0Pricing
Cyber Security Academy · Lección

Suites de cifrado

Negocie el cifrado

Suites de cifrado es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué es una suite de cifrado?

Una suite de cifrado es una combinación con nombre de algoritmos criptográficos que una conexión TLS utiliza conjuntamente.

Durante el handshake, el cliente y el servidor negocian qué suite utilizar a partir de una lista compartida.

Anatomía del nombre de una suite

El nombre de una suite de TLS 1.2 agrupa varios algoritmos.

Por ejemplo: ECDHE_RSA_WITH_AES_128_GCM_SHA256.

  • ECDHE = intercambio de claves
  • RSA = autenticación
  • AES_128_GCM = cifrado de datos
  • SHA256 = autenticación de mensajes / PRF

Componente de intercambio de claves

El algoritmo de intercambio de claves determina cómo se establece el secreto compartido.

  • ECDHE y DHE proporcionan secreto perfecto hacia adelante.
  • El intercambio de claves RSA estático (antiguo y eliminado en TLS 1.3) no lo proporciona.

Componente de autenticación

El algoritmo de autenticación demuestra la identidad del servidor y está vinculado al tipo de clave de su certificado.

  • Los certificados RSA utilizan firmas RSA.
  • Los certificados ECDSA utilizan firmas de curva elíptica, que son más pequeñas y rápidas.

Cifrado de datos

El cifrado de datos cifra los datos reales de la aplicación.

  • AES-GCM y ChaCha20-Poly1305 son cifrados AEAD modernos.
  • Los modos CBC antiguos son más débiles y están desapareciendo progresivamente.

Cifrados AEAD

Los cifrados AEAD (Authenticated Encryption with Associated Data), como AES-GCM, proporcionan cifrado e integridad en un solo paso.

TLS 1.3 exige AEAD, lo que elimina una clase de ataques relacionados con el relleno presentes en modos antiguos.

Suites simplificadas de TLS 1.3

Las suites de cifrado de TLS 1.3 son mucho más cortas porque el intercambio de claves y la autenticación se negocian por separado.

Ejemplo: TLS_AES_128_GCM_SHA256 solo nombra el cifrado de datos y el hash.

Enumerar las suites disponibles

Puede enumerar las suites de cifrado compatibles con su compilación de OpenSSL.

openssl ciphers -v 'HIGH:!aNULL:!MD5'

Orden de negociación

Normalmente, el servidor elige la suite. Con la preferencia de cifrados del servidor activada, elige la suite más segura compatible con ambas partes en lugar de dejar que decida el cliente.

Esto impide que un cliente fuerce el uso de criptografía débil.

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';

Elegir suites seguras

Prácticas recomendadas para una configuración segura:

  • Exigir secreto perfecto hacia adelante (ECDHE/DHE).
  • Utilizar cifrados AEAD (GCM o ChaCha20).
  • Desactivar los cifrados heredados RC4, 3DES y CBC.
  • Preferir únicamente TLS 1.2 y 1.3.

Probar su configuración

Pruebe qué negocia realmente un servidor, incluidas las suites que acepta o rechaza.

nmap --script ssl-enum-ciphers -p 443 example.com

Comprobación rápida

En la suite ECDHE_RSA_WITH_AES_128_GCM_SHA256, ¿qué parte proporciona secreto perfecto hacia adelante?

Resumen

Ha aprendido que una suite de cifrado reúne el intercambio de claves, la autenticación, el cifrado de datos y un hash.

  • ECDHE proporciona secreto perfecto hacia adelante.
  • Los cifrados AEAD, como AES-GCM, protegen conjuntamente los datos y su integridad.
  • TLS 1.3 utiliza nombres de suites simplificados.

A continuación, nos centraremos en validar el certificado del servidor.

Preguntas frecuentes

¿La lección «Suites de cifrado» es gratis?

Sí — el texto completo de «Suites de cifrado» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Suites de cifrado»?

Negocie el cifrado Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Suites de cifrado»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. El handshake de TLS
  2. Suites de cifrado
  3. Validación de certificados
  4. Ataques habituales contra TLS
← Volver a Cyber Security Academy