Davi administra o servidor web Apache do TJSE. Foi solicitado a Davi ativar no servidor web o suporte à versão 2 do Hypertext Transfer Protocol (HTTP/2), mantendo o suporte à versão 1.1. Davi optou por ativar no Apache a variante do HTTP/2 que opera sobre Transport Layer Security (TLS). Para atender a solicitação, Davi alterou o valor da diretiva Protocols na configuração do Apache, definindo que as conexões HTTP/2 tenham preferência sobre as conexões HTTP/1.1. Davi alterou o valor da diretiva Protocols do Apache para:
- A)h2 h1.1;
Errada, porque h2 e h1.1 não correspondem à forma correta de nomear os protocolos na diretiva do Apache.
- B)h2c h1.1;
Errada, porque h2c indica HTTP/2 sem TLS, mas o enunciado pede a variante que opera sobre TLS.
- C)h2 http/1.1;
Certa, porque h2 é o identificador de HTTP/2 com TLS no Apache e http/1.1 mantém o suporte à versão anterior.
- D)http/2 http/1.1;
Errada, porque http/2 não é a notação usada na diretiva Protocols do Apache para ativar HTTP/2.
- E)http/2c http/1.1.
Errada, porque http/2c também não é a identificação correta no Apache e ainda aponta para a variante sem TLS.
Gabarito: C
No Apache, a diretiva Protocols serve para indicar quais protocolos aquele contexto vai aceitar e, em alguns cenários, qual deles deve ter prioridade. Quando a ideia é ativar HTTP/2 sobre TLS, o nome do protocolo usado na configuração é h2. Já a versão sem TLS, em texto puro, é h2c. É aquele detalhe que adora aparecer em prova: não basta saber que é HTTP/2, tem que saber como o Apache escreve isso na configuração. Como Davi queria manter o HTTP/1.1 e dar preferência ao HTTP/2, a lista precisa trazer primeiro o protocolo novo e depois o antigo. No padrão do Apache, isso fica como h2 seguido de http/1.1. Assim, o servidor tenta usar HTTP/2 quando possível, sem abandonar o suporte ao HTTP/1.1 para compatibilidade. Por isso o gabarito C está correto. A alternativa usa o nome certo do protocolo na configuração do Apache para HTTP/2 sobre TLS e ainda preserva o HTTP/1.1 como fallback. Em outras palavras: moderno na frente, compatível atrás. É o tipo de combinação que agrada servidor e banca ao mesmo tempo. Esse assunto é muito mais de configuração do que de lei ou jurisprudência. Aqui a referência útil é a própria documentação do Apache HTTP Server, que distingue claramente h2 para HTTP/2 via TLS e h2c para HTTP/2 sem TLS.