Mostrando entradas con la etiqueta https. Mostrar todas las entradas
Mostrando entradas con la etiqueta https. Mostrar todas las entradas

miércoles, 28 de septiembre de 2011

Certificados digitales, piezas claves en una navegación segura


Anteriormente explicarmos el funcionamiento del Protocola HTTP y el HTTPS; en cargandose este último de que aunque se pueda ver nuestra información que estamos transmitiendo dentro de la web, sea solo entendible entre el cliente y el servidor.

Ahora, debemos expicar que es un certificado de seguridad; es en realidad un certificado digital o certificado de clave pública es un documento digital firmado por una autoridad fiable que garantiza que un sitio web es quien dice ser y que, por tanto, la clave pública que nos hará llegar le pertenece. La existencia de la firma en el certificado asegura, por parte de la autoridad de certificación que la firma, que la información de la identidad y la clave pública pertenecen al mismo usuario o entidad.

Pero debemos saber también quien es la autoridad certificadora como notario digital, tal es DigiNotar. Ahora el caso de DigiNotar ha trastocado este sistema puesto que, al sustraerle los certificados y estar considerada una autoridad de confianza, los internautas iraníes fueron víctimas de un gran engaño.

Referencia: Aqui

martes, 13 de septiembre de 2011

¿Cómo funciona el protocolo HTTPS?



Si observamos la imagen, y aplicamos el juego de las diferencias podremos darnos cuenta que “el mirón” siempre va estar viendo nuestra data transmitida, pero con el protocolo HTTPS le será imposible entender lo que se envía, siendo hasta un punto imposible de descifrarla y/o modificarla.

Diciéndolo de un modo mas profesional, cuando navegamos por internet lo hacemos utilizando el protocolo HTTP, que simplemente establece unas directrices acerca de cómo se va a comunicar nuestro ordenador (cliente) con un servidor. Establece cómo se transfieren los datos, y en este caso, los datos se transfieren sin ninguna modificación, según los estás viendo ahora mismo; “El mirón” puede crear un agujero para poder ver la información que se envía y se recibe, y no solo eso, también tiene la posibilidad de modificarlas y peor aún hacerse pasar por cliente o por servidor.

Aparece aquí una alternativa, el protocolo HTTPS, cifrando totalmente la información que sea transmitida entre nuestro ordenador y el servidor, haciéndola entendible solo para ambos y logrando que “El mirón” no pueda comprender lo que ve.

Referencia: Aqui