SitioCrud

Diagnóstico de conexión
SSL activo
URL solicitada https://sslsite.tronprogram.xyz/index.php
Protocolo HTTP/1.1
Puerto del servidor 443
Protocolo TLS TLSv1.3
Cifrado TLS_AES_256_GCM_SHA384
Versión de PHP 8.5.4
Software del servidor Apache/2.4.66 (Ubuntu)
IP del cliente 216.73.217.79
User agent Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
¿Qué es SSL/TLS?
SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos criptográficos que protegen la comunicación entre el navegador y el servidor. Al entrar por HTTPS, ambos extremos negocian una clave de sesión y cifran todo el tráfico.
¿Por qué es importante?
ConfidencialidadEl cifrado impide que terceros lean los datos en tránsito.
IntegridadCualquier modificación del tráfico en tránsito se detecta y se rechaza.
AutenticidadEl certificado digital verifica la identidad del servidor y evita suplantaciones.
Handshake TLS 1.3 en 4 pasos
ClientHelloEl navegador propone versiones, suites de cifrado y su clave pública efímera.
ServerHelloEl servidor elige la suite y responde con su certificado y su parte de la clave.
VerificaciónEl cliente valida la cadena de certificados y deriva las claves de sesión.
FinishedAmbos confirman cifrado que el handshake no fue alterado; desde ahí, todo el tráfico viaja cifrado.
Historia de SSL/TLS
SSL 1.0Nunca se publicó: vulnerabilidades graves desde el propio diseño.
SSL 2.0 (1995)Inseguro y prohibido por RFC 6176.
SSL 3.0 (1996)Obsoleto (RFC 7568) tras el ataque POODLE.
TLS 1.0 (1999)Obsoleto (RFC 8996), vulnerable a BEAST y a downgrade.
TLS 1.1 (2006)Obsoleto (RFC 8996).
TLS 1.2 (2008)Vigente y seguro configurado con suites modernas.
TLS 1.3 (2018)El estándar recomendado: más rápido y con menos superficie de ataque.
Cómo verificar que un sitio es seguro
Candado y HTTPSLa URL empieza con https:// y el navegador muestra el candado.
Certificado vigenteAl hacer clic en el candado se ven el emisor y la fecha de vencimiento.
HSTSEl sitio fuerza HTTPS siempre; nadie puede degradar la conexión a HTTP.
Sin contenido mixtoNingún recurso (scripts, imágenes) se carga por HTTP dentro de la página HTTPS.