concepto · intermedio · 1 min de lectura
TLS
TLS —Transport Layer Security— es el protocolo criptográfico que proporciona comunicación segura sobre una red, siendo el sucesor de SSL y la base de HTTPS.
No requiere conocimientos previos.
Alcance en breve
Cubre
- TLS as a concept
No cubre
- implementation details
Supone
- The reader understands relevant fundamentals.
Resumen
TLS es un protocolo que se ejecuta sobre TCP y proporciona un canal seguro entre dos partes. El handshake TLS negocia: versión del protocolo, algoritmos de cifrado —cipher suites—, intercambio de claves —Diffie-Hellman—, y verificación de identidad mediante certificados X.509.
Las versiones modernas —TLS 1.3— simplificaron el handshake a un solo round-trip y eliminaron algoritmos obsoletos. TLS no solo se usa en HTTPS: también protege conexiones de bases de datos, colas de mensajes, email y VPNs.
Alcance y supuestos
Cubre TLS como protocolo, el handshake, y su evolución. Asume familiaridad con redes.
Modelo mental
Dos personas acordando un código secreto en una habitación vacía. Primero se identifican mutuamente con documentos, después acuerdan un cifrado que solo ellos entienden, y luego hablan tranquilos sabiendo que nadie más puede escuchar.
Uso práctico
- ✅ Usar TLS 1.3 siempre que sea posible. Deshabilitar TLS 1.0/1.1 y SSL.
- ❌ Implementar TLS a mano: usar librerías probadas como OpenSSL, BoringSSL o LibreSSL.
Ejemplo trabajado: handshake TLS 1.3
Cliente: hola, quiero hablar seguro, soporto estos cipher suites. Servidor: OK, usemos este cipher, acá está mi certificado. Cliente verifica el certificado, genera clave de sesión. En un solo round-trip, el canal seguro está establecido.
Evidencia
- TLS 1.3 está definido en RFC 8446. Let's Encrypt impulsó la adopción masiva de TLS.
Fuentes citadas
- Wikipedia, OWASP (Síntesis, 21-07-2026)