Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1284

TLS (Transport Layer Security)

Revisado porCybersecurity entrepreneur & security researcher

O que é TLS (Transport Layer Security)?

TLS (Transport Layer Security)Protocolo criptográfico padronizado pelo IETF que fornece confidencialidade, integridade e autenticação ao tráfego entre duas aplicações em rede.


O TLS situa-se entre um protocolo aplicacional (HTTP, SMTP, IMAP, gRPC, etc.) e o transporte (tipicamente TCP, ou UDP no QUIC), transformando um fluxo bidirecional em claro num canal autenticado e cifrado. O handshake autentica o servidor (e, opcionalmente, o cliente) por meio de certificados X.509, negoceia uma suite criptográfica e deriva chaves de sessão, geralmente com Diffie–Hellman de curva elíptica (ECDHE) para garantir forward secrecy: assim, um comprometimento futuro da chave não permite decifrar tráfego capturado.

Versões. TLS 1.2 (RFC 5246, 2008) e TLS 1.3 (RFC 8446, 2018) são as versões em uso ativo. O TLS 1.3 remove algoritmos legados (RC4, modo CBC, troca RSA estática), reduz o handshake a uma única volta e adiciona retoma 0-RTT opcional. SSL 2.0/3.0 e TLS 1.0/1.1 foram formalmente descontinuados pelo RFC 8996 (2021).

Fraquezas reais. A segurança do TLS costuma falhar na implementação, não no desenho. O Heartbleed (CVE-2014-0160) permitia ler a memória do servidor OpenSSL — incluindo chaves privadas — através de um heartbeat malformado. O POODLE (CVE-2014-3566) explorava o padding CBC do SSL 3.0; BEAST (CVE-2011-3389) e Lucky Thirteen (CVE-2013-0169) atacavam o CBC do TLS 1.0. Isto impulsionou a adoção de TLS 1.2+ com algoritmos AEAD como AES-GCM e ChaCha20-Poly1305.

Defesas. Desativar versões e suites obsoletas, usar OCSP stapling e Certificate Transparency, impor HSTS, rodar chaves e adotar mTLS em comunicações serviço-a-serviço e desenhos zero trust.

flowchart TD
  A[Client Hello: versões + lista de suites + key share] --> B[Servidor]
  B --> C[Server Hello: suite escolhida + key share]
  C --> D[O servidor envia a cadeia de certificados X.509]
  D --> E[O cliente valida a cadeia contra a CA de confiança]
  E --> F[Troca ECDHE deriva o segredo partilhado]
  F --> G[Ambos derivam as chaves de sessão]
  G --> H[Dados de aplicação cifrados: AES-GCM / ChaCha20-Poly1305]

Exemplos

  1. 01

    Ligação HTTPS entre browser e servidor web protegida por TLS 1.3, AES-GCM e ECDHE.

  2. 02

    Microsserviços autenticando-se mutuamente via mTLS dentro de um service mesh.

Perguntas frequentes

O que é TLS (Transport Layer Security)?

Protocolo criptográfico padronizado pelo IETF que fornece confidencialidade, integridade e autenticação ao tráfego entre duas aplicações em rede. Pertence à categoria Segurança de rede da cibersegurança.

O que significa TLS (Transport Layer Security)?

Protocolo criptográfico padronizado pelo IETF que fornece confidencialidade, integridade e autenticação ao tráfego entre duas aplicações em rede.

Como se defender contra TLS (Transport Layer Security)?

As defesas contra TLS (Transport Layer Security) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para TLS (Transport Layer Security)?

Nomes alternativos comuns: Transport Layer Security.

Termos relacionados

Ver também