Servidores web como o Apache, que disponibilizam aplicações acessíveis pelo protocolo HTTP, também disponibilizam, por default, a porta 80 para escuta. Considerando esses servidores web, assinale a opção que indica o módulo necessário para que uma URL seja automaticamente redirecionada de HTTP para HTTPS, de modo que a conexão disponibilizada suporte criptografia.
- A)mod_rewrite
Correta, porque o mod_rewrite e o modulo usado para reescrever URLs e criar redirecionamentos, inclusive de HTTP para HTTPS.
- B)Mod_ldap
Errada, pois mod_ldap serve para integracao com diretorios LDAP, nao para redirecionamento de URLs.
- C)mod_mime
Errada, porque mod_mime cuida da associacao entre extensoes, tipos MIME e manipulacao de arquivos, nao de redirecionamento.
- D)Mod_session
Errada, ja que mod_session trata de sessoes e armazenamento de estado, sem relacao com troca de HTTP por HTTPS.
Gabarito: A
Quando voce quer levar uma URL do HTTP para o HTTPS no Apache, a ideia nao e simplesmente “mudar a porta”. Voce precisa de um mecanismo de reescrita/redirecionamento de URL, e quem costuma fazer esse papel e o mod_rewrite. Ele permite criar regras para identificar requisicoes e devolver redirecionamentos, como enviar tudo que chega em HTTP para a versao segura em HTTPS. Na pratica, isso aparece muito em configuracoes de servidor para forcar conexao criptografada, principalmente quando o site precisa padronizar o acesso em uma unica versao segura. O Apache recebe a requisicao na porta 80 e, com a regra certa, responde apontando para a mesma URL em HTTPS, geralmente na porta 443. As demais opcoes nao servem para isso. mod_ldap trata integracao com LDAP, mod_mime lida com tipos de arquivo e associacoes de extensao, e mod_session esta ligado a gerenciamento de sessoes. Ou seja: so um deles mexe com comportamento de URL e redirecionamento de forma pratica. Em provas da CESPE/CEBRASPE, esse tipo de questao costuma misturar funcao de modulo com finalidade geral do Apache. Se a pergunta fala em redirecionar URL ou reescrever endereco, pense em reescrita de URLs, nao em autenticacao, mime type ou sessao.