🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué negocia la app con su servidor: versión de TLS y suites
4 tareas · 40 min · Principiante
Antes de cada petición, la app y el servidor se ponen de acuerdo en cómo van a cifrar la conversación: qué versión de TLS usan y con qué suite. Ese acuerdo se llama saludo y deja huella en cualquier captura, aunque el contenido vaya cifrado. En esta sala lees el resumen de los saludos de Guarumo Pedidos, la app que Distribuidora Guarumo reparte a sus clientes tenderos, tomado con un dispositivo de laboratorio de la propia empresa y con autorización escrita. Contrastas lo negociado con la política de cifrado de la empresa y con los ajustes del cliente y del servidor. No se ejecuta nada ni se toca ningún servidor: es lectura de evidencia, y el objetivo es distinguir una comunicación vigente de una que arrastra versiones retiradas.
Objetivo de la sala
Antes de cada petición, la app y el servidor se ponen de acuerdo en cómo van a cifrar la conversación: qué versión de TLS usan y con qué suite. Ese acuerdo se llama saludo y deja huella en cualquier captura, aunque el contenido vaya cifrado. En esta sala lees el resumen de los saludos de Guarumo Pedidos, la app que Distribuidora Guarumo reparte a sus clientes tenderos, tomado con un dispositivo de laboratorio de la propia empresa y con autorización escrita. Contrastas lo negociado con la política de cifrado de la empresa y con los ajustes del cliente y del servidor. No se ejecuta nada ni se toca ningún servidor: es lectura de evidencia, y el objetivo es distinguir una comunicación vigente de una que arrastra versiones retiradas.En el saludo, la app ofrece las versiones de TLS que acepta y el servidor elige una. La versión que quede negociada fija qué algoritmos y qué protecciones se aplican a toda la conversación. TLS 1.3 es la versión actual y elimina varias opciones débiles de las anteriores; TLS 1.2 sigue siendo aceptable si se configura con suites modernas. TLS 1.0 y 1.1 fueron retiradas formalmente por el IETF en el RFC 8996.
Un resumen de saludos no enseña lo que se dijo, pero sí con qué se dijo. Por eso es la primera lectura de una revisión de comunicaciones: en minutos separa los servidores al día de los que arrastran versiones viejas, sin tocar ninguno.
Responde para continuar
Una revisión de comunicaciones empieza por el resumen de los saludos TLS. ¿Qué permite concluir con rapidez, sin ver el contenido?
Ver pista de ayuda
El saludo muestra con qué se cifra, no qué se dice. Piensa en lo que se puede comparar con una política.
La política de Guarumo exige TLS 1.2 como mínimo y prohíbe TLS 1.0 y 1.1. El resumen lista cinco destinos de la app con la versión que negoció cada uno. Un servicio que negocia una versión prohibida incumple la política aunque funcione perfecto: nadie notará el problema en el uso diario, y por eso estos hallazgos se acumulan en servicios secundarios como los de analítica o de soporte.
Revisa la tabla de saludos y localiza el host que negoció la versión retirada de TLS más antigua.
Responde para continuar
Escribe el host del resumen de saludos que negoció TLS 1.0.
Ver pista de ayuda
Lee la columna de versión negociada de saludos-tls.txt; con grep puedes buscar la versión.
Además de la versión, el saludo fija una suite: el conjunto de algoritmos para intercambiar claves, cifrar y verificar. Las suites de TLS 1.2 con intercambio de claves RSA no tienen secreto hacia adelante: si algún día se filtra la clave privada del servidor, las conversaciones guardadas se podrían descifrar. La política de Guarumo las retira en 2027, de modo que son una observación y no un incidente.
Mira qué suite negoció ese mismo host y anótala tal como aparece en el resumen.
Responde para continuar
Escribe la suite que negoció el host de TLS 1.0.
Ver pista de ayuda
Está en la misma fila del host, en la columna de suite negociada.
El archivo de ajustes muestra dos causas. El servidor de ese host todavía habilita las versiones antiguas, y el cliente de la app acepta una versión mínima de TLS 1.0, un valor heredado de la versión 1.x. Si solo se corrige el servidor, la app antigua dejará de conectar a ese host pero el cliente seguirá dispuesto a negociar versiones retiradas con cualquier otro; si solo se corrige la app, el servidor sigue ofreciéndolas a cualquier cliente.
Un hallazgo de versión se cierra en las dos puntas, en el orden en que el calendario lo permita, y se redacta con el valor que debe quedar.
Responde para continuar
El servidor de analítica ofrece TLS 1.0 y el cliente de la app también admite TLS 1.0. ¿Cómo se redacta la corrección?
Ver pista de ayuda
Cada punta ofrece o acepta la versión por su cuenta; mira qué dice la política sobre la versión mínima.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.