Para que tenga lugar la negociación de SSL/TLS, el administrador del sistema debe preparar al menos dos archivos: la clave privada y el certificado Cuando se solicita a una autoridad de certificación como Symantec Trust Services, se debe crear un archivo adicional. Este archivo se denomina solicitud de firma de certificado, que se genera de la clave privada. El proceso para generar los archivos depende del software que utilizará los archivos para el cifrado. Para obtener una lista de los programas de software de servidor de Symantec, consulte: Generación de una solicitud de firma de certificado (CSR) de Symantec.
Tenga en cuenta que, si bien en principio la mayoría de los clientes confían en certificados solicitados a autoridades de certificación como Symantec, es posible que se deban instalar en el servidor unos certificados adicionales denominados certificados de autoridad de certificación intermedia y certificados raíz de autoridad de certificación. Eso depende también del software de servidor. En general, no hace falta instalar en los navegadores o las aplicaciones cliente los archivos de certificado de autoridad de certificación intermedia y de certificado raíz de autoridad de certificación (CA).
Una vez que los archivos están listos y se han instalado correctamente, inicie la negociación de SSL/TLS mediante el protocolo protegido. En las aplicaciones de navegador, normalmente es https://www.symantec.com. Recuerde que debe utilizar su dirección de sitio web protegido. La dirección de arriba solo se indica a modo de ejemplo.
A continuación, se muestra un protocolo de enlace de SSL estándar cuando se utiliza un algoritmo de intercambio de claves RSA:
Obtenga más información sobre herramientas como SSL abierto, que se utilizan durante las negociaciones de SSL/TLS.
Haga clic a continuación para ver un código a modo de ejemplo utilizado en un protocolo de enlace de SSL.
Participe en los debates sobre seguridad en Symantec Connect
Siga la información sobre amenazas en Twitter @Threatintel
Vea vídeos en el canal de YouTube de Symantec Website Security