HTTPS e SSL/TLS
Gabarito: Certo. A afirmação está correta: para que um site HTTPS funcione adequadamente em produção, é necessário um certificado SSL/TLS emitido por uma autoridade certificadora (CA), que é enviado ao navegador durante o handshake TLS para estabelecer confiança e permitir a troca segura de dados criptografados.
O HTTPS utiliza o protocolo SSL/TLS na camada de transporte. O servidor web deve possuir um par de chaves (pública e privada) e um certificado digital que contém a chave pública, assinado por uma CA confiável. Quando o navegador acessa o site, o servidor envia o certificado. O navegador verifica a assinatura da CA, confia no certificado e, a partir daí, estabelece uma sessão criptografada usando chaves simétricas temporárias. Esse processo é conhecido como handshake TLS.
Embora seja tecnicamente possível usar certificados autoassinados (sem CA), os navegadores modernos exibem avisos de segurança e a conexão não é considerada confiável por padrão. Portanto, a afirmação reflete a prática padrão para sites HTTPS públicos.
✅ CERTO