KWALIFIKACJA INF1 + INF2 + INF8 - CZERWIEC 2009

PYTANIE NR 40.
Który z wymienionych protokołów służy do zestawiania bezpiecznego, szyfrowanego połączenia w sieci (np. dla HTTPS)?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
TLS służy do zestawiania szyfrowanego kanału komunikacji (m.in. dla HTTPS), zapewniając poufność, integralność i uwierzytelnienie. HTTP i Telnet przesyłają dane jawnym tekstem, a PKCS#7 to standard składni/formatu wiadomości kryptograficznych, nie protokół połączeniowy.

Pełne wyjaśnienie:

Poprawną odpowiedzią jest TLS, ponieważ to protokół kryptograficzny używany do zestawiania bezpiecznego, szyfrowanego połączenia pomiędzy klientem a serwerem (klasyczny przykład to HTTPS). TLS zapewnia typowo trzy kluczowe własności: poufność (szyfrowanie transmisji), integralność (ochrona przed modyfikacją danych w trakcie przesyłu) oraz uwierzytelnienie (najczęściej serwera) realizowane poprzez certyfikat.

W praktyce zestawianie bezpiecznego kanału odbywa się podczas tzw. handshake: strony uzgadniają wersję protokołu i zestaw szyfrów, serwer prezentuje certyfikat, a następnie wypracowywany jest klucz sesyjny, którym szyfrowany jest dalszy ruch. Dlatego TLS jest właściwą odpowiedzią, gdy pytanie dotyczy "bezpiecznego połączenia" na potrzeby usług takich jak WWW, poczta czy API.

  • HTTP jest protokołem aplikacyjnym do przesyłania stron i danych, ale w swojej podstawowej postaci nie szyfruje komunikacji. Dopiero połączenie HTTP z warstwą TLS daje HTTPS.
  • Telnet służy do zdalnej pracy w trybie terminalowym, jednak klasycznie przesyła dane (w tym hasła) jawnie, więc nie spełnia kryterium bezpiecznego połączenia.
  • PKCS#7 nie jest protokołem komunikacyjnym zestawiającym połączenia. To standard opisujący formaty (składnię) wiadomości kryptograficznych, np. podpisanych lub zaszyfrowanych, co nie zastępuje protokołu warstwy sesji/transportu.

Wskazówka egzaminacyjna: jeśli w treści pojawia się kontekst typu "HTTPS", "kłódka w przeglądarce", "certyfikat serwera" lub "szyfrowany kanał", najczęściej testowana jest właśnie znajomość TLS (historycznie określanego też jako SSL/TLS).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
TLS to protokół kryptograficzny służący do zestawiania szyfrowanego połączenia między klientem a serwerem. Zapewnia poufność, integralność i zwykle uwierzytelnienie serwera certyfikatem. Najczęściej spotkasz go w HTTPS oraz w szyfrowanych usługach pocztowych.
HTTP opisuje sposób wymiany danych aplikacyjnych (żądania/odpowiedzi), ale sam nie szyfruje transmisji. Bezpieczeństwo w HTTPS zapewnia warstwa TLS, która tworzy szyfrowany kanał, a dopiero w nim "jedzie" ruch HTTP. Dlatego to TLS odpowiada za ochronę połączenia.
SSL to historyczna nazwa i starsze wersje protokołu, natomiast TLS jest następcą i obecnym standardem w praktycznych wdrożeniach. W konfiguracjach usług (WWW, poczta) dąży się do używania TLS, bo zapewnia nowsze mechanizmy i lepsze bezpieczeństwo niż stare warianty SSL.
Nie. Telnet klasycznie przesyła dane jawnym tekstem, co oznacza, że hasła i komendy mogą zostać przechwycone w sieci. W środowiskach produkcyjnych unika się Telnetu na rzecz rozwiązań z szyfrowaniem (np. zdalny dostęp przez protokoły zapewniające ochronę kanału).
Handshake to etap zestawiania połączenia TLS, w którym strony uzgadniają parametry kryptograficzne, a serwer prezentuje certyfikat. W wyniku handshake powstaje klucz sesyjny używany do szyfrowania dalszej transmisji. To pojęcie często pojawia się w zadaniach o HTTPS i certyfikatach.
PKCS#7 to standard składni/formatu wiadomości kryptograficznych (np. danych podpisanych lub zaszyfrowanych). Opisuje strukturę danych, a nie sposób zestawiania połączenia w sieci. Dlatego nie zastępuje protokołu takiego jak TLS, który tworzy szyfrowany kanał komunikacji.
Najczęściej widać to po użyciu HTTPS (kłódka w przeglądarce) i informacjach o certyfikacie strony. Dodatkowo analiza ruchu w sieci pokaże, że treść pakietów aplikacyjnych nie jest czytelna, bo jest szyfrowana. To typowe objawy działania TLS.
Częsta pułapka to mylenie "bezpiecznej usługi" z "bezpiecznym protokołem": HTTP vs HTTPS oraz Telnet jako zdalny dostęp, ale bez szyfrowania. Druga pułapka to uznawanie standardów kryptograficznych (np. PKCS#7) za protokoły sieciowe. Warto rozróżniać funkcje warstw.
HTTP bywa wystarczające, gdy nie przesyłasz danych wrażliwych i ruch jest ograniczony do bezpiecznej, zaufanej sieci testowej. Gdy pojawiają się loginy, hasła, dane osobowe, panel administracyjny lub dostęp przez Internet, należy użyć TLS (np. HTTPS), aby chronić transmisję.
Opanuj różnice: HTTP vs HTTPS, Telnet vs rozwiązania szyfrowane oraz protokół (TLS) vs format danych (PKCS#7). Przećwicz odczyt informacji o certyfikacie w przeglądarce i podstawowe pojęcia handshake. Pomaga też krótka analiza ruchu, by zrozumieć ideę szyfrowania kanału.
info

Około 55% zdających odpowiada poprawnie na to pytanie. średnie

W praktyce zawodowej kluczowe jest to, że tLS służy do zestawiania szyfrowanego kanału komunikacji (m.in. dla HTTPS), zapewniając poufność, integralność i uwierzytelnienie.

Źródła:

  • RFC 5246: The Transport Layer Security (TLS) Protocol Version 1.2, IETF, 2008-08, https://www.rfc-editor.org/rfc/rfc5246
  • RFC 6101: The Secure Sockets Layer (SSL) Protocol Version 3.0, IETF, 2011-08, https://www.rfc-editor.org/rfc/rfc6101
  • RFC 8446: The Transport Layer Security (TLS) Protocol Version 1.3, IETF, 2018-08, https://www.rfc-editor.org/rfc/rfc8446

Materiały:

  • Dokumentacja RFC dotycząca SSL/TLS (opis protokołu i wersji)
  • Materiały szkoleniowe z podstaw bezpieczeństwa sieci i kryptografii w praktyce administratora
  • Dokumentacja przeglądarek/serwerów WWW dot. certyfikatów i konfiguracji TLS

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego