Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2020
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
ce116833
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
No padrão X.509, é possível verificar a validade geral de um certificado digital por meio
Ada autenticação de uma via.
Bda consulta à lista de certificados revogados.
Cda autenticação de duas vias.
Ddas informações de chaves e da política de certificado.
Eda autenticação de três vias.
Revelar gabarito e comentário▾
GabaritoB — da consulta à lista de certificados revogados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Verificação de validade de certificado digital no padrão X.509
Gabarito: letra B. No padrão X.509, a validade geral de um certificado digital pode ser verificada por meio da consulta à lista de certificados revogados (CRL). Trata-se do mecanismo padrão para saber se um certificado ainda é válido ou foi revogado antes do vencimento.
A questão cobra o conhecimento sobre os métodos de validação de certificados no âmbito da infraestrutura de chaves públicas (PKI). A consulta à CRL é um procedimento essencial para garantir que o certificado não tenha perdido a validade por revogação.
Alternativa A — ❌ Incorreta
A autenticação de uma via refere-se a um tipo de handshake em protocolos de segurança (como SSL/TLS) onde apenas o servidor é autenticado. Não é um método de verificação de validade do certificado.
Alternativa B — ✅ Correta ⟵ GABARITO
A Lista de Certificados Revogados (CRL) é uma lista publicada pela Autoridade Certificadora contendo os certificados que foram revogados antes da data de expiração. Consultar a CRL é a forma padrão de verificar a validade geral de um certificado no padrão X.509. Conforme o conteúdo de apoio, "a entidade será responsável pela emissão, suspensão, renovação ou revogação de seu certificado digital, além de ser obrigada a manter sempre disponível a Lista de Certificados Revogados (CRL)".
Alternativa C — ❌ Incorreta
Autenticação de duas vias (ou mútua) é um método onde tanto cliente quanto servidor se autenticam mutuamente. Também não é um método de verificação de validade do certificado; é um modo de estabelecimento de conexão.
Alternativa D — ❌ Incorreta
As informações de chaves e a política de certificado são campos do próprio certificado, mas não servem para verificar sua validade geral. A política de certificado define regras de emissão, mas a verificação de revogação é feita pela CRL ou OCSP.
Alternativa E — ❌ Incorreta
Autenticação de três vias é um conceito em alguns protocolos (como Kerberos) que envolve três trocas de mensagens. Não se aplica à verificação de validade de um certificado X.509.
NÃO CAIA NESSA!
A banca tenta confundir o aluno oferecendo opções de "autenticação de uma/duas/três vias", que são métodos de handshake em protocolos de comunicação (SSL/TLS, por exemplo), e não formas de verificar a validade de um certificado. Lembre-se: para saber se o certificado é válido, consulte a CRL ou use o OCSP.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)