Seguridad a fondo · Unidad 19 · Lección 3 de 8
TLS protege entre sus extremos
Revisa cada conexión protegida y el tratamiento independiente de los datos descifrados.
Para prepararteAcceso inicial y credenciales
Después de esta lección puedes
- Identificar la comprobación de confianza ausente en un diseño con dos conexiones.
Una idea. Una situación. Una decisión razonada.
Cómo funciona
TLS protege tránsito y autentica según modo y validación. Si un intermediario termina TLS, otra conexión continúa el recorrido. Documenta cada segmento y sus supuestos. Cifrar uno no cubre automáticamente todos los internos ni decide qué registra la aplicación tras descifrar.
Lee el registro proporcionado
El responsable de un servicio ficticio exige TLS autenticado en ambas conexiones y prohíbe incluir el contenido de informes en los registros ordinarios.
| Límite | Diseño proporcionado |
|---|---|
| Navegador a proxy | TLS con validación de certificado y nombre previsto |
| Proxy a aplicación | Cifrado TLS; validación de identidad del servidor desactivada |
| Registros de aplicación | Contenido completo del informe descifrado conservado |
El proxy es un extremo TLS: recibe texto descifrado e inicia otra conexión. El primer registro no satisface el requisito de identidad de la segunda. Cifrar sin validar el extremo requerido no demuestra la relación protegida solicitada por el responsable.
Los registros muestran otra desviación aunque después se corrijan ambas conexiones. Son copias conservadas por la aplicación, no tráfico todavía protegido por la conexión del navegador. Propón dos revisiones acotadas: restablecer las comprobaciones de confianza previstas y ajustar los registros a su finalidad y conservación aprobadas. Asigna responsable y resultados esperados a cada una. No hace falta interceptar tráfico ni experimentar con sistemas reales para razonar sobre el expediente.
La distinción clave: La protección corresponde a los extremos reales del protocolo.
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
¿Qué hallazgo se deduce del diseño proporcionado?
Ver la respuesta
Respuesta correcta: Falta validar la identidad del servidor en la segunda conexión y revisar por separado el contenido registrado. Cifrar entre navegador y proxy no aporta la validación posterior ni protege los registros almacenados de la aplicación.
Pruébalo
- EscribeDibuja ambas conexiones, marca los extremos TLS y escribe una comprobación de identidad ausente y una pregunta independiente sobre los registros almacenados.