Questão de Redes de Computadores — Apache — CESPE / CEBRASPE 2024
Redes de Computadores›Apache
Código
ce403981
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Cargo
APGIPI ( )
Julgue o item que se seguem, a respeito do servidor Apache.
O protocolo SSL atua como ligação entre a interface da aplicação, conhecida com front-end, e a camada de serviço, conhecida como back-end.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL/TLS e a arquitetura de aplicações web
Gabarito: ERRADO. O SSL/TLS não atua como ligação entre front-end e back-end; ele é um protocolo de segurança que criptografa a comunicação entre cliente e servidor, operando entre a camada de aplicação e a camada de transporte. A afirmação confunde a função do SSL/TLS com a de um middleware ou de um balanceador de carga, que fazem a ponte entre a interface da aplicação (front-end) e a camada de serviço (back-end).
O SSL (Secure Sockets Layer) e seu sucessor TLS (Transport Layer Security) são protocolos de segurança que fornecem confidencialidade, integridade e autenticação na comunicação entre duas partes, tipicamente um navegador (cliente) e um servidor web. Eles atuam na pilha de protocolos entre a camada de aplicação (onde rodam HTTP, SMTP, etc.) e a camada de transporte (TCP). Quando um site usa HTTPS, o HTTP é encapsulado pelo TLS, que criptografa os dados antes de enviá-los pela rede. O SSL/TLS não tem relação com a separação entre front-end e back-end de uma aplicação; essa separação é uma arquitetura de software, onde o front-end é a interface com o usuário e o back-end é a lógica de negócio e o acesso a dados. A ligação entre eles é feita por APIs, serviços web, ou middlewares, não por protocolos de segurança.
Na prática, quando você acessa um site com HTTPS, o navegador e o servidor realizam o handshake TLS, trocam chaves e estabelecem um canal criptografado. O SSL/TLS protege os dados em trânsito, mas não conecta camadas de aplicação. A confusão pode surgir porque o SSL/TLS é frequentemente usado em conjunto com o HTTP (formando o HTTPS), e o HTTPS é usado para proteger a comunicação entre o cliente e o servidor web, que pode ser considerado o "front-end" da aplicação. Mas o SSL/TLS não é a ponte entre o front-end e o back-end; ele é a camada de segurança que protege a comunicação entre o cliente e o servidor.
A banca explora a confusão entre a função de segurança do SSL/TLS e a arquitetura de aplicações em camadas. O candidato que não domina o papel do SSL/TLS na pilha de protocolos pode ser induzido a aceitar a afirmação como correta, pensando que o SSL/TLS "liga" as camadas. No entanto, a função de ligação entre front-end e back-end é típica de middlewares, como um servidor de aplicação ou um barramento de serviços (ESB), não do SSL/TLS.
NÃO CAIA NESSA!
A banca troca a função do SSL/TLS (criptografia e segurança na comunicação) pela função de um middleware (integração entre front-end e back-end). O SSL/TLS não conecta camadas de aplicação; ele protege a comunicação entre cliente e servidor. Lembre-se: SSL/TLS é segurança, não integração.
Critério
SSL/TLS (afirmação do item)
Middleware/API (função real)
Papel principal
Criptografar e proteger a comunicação entre cliente e servidor
Integrar/ligar front-end e back-end
Camada de atuação
Entre camada de aplicação e camada de transporte (na pilha de protocolos)
Entre camadas lógicas da aplicação (interface e serviço)
Exemplo típico
HTTPS (HTTP + TLS)
REST API, ESB, servidor de aplicação
Objetivo
Confidencialidade, integridade, autenticação
Troca de dados e lógica de negócio
Item — ❌ ERRADO
A afirmação está incorreta porque atribui ao SSL/TLS uma função que ele não possui. O SSL/TLS é um protocolo de segurança que criptografa a comunicação entre cliente e servidor, atuando entre a camada de aplicação e a camada de transporte. A ligação entre front-end e back-end é feita por outros componentes, como APIs, middlewares ou balanceadores de carga. Portanto, o item está ERRADO.