Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022
- Código
- ce133719
- Banca
- CESPE / CEBRASPE
- Órgão
- BNB
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Sistemas - Desenvolvimento de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: E (Errado). A afirmação está incorreta porque confunde HTTP com HTTPS, utiliza o termo obsoleto SSL em vez de TLS, e atribui a emissão do certificado a um "validador de criptografia", que não é a entidade correta (a emissão é feita por Autoridades Certificadoras no âmbito de uma ICP).
A banca testa o entendimento básico sobre a finalidade dos certificados digitais em sites. O certificado SSL/TLS não valida o protocolo HTTP (que é texto puro), mas sim o HTTPS, que é a versão segura do HTTP. Além disso, o protocolo correto atualmente é o TLS, embora o termo SSL ainda seja usado popularmente. O certificado é emitido por uma Autoridade Certificadora (CA), e não por um "validador de criptografia".
❌ ERRADO. O item contém três erros principais:
HTTP vs HTTPS: O certificado de segurança serve para o protocolo HTTPS (HTTP over TLS), não para HTTP puro. O HTTP não utiliza criptografia.
SSL obsoleto: O SSL (Secure Sockets Layer) foi sucedido pelo TLS (Transport Layer Security). Embora o termo SSL ainda seja usado coloquialmente, tecnicamente o protocolo correto é TLS.
Emissão do certificado: O certificado não é emitido por um "validador de criptografia", mas sim por uma Autoridade Certificadora (CA) dentro de uma Infraestrutura de Chave Pública (ICP). A CA verifica a identidade do solicitante e emite o certificado digital que associa a chave pública ao domínio.
A banca troca HTTPS por HTTP e usa o termo genérico "validador de criptografia" para confundir. Lembre-se: o certificado digital é usado em conexões HTTPS, e sua emissão é feita por Autoridades Certificadoras, não por qualquer "validador".
Gabarito: E (Errado).
Link permanente: /questoes/ce133719