Questão de Segurança da Informação — TLS, SSL e HTTPS — CESPE / CEBRASPE 2025
Segurança da Informação›TLS, SSL e HTTPS
Código
ce418089
Banca
CESPE / CEBRASPE
Órgão
PC DF
Ano
2025
Cargo
GAAPC ( )
Julgue o item a seguir, relativo aos protocolos HTTPS e SSL/TLS.
O handshake TLS é mais lento e complexo que o handshake SSL, que, por sua vez, possui menos etapas, estabelecendo uma conexão mais rápida que aquele.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Handshake TLS × SSL: a afirmação está invertida
❌ ERRADO. A afirmativa inverte a relação entre os protocolos: o handshake do TLS não é mais lento e complexo que o do SSL — na verdade, o TLS é a evolução do SSL e, em suas versões mais recentes (especialmente o TLS 1.3), o handshake foi simplificado e acelerado, reduzindo o número de mensagens e as idas e voltas (round trips) necessárias. O SSL, por ser o protocolo mais antigo, possui um handshake com mais etapas e mais lento. A banca trocou os papéis: quem tem menos etapas e conexão mais rápida é o TLS, não o SSL.
O SSL (Secure Sockets Layer) foi desenvolvido pela Netscape na década de 1990 (versões 1.0, 2.0 e 3.0) e foi o primeiro protocolo a fornecer criptografia para o tráfego HTTP, dando origem ao HTTPS. O TLS (Transport Layer Security) é o sucessor direto do SSL — na prática, o TLS 1.0 é considerado o "SSL 3.1". A evolução trouxe melhorias de segurança e também de desempenho: o handshake do TLS 1.3, por exemplo, exige apenas uma ida e volta (1-RTT) para estabelecer a conexão, enquanto o SSL 3.0 exigia duas ou mais. Além disso, o TLS 1.3 removeu algoritmos antigos e inseguros, tornando o processo mais enxuto.
Na prática, quando você acessa um site HTTPS, o navegador e o servidor realizam o handshake TLS: trocam mensagens para negociar a versão do protocolo, os algoritmos de criptografia, autenticar o servidor (via certificado digital) e gerar as chaves de sessão. Esse processo é mais rápido no TLS moderno do que no SSL legado. O SSL, por sua vez, é considerado obsoleto e vulnerável (ex.: ataques POODLE), sendo desaconselhado seu uso — o que reforça que a afirmativa está errada ao dizer que o SSL é mais rápido e tem menos etapas.
A pegadinha da banca é exatamente essa: inverter a relação de complexidade e velocidade entre os dois protocolos. O candidato que sabe que o TLS é a versão mais nova e segura pode até suspeitar, mas a afirmativa tenta fazer parecer que o SSL é mais simples e rápido, o que é falso. Guarde a regra: TLS é a evolução do SSL; o handshake do TLS (especialmente 1.3) é mais rápido e com menos etapas que o do SSL.
1990sSSL 1.0/2.0/3.0 (Netscape)
1999TLS 1.0 (SSL 3.1)
2006TLS 1.1
2008TLS 1.2
2018TLS 1.3 (handshake 1-RTT)
LEVEL · soulevel.com.br
Item — ❌ Errado
A afirmativa diz que "o handshake TLS é mais lento e complexo que o handshake SSL, que, por sua vez, possui menos etapas, estabelecendo uma conexão mais rápida que aquele". Isso está invertido:
O TLS é o protocolo mais moderno e, em sua versão 1.3, o handshake foi otimizado para ser mais rápido (1-RTT, com opção de 0-RTT para retomada de sessão).
O SSL (especialmente o 3.0) possui um handshake com mais mensagens e mais lento, além de ser considerado inseguro e obsoleto.
Portanto, a relação correta é: TLS mais rápido e com menos etapas; SSL mais lento e com mais etapas. A afirmativa está errada.