Questão de Redes de Computadores — HTTP — VUNESP 2023
Redes de Computadores›HTTP
Código
vu196409
Banca
VUNESP
Órgão
UNICAMP
Ano
2023
Cargo
PTIC ( )
O protocolo HTTPS possui as funcionalidades básicas do protocolo HTTP juntamente com uma funcionalidade adicional. Esta funcionalidade em questão é a
Aeliminação da necessidade de um servidor.
Bremoção de cookies durante a comunicação entre cliente e servidor.
Cutilização da porta de rede 22, o que garante um caminho seguro entre cliente e servidor.
Dutilização de criptografia nas mensagens trocadas entre cliente e servidor.
Eadoção do protocolo UDP em vez do TCP.
Revelar gabarito e comentário▾
GabaritoD — utilização de criptografia nas mensagens trocadas entre cliente e servidor.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
HTTPS: HTTP com criptografia
Gabarito: letra D. O HTTPS (HyperText Transfer Protocol Secure) é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS, permitindo que os dados sejam transmitidos por meio de uma conexão criptografada. Essa é exatamente a funcionalidade adicional que o enunciado pede: a utilização de criptografia nas mensagens trocadas entre cliente e servidor.
O HTTP (HyperText Transfer Protocol) é o protocolo da camada de aplicação que define como clientes Web requisitam páginas aos servidores e como estes as transferem. Ele opera no modelo cliente-servidor, utiliza TCP como transporte subjacente e, por padrão, a porta 80. O HTTP é um protocolo sem estado: o servidor não mantém informação sobre o cliente entre requisições. Já o HTTPS adiciona uma camada de segurança entre o HTTP e o TCP, usando SSL/TLS para criptografar os dados e certificados digitais para autenticar as partes. A porta padrão do HTTPS é a 443.
A diferença fundamental é que o HTTPS não altera a lógica do HTTP — as mensagens, métodos e estrutura continuam os mesmos. O que muda é que, antes de trafegar pela rede, os dados são criptografados pela camada SSL/TLS. Isso protege contra escutas ilegais (eavesdropping) e ataques de homem-no-meio (man-in-the-middle), pois mesmo que um terceiro intercepte os pacotes, não conseguirá ler o conteúdo sem a chave de decriptação.
Na prática, quando você acessa um site com HTTPS, o navegador e o servidor realizam um handshake TLS: negociam algoritmos de criptografia, trocam chaves e verificam o certificado digital do servidor. Só depois disso as mensagens HTTP são trocadas de forma segura. O cadeado na barra de endereços indica que a conexão é segura e que o certificado foi validado.
A pegadinha desta questão está em confundir HTTPS com outros protocolos ou funcionalidades. A banca explora o fato de o candidato saber que HTTPS "é seguro", mas não saber exatamente o que isso significa. A segurança vem da criptografia, não da troca de porta, do transporte ou da eliminação de componentes. Guarde a fronteira: HTTPS = HTTP + criptografia SSL/TLS. É exatamente nessa fronteira que as alternativas se dividem.
HTTPS: = HTTP + SSL/TLS (Criptografia das mensagens, Confidencialidade, Integridade, Autenticação (certificados)); Características (Cliente-servidor, TCP (porta 443), Sem estado); Não altera (Lógica do HTTP, Cookies)
Alternativa A — ❌ Incorreta
Afirma que o HTTPS elimina a necessidade de um servidor. Isso é falso: o HTTPS continua sendo um protocolo cliente-servidor, exatamente como o HTTP. O servidor continua sendo essencial para hospedar e responder às requisições. A criptografia não elimina nenhum dos dois lados da comunicação.
Alternativa B — ❌ Incorreta
Afirma que o HTTPS remove cookies durante a comunicação. Isso não é verdade: o HTTPS não tem relação com cookies. Cookies são mecanismos de estado mantidos pelo navegador e enviados nas requisições HTTP, independentemente de a conexão ser criptografada ou não. O HTTPS apenas protege o tráfego; não altera o funcionamento dos cookies.
Alternativa C — ❌ Incorreta
Afirma que o HTTPS utiliza a porta 22, o que garantiria um caminho seguro. A porta 22 é a porta padrão do SSH (Secure Shell), um protocolo usado para acesso remoto seguro a servidores, não para tráfego Web. O HTTPS utiliza a porta 443 por padrão. A alternativa confunde o protocolo de transporte seguro com o protocolo de acesso remoto.
Alternativa D — ✅ Correta ⟵ GABARITO
Afirma que o HTTPS utiliza criptografia nas mensagens trocadas entre cliente e servidor. É exatamente isso: o HTTPS é o HTTP sobre uma camada SSL/TLS que criptografa os dados. Essa criptografia garante confidencialidade (terceiros não leem o conteúdo), integridade (dados não são alterados) e autenticação (via certificados digitais). É a funcionalidade adicional que o enunciado pede.
Alternativa E — ❌ Incorreta
Afirma que o HTTPS adota o protocolo UDP em vez do TCP. Isso é falso: o HTTPS, assim como o HTTP, utiliza TCP como protocolo de transporte. O TCP garante entrega confiável e ordenada dos dados, essencial para a Web. O UDP é não orientado à conexão e não garante entrega, sendo usado por aplicações como streaming e DNS, não para HTTPS.