Saltar al contenido
Explorar conocimiento

concepto · intermedio · 1 min de lectura

TLS

TLS —Transport Layer Security— es el protocolo criptográfico que proporciona comunicación segura sobre una red, siendo el sucesor de SSL y la base de HTTPS.

No requiere conocimientos previos.

Alcance en breve

Cubre

  • TLS as a concept

No cubre

  • implementation details

Supone

  • The reader understands relevant fundamentals.

Resumen

TLS es un protocolo que se ejecuta sobre TCP y proporciona un canal seguro entre dos partes. El handshake TLS negocia: versión del protocolo, algoritmos de cifrado —cipher suites—, intercambio de claves —Diffie-Hellman—, y verificación de identidad mediante certificados X.509.

Las versiones modernas —TLS 1.3— simplificaron el handshake a un solo round-trip y eliminaron algoritmos obsoletos. TLS no solo se usa en HTTPS: también protege conexiones de bases de datos, colas de mensajes, email y VPNs.

Alcance y supuestos

Cubre TLS como protocolo, el handshake, y su evolución. Asume familiaridad con redes.

Modelo mental

Dos personas acordando un código secreto en una habitación vacía. Primero se identifican mutuamente con documentos, después acuerdan un cifrado que solo ellos entienden, y luego hablan tranquilos sabiendo que nadie más puede escuchar.

Uso práctico

  • ✅ Usar TLS 1.3 siempre que sea posible. Deshabilitar TLS 1.0/1.1 y SSL.
  • ❌ Implementar TLS a mano: usar librerías probadas como OpenSSL, BoringSSL o LibreSSL.

Ejemplo trabajado: handshake TLS 1.3

Cliente: hola, quiero hablar seguro, soporto estos cipher suites. Servidor: OK, usemos este cipher, acá está mi certificado. Cliente verifica el certificado, genera clave de sesión. En un solo round-trip, el canal seguro está establecido.

Evidencia

  • TLS 1.3 está definido en RFC 8446. Let's Encrypt impulsó la adopción masiva de TLS.

Fuentes citadas