TLS
siglacriptografiaredessegurança
Significa: Transport Layer Security
O protocolo que criptografa e autentica a maior parte do tráfego da internet, o S do HTTPS.
O Transport Layer Security (o sucessor moderno do SSL, versão atual 1.3 na RFC 8446) protege os dados em trânsito e verifica que você fala com o servidor certo. Negocia uma suíte de cifras e, por padrão hoje, sigilo futuro para cada sessão.
Toda conexão HTTPS começa com uma negociação que quase ninguém vê: o cliente propõe o que suporta, o servidor escolhe, e os dois lados provam que concordam antes de qualquer dado de aplicação trafegar. Quando essa negociação falha, o navegador mostra um erro genérico e o detalhe útil está uma camada abaixo, no próprio handshake.
As partes que vale conhecer separadamente são o certificado, o conjunto de cifras e a versão. O certificado responde quem o servidor afirma ser e quem garante isso. O conjunto de cifras é a combinação de algoritmos escolhida para troca de chaves, criptografia em massa e integridade. A versão determina quais conjuntos sequer entram na mesa, e é por isso que o TLS 1.3 removeu tantas opções em vez de acrescentar: o jeito mais rápido de eliminar uma classe de ataques de downgrade foi apagar as escolhas fracas.
Os detalhes também são uma impressão digital. A ordem exata do que um cliente oferece é característica o bastante para identificar o software sem descriptografar nada, o que é a base do JA3 e de seus sucessores. Algo pensado como pura negociação de capacidades acabou vazando identidade, e tanto defensores quanto evasores hoje constroem sobre esse fato.
Também conhecido como: tls, ssl, https, transport layer security