Conjuntos de cifras
Negocie a criptografia
Conjuntos de cifras é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é um conjunto de cifras?
Um conjunto de cifras é uma combinação, identificada por um nome, de algoritmos criptográficos que uma conexão TLS usa em conjunto.
Durante a negociação, o cliente e o servidor negociam qual conjunto usar a partir de uma lista compartilhada.
Anatomia do nome de um conjunto
O nome de um conjunto do TLS 1.2 reúne vários algoritmos.
Por exemplo: ECDHE_RSA_WITH_AES_128_GCM_SHA256.
- ECDHE = troca de chaves
- RSA = autenticação
- AES_128_GCM = criptografia de dados
- SHA256 = autenticação de mensagens / PRF
Componente de troca de chaves
O algoritmo de troca de chaves determina como o segredo compartilhado é estabelecido.
- ECDHE e DHE proporcionam sigilo de encaminhamento.
- A troca estática de chaves RSA, antiga e removida no TLS 1.3, não proporciona esse sigilo.
Componente de autenticação
O algoritmo de autenticação comprova a identidade do servidor e está vinculado ao tipo de chave do certificado.
- Certificados RSA usam assinaturas RSA.
- Certificados ECDSA usam assinaturas de curva elíptica, que são menores e mais rápidas.
Criptografia de dados
A cifra de dados criptografa os dados reais da aplicação.
- AES-GCM e ChaCha20-Poly1305 são cifras AEAD modernas.
- Os modos CBC mais antigos são mais fracos e estão sendo descontinuados.
Cifras AEAD
Cifras AEAD (Criptografia autenticada com dados associados), como AES-GCM, fornecem criptografia e integridade em uma única etapa.
O TLS 1.3 exige AEAD, eliminando uma classe de ataques relacionados ao preenchimento presentes nos modos antigos.
Conjuntos simplificados do TLS 1.3
Os conjuntos de cifras do TLS 1.3 são muito mais curtos porque a troca de chaves e a autenticação são negociadas separadamente.
Exemplo: TLS_AES_128_GCM_SHA256 nomeia apenas a cifra de dados e o resumo criptográfico.
Listando conjuntos disponíveis
Você pode listar os conjuntos de cifras compatíveis com sua compilação do OpenSSL.
openssl ciphers -v 'HIGH:!aNULL:!MD5'Ordem de negociação
Geralmente, o servidor escolhe o conjunto. Com a preferência do servidor por cifras habilitada, ele escolhe o conjunto mais forte que ambos aceitam, em vez de deixar o cliente decidir.
Isso impede que um cliente direcione a conexão para uma criptografia fraca.
ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';Escolhendo conjuntos seguros
Boa prática para uma configuração segura:
- Exija sigilo de encaminhamento (ECDHE/DHE).
- Use cifras AEAD (GCM ou ChaCha20).
- Desative as cifras legadas RC4, 3DES e CBC.
- Dê preferência somente ao TLS 1.2 e 1.3.
Testando sua configuração
Teste o que um servidor realmente negocia, incluindo quais conjuntos ele aceita ou rejeita.
nmap --script ssl-enum-ciphers -p 443 example.comVerificação rápida
No conjunto ECDHE_RSA_WITH_AES_128_GCM_SHA256, qual parte proporciona sigilo de encaminhamento?
Recapitulação
Você aprendeu que um conjunto de cifras reúne troca de chaves, autenticação, criptografia de dados e um resumo criptográfico.
- ECDHE proporciona sigilo de encaminhamento.
- Cifras AEAD, como AES-GCM, protegem os dados e garantem a integridade em conjunto.
- O TLS 1.3 usa nomes de conjuntos simplificados.
Em seguida, vamos nos concentrar na validação do certificado do servidor.
Perguntas Frequentes
A aula “Conjuntos de cifras” é grátis?
Sim — o texto completo de “Conjuntos de cifras” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Conjuntos de cifras”?
Negocie a criptografia Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Conjuntos de cifras”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- O handshake do TLS
- Conjuntos de cifras
- Validação de certificados
- Ataques comuns contra TLS