Suites de cifrado
Negocie el cifrado
Suites de cifrado es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué es una suite de cifrado?
Una suite de cifrado es una combinación con nombre de algoritmos criptográficos que una conexión TLS utiliza conjuntamente.
Durante el handshake, el cliente y el servidor negocian qué suite utilizar a partir de una lista compartida.
Anatomía del nombre de una suite
El nombre de una suite de TLS 1.2 agrupa varios algoritmos.
Por ejemplo: ECDHE_RSA_WITH_AES_128_GCM_SHA256.
- ECDHE = intercambio de claves
- RSA = autenticación
- AES_128_GCM = cifrado de datos
- SHA256 = autenticación de mensajes / PRF
Componente de intercambio de claves
El algoritmo de intercambio de claves determina cómo se establece el secreto compartido.
- ECDHE y DHE proporcionan secreto perfecto hacia adelante.
- El intercambio de claves RSA estático (antiguo y eliminado en TLS 1.3) no lo proporciona.
Componente de autenticación
El algoritmo de autenticación demuestra la identidad del servidor y está vinculado al tipo de clave de su certificado.
- Los certificados RSA utilizan firmas RSA.
- Los certificados ECDSA utilizan firmas de curva elíptica, que son más pequeñas y rápidas.
Cifrado de datos
El cifrado de datos cifra los datos reales de la aplicación.
- AES-GCM y ChaCha20-Poly1305 son cifrados AEAD modernos.
- Los modos CBC antiguos son más débiles y están desapareciendo progresivamente.
Cifrados AEAD
Los cifrados AEAD (Authenticated Encryption with Associated Data), como AES-GCM, proporcionan cifrado e integridad en un solo paso.
TLS 1.3 exige AEAD, lo que elimina una clase de ataques relacionados con el relleno presentes en modos antiguos.
Suites simplificadas de TLS 1.3
Las suites de cifrado de TLS 1.3 son mucho más cortas porque el intercambio de claves y la autenticación se negocian por separado.
Ejemplo: TLS_AES_128_GCM_SHA256 solo nombra el cifrado de datos y el hash.
Enumerar las suites disponibles
Puede enumerar las suites de cifrado compatibles con su compilación de OpenSSL.
openssl ciphers -v 'HIGH:!aNULL:!MD5'Orden de negociación
Normalmente, el servidor elige la suite. Con la preferencia de cifrados del servidor activada, elige la suite más segura compatible con ambas partes en lugar de dejar que decida el cliente.
Esto impide que un cliente fuerce el uso de criptografía débil.
ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';Elegir suites seguras
Prácticas recomendadas para una configuración segura:
- Exigir secreto perfecto hacia adelante (ECDHE/DHE).
- Utilizar cifrados AEAD (GCM o ChaCha20).
- Desactivar los cifrados heredados RC4, 3DES y CBC.
- Preferir únicamente TLS 1.2 y 1.3.
Probar su configuración
Pruebe qué negocia realmente un servidor, incluidas las suites que acepta o rechaza.
nmap --script ssl-enum-ciphers -p 443 example.comComprobación rápida
En la suite ECDHE_RSA_WITH_AES_128_GCM_SHA256, ¿qué parte proporciona secreto perfecto hacia adelante?
Resumen
Ha aprendido que una suite de cifrado reúne el intercambio de claves, la autenticación, el cifrado de datos y un hash.
- ECDHE proporciona secreto perfecto hacia adelante.
- Los cifrados AEAD, como AES-GCM, protegen conjuntamente los datos y su integridad.
- TLS 1.3 utiliza nombres de suites simplificados.
A continuación, nos centraremos en validar el certificado del servidor.
Preguntas frecuentes
¿La lección «Suites de cifrado» es gratis?
Sí — el texto completo de «Suites de cifrado» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Suites de cifrado»?
Negocie el cifrado Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Suites de cifrado»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.