¿Qué es seguridad de la capa de transporte (TLS)?

La seguridad de la capa de transporte (TLS) es un protocolo estándar del Internet Engineering Task Force (IETF) que proporciona autenticación, privacidad e integridad de los datos para las comunicaciones a través de internet. Este protocolo se publicó en 1999 y, más recientemente, TLS 1.3 se publicó en 2018. Un caso de uso cotidiano de seguridad de la capa de transporte (TLS) es cifrar las comunicaciones entre dos sistemas.  La seguridad de la capa de transporte (TLS) es fundamental porque garantiza que la otra parte en una conexión es quien dice ser, muestra si los datos conservan su integridad y proporciona un nivel de confidencialidad mediante cifrado. La seguridad de la capa de transporte (TLS) utiliza una variedad de algoritmos y métodos diferentes para lograr estos propósitos. Es el protocolo de seguridad más adoptado y desplegado que se utiliza en la actualidad. Es más adecuado para navegadores web y otras aplicaciones que requieren que los datos se intercambien de forma segura a través de la red mediante Hypertext transfer protocol secure (HTTPS). La seguridad de la capa de transporte (TLS) también puede proteger elementos como el correo electrónico y otros protocolos. 

Seguridad de la capa de transporte (TLS) vs. SSL

Cuando se habla de seguridad de la capa de transporte (TLS), a menudo se menciona Secure Socket Layer (SSL) o incluso SSL/TLS.  SSL es la versión antigua de seguridad de la capa de transporte (TLS).  Muchos en la industria todavía se refieren a seguridad de la capa de transporte (TLS) con su nombre anterior.  El término seguridad de la capa de transporte (TLS) se usa en el resto de este artículo. Es importante tener en cuenta que los nombres suelen usarse indistintamente. La seguridad de la capa de transporte (TLS) es la sucesora del ya obsoleto SSL. 

La seguridad de la capa de transporte (TLS) nació del protocolo Secure Sockets Layer (SSL) de Netscape y lo ha sustituido.  El protocolo cambió de nombre a seguridad de la capa de transporte (TLS) para evitar problemas con Netscape (lo que todavía genera confusión hoy). Como la seguridad de la capa de transporte (TLS) es más reciente, la mayoría de las diferencias entre ambos son claras.  La madurez del protocolo se ha ajustado para abordar vulnerabilidades y mejorar las capacidades de integración e implementación. Por lo tanto, la seguridad de la capa de transporte (TLS) es más eficiente y segura que SSL, ya que tiene una autenticación más sólida, generación de claves y compatibilidad con diferentes cifrados.  La seguridad de la capa de transporte (TLS) admite algoritmos más nuevos y más seguros. Ambos no son intercambiables. Sin embargo, la seguridad de la capa de transporte (TLS) ofrece cierta compatibilidad con versiones anteriores para la capacidad de legado.  La seguridad de la capa de transporte (TLS) gestiona el protocolo de enlace mucho más rápido que SSL. En 2021, el IETF deprecó formalmente TLS 1.0 y 1.1, y los principales proveedores, incluidos Apple y Microsoft, hicieron lo mismo. 

seguridad de la capa de transporte (TLS) vs. HTTPS

HTTPS es la versión segura del Protocolo de transferencia de hipertexto (HTTP).  HTTP es el protocolo que usan el navegador y el servidor web para comunicarse e intercambiar información. Cuando la transferencia de datos se cifra con SSL/seguridad de la capa de transporte (TLS), lo llamamos HTTPS. Por lo tanto, si tu sitio web usa HTTPS, toda la información se cifra mediante certificados SSL/seguridad de la capa de transporte (TLS). 

¿Qué hace la seguridad de la capa de transporte (TLS)? 

El protocolo de seguridad de la capa de transporte (TLS) logra tres componentes principales: integridad, autenticación y cifrado. 

  • Integridad: confirma que los datos enviados a través de una red no se ven comprometidos.

  • Autenticación: certifica que las identidades de las partes que se comunican son quienes dicen ser.

  • Cifrado: disfraza los datos transferidos de terceros. 

¿Cómo funciona?

Puedes dividir el protocolo de seguridad de la capa de transporte (TLS) en dos capas.

El protocolo de registros de seguridad de la capa de transporte (TLS) protege los datos de la aplicación mediante las claves creadas durante el protocolo de enlace seguridad de la capa de transporte (TLS).  El protocolo de registro es responsable de proteger los datos de la aplicación y verificar su integridad y autenticidad. El protocolo de protocolo de enlace de seguridad de la capa de transporte (TLS) es responsable de la autenticación y el intercambio de claves necesarios para establecer y proteger sesiones. 

