SSL
Significa "Secure Socket Layer".
SSL es una tecnología para autenticar y cifrar transferencias de datos a través de Internet. Cifra las transferencias de datos entre el navegador web de un usuario y servidores web remotos, lo que protege datos del usuario como las credenciales de inicio de sesión y los números de tarjetas de crédito. SSL se publicó por primera vez en 1995 y fue reemplazado en 1999 por una tecnología sucesora llamada TLS, aunque a menudo también se hace referencia a la sucesora como SSL.
SSL cifra los datos que viajan por Internet para protegerlos de la interceptación por parte de otros dispositivos a lo largo de la ruta. El protocolo HTTPS usa SSL y TLS para proteger el tráfico web habitual, y otros protocolos para el correo electrónico (SMTP e IMAP), las conexiones VPN y las transferencias de archivos (FTPS) también los usan para cifrar y proteger los datos. SSL usa certificados de autenticación (llamados certificados SSL) para autenticar las identidades del servidor web y de su propietario y administrador.
Cuando se introdujo por primera vez, SSL era utilizado principalmente por sitios web de comercio electrónico para proteger el número de tarjeta de crédito, la dirección y otra información personal de los clientes durante las transacciones. También se usaba para ocultar el nombre de usuario y la contraseña utilizados durante el proceso de inicio de sesión en cualquier sitio que permitiera a los usuarios crear cuentas. Con el tiempo, muchos sitios web comenzaron a usar el cifrado SSL para todas las transferencias de datos entre un cliente y un servidor, con el fin de mantener la actividad de navegación privada, gracias a los incentivos de los motores de búsqueda (que recompensaban a los sitios seguros colocándolos en posiciones más altas en los resultados de búsqueda) y los navegadores web (que comenzaron a etiquetar los sitios que no usaban SSL como "no seguros").
SSL frente a TLS
La tecnología SSL fue reemplazada en 1999 con el lanzamiento de TLS 1.0. TLS solucionó varias deficiencias y vulnerabilidades presentes en SSL. Las primeras versiones de TLS eran compatibles con versiones anteriores de SSL, lo que permitía que los navegadores web y los servidores de sitios web antiguos siguieran funcionando con un nivel de seguridad inferior. TLS 1.2, lanzado en 2008, finalmente eliminó la compatibilidad con versiones anteriores después de casi una década de soporte.
TLS mejora la tecnología SSL anterior de varias maneras. Simplificó el proceso de negociación para requerir menos pasos y acelerar las conexiones. También usa algoritmos de cifrado más modernos, como AES y ChaCha20-Poly1305, en lugar de los algoritmos DES y RC4 más antiguos que usaba SSL.
Pon a prueba tu conocimiento