Https, el gran desconocido
Su utilización habitual hasta ahora ha sido en entidades bancarias, tiendas online… etc, aunque actualmente su utilización está pasando a ser más intensa ya que servicios como el correo electrónico y las redes sociales están utilizándolo cada vez de manera más intensiva por el tipo de datos que se tratan.
La idea principal de https es crear un canal seguro sobre una red insegura. Esto proporciona una protección razonable contra ataques, siempre que se empleen métodos de cifrado adecuados y que el certificado del servidor sea verificado y resulte de confianza.
Una conexión HTTPS puede ser validada si y solo si todo lo siguiente es verdad:
-
El usuario confía en la Autoridad de certificación.
-
El website proporciona un certificado válido.
-
El certificado identifica correctamente al website.
-
Cada uno de los nodos involucrados en internet son dignos de confianza.