TLS (protocolo de seguridad de la capa de transporte)
TLS es un protocolo criptografico que garantiza la transmision segura de datos por la red. Es la base de HTTPS y el sustituto del anticuado SSL.
Que es TLS en pocas palabras
TLS (Transport Layer Security) es un protocolo criptografico que cifra los datos cuando se transmiten entre dos dispositivos de la red. En pocas palabras, TLS es un tunel seguro por el que viajan los datos cuando usted visita un sitio, envia un correo o paga una compra por internet.
Imaginese que manda una carta por correo. Sin TLS es como una postal abierta: cualquiera puede leer su contenido. Con TLS la carta se cierra en un sobre cifrado que solo abre el destinatario. Es gracias a TLS que el candado de la barra de direcciones del navegador garantiza que su trafico esta protegido.
TLS es una evolucion del protocolo SSL (Secure Sockets Layer), desarrollado por Netscape en los anos 90. Las versiones modernas de SSL (2.0 y 3.0) se consideran inseguras y anticuadas. TLS 1.0 aparecio en 1999 como mejora del SSL 3.0. Hoy se recomienda usar TLS 1.2 o TLS 1.3.
Como funciona TLS
El proceso de establecimiento de la conexion TLS se llama strech up (apreton de manos) e incluye varias etapas:
- Client Hello: el cliente (el navegador) envia al servidor su propuesta de versiones de TLS, el conjunto de cifradores y un numero aleatorio.
- Server Hello: el servidor elige la version de TLS y el conjunto de cifradores adecuados, envia su certificado y un numero aleatorio.
- Verificacion del certificado: el cliente comprueba el certificado del servidor: si ha caducado, si lo ha emitido un centro de certificacion fiable y si el dominio coincide.
- Intercambio de llaves: el cliente y el servidor generan una llave de sesion comun con criptografia asimetrica (RSA, ECDHE).
- Cifrado: todos los datos siguientes se cifran con un algoritmo simetrico (AES, ChaCha20) con la llave de sesion.
Versiones de TLS
- TLS 1.0 (1999): vieja, contiene vulnerabilidades (BEAST). No recomendada.
- TLS 1.1 (2006): mejora sobre la 1.0, pero tambien ha quedado vieja.
- TLS 1.2 (2008): el estandar actual. Soporta algoritmos modernos (AES-GCM, ECDHE). Recomendada.
- TLS 1.3 (2018): la version mas rapida y segura. Estrecha la apersión (1-RTT en lugar de 2-RTT) y no tiene algoritmos antiguos.
TLS y HTTPS
HTTPS es HTTP sobre TLS. Al visitar un sitio con HTTPS, el navegador establece por si mismo una conexion TLS con el servidor; esto garantiza la confidencialidad (nadie puede leer los datos), la integridad (los datos no se cambian) y la autenticidad (usted habla con el servidor real, no con un estafador). HTTPS exije un certificado digital emitido por un centro de certificacion fiable.
Preguntas frecuentes
Que es el protocolo TLS?
TLS es un protocolo criptografico que cifra los datos entre dos dispositivos de la red: garantiza que nadie pueda leer ni modificar las informaciones en el camino. TLS es la base de HTTPS; las versiones actuales son 1.2 y 1.3, recomendadas frente a las antiguas y vulnerables.
Cual es la diferencia entre TLS y SSL?
SSL es el protocolo antiguo de Netscape de los anos 90; sus versiones 2.0 y 3.0 se consideran inseguras. TLS 1.0 aparecio en 1999 como mejora de SSL 3.0 y desde entonces est evolucionado. Hoy se usa TLS 1.2 y 1.3: son mas seguras, rapidas y con mejores algoritmos.
Cual es la diferencia entre TLS y HTTPS?
HTTPS es HTTP cifrado en TLS: un sitio con HTTPS establece automaticamente una conexion TLS al visitarlo. TLS es el protocolo de cifrado en si, y HTTPS su aplicacion en la web; el candado en el navegador aparece cuando la conexion TLS esta activa.
Otros términos de «Seguridad de la informacion»
¿Le ha resultado útil esta información?
Proteja su red hoy mismo
Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar tls (protocolo de seguridad de la capa de transporte) en su infraestructura. Protegeremos sus datos frente a las amenazas.