← Voltar ao catálogo
Avaliação profissional

TLS e certificados: confiança e operação

Doze aulas, 100 perguntas e 20 casos TLS: cadeias, mTLS, renovação, CRL, OCSP e recuperação operacional.

DRDisponível
DRTLS12 aulas

Objetivos e percurso

Percurso técnico com 120 decisões originais PT-PT/EN. Inclui oito grupos offline de cadeias e certificados, doze grupos TLS 1.3/mTLS locais e catorze grupos CRL/OCSP offline com PKI descartável. Aprofunda política ativa, validade da informação, estados por CertID e recuperação após compromisso de chave. Código completo e grelhas de handover em inglês; execução Python 3.13.1/OpenSSL 3.6.1, mantendo a versão base histórica do percurso. Avaliação interna de 62 decisões em 130 minutos. Sem validação de stapling, cache HTTP, responder delegado, retoma de sessões, produção ou workshop humano realizado.

Para quem: Equipas APS L2/L3, administradores de middleware, equipas de plataforma e gestores técnicos.

Pré-requisitos: Noções de TCP/IP e HTTP/HTTPS; os casos fornecem evidência suficiente para decidir.

730 minutos de estudo estimados

  • Distingue material público, segredo e construção de uma cadeia validável.
  • Verifica o nome de referência e o intervalo de validade, com âmbito explícito.
  • Distingue protocolo, identidade autenticada e permissão funcional.
  • Planeia emissão, distribuição e ativação com evidência de cada etapa.
  • Interpreta estado e sequencia mudanças de CA sem confundir incerteza e aprovação.
  • Lê a evidência de ferramentas sem transformar ligação em validação completa.
  • Constrói uma matriz de diagnóstico que separa material intermédio, âncora, nome e propósito antes de propor uma correção.
  • Distingue validade, identidade da chave e ativação para avaliar uma renovação com evidência verificável.
  • Executa handshakes com emissores de cliente distintos e separa confiança, propósito, identidade e autorização da operação.
  • Compara material em disco com certificados servidos, prepara contextos novos e define tratamento de ligações e reversão.
  • Executa verificações CRL e distingue material carregado, política ativa, validade temporal e informação efetivamente recebida.
  • Interpreta respostas OCSP por certificado e prepara recuperação e handover com evidência de confiança, correspondência, tempo e estado.

Módulos

  1. Chaves, certificados e confiança
  2. Identidade, nome e tempo
  3. Negociação, mTLS e aplicação
  4. Renovação e certificado servido
  5. Revogação e transição de confiança
  6. Diagnóstico com critérios explícitos
  7. Caminho, identidade e restrições com OpenSSL
  8. Tempo, chaves e evidência de renovação
  9. mTLS real e matriz de confiança
  10. Ativação, contextos e ligações existentes
  11. CRL: política, tempo e distribuição
  12. OCSP, estado e critérios de recuperação

Continua a aprender

Avaliações técnicas

Referências e versão

DR TLS/certificates 2026-09; selected TLS 1.2/1.3, RFC 9525 identity and OpenSSL 3.5 diagnostics

O que vais explorar

0 / 12
01

Chaves, certificados e confiança

Distingue material público, segredo e construção de uma cadeia validável.

40 min
02

Identidade, nome e tempo

Verifica o nome de referência e o intervalo de validade, com âmbito explícito.

40 min
03

Negociação, mTLS e aplicação

Distingue protocolo, identidade autenticada e permissão funcional.

40 min
04

Renovação e certificado servido

Planeia emissão, distribuição e ativação com evidência de cada etapa.

40 min
05

Revogação e transição de confiança

Interpreta estado e sequencia mudanças de CA sem confundir incerteza e aprovação.

40 min
06

Diagnóstico com critérios explícitos

Lê a evidência de ferramentas sem transformar ligação em validação completa.

40 min
07

Caminho, identidade e restrições com OpenSSL

Constrói uma matriz de diagnóstico que separa material intermédio, âncora, nome e propósito antes de propor uma correção.

60 min
08

Tempo, chaves e evidência de renovação

Distingue validade, identidade da chave e ativação para avaliar uma renovação com evidência verificável.

60 min
09

mTLS real e matriz de confiança

Executa handshakes com emissores de cliente distintos e separa confiança, propósito, identidade e autorização da operação.

60 min
10

Ativação, contextos e ligações existentes

Compara material em disco com certificados servidos, prepara contextos novos e define tratamento de ligações e reversão.

60 min
11

CRL: política, tempo e distribuição

Executa verificações CRL e distingue material carregado, política ativa, validade temporal e informação efetivamente recebida.

60 min
12

OCSP, estado e critérios de recuperação

Interpreta respostas OCSP por certificado e prepara recuperação e handover com evidência de confiança, correspondência, tempo e estado.

60 min

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Este módulo trabalha fundamentos. Não é um curso completo de certificação nem uma simulação integral do exame oficial.