Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022

Segurança da InformaçãoCriptografia
Código
ce133719
Banca
CESPE / CEBRASPE
Órgão
BNB
Ano
2022
Nível
Superior
Cargo
Analista de Sistemas - Desenvolvimento de Sistemas
Julgue o item subsequente a respeito dos conceitos e noções de criptografia simétrica, criptografia assimétrica, assinatura e certificação digital.Para validar o HTTP de um site, é necessário que este tenha um certificado de segurança SSL (secure socket layer), o qual é emitido por um validador de criptografia.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL/TLS e Certificação Digital

Gabarito: E (Errado). A afirmação está incorreta porque confunde HTTP com HTTPS, utiliza o termo obsoleto SSL em vez de TLS, e atribui a emissão do certificado a um "validador de criptografia", que não é a entidade correta (a emissão é feita por Autoridades Certificadoras no âmbito de uma ICP).

A banca testa o entendimento básico sobre a finalidade dos certificados digitais em sites. O certificado SSL/TLS não valida o protocolo HTTP (que é texto puro), mas sim o HTTPS, que é a versão segura do HTTP. Além disso, o protocolo correto atualmente é o TLS, embora o termo SSL ainda seja usado popularmente. O certificado é emitido por uma Autoridade Certificadora (CA), e não por um "validador de criptografia".

Análise

ERRADO. O item contém três erros principais:

  1. HTTP vs HTTPS: O certificado de segurança serve para o protocolo HTTPS (HTTP over TLS), não para HTTP puro. O HTTP não utiliza criptografia.

  2. SSL obsoleto: O SSL (Secure Sockets Layer) foi sucedido pelo TLS (Transport Layer Security). Embora o termo SSL ainda seja usado coloquialmente, tecnicamente o protocolo correto é TLS.

  3. Emissão do certificado: O certificado não é emitido por um "validador de criptografia", mas sim por uma Autoridade Certificadora (CA) dentro de uma Infraestrutura de Chave Pública (ICP). A CA verifica a identidade do solicitante e emite o certificado digital que associa a chave pública ao domínio.

Certificado SSL/TLS
  • 1Finalidade
    • HTTPS (HTTP + TLS)
    • HTTP puro (sem criptografia)
  • 2Protocolo correto
    • TLS (atual)
    • SSL (obsoleto, uso coloquial)
  • 3Emissão
    • Autoridade Certificadora (CA)
    • Infraestrutura de Chave Pública (ICP)
    • "Validador de criptografia" (não existe)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca troca HTTPS por HTTP e usa o termo genérico "validador de criptografia" para confundir. Lembre-se: o certificado digital é usado em conexões HTTPS, e sua emissão é feita por Autoridades Certificadoras, não por qualquer "validador".

Gabarito: E (Errado).

Link permanente: /questoes/ce133719