Protocolo HTTP y HTTPS
Actividad: Investigación sobre seguridad en protocolos
Asignatura: Redes y Comunicaciones
Alumno: [Nombre del Estudiante]
Fecha: Septiembre 2025
Índice
1. Sistema criptográfico
2. Algoritmos de clave simétrica y asimétrica
3. Firma electrónica
4. Certificado digital
5. Funcionamiento del protocolo HTTPS
6. Conclusión
7. Bibliografía
1. Sistema criptográfico
Un sistema criptográfico es un conjunto de métodos matemáticos y algoritmos diseñados para
proteger la confidencialidad, integridad y autenticidad de la información. En el contexto de las
comunicaciones web, estos sistemas permiten que los datos transmitidos entre cliente y servidor
no puedan ser leídos ni modificados por terceros no autorizados. Existen dos grandes enfoques:
criptografía simétrica (misma clave para cifrar y descifrar) y criptografía asimétrica (par de claves
pública y privada).
2. Algoritmos de clave simétrica y asimétrica
- **Clave simétrica**: Utiliza una única clave secreta para cifrar y descifrar la información. Es rápido
y eficiente, pero requiere un canal seguro para compartir la clave. Ejemplos: AES, DES, 3DES,
ChaCha20.
- **Clave asimétrica**: Utiliza un par de claves: pública (para cifrar o verificar) y privada (para
descifrar o firmar). Es más seguro para el intercambio inicial de información, aunque más lento.
Ejemplos: RSA, ECC (Curvas Elípticas).
3. Firma electrónica
La firma electrónica es un mecanismo que permite garantizar la autenticidad e integridad de un
mensaje o documento. Se basa en criptografía asimétrica: el emisor firma con su clave privada y el
receptor verifica con la clave pública. De esta manera, se asegura que el contenido no ha sido
alterado y que proviene del remitente legítimo.
4. Certificado digital
Un certificado digital es un documento electrónico emitido por una Autoridad de Certificación (CA)
que vincula una clave pública con la identidad de su propietario. Los certificados siguen el estándar
X.509 e incluyen datos como el nombre del titular, la clave pública, la CA emisora y el período de
validez. Son esenciales para establecer conexiones seguras en HTTPS.
5. Funcionamiento del protocolo HTTPS
El protocolo HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP que
añade una capa de cifrado mediante TLS (Transport Layer Security). Su funcionamiento básico es:
1. El navegador solicita conexión segura al servidor.
2. El servidor envía su certificado digital al cliente.
3. El navegador valida el certificado (CA emisora, validez, coincidencia con el dominio).
4. Se establece un intercambio de claves (handshake TLS), utilizando algoritmos asimétricos para
compartir una clave simétrica.
5. A partir de ese momento, toda la comunicación se cifra con la clave simétrica, garantizando
confidencialidad, integridad y autenticidad.
6. Conclusión
El protocolo HTTP, por sí mismo, no proporciona seguridad en las comunicaciones. Por ello, se
complementa con HTTPS, que integra sistemas criptográficos, certificados digitales y firmas
electrónicas para garantizar conexiones seguras. Gracias al uso de criptografía simétrica y
asimétrica, se logra un equilibrio entre eficiencia y seguridad, proporcionando confianza al usuario
en sus interacciones en la web.
7. Bibliografía
- Stallings, W. (2017). Cryptography and Network Security. Pearson.
- Rescorla, E. (2018). The Transport Layer Security (TLS) Protocol. IETF.
- Mozilla Developer Network (MDN): Documentación sobre HTTPS y TLS.