Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — CESPE / CEBRASPE 2019

Segurança da InformaçãoProtocolo SSL
Código
ce112764
Banca
CESPE / CEBRASPE
Órgão
TJ-AM
Ano
2019
Nível
Superior
Cargo
Analista Judiciário - Analista de Sistemas
Acerca de geração de chave e assinatura digital com o uso do OpenSSL, julgue o item a seguir.O comando openssl dgst -sha256 file.txt gera a assinatura digital do usuário dgst com saída no arquivo file.txt.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OpenSSL: Comando dgst

ERRADO. O comando openssl dgst -sha256 file.txt calcula o resumo criptográfico (hash) do arquivo file.txt utilizando o algoritmo SHA-256, e não gera uma assinatura digital. Para gerar uma assinatura digital, é necessário utilizar a opção -sign acompanhada da chave privada do usuário, conforme: openssl dgst -sha256 -sign chave_privada.pem file.txt.

A banca confunde o conceito de função hash (digest) com o processo de assinatura digital: a assinatura envolve a cifração do hash com a chave privada do remetente. O comando descrito apenas exibe o hash, sem qualquer operação de chave assimétrica.

  1. 1Hash (dgst -sha256)
  2. 2[-] Só hash, sem assinatura
  3. 3Assinar: adicionar -sign
  4. 4Chave privada do remetente
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Para gerar uma assinatura digital com OpenSSL, utilize openssl dgst -sha256 -sign <chave_privada> <arquivo>; o comando sem -sign apenas calcula o hash.

Gabarito: E (Errado).

Link permanente: /questoes/ce112764