Firewall 2003, Norton Antivirus 2003 o anteriores desde Añadir o quitar programas del panel de control, entonces puedes utilizar las herramientas (RnisUPG.exe o Rnav2003.exe)... es.kioskea.net/faq/sujet-66-eliminar-desinstalar-norton-antivirus-norton-internet-security
[IE] Problemas para acceder a páginas seguras (HTTPS/SSL)Si Internet Explorer no puede conectarse a páginas seguras como la página Web de tu banco o páginas de venta en línea (e-commerce), probablemente se deba a un mal soporte del estándar SSL, que permite acceder a páginas con una conexión cifrada... es.kioskea.net/faq/sujet-132-ie-problemas-para-acceder-a-paginas-seguras-https-ssl
Donde encuentre el software Secure Traveler (Resuelto)Hola, Hace poco tiempo compre dos memorias USB Kingston de 8GB, una viene con el programa de Secure Traveler mientras que la otra no lo tiene, trate de copiar ese programa de una memoria a la otra y no funciona, al activarlo siempre hace referencia a... es.kioskea.net/forum/affich-94084-donde-encuentre-el-software-secure-traveler
Ayuda con kapersky internet security 7.0 (Resuelto)Hola, tengo problemas al poner un numero de serie sobre mi antivirus es decir cuando pongo una llabe de activacion en kaspersky internet security 7.0 me sale una ventana roja ke dice: "no se puede registrar una llabe beta con una version comercial del... es.kioskea.net/forum/affich-131524-ayuda-con-kapersky-internet-security-7-0
Como desinstalar Norton Security Scan??? (Resuelto)Hola, necesito poder desinstalar el NORTON SECURITY SCAN, lo instalo mi marido, yo lo desinstalo desde el panel de control, me desaparece diciendo que se desinstalo correctamente pero cuando vuelvo a prender mi computadora aparece nuevamente. Gracias... es.kioskea.net/forum/affich-62169-como-desinstalar-norton-security-scan
Descargar Kaspersky Internet Security 2009Tener a Kaspersky Internet Security instalado en tu computadora es tener tranquilidad a la hora de navegar por internet ya que es una gran aplicación dedicada a la seguridad contra los software maliciosos. Esta colección de utilidades dispone de un... es.kioskea.net/telecharger/telecharger-3839-kaspersky-internet-security-2009
Descargar Boot Sector ExplorerDiamondCS Boot Sector Explorer es una utilidad que te permite leer y escribir rápidamente los sectores de arranque de tus discos lógicos y los Master Boot Records ( MBRs ) de tus discos físicos C:, D: etc., mas aún, puede examinar unidades que no son... es.kioskea.net/telecharger/telecharger-2552-boot-sector-explorer
Descargar Secret Folder para MacSecret Folder permite ocultar una carpeta y su contenido. Suministra una manera simple y rápida de proteger documentos, evitándose así, que sean vistos, modificados o borrados por otros usuarios (tanto en red como no invitado!). El programa es muy... es.kioskea.net/telecharger/telecharger-2012-secret-folder-para-mac
Tarjeta SD (Secure Digital)Secure Digital La memoria Secure Digital (también conocida como SD o Tarjeta SD) es un tipo de tarjeta de memoria creada por Matsushita Electronic, SanDisk y Toshiba en enero de 2000. La memoria SD está específicamente desarrollada para cumplir con... es.kioskea.net/contents/pc/sd-secure-digital.php3
Criptografía¿Para que sirve la criptografía? Los seres humanos siempre han sentido la necesidad de ocultar información, mucho antes de que existieran los primeros equipos informáticos y calculadoras. Desde su creación, Internet ha evolucionado hasta convertirse... es.kioskea.net/contents/crypto/crypto.php3
Secuestro de sesión TCPSecuestro de sesión TCP Un "secuestro de sesión TCP" es una técnica que consiste en interceptar una sesión TCP iniciada entre dos equipos para secuestrarla. Como la comprobación de autentificación se hace sólo al abrir la sesión, un pirata que inicie... es.kioskea.net/contents/attaques/vol-session-hijacking.php3