TLS

sigla

criptografiaredessegurança

Significa: Transport Layer Security

O protocolo que criptografa e autentica a maior parte do tráfego da internet, o S do HTTPS.

O Transport Layer Security (o sucessor moderno do SSL, versão atual 1.3 na RFC 8446) protege os dados em trânsito e verifica que você fala com o servidor certo. Negocia uma suíte de cifras e, por padrão hoje, sigilo futuro para cada sessão.

Toda conexão HTTPS começa com uma negociação que quase ninguém vê: o cliente propõe o que suporta, o servidor escolhe, e os dois lados provam que concordam antes de qualquer dado de aplicação trafegar. Quando essa negociação falha, o navegador mostra um erro genérico e o detalhe útil está uma camada abaixo, no próprio handshake.

As partes que vale conhecer separadamente são o certificado, o conjunto de cifras e a versão. O certificado responde quem o servidor afirma ser e quem garante isso. O conjunto de cifras é a combinação de algoritmos escolhida para troca de chaves, criptografia em massa e integridade. A versão determina quais conjuntos sequer entram na mesa, e é por isso que o TLS 1.3 removeu tantas opções em vez de acrescentar: o jeito mais rápido de eliminar uma classe de ataques de downgrade foi apagar as escolhas fracas.

Os detalhes também são uma impressão digital. A ordem exata do que um cliente oferece é característica o bastante para identificar o software sem descriptografar nada, o que é a base do JA3 e de seus sucessores. Algo pensado como pura negociação de capacidades acabou vazando identidade, e tanto defensores quanto evasores hoje constroem sobre esse fato.

Também conhecido como: tls, ssl, https, transport layer security

Todos os verbetes do glossário