TLS
Es la sigla de "Transport Layer Security". TLS es una tecnología de cifrado de datos que proporciona transferencias de datos seguras. Cifra (o codifica) todos los datos enviados de un sistema a otro. Cualquier tercero que intente "espiar" la transferencia no podrá reconocer los datos.
TLS puede cifrar transferencias de datos a través de cualquier red, desde una pequeña red de área local hasta Internet. Por ejemplo, los sitios web seguros usan TLS para entregar contenido a través de HTTPS. Los protocolos de correo electrónico, como IMAP y SMTP, también admiten TLS.
Por lo general, los protocolos seguros requieren un número de puerto diferente al de sus equivalentes no seguros. A continuación se muestran los puertos estándar no seguros y seguros (TLS) para las conexiones web y de correo electrónico:
- HTTP: puerto 80
- HTTPS: puerto 443
- IMAP (estándar): puerto 143
- IMAP (seguro): puerto 993
- SMTP (estándar): puerto 25
- SMTP (seguro): puerto 587
TLS frente a SSL
TLS es el sucesor de SSL, o Secure Sockets Layer. Se introdujo en 1999 como un medio más seguro para cifrar transferencias de datos. TLS 1.0 y 1.1 (introducido en 2006) eran compatibles con versiones anteriores de SSL. Aunque esto simplificó el proceso de transición, también puso en riesgo la seguridad, ya que permitía que los sistemas usaran la opción SSL, menos segura.
En 2008, TLS 1.2 eliminó la compatibilidad con versiones anteriores de SSL. También reemplazó el algoritmo de cifrado MD5-SHA-1 por un cifrado SHA-256 más sólido. TLS 1.3, introducido en 2018, incorporó varias mejoras de seguridad adicionales.
NOTE: A partir de 2020, "SSL" sigue siendo una forma aceptable de referirse a las conexiones seguras, aunque usen TLS. Por ejemplo, muchos administradores de redes y servidores dicen "SSL" cuando hablan de conexiones seguras que usan TLS. Además, los certificados seguros todavía se llaman "certificados SSL", aunque la mayoría funciona mediante TLS.
Pon a prueba tu conocimiento