Implementação de SSL/TLS no Tomcat
Gabarito: letra D. Para habilitar comunicação criptografada (SSL/TLS) entre clientes e servidor Tomcat, a ação correta é configurar um conector HTTPS. Esse conector é o responsável por receber requisições HTTPS, que utilizam o protocolo SSL/TLS para criptografar os dados. As demais alternativas referem-se a outros tipos de conectores ou protocolos que não implementam diretamente SSL/TLS.
Alternativa A — ❌ Incorreta
O conector WebSocket (usado para comunicação bidirecional em tempo real) não implementa SSL/TLS por si só. Embora o WebSocket possa ser usado sobre HTTPS, a configuração correta para SSL/TLS é feita no conector HTTPS, não no WebSocket.
Alternativa B — ❌ Incorreta
O conector NIO (Non-blocking I/O) é uma implementação do conector HTTP que oferece melhor desempenho, mas a criptografia SSL/TLS é habilitada no mesmo conector HTTPS, independentemente de ser NIO ou BIO. Ativar NIO não é o passo para implementar SSL/TLS.
Alternativa C — ❌ Incorreta
O conector AJP (Apache JServ Protocol) é usado para conectar o Tomcat a um servidor web front-end (como Apache HTTP Server). Ele não serve diretamente tráfego HTTPS; o SSL/TLS é geralmente tratado pelo front-end ou configurando-se um conector HTTPS específico.
Alternativa D — ✅ Correta ⟵ GABARITO
Configurar um conector HTTPS no arquivo server.xml do Tomcat (por exemplo, definindo um <Connector> com SSLEnabled="true", scheme="https" e secure="true") é a forma padrão e direta de habilitar SSL/TLS. Esse conector lida com requisições criptografadas, gerenciando certificados e handshake TLS.
Alternativa E — ❌ Incorreta
Adicionar um conector HTTP/2 permite usar o protocolo HTTP/2, que pode ser criptografado ou não. No entanto, a criptografia SSL/TLS não é automática; é necessário configurar um conector HTTPS para habilitá-la. HTTP/2 frequentemente opera sobre HTTPS, mas a configuração é feita no conector HTTPS.
Conclusão: A única alternativa que descreve corretamente o passo necessário é configurar um conector HTTPS.
Gabarito: letra D