CREACION DE CERTIFICADOS SSL PARA SITIOS WEBS EN APACHEDEBIAN LENNY.
El SSL (Secure Socket Layer) es un protocolo de seguridad desarrollado por laempresa Netscape Communications para lograr que la transmisión de datosentre un servidor y un usuario, o viceversa, a través de Internet, seacompletamente segura. El SSL es un protocolo abierto, por lo que puede serempleado por cualquier fabricante de aplicaciones para Internet, siendo una desus grandes ventajas el hecho de que se pueda utilizar con cualquiera de losservicios de Internet (WWW, FTP, noticias, correo, ), aunque lo más normal esque se utilice para el tráfico a través de la WWW. El protocolo se basa en lautilización de un sistema de cifrado que emplea algoritmos matemáticos y unsistema de claves que solamente conocen el usuario y el servidor. Estas clavespermiten la encriptación de los datos para que nadie que no las tenga puedaleer su contenido.Esto significa que cualquier tipo de información que se transmita desde unservidor seguro y utilizando un navegador con tecnología SSL, viajará a travésde Internet a salvo de miradas indiscretas.Para utilizar el protocolo SSL es necesario que el servidor de Internet quesoporte SSL se encuentre en posesión del certificado digital de seguridadcorrespondiente (viene otorgado por una agencia independiente debidamenteautorizada, por ejemplo Verisign o Thawte), y por parte del usuario, es precisodisponer de un visualizador WWW que soporte el protocolo SSL (tanto Netscapecomo Internet Explorer lo soportan).El sistema de seguridad SSL se basa en el algoritmo (Clave pública / Claveprivada) de la RSA, que utiliza una clave de seguridad de 40 o 128 bits delongitud. Esto implica que para romper esta clave y acceder a la informaciónque protege, sería necesario utilizar un ordenador personal durante variosaños. El aumento en la potencia de cálculo de los ordenadores personalesreduce progresivamente el tiempo necesario para romper las claves de cifrado,lo que se salva con el aumento en el número de bits utilizados.Cuando se conecta a un servidor seguro (https://www...), los navegadoresavisan de esta circunstancia mediante un candado de color amarillo en la parteinferior y además permiten comprobar la información contenida en elcertificado digital que lo habilita como servidor seguro. SSL permite recogerdatos tales como información de tarjetas de crédito, etc. en un entorno seguropuesto que la información enviada a través de un formulario seguro estransmitida al servidor de forma encriptada.
Leave a Comment