Teniendo en cuenta que con el protocolo HTTP cualquier dato se transmite en texto plano, pasarlo sobre los protocolos SSL/TLS para cifrarlo en HTTPS se ha convertido en una solución esencial para proteger la privacidad y seguridad de los visitantes de cualquier web. Aun así, los costes y el tiempo requerido para obtener el certificado que lo implemente es un impedimento para algunas páginas.
Electronic Frontier Foundation lo saben, y por eso han publicado la primera versión beta de su propuesta para solucionar el problema: Let's Encrypt. Se trata de un asistente gratuito y automatizado que pretende hacer más accesible para los usuarios el proceso para solicitar el certificado necesario para cifrar su página con HTTPS e insertar el código pertinente en sus páginas.
Hacia una web más segura
Para evitar que una web quede expuesta a que sus visitantes puedan ser vigilados ilegalmente o se les puedan inyectar malware o ads no deseadas, el operador de un servidor necesita obtener e instalar un certificado digital expedido por una autoridad pertinente. Este certificado posee las claves criptográficas necesarias para poder comunicarnos de forma segura con sus páginas web.
Pero este proceso no está exento de dificultades. Dos de las más importantes según la propia EFF son, por una parte unos costes que pueden dejar fuera de juego a las páginas más pequeñas, y por otra una dificultad técnica que pone el poder implementarlos sólo al alcance de quienes tengan ciertos conocimientos.
Para intentar ayudar a acabar con estas barreras y que sea más fácil conseguir un Internet seguro para todos, la EFF se ha aliado con empresas como Mozilla, Cisco, o la Universidad de Michigan para desarrollar su Let's Encrypt. Se trata de un cliente que promete facilitar, abaratar y automatizar el proceso para pedir e insertar los certificados para cifrar una página con HTTPS.
De momento está en fase beta enfocándose a hacer la configuración del HTTPS más sencilla en servidores. Esto quiere decir que aun queda un largo camino por recorrer añadiendo más funcionalidades, aunque ya podemos irlo probando para colaborar con nuestro feedback. El cliente lo podéis obtener aquí, y también se ha habilitado una comunidad para dar soporte a los usuarios.
Vía | EFF
En Genbeta | HTTPS: así funciona
Ver todos los comentarios en https://www.genbeta.com
VER 1 Comentario