El candado donde todo se junta, HTTPS
Has visto un pequeno candado en la barra de direcciones del navegador. Eso es HTTPS. En el area de redes vimos como funciona ese candado como un flujo. Aqui bajamos un nivel mas. Por que es seguro ese candado? En verdad, todo lo que aprendiste en esta area se reune dentro de este candado. Un certificado confirma que el sitio es real, una clave publica comparte con seguridad una llave rapida, y esa llave cierra el contenido. La seguridad viene de tres lazos que se cierran en uno.
No el como, sino el por que es seguro
Tambien conocimos HTTPS en el area de redes.
Alli vimos como funciona como un flujo.
Va una peticion, llega una respuesta,
y entre ellas se pone un candado.
Aqui miramos el mismo candado de otro modo.
No el flujo, sino la razon de que sea seguro.
Por que ese pequeno candado merece confianza,
lo abrimos y miramos dentro.
En verdad, dentro de el
se reune todo lo que aprendiste en esta area.
Toca las dos vistas para comparar. Redes muestra el flujo (como), aqui muestra por que es seguro (por que).
Las dos vistas aparecieron lado a lado.
El flujo te dice el orden de las acciones.
La razon te dice por que confiar en esas acciones.
Ambas importan, pero el protagonista de hoy es la razon.
Esa razon no es una sino tres cosas.
Primero, confirmar que el otro lado es real.
Segundo, compartir una llave con seguridad.
Tercero, cerrar el contenido con esa llave.
Solo cuando estas tres se cierran por turno
el candado se cierra de verdad.
Confirma que es el sitio real
El primer lazo es la confirmacion.
Antes de poner el candado, hay algo que preguntar.
Estoy hablando de verdad con ese sitio ahora?
Podria ser un falso que finge ser real?
Aqui entra el certificado.
Como vimos en la leccion del certificado,
una autoridad de confianza avala la identidad del sitio.
El navegador comprueba ese aval,
y si lo juzga real, pasa al siguiente paso.
Si es falso, se detiene ahi y muestra una advertencia.
Toca para comprobar el certificado del sitio. Si el aval coincide pasa, si es falso se detiene y avisa.
Solo cuando el aval coincidio paso en verde.
Cuando no coincidio, se detuvo en rojo.
Este es el lazo que bloquea la suplantacion.
Por identico que parezca un falso,
no puede imitar tambien el aval de una autoridad de confianza.
Asi que el primer boton se abrocha solo al real.
Pero confirmar que es real
no hace segura la conversacion de inmediato.
Ahora hay que compartir con seguridad una llave solo para los dos.
Vamos al siguiente lazo.
Comparte la llave con seguridad
El segundo lazo es compartir la llave.
Ambos lados necesitan una misma llave simetrica rapida.
Eso es lo que usaran para cerrar el contenido rapido.
Pero como comparten esa llave con seguridad?
Aqui la clave publica hace el trabajo.
Es el metodo que vimos en la leccion de intercambio de llaves.
Envuelves una llave secreta en la clave publica del otro y la envias,
o ambos construyen juntos el mismo secreto y lo guardan.
Un espia no puede construir ese secreto.
Asi solo los dos terminan con la misma llave simetrica.
Toca los pasos por turno para demostrar el reparto de la llave. Envuelta en la clave publica, un espia no puede abrirla.
Siguiendo los pasos, solo los dos llegaron a tener la misma llave.
El espia del medio queda con las manos vacias.
No hay clave privada para abrir lo que envolvio la clave publica.
Asi se comparte una llave con seguridad
sin entregarla en secreto.
No se envio ninguna llave secreta directamente,
y al final solo los dos tienen esa llave.
Ahora la misma llave rapida esta en ambas manos.
Por fin es hora de cerrar la conversacion real con ella.
Vamos al tercer lazo.
Los tres lazos se cierran
El tercer lazo es cerrar.
Con la llave simetrica que solo los dos tienen, se cifra el contenido.
Asi, aunque alguien espie lo que pasa, no puede leerlo.
Ademas, comprueba que el contenido no cambio en el camino.
Esa comprobacion es lo que llamamos integridad.
Si alguien toca aunque sea una letra, una marca deja de coincidir,
y el lado que recibe lo nota al instante.
Ahora reune los tres lazos en un solo lugar.
Confirmacion, reparto de llave, cifrado.
Estos tres deben cerrarse juntos para que el candado se cierre.
Cierra los tres lazos por turno. Con los tres cerrados, espionaje, alteracion y suplantacion quedan todos bloqueados. Si falta uno, no cierra.
Con los tres lazos cerrados, el candado se cerro.
El cifrado bloquea el espionaje,
la comprobacion de integridad bloquea la alteracion,
y la comprobacion del certificado bloquea la suplantacion.
Para cada una de las tres amenazas, un lazo se empareja para bloquearla.
Si falta uno solo, el candado no cierra.
Autentica sin cifrar y el espionaje se abre paso;
cifra sin autenticar y hablas seguro con un falso.
Asi que los tres solo significan algo juntos.
El pequeno candado de la barra de direcciones es justo la senal de que los tres se han cerrado.
Resumamos
Reunido en una linea, es esto.
HTTPS es el candado donde se junta todo en esta area.
En redes vimos el flujo, aqui vimos por que es seguro.
La seguridad viene de tres lazos que se cierran.
Un certificado confirma el sitio real,
una clave publica comparte con seguridad una clave simetrica rapida,
y esa clave simetrica cifra el contenido y comprueba la integridad.
Suplantacion, espionaje, alteracion, cada uno bloqueado por un lazo.
El candado se cierra solo cuando los tres se cierran juntos.
El pequeno candado de la barra de direcciones senala que esos tres lazos se han cerrado todos.
Toca los puntos clave en orden para repasar. (por que seguro -> comprobar certificado -> intercambio seguro de llave -> tres lazos se cierran)
Ahora ese pequeno candado te parecera distinto.
No es un mero dibujo sino
una promesa de que los tres lazos se han cerrado.
Una promesa de que un certificado confirma al otro lado,
una clave publica comparte la llave con seguridad,
y una clave simetrica cierra el contenido.
Las piezas que aprendiste una a una en esta area
se han engranado aqui en un solo candado.
La proxima leccion, miremos juntos el riesgo que queda mas alla del candado,
el engano que apunta a las personas.