¿Qué es el HTTPS, SSL y TLS?
Contenidos:
HTTPS
El HTTPS es el Protocolo de Transferencia de Hiper-Texto. Es un protocolo que permite establecer una conexión segura entre el servidor y el cliente, que no puede ser interceptada por personas no autorizadas.
¿Cómo funciona?
El propósito de una conexión HTTPS es evitar encriptar los datos para asegurar una transmisión de datos segura.
Cuando un usuario hace clic en un enlace o confirma una entrada de URL en la barra de direcciones con el botón Enter, el navegador establece una conexión. El servidor presenta un certificado que lo autentica como un proveedor genuino y confiable. Una vez que el cliente ha verificado la autenticidad, envía una clave de sesión que sólo puede leer el servidor. Sobre la base de estos datos clave, ahora se puede realizar el cifrado.
Objetivos
El propósito de una conexión HTTPS es proteger los datos que se transmiten. El objetivo de HTTPS es proporcionar a los usuarios de Internet privacidad, seguridad y protección de datos.
Seguridad
La seguridad HTTPS depende únicamente de la técnica de cifrado utilizada. Actualmente se trata de SSL, que generalmente se considera segura. Sin embargo, debe tenerse en cuenta que una transmisión de datos segura por sí sola no es suficiente para protegerlos completamente, sino que también debe ser almacenada de forma segura por el destinatario.
Protocolo SSL
SSL es acrónimo de Secure Sockets Layer o Capa de Enchufe Seguro (traduciendo de forma literal), es una tecnología que permite mantener la seguridad cuando se navega por internet, ya que protege la información confidencial que haya sido registrada en la página como datos personales o números de tarjetas de crédito o cualquier tipo de información que trasmita el sitio.
El protocolo SSL utiliza algoritmos de cifrado para codificar la información enviada, de esta forma no puede ser interceptada por ‘hackers’ que traten de leer la conexión a internet. Si quieres saber si una página web cuenta con el protocola SSL, te puedes fijar a la izquierda de la barra de dirección del navegador, debe estar un candado, que indica que la conexión a ese sitio web es segura.
Protocolo TLS
El TLS es acrónimo de Transport Layer Security ( Transporte de Seguridad de Capas) es similar al SSL, solo que es una versión ‘superior’, ya que encripta la información de la misma forma como lo hace el SSL.
El Protocolo TLS permite y garantiza la transmisión de datos en un entorno seguro entre dos entes, usuario y servidor, también destaca debido a su interoperabilidad entre aplicaciones (desde HTTP a SMTP, etc.
El Protocolo TLS se encarga de intercambiar registros, los cuales se encapsulan en un formato definido. Cada registro contiene su propio campo que permite designar los tipos de datos encapsulados , un campo de longitud y además la versión TLS.