33C3 música de entrada
Heraldo: Basicamente la siguiente charla es sobre "Implementar TLS 1.3"
y es de Filippo Valsorda y Nick Sullivan,
y ambos estan en Cloudfare.
Asi que por favor, una calida bienvenida a Nick y Filippo!
aplauso
Filippo: Hola a todos/as. Bien, estamos aqui para hablar sobre TLS 1.3
TLS 1.3 es por supuesto la ultima version de TLS, que significa
"Seguridad de la capa de Transporte". Ahora, puede que tu lo conozcas mejor
como, por supuesto, el candado verde en el navegador, o por su antiguo nombre SSL,
que estamos todavia intentando matar. Ahora, TLS es
un protocolo de seguridad transparente que puede enviar en tuneles de forma segura
trafico de aplicaciones arbitrarias. Es usado por los navegadores web, por supuesto,
es uado por servidores de correo para comunicar entre ellos
para asegurar SMTP. Es usado por nodos Tor para hablar entre ellos.
Pero evoluciono durante 20 anos,
pero en el fondo es acerca de un cliente y un servidor que quieren comunicar
de forma segura a traves de la red. Para comunicar de forma segura a traves de la red
necesitan establecer claves de cifrado, acordar claves
en los dos lados para cifrar el resto del trafico.
Ahora, el como acuerdan sobre estas claves se hace en una fase que llamamos
el "apreton de manos". El apreton de manos implica algo de criptografia de clave publica y algunos datos
son transmitidos del cliente al servidor, del servidor al client.