Fala ai Rafael, tudo bem? Vamos lá:
Minha primeira duvida é a seguinte como funciona a chave privada, quando contrato um certificado SSL/TLS será emitido dois certificados é isso?
Na verdade o certificado vai ser um só, o que muda é que ele vai ter um certificado público que será compartilhado entre a internet e um outro privado que ficara no seu servidor apenas.
HTTPS é usado na maioria das rotas do site Alura ou seja eu não preciso ter o https para todas as minhas rotas exemplo https somente para Login e o restante poderia ser HTTP é isso?
Isso é possível, conseguimos configurar o HTTPS para determinadas rotas ou projetos e não para outros, mas, normalmente em um projeto a gente configura ele como um todo para utilizar HTTPS.
O que o professor talvez quis dizer foi que quando a gente acessa a porta padrão da plataforma (80
) internamente é feito o redirecionamento para a porta 443
que seria HTTPS.
Dessa forma quem utiliza a plataforma não precisa fazer algo assim: https://cursos.alura.com.br:443/
Espero ter ajudado.