7. TLS e certificados (o cadeado, por dentro)

TLS cifra a conversa (HTTPS). O certificado prova que o servidor é quem diz ser.

  • Handshake TLS (simplificado): cliente e servidor combinam a versão e as chaves; o servidor apresenta seu certificado, assinado por uma Autoridade Certificadora (CA) em que seu navegador confia. Se a assinatura bate, o cadeado fecha.
  • Cadeia de confiança: seu certificado → CA intermediária → CA raiz (já confiada pelo sistema).
  • Versões: TLS 1.2 é o mínimo aceitável; 1.3 é o ideal. TLS 1.0/1.1 têm falhas (Ex. 11.4).

🔒 Por que importa:

  • O cadeado garante transporte cifrado — não que o site é seguro por dentro (Módulo 0, 0.5). Erro clássico de iniciante.
  • Certificate Transparency (crt.sh): todo certificado emitido é público → revela subdomínios (recon, Ex. 11).
  • Aceitar TLS velho = downgrade attack. Defesa: mínimo 1.2 no Cloudflare/Nginx.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico