0Pricing
Cryptology Academy · Aula

Casos de uso do RSA no mundo real e tamanhos de chave

Descubra como o RSA protege HTTPS, SSH e a assinatura de código atualmente.

Casos de uso do RSA no mundo real e tamanhos de chave é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

A RSA protege comunicações no mundo todo. Nesta lição, relacionaremos a RSA a sistemas reais: certificados HTTPS, autenticação SSH, assinatura de código e e-mail criptografado.

RSA em TLS/HTTPS

Os certificados TLS contêm a chave pública RSA ou ECC do servidor. Durante a negociação TLS, o cliente usa essa chave pública para verificar a identidade do servidor e estabelecer uma chave de sessão compartilhada.

Troca de chaves RSA no TLS 1.2

No modo RSA do TLS 1.2: o cliente gera um segredo pré-mestre aleatório, criptografa-o com a chave pública RSA do servidor e o envia. O servidor o descriptografa com a chave privada. Ambos derivam as chaves de sessão.

Por que o TLS 1.3 eliminou a troca de chaves RSA

O TLS 1.3 eliminou a troca de chaves RSA porque ela não oferece sigilo de encaminhamento — se a chave privada do servidor for comprometida posteriormente, as sessões anteriores poderão ser descriptografadas. ECDHE a substituiu.

Autenticação por chave pública no SSH

Fluxo de autenticação por chave do SSH: 1. O servidor tem a chave pública do usuário em ~/.ssh/authorized_keys 2. O servidor envia um desafio 3. O cliente assina o desafio com a chave privada 4. O servidor verifica usando a chave pública armazenada Nenhuma senha é enviada pela rede.

Assinatura de código com RSA

O desenvolvedor assina o binário: signature = RSA-Sign(hash(binary), private_key). O OS verifica: RSA-Verify(signature, hash(binary), public_cert). Se houver incompatibilidade, a instalação é rejeitada.

Assinatura de e-mail: PGP/GPG

GPG usa RSA para assinar e-mails: gpg --sign message.txt O destinatário verifica usando a chave pública do remetente obtida de um servidor de chaves. Combinado com criptografia: gpg --encrypt --sign.

Recomendações de tamanho de chave RSA para 2025

RSA-1024: não use (foi fatorada em 2010). RSA-2048: mínimo aceitável até 2030. RSA-3072: recomendada para novas implantações. RSA-4096: alta segurança, 4 vezes mais lenta. Considere ECC como alternativa.

ECDSA versus RSA para certificados

ECDSA-256 ≈ RSA-3072 em segurança. As chaves ECDSA são 10× menores. As negociações ECDSA são mais rápidas. A maioria das implantações modernas de TLS agora usa certificados ECDSA em vez de RSA.

RSA versus computadores quânticos

Um computador quântico relevante para a criptografia, executando o algoritmo de Shor, poderia quebrar RSA em tempo polinomial. NIST está padronizando alternativas pós-quânticas (Kyber, Dilithium) para substituir RSA.

Gerenciamento do ciclo de vida das chaves

As chaves RSA devem ser: geradas com um CSPRNG, protegidas por hardware (HSM/enclave seguro), trocadas periodicamente, revogadas quando comprometidas e destruídas com segurança ao serem retiradas de uso.

Verificação rápida

Por que a troca de chaves RSA foi removida do TLS 1.3?

Recapitulação

Excelente! Você relacionou RSA a sistemas reais. Em seguida, estudaremos assinaturas digitais — como RSA e outros algoritmos fornecem autenticação e não repúdio.

Perguntas Frequentes

A aula “Casos de uso do RSA no mundo real e tamanhos de chave” é grátis?

Sim — o texto completo de “Casos de uso do RSA no mundo real e tamanhos de chave” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “Casos de uso do RSA no mundo real e tamanhos de chave”?

Descubra como o RSA protege HTTPS, SSH e a assinatura de código atualmente. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Casos de uso do RSA no mundo real e tamanhos de chave”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Conceitos de criptografia de chave pública
  2. Geração de chaves RSA passo a passo
  3. Matemática da criptografia e descriptografia RSA
  4. Casos de uso do RSA no mundo real e tamanhos de chave
← Voltar para Cryptology Academy