1. Diferença entre SSL e TLS
Embora o termo SSL permaneça no vocabulário comum, as versões 2.0 e 3.0 foram descontinuadas há anos por vulnerabilidades graves (como POODLE).
As conexões seguras contemporâneas usam TLS (Transport Layer Security), padronizado na versão TLS 1.3 (RFC 8446). O TLS opera sobre o TCP, criptografando todos os cabeçalhos, cookies e dados HTTP.
2. O Handshake TLS 1.3 (1-RTT)
O TLS 1.3 simplificou o aperto de mão de duas viagens de ida e volta para apenas uma (1-RTT) via troca de chaves ECDHE:
K_session).3. Certificados X.509 e Cadeia de ACs
O navegador valida a autenticidade do site por uma cadeia hierárquica de assinaturas digitais:
- AC Raiz (Root CA): Certificado autoassinado pré-instalado nos sistemas operacionais e navegadores.
- AC Intermediária: Autoridade delegada para emitir certificados diários sem expor a chave privada da Raiz.
- Certificado Folha (Servidor): Certificado final que vincula o domínio à chave pública do servidor.
4. Logs de Certificate Transparency (CT)
Para coibir a emissão fraudulenta de certificados, a RFC 6962 exige que todo certificado público seja registrado em árvores de Merkle públicas e auditáveis.
Navegadores modernos recusam conexões HTTPS caso o certificado não apresente carimbos SCT válidos comprovando o registro.
5. Checklist de Hardening TLS para Produção
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload.