A criptografia é uma técnica utilizada há centenas de anos para ocultar informações. Atualmente utiliza o conceito de modificar a mensagem de forma que apenas o destinatário possa compreender. Hoje, sistemas web utilizam tais medidas. Os seguintes protocolos estabelecem uma conexão criptografada entre o navegador e o servidor
- A)HTTPS e SSL.
Correta: HTTPS é o protocolo web seguro e SSL é o mecanismo clássico associado à criptografia da conexão entre navegador e servidor.
- B)HTTPD e CCS.
Errada: HTTPD e CCS não são protocolos reconhecidos para criar conexão criptografada web.
- C)HTTPS e QGI.
Errada: QGI não corresponde a um protocolo de segurança para navegação criptografada.
- D)TCP/IP e PKI.
Errada: TCP/IP é a pilha de protocolos de comunicação, e PKI é infraestrutura de chaves, não a dupla que define a conexão web criptografada.
- E)TCP/IP e OpenSSL.
Errada: TCP/IP é base de comunicação de rede e OpenSSL é uma biblioteca/implementação, não os protocolos pedidos no enunciado.
Gabarito: A
Em sistemas web, a ideia é simples: você quer que a mensagem viaje pela rede sem que terceiros consigam ler ou alterar o conteúdo. Para isso, usa-se uma camada de segurança que cria um canal criptografado entre navegador e servidor, protegendo dados como senhas, números de cartão e sessões de acesso. Na prática tradicional de prova, esse par é representado por HTTPS e SSL. O HTTPS é a versão segura do HTTP, que usa criptografia na comunicação. Já o SSL foi o protocolo clássico de segurança para essa troca, embora hoje ele tenha sido tecnicamente sucedido pelo TLS. Mesmo assim, muitas bancas ainda usam SSL como resposta esperada, porque a linguagem de prova costuma seguir a nomenclatura consagrada. Então, quando a questão fala em estabelecer uma conexão criptografada entre navegador e servidor, pense no HTTPS como o protocolo de aplicação seguro e no SSL/TLS como a camada criptográfica por trás disso. Em linguagem de concurso, a associação correta é essa dupla. Em termos doutrinários, a ideia é garantir confidencialidade, integridade e autenticação na comunicação web. Resumo de prova: HTTPS é o endereço seguro da conversa, e SSL/TLS é o cadeado que torna essa conversa ilegível para curiosos. Se a banca disser SSL, você não discute o histórico do protocolo na hora da prova: marca o conjunto certo e segue em frente.