%brandDTD; ]> Configuración de SSL

Configuración de SSL/TLS

Esta sección describe cómo configurar sus preferencias SSL/TLS.

En esta sección:

Preferencias de privacidad y seguridad - SSL/TLS

Esta sección describe cómo utilizar el panel de preferencias SSL/TLS. Si no está viendo el panel, siga estos pasos:

  1. Abra el menú &brandShortName; Editar y elija Preferencias.
  2. Bajo la categoría Privacidad y seguridad, escoja la subcategoría SSL/TLS. Si no aparece ninguna subcategoría, haga doble clic en Privacidad y seguridad para expandir la lista.

Versiones del protocolo SSL/TLS

El protocolo Capa de Conexiones Seguras (SSL) y su sucesor, el protocolo Seguridad de la Capa de Transporte (TLS) son estándares que definen las reglas que dirigen la identificación mutua entre un sitio web y un navegador web y el cifrado de información que fluye entre ellos. También se usan para comunicaciones seguras en varios protocolos más, p.e., para la protección de información confidencial intercambiada con servidores de correo electrónico, calendario o directorio.

Los protocolos SSL 2.0 y SSL 3.0 son inseguros y por ello desaprobados. El protocolo actual TLS se basa en SSL pero con su propia numeración de versiones. TLS 1.0 puede ser considerado equivalente a SSL 3.1, TLS 1.1 es a su vez una actualización de TLS 1.0, etc. Los protocolos más recientes se prefieren a los más antiguos, ya que proporcionan mejor seguridad y más características. Los protocolos más antiguos se admiten para asegurar la compatibilidad.

Por defecto, &brandShortName; seleccionará la versión más segura admitida con carácter general para conectar al servidor. Si ese intento no tiene éxito, intentará conectar con la versión inmediatamente anterior, y así sucesivamente hasta donde le permitan las opciones establecidas en el panel. La conexión fallará si no se encuentra ningún protocolo admitido por ambas partes. Puede excluir las versiones más antiguas explícitamente, o permitir versiones más modernas que pueden no estar admitidas ampliamente aún, con las siguientes opciones:

Notas:

Advertencias SSL/TLS

Es fácil saber cuándo el servidor web que se está visitando utiliza una conexión cifrada. Si la conexión está cifrada, el candado en la esquina inferior derecha del navegador estará cerrado (). Si la conexión no está cifrada, el candado permanecerá abierto (). Las páginas cifradas que contienen algunos elementos no cifrados (contenido mezclado) se muestran con el icono de un candado roto ().

Si usted desea advertencias adicionales, puede seleccionar una o más de las casillas de advertencia en el panel de preferencias SSL/TLS. A menos que se indique lo contrario, se presentará una barra de notificación en la parte superior de la página que ha provocado el aviso, con una opción para entrar en este panel para cambiar la opción si el aviso se considera molesto.

Para activar cualquiera de estas advertencias, seleccione la casilla correspondiente:

Contenido mezclado

En general, hay dos cuestiones principales relacionadas con la transmisión de información confidencial a través de conexiones no cifradas: una es el peligro de que alguien tenga pinchada la línea, por tanto escuchando el contenido transmitido; el otro es que alguien intercepte las solicitudes de la página deseada y reemplace el contenido legítimo de esa página por el suyo propio (potencialmente malicioso). Aunque estos ataques, conocidos como Homre interpuesto (Man In The Middle), pueden ser detectados normalmente en las conexiones cifradas (p.e. por la discrepancia en el certificado o que este no sea válido), tal verificación no existe en el caso de las conexiones no cifradas.

El término Contenido mezclado se refiere a una página web que está cifrada en sí misma, pero que incluye contenido en el mismo servidor o en uno diferente que no está cifrado. En consecuencia, esta parte de la página está sujeta a las vulnerabilidades de una línea no cifrada. Si bien pueden existir usos legítimos de este concepto (tal como incluir el logo de una compañía desde un sitio web no seguro en otra página distinta segura), tales diseños deberían evitarse.

Hay dos tipos generales de contenido mezclado:

Las siguientes opciones le permiten ser avisado sobre el contenido mezclado activo y pasivo, así como bloquearlo:

Para ver definiciones breves, pulse identificación, cifrado, o certificado.

Para más información sobre cifrados y criptografía, vea los siguientes documentos en línea (en inglés):