Julgue o item subsequente, relativo a protocolos.  SSL e TLS...

Próximas questões
Com base no mesmo assunto
Q2464540 Segurança da Informação

Julgue o item subsequente, relativo a protocolos.  


SSL e TLS são tecnologias complementares para garantir a segurança entre computadores que atuam simultaneamente como servidores e clientes de aplicações.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: Errado (E).

Vamos entender melhor o tema da questão e por que a alternativa é errada.

A questão aborda os protocolos SSL (Secure Sockets Layer) e TLS (Transport Layer Security). Ambos são protocolos de segurança utilizados para proteger a transmissão de dados entre computadores, especialmente na internet.

É importante saber que o TLS é uma evolução do SSL. O TLS foi desenvolvido para corrigir vulnerabilidades encontradas no SSL, oferecendo melhor segurança. Por isso, os dois não são tecnologias complementares; o TLS é considerado um substituto do SSL.

Agora, vejamos por que a alternativa "Errado" é a correta.

A afirmativa diz que "SSL e TLS são tecnologias complementares para garantir a segurança entre computadores que atuam simultaneamente como servidores e clientes de aplicações". Entretanto, essa informação é incorreta, pois:

  • SSL e TLS não são tecnologias complementares. O TLS é uma versão mais segura e atualizada do SSL, criado para substituir o SSL.
  • Ao dizer que são complementares, a questão sugere que ambos deveriam ser usados em conjunto para garantir a segurança, o que não é o caso, pois utilizamos TLS como uma evolução direta do SSL.

Em conclusão, a alternativa correta é Errado porque os protocolos SSL e TLS não são complementares, mas sim substitutivos, com o TLS sendo a versão mais segura e moderna do SSL.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O SSL foi substituído pelo TLS, portanto o TLS é a versão mais recente e com isso não há motivos de atuar o simultaneamente .

--------------------

O TLS é o sucessor direto do SSL, e todas as versões do SSL agora estão obsoletas. No entanto, é comum encontrar o termo SSL descrevendo uma conexão TLS. Na maioria dos casos, os termos SSL e SSL/TLS referem-se ao protocolo TLS e aos certificados TLS.

O TLS é um protocolo de comunicação seguro que permite criptografia e autenticação. Isso era pertinente ao SSL antes desse protocolo ser descontinuado. Tanto o TLS quanto o SSL usam certificados digitais que facilitam o processo de handshake e estabelecem comunicações criptografadas entre um navegador e um servidor web. 

O HTTP é um protocolo ou conjunto de regras para a comunicação entre cliente e servidor pela rede. HTTPS é a prática de estabelecer um protocolo SSL/TLS seguro em uma conexão HTTP insegura.

Antes de se conectar a um site, o navegador usa o TLS para verificar o certificado TLS ou SSL do site. Os certificados TLS e SSL mostram que um servidor segue os padrões de segurança atuais. Você pode encontrar evidências sobre o certificado na barra de endereço do navegador. Uma conexão autêntica e criptografada exibe https:// em vez de http://. O s adicional significa seguro

Fonte: https://aws.amazon.com/pt/compare/the-difference-between-ssl-and-tls/

alguem explica o erro da questão

Elas são CONCORRENTES e não COMPLEMENTARES.

A questão afirma que um computador pode atuar simultaneamente como cliente e servidor, ela também afirma que o SSL e o TLS complementam um ao outro.

Posso estar errado, mas o erro da questão se dá na segunda afirmação pois eles não são complementares, na verdade o TLS é o mais novo e atualizado, e que substitui o SSL.

gabarito: ERRADO.

SSL já não é mais usado. Sua última versão foi lançada em 1996. TLS é seu substituto e eles não são retrocompatíveis. Atualmente estamos na versão 1.3 do TLS.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo