SysAdmin Field Troubleshooting — Capa 6

Diagnóstico de Cifrado y Codificación de Datos

El candado del navegador no aparece, o el texto se ve lleno de símbolos raros: ambos son síntomas de Capa 6. Aquí auditamos certificados TLS y errores de codificación de caracteres.

01

Auditoría de Errores Comunes de Capa 6

Estos errores no son de conectividad: la sesión de red existe, pero el contenido no puede leerse — ya sea porque no se pudo cifrar, o porque se decodificó con las reglas equivocadas.

Fallo de Negociación TLS (Handshake Failure)

El cliente y el servidor no logran ponerse de acuerdo en un conjunto de cifrado común, o el certificado presentado está vencido, no coincide con el dominio, o no es confiable. La conexión muere antes de intercambiar un solo dato de la aplicación.

Corrupción de Caracteres (Mojibake)

El emisor codificó el texto en UTF-8, pero el receptor lo interpretó como Latin-1 (o viceversa). El resultado son símbolos ilegibles donde deberían ir tildes, eñes o caracteres especiales.

02

Diagnóstico de Certificado TLS

Inspeccionar el certificado directamente desde la terminal descarta en segundos si el problema es de vigencia, de cadena de confianza o de configuración del propio servidor:

// Inspección del certificado presentado por el servidor:

$ openssl s_client -connect midominio.com:443

subject=CN = midominio.com

issuer=C = US, O = Let's Encrypt, CN = R3

notAfter=Mar 12 09:14:00 2025 GMT (¡ALERTA! Certificado vencido — handshake será rechazado)

Captura de Paquetes — Analizador de Protocolos
No. Origen Protocolo Info
118 10.0.0.5 TLSv1.2 Client Hello
119 203.0.113.9 TLSv1.2 Server Hello, Certificate
120 203.0.113.9 TLSv1.2 Alert (Level: Fatal, handshake_failure)

Panel de referencia — el servidor rechaza el saludo TLS tras presentar un certificado vencido.

03

Instrumental de Medición y Certificación

Antes de asumir que el problema es de la aplicación, el analista revisa directamente el contenido cifrado y su codificación de origen:

OpenSSL (Inspección de Certificados)

Muestra la cadena de confianza completa, la fecha de expiración y el conjunto de cifrado negociado, aislando de inmediato si la falla está en el certificado o en la configuración del cliente.

Analizador de Codificación (file / iconv)

Detecta el charset real de un archivo o flujo de texto y permite convertirlo entre codificaciones, confirmando si el mojibake viene de un mismatch UTF-8 / Latin-1.

Repasar

Fundamentos de la Capa de Presentación

Traducción, compresión y cifrado de datos.