El protocolo de registros de seguridad de la capa de transporte (TLS) proporciona seguridad de la conexión, y el protocolo de handshake de seguridad de la capa de transporte (TLS) permite que el cliente y el servidor se autentiquen entre sí y negocien claves de seguridad antes del intercambio de datos.  

El handshake de seguridad de la capa de transporte (TLS) es un proceso de varios pasos.  El protocolo de seguridad de la capa de transporte (TLS) estándar implica que el cliente y el servidor envíen mensajes de “hello”, intercambien claves, mensajes de cifrado y un mensaje final. 

¿La seguridad de la capa de transporte (TLS) afecta el rendimiento de la aplicación web?

Casi todos los sitios web admiten seguridad de la capa de transporte (TLS) 1.2 y casi el 60 % (a la fecha de publicación) también admiten seguridad de la capa de transporte (TLS) 1.3. La seguridad de la capa de transporte (TLS) 1.3 aporta mejoras significativas de seguridad y elimina funciones antiguas más débiles. Las nuevas funciones de seguridad de la capa de transporte (TLS) 1.3 ayudan a acelerar el protocolo de enlace de seguridad de la capa de transporte (TLS). La reanudación de sesión verifica si un servidor y un cliente se han comunicado antes; de ser así, se omiten algunas comprobaciones de seguridad. False Start permite que los servidores y los clientes transmitan datos antes de que finalice el protocolo de enlace. Un protocolo de enlace de seguridad de la capa de transporte (TLS) 1.3 requiere solo un viaje de ida y vuelta en lugar de los dos anteriores usados en versiones previas de seguridad de la capa de transporte (TLS). Por último, la reanudación de tiempo de ida y vuelta cero (0-RTT) permite generar una clave maestra de reanudación. 

El uso de seguridad de la capa de transporte (TLS) también ofrece muchos beneficios para las empresas y las aplicaciones web, como mejorar la optimización para motores de búsqueda de tu sitio (SEO) y generar confianza en los clientes. De esta manera, puede ayudar a tu empresa a mantenerse competitiva en las páginas de resultados de los motores de búsqueda (SERP). 

Activa la seguridad de la capa de transporte (TLS) hoy

El cifrado TLS ayuda a proteger las aplicaciones web contra filtraciones de datos y otras vulnerabilidades. TLS de Fastly permite a los clientes administrar certificados TLS por dominio o para varios dominios mediante nuestra interfaz web o API.  Con TLS de Fastly, puedes generar y cargar tus propios certificados seguridad de la capa de transporte (TLS) y claves privadas, o indicar a Fastly que genere y administre automáticamente certificados seguridad de la capa de transporte (TLS) a través de una CA externa, sin fines de lucro o comercial, en tu nombre. 

Supongamos que necesitas una autoridad certificadora (CA) específica o que necesitas un certificado de validación de organización (OV) o de validación extendida (EV). Puedes usar la Interfaz web de Fastly o la API para cargar certificados y claves de seguridad de la capa de transporte (TLS) si traes tus certificados.  

Cuando Fastly administra tus certificados, usas la Interfaz web de Fastly o la API para seleccionar la CA de la que Fastly debe gestionar tus certificados de seguridad de la capa de transporte (TLS).  Luego, Fastly obtiene certificados de validación de dominio (DV) de la autoridad que elegiste.  Para completar una solicitud de certificado, debes demostrar que controlas tus dominio de dos maneras. Si usas un comodín para cubrir todos tus subdominios con un solo certificado, debes agregar un token de desafío a tus registros del Sistema de nombres de dominio (DNS). Fastly responderá automáticamente al desafío HTTP si no necesitas un comodín.  Fastly instala certificados de seguridad de la capa de transporte (TLS) en un conjunto compartido de Dirección IP de forma predeterminada. Cuando las solicitudes del cliente se envían a Fastly, seleccionamos los certificados correctos mediante la extensión SNI de seguridad de la capa de transporte (TLS) que permite a los clientes presentar un nombre de host en la solicitud de protocolo de enlace de seguridad de la capa de transporte (TLS).

Resumen

La seguridad de la capa de transporte (TLS) es un protocolo de seguridad ampliamente desplegado que cifra datos de texto sin formato a texto cifrado y viceversa. La seguridad de la capa de transporte (TLS) proporciona seguridad y privacidad de los datos mediante tráfico cifrado, lo que evita que los hackers expongan datos sensibles.

Si necesitas ayuda para comprender y configurar la seguridad de la capa de transporte (TLS), Fastly puede ayudarte.  

¡Prueba Fastly gratis hoy!

¿Estás listo para empezar?

Ponte en contacto con nosotros