Sitio sobre las compras en internet, destinado a ofrecer información útil y de calidad al lector interesado.

Con la tecnología de Blogger.
¿Me preguntas por que compro arroz y flores? Compro arroz para vivir y flores para tener algo por lo que vivir. Confucio

¿Qué es una página cifrada ssl?

página, cifrada, https://, ssl

Una página SSL o Secure Sockets Layer (Capa de conexión segura) son protocolos criptográficos que brindan seguridad en las comunicaciones vía internet. 

Al dar mayor seguridad sin duda se convierte en una considerable ventaja para cualquier usuario de internet que quiera realizar compras. Por eso se hace necesario que la página donde va a comprar sea cifrada

La SSL también es comúnmente usada en páginas de registros de sitios como gmail, Facebook, twitter, Hotmail, etc.

¿Cómo sabemos si una página está cifrada?
Si nos fijamos en la barra donde está la dirección del sitio podremos notar lo que hace la diferencia. Cuando una página es cifrada se coloca una s luego de http por lo que la página cifrada debe decir "https://".
Además se puede reconocer por logos especiales que se encuentran antes de la url o dirección de la página. Dando clic sobre el logo podremos ver información adicional donde también se nos indicará que la conexión fue cifrada para prevenir escuchas. 


"El protocolo SSL intercambia registros; opcionalmente, cada registro puede ser comprimido, cifrado y empaquetado con un código de autenticación del mensaje (MAC). Cada registro tiene un campo de content_type que especifica el protocolo de nivel superior que se está usando.
Cuando se inicia la conexión, el nivel de registro encapsula otro protocolo, el protocolo handshake, que tiene el content_type 22.
El cliente envía y recibe varias estructuras handshake:
  • Envía un mensaje ClientHello especificando una lista de conjunto de cifrados, métodos de compresión y la versión del protocolo SSL más alta permitida. Éste también envía bytes aleatorios que serán usados más tarde (llamados Challenge de Cliente o Reto). Además puede incluir el identificador de la sesión.
  • Después, recibe un registro ServerHello, en el que el servidor elige los parámetros de conexión a partir de las opciones ofertadas con anterioridad por el cliente.
  • Cuando los parámetros de la conexión son conocidos, cliente y servidor intercambian certificados (dependiendo de las claves públicas de cifrado seleccionadas). Estos certificados son actualmente X.509, pero hay también un borrador especificando el uso de certificados basados en OpenPGP.

  • Cliente y servidor negocian una clave secreta (simétrica) común llamada master secret, posiblemente usando el resultado de un intercambio Diffie-Hellman, o simplemente cifrando una clave secreta con una clave pública que es descifrada con la clave privada de cada uno. Todos los datos de claves restantes son derivados a partir de este master secret (y los valores aleatorios generados en el cliente y el servidor), que son pasados a través una función pseudoaleatoria cuidadosamente elegida.
TLS/SSL poseen una variedad de medidas de seguridad:
  • Numerando todos los registros y usando el número de secuencia en el MAC.
  • Usando un resumen de mensaje mejorado con una clave (de forma que solo con dicha clave se pueda comprobar el MAC). Esto se especifica en el RFC 2104
    ).
  • Protección contra varios ataques conocidos (incluyendo ataques man-in-the-middle), como los que implican un degradado del protocolo a versiones previas (por tanto, menos seguras), o conjuntos de cifrados más débiles.
  • El mensaje que finaliza el protocolo handshake (Finished) envía un hash de todos los datos intercambiados y vistos por ambas partes.
  • La función pseudo aleatoria divide los datos de entrada en 2 mitades y las procesa con algoritmos hash diferentes (MD5 y SHA), después realiza sobre ellos una operación XOR. De esta forma se protege a sí mismo de la eventualidad de que alguno de estos algoritmos se revelen vulnerables en el futuro."
0 Comentarios "¿Qué es una página cifrada ssl?"

Back To Top