SSL/TLS Flashcards
(44 cards)
O que significa SSL?
Secure Sockets Layer
O que significa TLS?
Transport Layer Security
Qual é a principal função do SSL/TLS?
Proteger a comunicação entre cliente e servidor contra interceptação e modificação
SSL e TLS são protocolos iguais?
Não
Qual a diferença entre SSL e TLS?
TLS é uma evolução do SSL com melhorias em segurança e desempenho
Por que SSL está obsoleto?
Devido a vulnerabilidades conhecidas como POODLE e BEAST
O que é um certificado SSL/TLS?
Um arquivo digital que autentica a identidade de um servidor e habilita a criptografia
Quem emite os certificados SSL/TLS?
Autoridades Certificadoras
O que é uma CA?
Uma Autoridade Certificadora responsável por validar e emitir certificados digitais
Quais são os tipos de certificados SSL/TLS?
Domínio Validado Organização Validada e Validação Estendida
O que é um certificado autoassinado?
Um certificado gerado sem validação por uma CA geralmente usado para testes
O que acontece se um certificado expirar?
A conexão deixa de ser segura gerando alertas para os usuários
Que tipo de criptografia o SSL/TLS utiliza?
Criptografia simétrica e assimétrica
O que é criptografia simétrica?
Um método onde o mesmo chave é usada para criptografar e descriptografar os dados
O que é criptografia assimétrica?
Usa um par de chaves pública para criptografia e privada para descriptografia
Qual é o papel da chave pública no SSL/TLS?
Criptografar dados ou verificar assinaturas digitais
Qual é o papel da chave privada no SSL/TLS?
Descriptografar dados ou criar assinaturas digitais
O que é Perfect Forward Secrecy PFS?
Um recurso que garante que chaves temporárias usadas em sessões anteriores não possam ser comprometidas
O que é o Handshake SSL/TLS?
Processo de negociação entre cliente e servidor para estabelecer uma conexão segura
Quais são as etapas do Handshake?
Troca de versões e parâmetros autenticação do servidor estabelecimento de chaves e início da comunicação criptografada
O que é o protocolo de troca de chaves?
Um método usado no handshake para gerar chaves de sessão seguras
Que algoritmo de troca de chave é frequentemente usado?
Diffie-Hellman ou Elliptic Curve Diffie-Hellman
O que é um ataque man-in-the-middle MITM?
Um ataque onde o invasor intercepta e modifica a comunicação entre cliente e servidor
Como o SSL/TLS evita ataques MITM?
Utilizando criptografia e autenticação de certificados