X-Git-Url: https://gitweb.stoutner.com/?p=PrivacyBrowserAndroid.git;a=blobdiff_plain;f=app%2Fsrc%2Fmain%2Fassets%2Fes%2Fguide_ssl_certificates.html;fp=app%2Fsrc%2Fmain%2Fassets%2Fes%2Fguide_ssl_certificates.html;h=0000000000000000000000000000000000000000;hp=1a107e57f26668d207f24219fcf07e38d7a5bd66;hb=afd9b8e690e34c11981eaed1fddbc259fc8cc49a;hpb=f5434ed563e4cb01c950d83aa4e179e2811a8612 diff --git a/app/src/main/assets/es/guide_ssl_certificates.html b/app/src/main/assets/es/guide_ssl_certificates.html deleted file mode 100644 index 1a107e57..00000000 --- a/app/src/main/assets/es/guide_ssl_certificates.html +++ /dev/null @@ -1,67 +0,0 @@ - - - - - - - - - -

Conectar con confianza

- -

Al visitar una URL cifrada (que empieza con HTTPS), el servidor web usa un certificado SSL para cifrar tanto la información enviada al navegador como asimismo para identificar al servidor. - El propósito de la identificación del servidor es para prevenir que una máquina ubicada entre el navegador y el servidor web pretenda ser el servidor y descifrar la información en tránsito. - Este clase de ataque es conocido como Hombre en Medio (MITM en sus iniciales en inglés). - Los certificados SSL son generados por las autoridades certificadoras: compañías que verifican la identidad de un servidor y producen un certificado a cambio de una tarifa. - Android tiene una lista de autoridades certificadoras de confianza y aceptará cualquiera de sus certificados para cualquier página web. - Se supone que no es posible que una organización adquiera un certificado SSL para un dominio que no controla, pero en la práctica muchos gobiernos y grandes corporaciones han sido capaces de hacerlo.

- -

El propósito de la fijación de certificado SSL es para decir al navegador que sólo un certificado SSL específico es confiable para un dominio particular. - Cualquier otro certificado, aunque sea válido, será rechazado.

- -

- -

Los certificados SSL expiran en una fecha especificada, por lo que incluso los certificados SSL fijados necesitarán legítimamente ser actualizados de vez en cuando. - Como regla general, fijar los certificados SSL probablemente no sea necesario en la mayoría de los casos. - Pero para aquellos que sospechan que organizaciones poderosas puedan estar aputando hacia ellos, la fijación de certificados SSL puede detectar y frustar un ataque MITM.

- -

- -

Los certificados SSL pueden ser fijados en Configuración de Dominios. - Además de proteger contra ataques MITM, fijar un certificado autofirmado para un dispositivo como un router inalámbrico o punto de acceso eliminará el mensaje de error que se presenta normalmente cada vez que se carga su página web.

- - \ No newline at end of file