Sobes.tech
Intern

O que é SSL?

sobes.tech IA

Resposta da IA

SSL (Secure Sockets Layer) é um protocolo criptográfico que garante a transmissão segura de dados entre o cliente (navegador) e o servidor.

As suas funções principais:

  • Criptografia: Proteção das informações transmitidas contra interceptação e leitura por terceiros.
  • Autenticação: Verificação da autenticidade do servidor para o cliente.
  • Integridade dos dados: Garantia de que os dados não foram alterados durante a transmissão.

O funcionamento do SSL baseia-se no uso de pares de chaves (pública e privada) e certificados digitais emitidos por autoridades de certificação (Certificate Authorities, CA).

Etapas de instalação da conexão SSL (TLS Handshake):

  1. Client Hello: O cliente envia ao servidor as versões do protocolo SSL/TLS suportadas, conjuntos de cifras e um número aleatório.
  2. Server Hello: O servidor escolhe os parâmetros mais adequados propostos pelo cliente, envia seu número aleatório e seu certificado SSL.
  3. Certificado do servidor: O cliente verifica a autenticidade do certificado do servidor (prazo de validade, confiança na CA, etc.).
  4. Client Key Exchange: O cliente gera uma chave simétrica para a sessão, cifra-a com a chave pública do servidor e envia ao servidor.
  5. Change Cipher Spec: O cliente e o servidor informam que vão começar a usar a chave simétrica estabelecida para cifrar o tráfego futuro.
  6. Finished: As partes enviam mensagens cifradas confirmando o término da instalação da conexão.

Após o handshake bem-sucedido, todo o tráfego entre o cliente e o servidor é cifrado com a chave simétrica estabelecida, garantindo confidencialidade e integridade das informações transmitidas.

O padrão moderno é TLS (Transport Layer Security), que é o sucessor do SSL. Embora o termo "SSL" seja frequentemente usado por hábito, atualmente utilizam-se versões do TLS (1.0, 1.1, 1.2, 1.3).