Menu
Coddy logo textTech

Por qué HTTPS

Lección 38 de 47 del curso Redes con la terminal de Coddy.

Hasta ahora, todo ha viajado como texto sin formato. No es una forma de hablar: la línea de solicitud, tus encabezados y tu cuerpo atraviesan la red exactamente como se escribieron, y cualquiera que esté situado en el trayecto puede leerlos.

Ya tienes la herramienta para demostrarlo. Apunta un capturador a tu propia solicitud y observa el cuerpo: una contraseña enviada mediante HTTP sin cifrar queda ahí, completamente visible.

HTTPS es el mismo HTTP envuelto en TLS, una capa que cifra la conversación antes de que salga de tu máquina. Un observador todavía puede ver que te conectaste a un host y, aproximadamente, cuántos datos se transfirieron, pero no la ruta, los encabezados ni el cuerpo.

Hace una cosa más que es igual de importante: demuestra que el servidor es quien dice ser. El cifrado por sí solo te permitiría tener una conversación maravillosamente privada con un impostor.

challenge icon

Desafío

Difícil

Comprueba por ti mismo por qué el HTTP simple no es privado.

  1. Inicia el oyente de captura en el puerto 9128
  2. Envía mediante POST el campo password=hunter2 a /login
  3. Imprime la última línea de req.txt

El secreto está en la solicitud, a plena vista. Salida esperada:

password=hunter2

Pruébalo tú mismo

Terminal
quiz iconPonte a prueba

Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.

Todas las lecciones de Redes con la terminal

Practica por tu cuenta: Playground de Terminal