TLS (Transport Layer Security)
O que é TLS (Transport Layer Security)?
TLS (Transport Layer Security)Protocolo criptográfico padronizado pelo IETF que fornece confidencialidade, integridade e autenticação ao tráfego entre duas aplicações em rede.
O TLS situa-se entre um protocolo aplicacional (HTTP, SMTP, IMAP, gRPC, etc.) e o transporte (tipicamente TCP, ou UDP no QUIC), transformando um fluxo bidirecional em claro num canal autenticado e cifrado. O handshake autentica o servidor (e, opcionalmente, o cliente) por meio de certificados X.509, negoceia uma suite criptográfica e deriva chaves de sessão, geralmente com Diffie–Hellman de curva elíptica (ECDHE) para garantir forward secrecy: assim, um comprometimento futuro da chave não permite decifrar tráfego capturado.
Versões. TLS 1.2 (RFC 5246, 2008) e TLS 1.3 (RFC 8446, 2018) são as versões em uso ativo. O TLS 1.3 remove algoritmos legados (RC4, modo CBC, troca RSA estática), reduz o handshake a uma única volta e adiciona retoma 0-RTT opcional. SSL 2.0/3.0 e TLS 1.0/1.1 foram formalmente descontinuados pelo RFC 8996 (2021).
Fraquezas reais. A segurança do TLS costuma falhar na implementação, não no desenho. O Heartbleed (CVE-2014-0160) permitia ler a memória do servidor OpenSSL — incluindo chaves privadas — através de um heartbeat malformado. O POODLE (CVE-2014-3566) explorava o padding CBC do SSL 3.0; BEAST (CVE-2011-3389) e Lucky Thirteen (CVE-2013-0169) atacavam o CBC do TLS 1.0. Isto impulsionou a adoção de TLS 1.2+ com algoritmos AEAD como AES-GCM e ChaCha20-Poly1305.
Defesas. Desativar versões e suites obsoletas, usar OCSP stapling e Certificate Transparency, impor HSTS, rodar chaves e adotar mTLS em comunicações serviço-a-serviço e desenhos zero trust.
flowchart TD A[Client Hello: versões + lista de suites + key share] --> B[Servidor] B --> C[Server Hello: suite escolhida + key share] C --> D[O servidor envia a cadeia de certificados X.509] D --> E[O cliente valida a cadeia contra a CA de confiança] E --> F[Troca ECDHE deriva o segredo partilhado] F --> G[Ambos derivam as chaves de sessão] G --> H[Dados de aplicação cifrados: AES-GCM / ChaCha20-Poly1305]
● Exemplos
- 01
Ligação HTTPS entre browser e servidor web protegida por TLS 1.3, AES-GCM e ECDHE.
- 02
Microsserviços autenticando-se mutuamente via mTLS dentro de um service mesh.
● Perguntas frequentes
O que é TLS (Transport Layer Security)?
Protocolo criptográfico padronizado pelo IETF que fornece confidencialidade, integridade e autenticação ao tráfego entre duas aplicações em rede. Pertence à categoria Segurança de rede da cibersegurança.
O que significa TLS (Transport Layer Security)?
Protocolo criptográfico padronizado pelo IETF que fornece confidencialidade, integridade e autenticação ao tráfego entre duas aplicações em rede.
Como se defender contra TLS (Transport Layer Security)?
As defesas contra TLS (Transport Layer Security) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para TLS (Transport Layer Security)?
Nomes alternativos comuns: Transport Layer Security.