En la actualidad, la mayoría de los sitios web utilizan «https» por defecto. El uso del certificado de seguridad se ha convertido en una herramienta indispensable para la privacidad, ya que permite el cifrado de las comunicaciones extremo a extremo.
Qué es HTTPS
En la gran mayoría de ocasiones se utilizan conexiones cifradas mediante el protocolo de comunicaciones HTTPS (HyperText Transfer Protocol Secure o HTTP sobre TLS). Inicialmente esta técnica se aplicó para asegurar las comunicaciones en pasarelas de pago o banca online. Actualmente, la mayoría de los sitios web utilizan HTTPS por defecto y se ha convertido en una herramienta indispensable para la privacidad, ya que permite el cifrado de las comunicaciones entre las dos partes que se comunican.
Qué es SSL
En paralelo a la evolución de HTTP, y para suplir las carencias originales de HTTP, la empresa Netscape desarrolló el protocolo SSL (Secure Socket Layer), un añadido para trabajar con HTTP, que permite realizar el cifrado de la información transmitida y asegurar la integridad y la confidencialidad.
Qué es TSL
Adoptado como estándar en el cifrado de las comunicaciones en Internet a través de integración con HTTP, SSL ha pasado a denominarse TLS (Transport Layer Security).
Herramientas no seguras y el uso de certificado de seguridad
Para asegurar la compatibilidad con herramientas no actualizadas, los sitios web suelen permitir conexiones con protocolos que no incorporan garantías adecuadas.
Los administradores de los sitios web podrán configurar los servidores para que sólo acepten las últimas versiones de TLS. Además, también es recomendable realizar comprobaciones de las vulnerabilidades de TLS.
En el siguiente enlace de AEPD se detalla cómo hacer el uso correcto y controlar las vulnerabilidades en diferentes navegadores.
Recursos y herramientas de la AEPD
Con objeto de promover y difundir conocimientos de la gestión del riesgo para los derechos y libertades de las personas, la AEPD desarrolla recursos y herramientas para facilitar la conformidad con el RGPD, centrando especial atención en el apoyo a las pequeñas y medianas empresas. Muchos de ellos pueden encontrar en el siguiente enlace.