🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónVersiones y suites aceptables
5 tareas · 40 min · Principiante
Que un servicio tenga un certificado válido no dice nada de cómo cifra. La versión del protocolo y la suite que se negocian deciden si lo capturado hoy se puede leer mañana. Tienes la política de TLS de Agroinsumos Tierra Fría, de Tunja, y la revisión de seis de sus servicios publicados el 14 de abril de 2027. Es una exportación ya levantada: se lee y se razona sobre ella, y no se conecta con ningún servidor.
Objetivo de la sala
Que un servicio tenga un certificado válido no dice nada de cómo cifra. La versión del protocolo y la suite que se negocian deciden si lo capturado hoy se puede leer mañana. Tienes la política de TLS de Agroinsumos Tierra Fría, de Tunja, y la revisión de seis de sus servicios publicados el 14 de abril de 2027. Es una exportación ya levantada: se lee y se razona sobre ella, y no se conecta con ningún servidor.Al abrir una conexión, el cliente ofrece las versiones y las suites que sabe usar, y el servidor escoge una. La suite es el paquete de algoritmos: cómo se acuerda la clave, cómo se cifra y cómo se comprueba la integridad. Una versión antigua o una suite débil convierte un certificado perfecto en un cifrado mediocre.
Las versiones 1.0 y 1.1 de TLS fueron retiradas formalmente por el IETF en el RFC 8996, y SSL 3.0 lleva años prohibido. Para TLS 1.2 conviene fijar qué se acepta: las suites con intercambio de claves efímero y cifrado autenticado son las que se buscan. Las que usan RSA estático para acordar la clave no dan secreto perfecto hacia adelante: quien capture hoy el tráfico y consiga después la clave del servidor puede descifrar todo lo capturado. TLS 1.3 eliminó ese intercambio.
Responde para continuar
¿Por qué se rechaza una suite de TLS 1.2 que acuerda la clave con RSA estático?
Ver pista de ayuda
Piensa en qué pasa con lo que se capturó ayer si hoy se roba la clave del servidor.
La política de la empresa fija una versión mínima. Lo que se mide en la revisión es lo que cada servicio acepta, no lo que usa la mayoría de sus clientes: basta con que un servicio acepte una versión antigua para que un intermediario pueda forzar la negociación hacia ella si el cliente también la tolera.
Consulta la tabla revision y mira la columna versiones_aceptadas contra la política.
Responde para continuar
¿Qué servicio todavía acepta SSL 3.0? Escribe el nombre completo del servicio.
Aceptar solo TLS 1.2 no basta. Dentro de TLS 1.2 conviven suites excelentes y suites que la política prohíbe. En la revisión la señal es doble: la columna suite_no_aceptable nombra una suite ofrecida y la columna secreto_perfecto dice si hay secreto perfecto hacia adelante.
Cruza ambas columnas con la de versiones: busca el servicio que cumple la versión mínima pero ofrece una suite sin secreto perfecto.
Responde para continuar
¿Qué servicio acepta únicamente TLS 1.2 pero ofrece una suite sin secreto perfecto hacia adelante? Escribe el nombre completo del servicio.
La política es la regla y la revisión es la medida. Un servicio incumple si acepta alguna versión por debajo de la mínima o si ofrece alguna suite de las que la política no admite; con una de las dos basta. Contar cuántos incumplen, y cuáles, es la cifra con la que se prioriza el trabajo.
Lee la política, revisa las seis filas de revision una por una y cuenta los servicios que incumplen por cualquiera de los dos motivos.
Responde para continuar
¿Cuántos de los seis servicios incumplen la política? Escribe solo el número.
No todo se puede subir de versión. La tabla observaciones muestra un equipo de bodega con un firmware que ya no recibe actualizaciones y un contrato que impide tocar la aplicación de un proveedor. La salida cómoda es bajar la exigencia para todos; la ordenada es contener el riesgo donde está y dejar la excepción escrita, con dueño y fecha para revisarla.
Responde para continuar
¿Cómo se trata la báscula de bodega que solo habla SSL 3.0 y TLS 1.0?
Ver pista de ayuda
Se aísla el riesgo y se deja constancia; no se baja la exigencia de los demás.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.