Pular para o conteúdo principal

Questão de Segurança da Informação — TLS, SSL e HTTPS — CESPE / CEBRASPE 2025

Segurança da InformaçãoTLS, SSL e HTTPS
Código
ce418088
Banca
CESPE / CEBRASPE
Órgão
PC DF
Ano
2025
Cargo
GAAPC ( )
Julgue o item a seguir, relativo aos protocolos HTTPS e SSL/TLS.   Sítios HTTPS requerem a emissão de um certificado SSL/TLS por uma autoridade certificadora (CA), o qual é compartilhado com o navegador para estabelecer confiança e permitir a troca segura de dados criptografados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificados SSL/TLS e HTTPS

Gabarito: C (Certo). A afirmação está correta: sítios HTTPS exigem a emissão de um certificado SSL/TLS por uma autoridade certificadora (CA), que é compartilhado com o navegador para estabelecer confiança e permitir a troca segura de dados criptografados. Esse é o funcionamento básico da infraestrutura de chaves públicas (ICP) aplicada à web.

O HTTPS (HyperText Transfer Protocol Secure) é a combinação do protocolo HTTP com uma camada de segurança SSL/TLS. O SSL (Secure Sockets Layer) foi o protocolo original desenvolvido pela Netscape em 1994, e o TLS (Transport Layer Security) é seu sucessor, padronizado pela IETF. Ambos operam entre a camada de transporte e a de aplicação, criando um túnel seguro para os dados.

O certificado digital é um documento eletrônico que associa uma chave pública a uma entidade (como um site), e é emitido por uma autoridade certificadora (CA) — uma entidade confiável que valida a identidade do solicitante. Quando você acessa um site HTTPS, o servidor envia seu certificado ao navegador. O navegador verifica se o certificado foi emitido por uma CA confiável (que está na lista de CAs raiz do sistema) e se é válido (não expirado, não revogado). Se a verificação for bem-sucedida, o navegador confia na chave pública do servidor e a usa para estabelecer uma chave de sessão simétrica, que criptografa os dados trocados durante a conexão.

Esse processo é o handshake TLS, que envolve a troca de mensagens entre cliente e servidor para negociar algoritmos, autenticar o servidor (e opcionalmente o cliente) e gerar as chaves de sessão. A confiança é estabelecida por meio da cadeia de certificados: o certificado do site é assinado por uma CA intermediária, que por sua vez é assinada pela CA raiz. O navegador confia na CA raiz, e por transitividade confia no certificado do site.

A afirmação da questão está alinhada com esse modelo: o certificado é emitido por uma CA, é compartilhado com o navegador (durante o handshake) e permite a troca segura de dados criptografados. Não há exceção relevante que torne a afirmação incorreta — mesmo em casos de certificados autoassinados, a emissão por uma CA é o padrão para estabelecer confiança pública.

Guarde o fluxo: CA emite certificado → servidor envia ao navegador → navegador valida → chave de sessão → dados criptografados. É exatamente esse ciclo que a questão descreve.

Item — ✅ CERTO

A afirmativa está correta porque descreve com precisão o papel da CA e do certificado no HTTPS. O certificado SSL/TLS é emitido por uma autoridade certificadora, que atesta a identidade do site. Esse certificado é enviado ao navegador durante o handshake TLS, permitindo que o navegador confie na chave pública do servidor e estabeleça uma comunicação criptografada. Sem esse certificado, o navegador não teria como verificar a autenticidade do servidor, e a conexão não seria considerada segura.

PEGA ESSA DICA!

Para questões sobre HTTPS/SSL/TLS, lembre-se do papel da CA: ela é a âncora de confiança. O certificado é o "documento de identidade" do site, e o navegador só confia nele se a CA for reconhecida. Se a questão falar em "certificado autoassinado", a confiança não é estabelecida automaticamente — o navegador exibirá um aviso.

Gabarito: C (Certo).

Link permanente: /questoes/ce418088