Todas las lecciones Read in English

Seguridad a fondo · Unidad 19 · Lección 3 de 8

TLS protege entre sus extremos

Revisa cada conexión protegida y el tratamiento independiente de los datos descifrados.

3 minlistaLección breve

Para prepararteAcceso inicial y credenciales

Ver todas las lecciones de este tema

Después de esta lección puedes

  • Identificar la comprobación de confianza ausente en un diseño con dos conexiones.

Una idea. Una situación. Una decisión razonada.

Cómo funciona

TLS protege tránsito y autentica según modo y validación. Si un intermediario termina TLS, otra conexión continúa el recorrido. Documenta cada segmento y sus supuestos. Cifrar uno no cubre automáticamente todos los internos ni decide qué registra la aplicación tras descifrar.

Conexión cliente → Terminación TLS → Nueva conexiónConexión clienteTerminación TLSNueva conexión
Sigue la relación: Conexión cliente → Terminación TLS → Nueva conexión.

Lee el registro proporcionado

El responsable de un servicio ficticio exige TLS autenticado en ambas conexiones y prohíbe incluir el contenido de informes en los registros ordinarios.

Límite Diseño proporcionado
Navegador a proxy TLS con validación de certificado y nombre previsto
Proxy a aplicación Cifrado TLS; validación de identidad del servidor desactivada
Registros de aplicación Contenido completo del informe descifrado conservado

El proxy es un extremo TLS: recibe texto descifrado e inicia otra conexión. El primer registro no satisface el requisito de identidad de la segunda. Cifrar sin validar el extremo requerido no demuestra la relación protegida solicitada por el responsable.

Los registros muestran otra desviación aunque después se corrijan ambas conexiones. Son copias conservadas por la aplicación, no tráfico todavía protegido por la conexión del navegador. Propón dos revisiones acotadas: restablecer las comprobaciones de confianza previstas y ajustar los registros a su finalidad y conservación aprobadas. Asigna responsable y resultados esperados a cada una. No hace falta interceptar tráfico ni experimentar con sistemas reales para razonar sobre el expediente.

La distinción clave: La protección corresponde a los extremos reales del protocolo.

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. ¿Qué hallazgo se deduce del diseño proporcionado?

    Ver la respuesta

    Respuesta correcta: Falta validar la identidad del servidor en la segunda conexión y revisar por separado el contenido registrado. Cifrar entre navegador y proxy no aporta la validación posterior ni protege los registros almacenados de la aplicación.

Pruébalo

  • EscribeDibuja ambas conexiones, marca los extremos TLS y escribe una comprobación de identidad ausente y una pregunta independiente sobre los registros almacenados.
Referencias