TLS y HTTP/3: configuración que se verifica.
Revisión del transporte HTTPS con evidencias de negociación y pruebas externas.
Contexto
Entornos Linux con Angie y OpenSSL, con necesidades de revisión del transporte HTTPS.
Problema
La configuración debía verificarse contra el comportamiento real: certificado, protocolos, stapling y grupos criptográficos.
Intervención
Revisión de TLS, OCSP stapling y HSTS. Activación de HTTP/3 y pruebas con OpenSSL y herramientas externas; comprobación de X25519MLKEM768 en un entorno compatible.
El procedimiento incluye verificar el certificado y SNI por hostname, comparar protocolos negociados y comprobar que HTTP/2 sigue disponible. Los cambios de políticas criptográficas requieren confirmar compatibilidad con OpenSSL y los clientes del entorno, además de un plan de reversión.
Resultado observado
Se verificaron OCSP stapling, soporte HTTP/3 y negociación del grupo híbrido X25519MLKEM768 en el entorno probado.
Límites y siguiente paso
Estas comprobaciones son específicas de cada servidor y fecha. No equivalen a una auditoría de seguridad completa ni garantizan compatibilidad con todos los clientes.
La operación posterior debe vigilar renovación de certificados, respuestas OCSP y compatibilidad real de clientes. HSTS se amplía gradualmente después de confirmar que los subdominios cubiertos operan correctamente por HTTPS. La existencia de TLS moderno no valida la seguridad del código de la aplicación.