Imagem de fundo

O protocolo TLS (Transport Layer Security) é o padrão atual para comunicações seguras n...

O protocolo TLS (Transport Layer Security) é o padrão atual para comunicações seguras na internet. A respeito dos protocolos SSL e TLS, assinale a alternativa INCORRETA.


A

O TLS utiliza um processo de handshake para negociar algoritmos de criptografia, autenticar o servidor por meio de certificado digital e estabelecer chaves de sessão simétricas para cifrar os dados transmitidos.


B

O SSL 3.0 e o TLS 1.0 são considerados vulneráveis – afetados por ataques como POODLE e BEAST, respectivamente – e foram formalmente depreciados pelas RFCs 7568 e 8996 do IETF.


C

O TLS 1.3 eliminou algoritmos criptográficos considerados inseguros – como RC4, DES e 3DES – e simplificou o handshake em relação ao TLS 1.2, reduzindo a latência de estabelecimento de conexão de 2-RTT para 1-RTT.


D

O SNI (Server Name Indication) é uma extensão do TLS que permite ao cliente informar o nome do host solicitado durante o handshake, possibilitando que um único endereço IP hospede múltiplos certificados TLS.


E

O certificado digital utilizado no protocolo TLS garante autenticação bidirecional (mútua) mandatória entre cliente e servidor em implementações padronizadas do protocolo, sendo o certificado do cliente verificado pelo servidor antes do estabelecimento de qualquer conexão TLS.