Sobes.tech
Junior

Como é alcançada a segurança do HTTPS?

sobes.tech IA

Resposta da IA

A segurança do HTTPS é alcançada através da combinação de três mecanismos-chave baseados no protocolo TLS/SSL:

  1. Criptografia: Os dados trocados entre o cliente e o servidor são transformados num formato ilegível usando algoritmos de criptografia. Isto impede a sua interceptação e leitura por terceiros. São utilizados diferentes tipos de criptografia:
    • Criptografia simétrica (por exemplo, AES) para cifrar o tráfego após o estabelecimento da ligação.
    • Criptografia assimétrica (por exemplo, RSA, criptografia de curva elíptica) para trocar a chave simétrica e verificar a autenticidade do servidor.
  2. Integridade dos dados: São utilizadas funções hash criptográficas (por exemplo, SHA-256) para criar uma "impressão" única dos dados transmitidos. A parte receptora pode calcular o hash por si mesma e compará-lo com o recebido. Qualquer alteração nos dados alterará o hash, sinalizando uma possível violação da integridade.
  3. Autenticação: Através de certificados digitais emitidos por centros de certificação confiáveis (CA), o cliente verifica a autenticidade do servidor. O certificado contém a chave pública do servidor e é assinado com a chave privada da CA. Os navegadores confiam em certos CA, e se a assinatura do certificado for válida, o cliente pode estar seguro de que está a comunicar com o servidor legítimo e não com um atacante.

Desta forma, o HTTPS garante a confidencialidade, integridade e autenticidade dos dados durante a sua transmissão.