SitioCrud |
|---|
| Diagnóstico de conexión | |
|---|---|
| SSL | activo |
| URL solicitada | https://sslsite.tronprogram.xyz/ |
| Protocolo | HTTP/1.1 |
| Puerto del servidor | 443 |
| Protocolo TLS | TLSv1.3 |
| Cifrado | TLS_AES_256_GCM_SHA384 |
| Versión de PHP | 8.5.4 |
| Software del servidor | Apache/2.4.66 (Ubuntu) |
| IP del cliente | 216.73.217.79 |
| User agent | Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com) |
| ¿Qué es SSL/TLS? | |
|---|---|
| SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos criptográficos que protegen la comunicación entre el navegador y el servidor. Al entrar por HTTPS, ambos extremos negocian una clave de sesión y cifran todo el tráfico. |
| ¿Por qué es importante? | |
|---|---|
| Confidencialidad | El cifrado impide que terceros lean los datos en tránsito. |
| Integridad | Cualquier modificación del tráfico en tránsito se detecta y se rechaza. |
| Autenticidad | El certificado digital verifica la identidad del servidor y evita suplantaciones. |
| Handshake TLS 1.3 en 4 pasos | |
|---|---|
| ClientHello | El navegador propone versiones, suites de cifrado y su clave pública efímera. |
| ServerHello | El servidor elige la suite y responde con su certificado y su parte de la clave. |
| Verificación | El cliente valida la cadena de certificados y deriva las claves de sesión. |
| Finished | Ambos confirman cifrado que el handshake no fue alterado; desde ahí, todo el tráfico viaja cifrado. |
| Historia de SSL/TLS | |
|---|---|
| SSL 1.0 | Nunca se publicó: vulnerabilidades graves desde el propio diseño. |
| SSL 2.0 (1995) | Inseguro y prohibido por RFC 6176. |
| SSL 3.0 (1996) | Obsoleto (RFC 7568) tras el ataque POODLE. |
| TLS 1.0 (1999) | Obsoleto (RFC 8996), vulnerable a BEAST y a downgrade. |
| TLS 1.1 (2006) | Obsoleto (RFC 8996). |
| TLS 1.2 (2008) | Vigente y seguro configurado con suites modernas. |
| TLS 1.3 (2018) | El estándar recomendado: más rápido y con menos superficie de ataque. |
| Cómo verificar que un sitio es seguro | |
|---|---|
| Candado y HTTPS | La URL empieza con https:// y el navegador muestra el candado. |
| Certificado vigente | Al hacer clic en el candado se ven el emisor y la fecha de vencimiento. |
| HSTS | El sitio fuerza HTTPS siempre; nadie puede degradar la conexión a HTTP. |
| Sin contenido mixto | Ningún recurso (scripts, imágenes) se carga por HTTP dentro de la página HTTPS. |