Questão de Segurança da Informação — Protocolo SSL — CESPE / CEBRASPE 2019
- Código
- ce112764
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-AM
- Ano
- 2019
- Nível
- Superior
- Cargo
- Analista Judiciário - Analista de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O comando openssl dgst -sha256 file.txt calcula o resumo criptográfico (hash) do arquivo file.txt utilizando o algoritmo SHA-256, e não gera uma assinatura digital. Para gerar uma assinatura digital, é necessário utilizar a opção -sign acompanhada da chave privada do usuário, conforme: openssl dgst -sha256 -sign chave_privada.pem file.txt.
A banca confunde o conceito de função hash (digest) com o processo de assinatura digital: a assinatura envolve a cifração do hash com a chave privada do remetente. O comando descrito apenas exibe o hash, sem qualquer operação de chave assimétrica.
Para gerar uma assinatura digital com OpenSSL, utilize openssl dgst -sha256 -sign <chave_privada> <arquivo>; o comando sem -sign apenas calcula o hash.
Gabarito: E (Errado).
Link permanente: /questoes/ce112764