Analista em Computação/Ênfase em Suporte em Banco de Dados
Sobre o uso do plugin de autenticação caching_sha2_password no MySQL 8, assinale a alternativa correta.
AEsse plugin permite que a senha seja enviada em texto claro sem qualquer proteção.
BO plugin não está habilitado por padrão e deve ser carregado manualmente.
CO plugin funciona apenas no servidor e não requer bibliotecas do lado cliente.
DÉ necessário usar uma conexão segura (TLS/SSL) ou, em conexões não criptografadas, habilitar a troca de senha via RSA.
ESubstitui o uso de SSL, dispensando conexões seguras.
Revelar gabarito e comentário▾
GabaritoD — É necessário usar uma conexão segura (TLS/SSL) ou, em conexões não criptografadas, habilitar a troca de senha via RSA.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MySQL 8: caching_sha2_password
Gabarito: letra D. O plugin caching_sha2_password é o padrão no MySQL 8 e exige que a senha não seja enviada em texto claro. Para autenticação segura, é necessário usar uma conexão TLS/SSL ou, em conexões não criptografadas, habilitar a troca de senha via RSA (opção RSA). As demais alternativas trocam conceitos ou contrariam o funcionamento real do plugin.
Alternativa A — ❌ Incorreta
Afirma que o plugin permite envio de senha em texto claro. Na verdade, ele utiliza um algoritmo de hash seguro (SHA-256) e nunca transmite a senha sem proteção.
Alternativa B — ❌ Incorreta
Diz que o plugin não está habilitado por padrão e deve ser carregado manualmente. No MySQL 8, caching_sha2_password é o plugin de autenticação padrão.
Alternativa C — ❌ Incorreta
Afirma que o plugin funciona apenas no servidor e não requer bibliotecas do lado cliente. Na prática, o cliente precisa suportar o plugin (por exemplo, através da biblioteca libmysqlclient ou do conector adequado).
Alternativa D — ✅ Correta ⟵ GABARITO
Correta. O MySQL 8 só permite a autenticação via caching_sha2_password em conexões seguras (TLS/SSL). Para conexões não criptografadas, é necessário ativar a troca de senha via RSA, que protege a senha mesmo sem SSL.
Alternativa E — ❌ Incorreta
Afirma que o plugin substitui o uso de SSL. Na verdade, o plugin funciona em conjunto com SSL ou com RSA; não dispensa a segurança, apenas oferece uma alternativa quando SSL não está disponível (desde que RSA esteja configurado).
NÃO CAIA NESSA!
A banca testa o conhecimento de que o caching_sha2_passwordnão exige exclusivamente SSL – ele também aceita um mecanismo RSA para conexões não criptografadas. A alternativa D captura exatamente essa exceção. Cuidado: muitas respostas incorretas afirmam que SSL é obrigatório sem mencionar a alternativa RSA.