A respeito do uso do protocolo HTTPS para a comunicação entre navegador e servidor web, pode-se afirmar corretamente que
- A) requisições HTTPS, por segurança, não enviam cookies previamente armazenados no navegador para o servidor.
- B) um certificado digital apropriado deve estar instalado no servidor.
- C) ele necessita da porta TCP 443 no servidor, não podendo ser utilizada outra porta.
- D) o endereço IP do destinatário da requisição HTTPS é criptografado no datagrama IP.
- E) atualmente ele utiliza o protocolo SSL para criptografia, o qual sucedeu ao TLS.
Resposta:
A alternativa correta é letra B) um certificado digital apropriado deve estar instalado no servidor.
A respeito do uso do protocolo HTTPS para a comunicação entre navegador e servidor web, pode-se afirmar corretamente que
a) requisições HTTPS, por segurança, não enviam cookies previamente armazenados no navegador para o servidor.
b) um certificado digital apropriado deve estar instalado no servidor.
c) ele necessita da porta TCP 443 no servidor, não podendo ser utilizada outra porta.
d) o endereço IP do destinatário da requisição HTTPS é criptografado no datagrama IP.
e) atualmente ele utiliza o protocolo SSL para criptografia, o qual sucedeu ao TLS.
HTTP (Hyper Text Transfer Protocol) é conhecido como o protocolo da navegação já que, através dele, é possível navegar pelas páginas da Internet, ou, num linguajar mais técnico, ele permite a transferência de arquivos em hipermídia.
SSL (Secure Socket Layer) é um protocolo usado em conjunto com outros (como o FTP e o HTTP, por exemplo) para implementar a criptografia nas informações que trafegam entre as máquinas que estão se comunicando, aumentando a segurança.
HTTPS é um protocolo que resulta do uso do HTTP em conjunto com o SSL, para que as informações transferidas entre as máquinas sejam criptografadas, e quando isto ocorre, é exibido o ícone de um cadeado fechado.
Analisando as alternativas, temos que:
A – requisições HTTPS, por segurança, não enviam cookies previamente armazenados no navegador para o servidor.
Errada: Cookies são pequenos arquivos texto gravados no computador do usuário quando ele acessa sites na Internet e que são reenviados a estes mesmos sites quando novamente visitados. São usados para manter informações sobre o usuário, como sua identificação, sua senha, dados das últimas visitas, carrinho de compras, lista de produtos e preferências de navegação.
Os cookies são enviados ao servidor em toda requisição do domínio possuidor dos cookies, seja por intermédio do HTTP ou do HTTPS.
B – um certificado digital apropriado deve estar instalado no servidor.
Certa: quando o HTTPS é utilizado, é exibido um ícone de um cadeado fechado, o qual corresponde a um certificado SSL, que indica ao navegador que os dado estão sendo criptografados e que o sítio que está sendo visitado apresenta, de fato, um certificado assinado por autoridade certificadora (que atesta que o site é mesmo o da entidade à qual pertence), e o navegador é capaz de reconhecer as autoridades certificadoras através de listas.
C – ele necessita da porta TCP 443 no servidor, não podendo ser utilizada outra porta.
Errada: Porta de protocolo é um recurso que permite que mais de uma aplicação seja utilizada trabalhando-se com um único endereço IP, ou seja, cada porta pode ser usada por um programa ou serviço diferente. As portas "mais conhecidas" são numeradas de 0 a 1023, destinadas a serviços mais comuns, como servidores web, FTP, e-mail, arquivos, etc, mas uma porta pode chegar ao número 65535. 443 é a porta padrão do protocolo HTTPS, mas outras portas podem ser utilizadas, como a 383, 7000, 7002 ou 1311.
D – o endereço IP do destinatário da requisição HTTPS é criptografado no datagrama IP.
Errada: o protocolo que criptografa dados de datagrama IP é o IPSec (IP Security), que é um mecanismo que criptografa o datagrama antes que ele seja transmitido, de forma que, se ele for capturado, não será compreendido pelo atacante.
E - atualmente ele utiliza o protocolo SSL para criptografia, o qual sucedeu ao TLS.
Errada: o protocolo TLS (Transport Layer Security) foi concebido como sucessor do SSL, atuando também na criptografia de dados utilizando um algoritmo mais forte que o SSL e pode trabalhar em portas diferentes.
Assim sendo, A RESPOSTA É A LETRA B.
Deixe um comentário