Sobes.tech
Junior — Middle

Pode explicar o processo de estabelecimento de uma ligação segura entre o cliente e o servidor através do protocolo HTTPS, incluindo a fase de handshake?

sobes.tech IA

Resposta da IA

Ao estabelecer uma ligação segura através do HTTPS, várias etapas-chave ocorrem, incluindo a fase de handshake TLS:

  1. Iniciação da ligação: O cliente envia uma solicitação ao servidor para estabelecer uma ligação segura, indicando as versões TLS suportadas e os conjuntos de cifras.

  2. Resposta do servidor: O servidor escolhe os parâmetros de cifra e envia o seu certificado digital, que contém a chave pública e confirma a sua autenticidade (emitido por uma autoridade de certificação).

  3. Verificação do certificado: O cliente verifica a autenticidade do certificado do servidor, a sua validade e a correspondência com o domínio.

  4. Troca de chaves: O cliente gera uma chave secreta de sessão (por exemplo, usando o algoritmo Diffie-Hellman ou RSA), cifra-a com a chave pública do servidor e envia-a de volta.

  5. Estabelecimento de chaves de sessão: Ambas as partes usam a chave secreta para cifragem simétrica dos dados.

  6. Finalização do handshake: O cliente e o servidor confirmam o sucesso na instalação do canal seguro e começam a trocar dados cifrados.

Assim, o handshake TLS garante a autenticação do servidor, a negociação dos parâmetros de cifra e a troca segura de chaves para proteger os dados no HTTPS.