Cyber Security Academy · Aula

O handshake do TLS

Entenda como começam as sessões seguras

Aula 1 de 413 etapas

O handshake do TLS é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é a negociação do TLS?

A negociação do TLS é o processo que ocorre antes que quaisquer dados criptografados sejam transmitidos.

Ela permite que o cliente e o servidor concordem sobre os parâmetros de criptografia, verifiquem a identidade e estabeleçam chaves secretas compartilhadas.

Objetivos da negociação

Uma negociação do TLS alcança três objetivos:

  • Autenticação: o cliente verifica o certificado do servidor.
  • Troca de chaves: os dois lados derivam chaves de sessão compartilhadas.
  • Negociação: eles escolhem um conjunto de cifras e uma versão do protocolo.

ClientHello

O cliente inicia com uma mensagem ClientHello contendo:

  • Versões do TLS compatíveis
  • Uma lista de conjuntos de cifras que pode usar
  • Um valor aleatório do cliente
  • Extensões como SNI, o nome do host

ServerHello

O servidor responde com um ServerHello, escolhendo a versão do TLS e um conjunto de cifras da lista do cliente, além de seu próprio valor aleatório.

Em seguida, envia seu certificado para que o cliente possa verificar a identidade.

Verificando o servidor

O cliente valida a cadeia de certificados do servidor: assinaturas, datas de validade, revogação e se o nome do host corresponde.

Se a validação falhar, a negociação será interrompida e nenhum dado será enviado.

Troca de chaves

O TLS moderno usa o Diffie-Hellman efêmero (ECDHE). Os dois lados trocam partes de chave pública e calculam independentemente o mesmo segredo compartilhado.

Isso proporciona sigilo de encaminhamento: o roubo posterior da chave de longo prazo do servidor não consegue descriptografar sessões anteriores.

Derivando chaves de sessão

A partir do segredo compartilhado e dos dois valores aleatórios, os dois lados derivam chaves de sessão simétricas.

A criptografia assimétrica, mais dispendiosa, é usada apenas para iniciar a criptografia simétrica rápida dos dados reais.

Mensagens de conclusão

Cada lado envia uma mensagem de conclusão, criptografada com as novas chaves, contendo um resumo criptográfico de toda a negociação.

Se ambas as verificações forem bem-sucedidas, isso prova que ninguém adulterou a negociação e que as chaves correspondem.

Aceleração do TLS 1.3

O TLS 1.3 simplificou a negociação para uma única ida e volta (1-RTT) e removeu opções inseguras.

Ele pode até retomar sessões anteriores com 0-RTT, enviando dados na primeira mensagem.

Observando uma negociação

Você pode observar os detalhes da negociação, incluindo a versão e a cifra negociadas, com OpenSSL.

openssl s_client -connect example.com:443 -tls1_3

Por que isso é importante

É durante a negociação que a segurança é estabelecida ou perdida. Uma negociação com falhas ou forçada para uma versão inferior pode expor todo o tráfego posterior.

Entendê-la ajuda você a diagnosticar falhas de conexão e identificar ataques.

Verificação rápida

Que benefício o Diffie-Hellman efêmero (ECDHE) oferece na negociação?

Recapitulação

Você aprendeu as etapas da negociação do TLS.

  • ClientHello / ServerHello negociam a versão e a cifra.
  • O cliente verifica o certificado.
  • ECDHE deriva chaves de sessão compartilhadas com sigilo de encaminhamento.
  • O TLS 1.3 tornou o processo mais rápido e seguro.

Em seguida, examinaremos os conjuntos de cifras em detalhes.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “O handshake do TLS” é grátis?

Sim — o texto completo de “O handshake do TLS” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “O handshake do TLS”?

Entenda como começam as sessões seguras Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “O handshake do TLS”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O handshake do TLS
  2. Conjuntos de cifras
  3. Validação de certificados
  4. Ataques comuns contra TLS
← Voltar para Cyber Security Academy