O que é SSL?
sobes.tech IA
Resposta da IA
SSL (Secure Sockets Layer) é um protocolo criptográfico que garante a transmissão segura de dados entre o cliente (navegador) e o servidor.
As suas funções principais:
- Criptografia: Proteção das informações transmitidas contra interceptação e leitura por terceiros.
- Autenticação: Verificação da autenticidade do servidor para o cliente.
- Integridade dos dados: Garantia de que os dados não foram alterados durante a transmissão.
O funcionamento do SSL baseia-se no uso de pares de chaves (pública e privada) e certificados digitais emitidos por autoridades de certificação (Certificate Authorities, CA).
Etapas de instalação da conexão SSL (TLS Handshake):
- Client Hello: O cliente envia ao servidor as versões do protocolo SSL/TLS suportadas, conjuntos de cifras e um número aleatório.
- Server Hello: O servidor escolhe os parâmetros mais adequados propostos pelo cliente, envia seu número aleatório e seu certificado SSL.
- Certificado do servidor: O cliente verifica a autenticidade do certificado do servidor (prazo de validade, confiança na CA, etc.).
- Client Key Exchange: O cliente gera uma chave simétrica para a sessão, cifra-a com a chave pública do servidor e envia ao servidor.
- Change Cipher Spec: O cliente e o servidor informam que vão começar a usar a chave simétrica estabelecida para cifrar o tráfego futuro.
- Finished: As partes enviam mensagens cifradas confirmando o término da instalação da conexão.
Após o handshake bem-sucedido, todo o tráfego entre o cliente e o servidor é cifrado com a chave simétrica estabelecida, garantindo confidencialidade e integridade das informações transmitidas.
O padrão moderno é TLS (Transport Layer Security), que é o sucessor do SSL. Embora o termo "SSL" seja frequentemente usado por hábito, atualmente utilizam-se versões do TLS (1.0, 1.1, 1.2, 1.3).