Ir al contenido
  1. Posts/

Cómo Funciona HTTPS: No Es Solo Cifrado

··268 palabras·2 mins·

🔐 Tu navegador no “cifra con la clave del servidor” — lo que realmente pasa es mucho más interesante

HTTPS/TLS resuelve tres problemas, no solo uno:

🔒 1. Confidencialidad — nadie en el medio puede leer los datos ✅ 2. Autenticidad — estás hablando con quien creés que hablás 🔄 3. Integridad — los datos no fueron modificados en tránsito

🤝 El handshake TLS paso a paso:

  • El cliente dice “hola” y lista los algoritmos que soporta
  • El servidor elige y envía su certificado (firmado por una CA)
  • Se genera una clave de sesión compartida usando criptografía asimétrica
  • Toda la sesión se cifra con esa clave simétrica (mucho más rápido)

📜 ¿Qué hay dentro de un certificado? Nombre del dominio, clave pública, período de validez, y la firma digital de una CA de confianza.

⚠️ ¿Por qué los certificados autofirmados dan error? Porque no hay ninguna CA reconocida que garantice la identidad. Cualquiera puede crear uno — no hay cadena de confianza.

💡 Explicación en pocas palabras
#

HTTPS es como enviar una carta en un sobre sellado, pero primero verificar que la oficina de correos sea legítima. TLS usa dos tipos de cifrado: uno lento (asimétrico) para acordar una clave secreta, y otro rápido (simétrico) para el resto de la conversación. Los certificados son como el DNI del servidor, validado por entidades de confianza.

Más información en el link 👇

También publicado en LinkedIn.
Juan Pedro Bretti Mandarano
Autor
Juan Pedro Bretti Mandarano