Desventajas de SSL
El protocolo Secure Sockets Layer para transferencias web seguras fue desarrollado por primera vez por Netscape en 1994. Desde entonces, cuenta con una herramienta ubicua para configurar comunicaciones encriptadas a través de Internet. SSL ha demostrado ser útil y seguro, pero no es una tecnología perfecta. Entre los inconvenientes generales y los vacíos en la seguridad que ofrece, SSL no es suficiente para mantener sus datos seguros cuando los utiliza en un vacío. Es una parte clave de una estrategia más amplia para mantener seguros su negocio y los datos de sus clientes.
Actuación
SSL ralentiza las conexiones. Cuando abres una sesión SSL inicialmente, las dos computadoras van hacia adelante y hacia atrás a través de un procedimiento elaborado de reconocimiento para establecer la conexión real. Una vez que se configura la conexión SSL, los procesadores de las computadoras, en ambos extremos de la conexión, tienen que cifrar y descifrar los datos antes de poder utilizarlos.
Certificación de Terceros
SSL no solo encripta las comunicaciones. También tiene un mecanismo de autenticación integrado. Como parte del establecimiento de un canal SSL, las computadoras pueden verificar las identidades de las demás al verificar sus certificados digitales con la compañía de terceros de confianza que los emitió. Sin embargo, si desea crear una conexión SSL entre las computadoras en las que sabe que puede confiar y no configurar certificados, deberá ingresar a la configuración de su sistema para desactivar las advertencias de seguridad que aparecerán.
Permite el cifrado inseguro
SSL permite que las computadoras en ambos lados de una conexión trabajen juntas para elegir qué sistema de cifrado desean usar. Muchos de los cifrados soportados por SSL son extremadamente fuertes y seguros. Sin embargo, también permitirá que el software antiguo o un servidor mal configurado escoja un método de cifrado que pueda romperse. Si está utilizando un cifrado inseguro, es posible que ni siquiera lo sepa, ya que, siempre que se haga bajo la rúbrica de SSL, su navegador le dirá que está seguro.
Solucion parcial
Finalmente, SSL es solo una solución parcial a la seguridad de los datos. Incluso si todo funciona perfectamente con su conexión SSL, los datos podrían verse comprometidos en cualquier extremo. Por ejemplo, si sus clientes le envían los datos de su tarjeta de crédito a través de SSL, pero su servidor no es seguro, los piratas informáticos aún pueden ingresar y robar los datos de sus clientes. Estas violaciones de datos ocurren con relativa frecuencia. Con esto en mente, SSL puede darle una falsa sensación de seguridad peligrosa.