Podríamos decir que SSL se implementa como una capa más del modelo OSI y/o TCP/IP, entre la capa de aplicación y transporte, esto lo hace ser independiente de la aplicación que lo use. De esta forma, proporciona seguridad a la pila de protocolos cifrando los datos salientes de la capa de Aplicación antes de que estos sean segmentados en la capa de Transporte y encapsulados y enviados por las demás capas. Del mismo modo, se usa en la mayoría de los casos junto a HTTP para formar HTTPS, que es el protocolo usado para asegurar las conexiones Web.
En Expresión Binaria han publicado artículos referente a SSL:
- Principios teóricos y prácticos de auditoría SSL
- Seguridad en el protocolo SSL-TLS
- Ataques al protocolo SSL
- Certificados Digitales, funcionamiento, tipo y características
La idea de estos artículo es tratar (en lo posible) de clarificar el uso de certificados de seguridad para sitios Web, la necesidad de estos, los tipos de certificados y los posibles pasos para su implementación; por lo tanto, me voy a saltar algunos puntos básicos de este protocolo para pasar de forma más directa a los certificados de seguridad en sitios Web.
Fuente: Expresión Binaria

No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!