TLS cifra a conversa (HTTPS). O certificado prova que o servidor é quem diz ser.
- Handshake TLS (simplificado): cliente e servidor combinam a versão e as chaves; o servidor apresenta seu certificado, assinado por uma Autoridade Certificadora (CA) em que seu navegador confia. Se a assinatura bate, o cadeado fecha.
- Cadeia de confiança: seu certificado → CA intermediária → CA raiz (já confiada pelo sistema).
- Versões: TLS 1.2 é o mínimo aceitável; 1.3 é o ideal. TLS 1.0/1.1 têm falhas (Ex. 11.4).
🔒 Por que importa:
- O cadeado garante transporte cifrado — não que o site é seguro por dentro (Módulo 0, 0.5). Erro clássico de iniciante.
- Certificate Transparency (crt.sh): todo certificado emitido é público → revela subdomínios (recon, Ex. 11).
- Aceitar TLS velho = downgrade attack. Defesa: mínimo 1.2 no Cloudflare/Nginx.