Antes de responder: si un navegador le advierte que un sitio está utilizando un cifrado deficiente o que proporciona información de identidad incorrecta, es importante leer el error, comprenderlo y pensar detenidamente si desea continuar.
Respuesta corta: Sí, si está utilizando un dispositivo confiable
Respuesta larga:
Si alguien está monitoreando su conexión desde otra computadora (en algún lugar entre usted y su banco) y usted está utilizando HTTPS, y está utilizando certificados firmados con un algoritmo adecuadamente adecuado, entonces está en claro. (A menos que guarden los datos durante años y luego los lean después de que se rompa el algoritmo, pero probablemente sería mejor irrumpir en su casa y robar sus cosas;)).
Lo más probable es que, si se trata de su banco, estén utilizando certificados firmados con un cifrado adecuado. Puede verificar esto mirando la información SSL de la página, que debe mostrarse si mira la información de la página, hace clic en el nombre Azul o Verde a la izquierda en la barra de direcciones con Firefox 3.5, o hace clic en el candado para a la derecha en la barra de direcciones en IE8. Firefox también mostrará el algoritmo de cifrado utilizado si selecciona Más información después de hacer clic en el área coloreada.
Si no confía en el dispositivo que está utilizando para conectarse (como una computadora que no es la suya que podría haber sido modificada por otros), entonces es motivo de mayor preocupación. Ahora, es probable que su lugar de trabajo no haga nada ilegal como mirar su información bancaria; pero es posible que se debilite SSL si su sistema se ve comprometido. Podría ser que su computadora esté configurada para aceptar certificados firmados por un proxy (la inspección del certificado o la fijación del certificado lo frustraría). Sin embargo, la vigilancia podría estar en cualquier lugar: un keylogger ni siquiera necesitaría vencer a SSL para capturar sus credenciales bancarias, por ejemplo. SSL lo hace para que no necesite confiar en la conexión entre dos puntos finales confiables, pero si el punto final no es confiable, todas las apuestas están desactivadas.