Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2020

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
ce116833
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
No padrão X.509, é possível verificar a validade geral de um certificado digital por meio
  1. Ada autenticação de uma via.
  2. Bda consulta à lista de certificados revogados.
  3. Cda autenticação de duas vias.
  4. Ddas informações de chaves e da política de certificado.
  5. Eda autenticação de três vias.
Revelar gabarito e comentário

GabaritoB — da consulta à lista de certificados revogados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Verificação de validade de certificado digital no padrão X.509

Gabarito: letra B. No padrão X.509, a validade geral de um certificado digital pode ser verificada por meio da consulta à lista de certificados revogados (CRL). Trata-se do mecanismo padrão para saber se um certificado ainda é válido ou foi revogado antes do vencimento.

A questão cobra o conhecimento sobre os métodos de validação de certificados no âmbito da infraestrutura de chaves públicas (PKI). A consulta à CRL é um procedimento essencial para garantir que o certificado não tenha perdido a validade por revogação.

Alternativa A — ❌ Incorreta

A autenticação de uma via refere-se a um tipo de handshake em protocolos de segurança (como SSL/TLS) onde apenas o servidor é autenticado. Não é um método de verificação de validade do certificado.

Alternativa B — ✅ Correta ⟵ GABARITO

A Lista de Certificados Revogados (CRL) é uma lista publicada pela Autoridade Certificadora contendo os certificados que foram revogados antes da data de expiração. Consultar a CRL é a forma padrão de verificar a validade geral de um certificado no padrão X.509. Conforme o conteúdo de apoio, "a entidade será responsável pela emissão, suspensão, renovação ou revogação de seu certificado digital, além de ser obrigada a manter sempre disponível a Lista de Certificados Revogados (CRL)".

Alternativa C — ❌ Incorreta

Autenticação de duas vias (ou mútua) é um método onde tanto cliente quanto servidor se autenticam mutuamente. Também não é um método de verificação de validade do certificado; é um modo de estabelecimento de conexão.

Alternativa D — ❌ Incorreta

As informações de chaves e a política de certificado são campos do próprio certificado, mas não servem para verificar sua validade geral. A política de certificado define regras de emissão, mas a verificação de revogação é feita pela CRL ou OCSP.

Alternativa E — ❌ Incorreta

Autenticação de três vias é um conceito em alguns protocolos (como Kerberos) que envolve três trocas de mensagens. Não se aplica à verificação de validade de um certificado X.509.

NÃO CAIA NESSA!

A banca tenta confundir o aluno oferecendo opções de "autenticação de uma/duas/três vias", que são métodos de handshake em protocolos de comunicação (SSL/TLS, por exemplo), e não formas de verificar a validade de um certificado. Lembre-se: para saber se o certificado é válido, consulte a CRL ou use o OCSP.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B

Link permanente: /questoes/ce116833