¿Qué es un certificado SSL/TLS?
Documento digital que vincula criptográficamente una clave pública con la identidad de un dominio web, habilitando navegación cifrada HTTPS y autenticidad del servidor.
Micro-Soluciones Tecnológicas
Revisa la vigencia, el emisor y la cadena de confianza del certificado SSL de cualquier dominio.
Aquí verás tus últimas auditorías, solo en este navegador.
Cifrado asimétrico, handshake TLS 1.3, autoridades certificadoras (CA) y cabeceras HSTS.
TLS 1.3 reduce el handshake a un solo viaje de ida y vuelta (1-RTT). Utiliza curvas elípticas (ECDHE con Curve25519 o P-256) para negociar claves de sesión efímeras con confidencialidad directa perfecta (Forward Secrecy).
Tu navegador confía en un almacén de CAs raíz protegidas en el SO. El servidor web entrega su certificado hoja (Leaf) firmado por una CA intermedia, la cual a su vez está firmada por la raíz, formando un árbol criptográfico inquebrantable.
La extensión SAN permite que un único certificado proteja múltiples dominios o comodines (*.midominio.com). Por su parte, SNI (Server Name Indication) permite que un solo servidor web aloje cientos de sitios HTTPS en la misma IP.
La cabecera Strict-Transport-Security (HSTS) obliga a los navegadores a conectarse exclusivamente por HTTPS, impidiendo ataques Man-in-the-Middle y de degradación SSLStrip. Los sitios en HSTS Preload son protegidos desde el código fuente de los navegadores.
Diagnóstico y comandos de solución para errores en Nginx, Apache, Certbot y Cloudflare.
Secretos del primer SSL de Netscape, el despiste de Microsoft y la era post-cuántica.
Desarrollado en Netscape por Taher Elgamal (padre de SSL), SSL 1.0 contenía fallos criptográficos tan graves de repetición que nunca vio la luz. La primera versión pública fue SSL 2.0 en 1995 junto a Netscape Navigator 1.1.
Antes de 2015, un certificado SSL costaba entre $50 y $300 USD anuales con verificación manual por fax o email. Let's Encrypt automatizó el protocolo ACME e impulsó que el HTTPS global pasara del 38% al más del 95% actual.
En la Navidad de 1999, Hotmail y MSN dejaron de funcionar en todo el mundo porque Microsoft olvidó pagar la renovación del dominio `passport.com`. Un usuario llamado Michael Lawrie pagó los $35 USD con su propia tarjeta de crédito para restaurar el servicio mundial.
Para prevenir que computadoras cuánticas descifren hoy tráfico interceptado ('Harvest Now, Decrypt Later'), Cloudflare y Google Chrome ya utilizan el algoritmo híbrido X25519Kyber768 basado en redes euclidianas resistentes a la computación cuántica.
Aprende los conceptos fundamentales, protocolos y términos técnicos de esta herramienta.
Documento digital que vincula criptográficamente una clave pública con la identidad de un dominio web, habilitando navegación cifrada HTTPS y autenticidad del servidor.
Jerarquía de firmas digitales que une el certificado de tu sitio web con un certificado intermedio y culmina en una Autoridad Raíz (Root CA) preinstalada en el sistema operativo.
Elimina algoritmos obsoletos e inseguros (como RSA key exchange o CBC), acelera la negociación inicial de conexión a un solo viaje de ida y vuelta (1-RTT) y cifra el apretón de manos.
Directiva de seguridad HTTP que instruye al navegador a forzar conexiones HTTPS exclusivamente, impidiendo ataques de degradación de cifrado (SSL Striping).