Café y Código

3. HTTPS, Cifrado y Certificados SSL/TLS

HTTP vs. HTTPS

En HTTP plano, todos los datos (incluyendo contraseñas y tarjetas de crédito) se transmiten en texto plano expuesto a ataques de interceptación (Man-In-The-Middle).HTTPS (HTTP Secure) añade una capa de cifrado mediante **SSL/TLS**.

comparativa_https.txt
PLAINTEXT
1HTTP (Inseguro - Puerto 80)
2Usuario ─────────────────────► Servidor
3 "usuario:password" (Visible)
4
5HTTPS (Seguro - Puerto 443)
6Usuario ═════════════════════► Servidor
7 "e4b8a9c...3f" (Cifrado SSL/TLS)

Certificados Digitales y Let's Encrypt

Un certificado digital es emitido por una **Autoridad Certificadora (CA)**. Valida la identidad del servidor y habilita llaves de encriptación asimétrica (clave pública y privada).

  • Let's Encrypt: Autoridad certicadora automatizada y gratuita ampliamente utilizada en servidores Linux.
  • Certbot: Herramienta CLI para instalar y renovar certificados SSL automáticamente en Nginx o Apache.
  • Redirección 301: Configuración en el servidor para forzar que cualquier tráfico `http://` sea derivado automáticamente a `https://`.

Actividad Práctica: Inspección de Certificado en el Navegador

  1. Abre cualquier sitio seguro (ej: https://github.com).
  2. Haz clic en el ícono del candado 🔒 al lado de la barra de direcciones.
  3. Selecciona "El sitio es seguro" → "Certificado válido".
  4. Verifica: Nombre de dominio, Autoridad Certificadora (CA) y Fecha de validez.

Ponte a prueba

Evalúa si entiendes la seguridad con HTTPS y certificados SSL/TLS.

Ko-fi
Donaciones
Apoyá cafeycodigo con un café en Ko-fi. Colaboradores: insignia, muro y zona exclusiva.