Por | 23/06/2016| 0 comentarios

Hace unos días en la web de CODETIA se ha instalado el cifrado SSL con lo que ahora es mas segura que nunca. Observaréis que arriba en la barra de direcciones de vuestro navegador aparece ahora https y un candadito verde como éste:

https-codetia

¿Qué es esto del cifrado/certificado SSL?

El cifrado SSL significa “Secure Sockets Layer”. La tecnología SSL  se utiliza para securizar la transmisión de datos en internet: cifra y protege los datos transmitidos utilizando el protocolo HTTPS. El SSL garantiza a los usuarios de su sitio web que sus datos no serán interceptados de manera fraudulenta.

Antes de empezar a explicarlo, hay que aclarar que el SSL es cifrado, NO encriptado.

¿Cómo funciona el SSL?

La seguridad ofrecida por SSL responde a 2 principios:

  1. El cifrado de la información: Todos los datos que circulan se convierten en ininteligibles, excepto entre el usuario que establece la conexión y el servidor en el que está alojado el sitio web. El cifrado es la base de la integridad y la confidencialidad de los datos.
  2. La autenticación: El certificado permite la autenticación de los intercambios realizados entre un internauta y los servidores, necesaria para proteger las transferencias de datos.

La autenticación de un certificado genera la creación de una pareja de claves numéricas:

El principio paso a paso:

  • La clave privada: Se instala en el servidor. Esta clave es la que crea el sello de certificación de su sitio web.
  • La clave pública: Es la otra parte del certificado SSL, también instalada en su sitio web. Permite que los usuarios de su sitio cifren sus datos, algo muy útil si necesitan comunicar información sensible (número de tarjeta de crédito, número de cuenta…). Los datos se cifran antes de ser enviados. La clave privada es la clave espejo, la única que podrá descifrar los datos.

esquema-ssl-codetia