1. Diferencias entre SSL y TLS
Aunque el término SSL se sigue empleando popularmente, fue revocado formalmente hace décadas tras sufrir fallas estructurales.
El cifrado moderno de la web recae en TLS (Transport Layer Security 1.3, RFC 8446), blindando paquetes TCP y encapsulando todas las comunicaciones HTTP.
2. El Handshake TLS 1.3 (1-RTT)
TLS 1.3 reduce el acuerdo de claves a un único viaje de ida y vuelta (1-RTT) mediante ECDHE:
3. Certificados X.509 y Cadena de CAs
La legitimidad del sitio se verifica mediante una cadena jerárquica de firmas digitales:
- CA Raíz: Certificado autofirmado presente en los almacenes de confianza de navegadores y SO.
- CA Intermedia: Entidad delegada para emisión habitual preservando la clave privada de la raíz.
- Certificado Hoja: Documento digital que asocia el nombre de dominio a la clave pública del servidor.
4. Registros Certificate Transparency (CT)
Conforme a la RFC 6962, cada certificado público emitido debe registrarse en árboles Merkle auditables para detectar emisiones no autorizadas.
Los navegadores deniegan la conexión si el certificado no incluye marcas de tiempo SCT verificables.
5. Lista de Verificación para Hardening TLS
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload.