
🔐 Tu navegador no “cifra con la clave del servidor” — lo que realmente pasa es mucho más interesante
HTTPS/TLS resuelve tres problemas, no solo uno:
🔒 1. Confidencialidad — nadie en el medio puede leer los datos ✅ 2. Autenticidad — estás hablando con quien creés que hablás 🔄 3. Integridad — los datos no fueron modificados en tránsito
🤝 El handshake TLS paso a paso:
- El cliente dice “hola” y lista los algoritmos que soporta
- El servidor elige y envía su certificado (firmado por una CA)
- Se genera una clave de sesión compartida usando criptografía asimétrica
- Toda la sesión se cifra con esa clave simétrica (mucho más rápido)
📜 ¿Qué hay dentro de un certificado? Nombre del dominio, clave pública, período de validez, y la firma digital de una CA de confianza.
⚠️ ¿Por qué los certificados autofirmados dan error? Porque no hay ninguna CA reconocida que garantice la identidad. Cualquiera puede crear uno — no hay cadena de confianza.
💡 Explicación en pocas palabras#
HTTPS es como enviar una carta en un sobre sellado, pero primero verificar que la oficina de correos sea legítima. TLS usa dos tipos de cifrado: uno lento (asimétrico) para acordar una clave secreta, y otro rápido (simétrico) para el resto de la conversación. Los certificados son como el DNI del servidor, validado por entidades de confianza.
Más información en el link 👇

