Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2022
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
ce134774
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
O certificado digital empresarial que inclui o endereço físico da empresa proprietária, bem como a informação de que ela foi legalmente registrada, se encontra ativa e detém o registro do domínio para o qual o certificado foi emitido é um certificado
GabaritoE — EV SSL (extended validation secure socket layer).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado Digital EV SSL
Gabarito: letra E. O certificado EV SSL (Extended Validation) exige a validação rigorosa da entidade, incluindo endereço físico, registro legal e comprovação de domínio, exatamente como descrito no enunciado. As demais alternativas não correspondem a esse nível de verificação.
A banca cobra o conhecimento sobre os diferentes tipos de certificados SSL/TLS, em especial o EV, que é o mais completo em termos de validação da identidade da empresa.
Certificados SSL/TLS
1Nível de validação
DV (Domain Validation)
Só valida domínio
OV (Organization Validation)
Valida organização
EV (Extended Validation)
Endereço físico
Registro legal
Domínio comprovado
2Outros tipos
Raiz (da AC)
Autoassinado (sem AC)
Assinatura (documentos/código)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O certificado raiz pertence à autoridade certificadora (AC) e é usado para assinar outros certificados na cadeia de confiança. Não é emitido para empresas nem inclui dados como endereço físico.
Alternativa B — ❌ Incorreta
O certificado de assinatura é usado para assinar digitalmente documentos ou códigos, garantindo autoria e integridade. Sua emissão não requer validação do endereço físico ou registro empresarial; a validação é menos rigorosa.
Alternativa C — ❌ Incorreta
O certificado autoassinado é gerado pelo próprio usuário/empresa, sem a chancela de uma AC confiável. Não passa por nenhuma validação externa dos dados da empresa, portanto não atende aos requisitos do enunciado.
Alternativa D — ❌ Incorreta
"Certificado de sigilo" não é uma classificação técnica padrão. Todos os certificados SSL podem ser usados para criptografia (sigilo), mas o que define o EV é a validação da identidade, não a finalidade de sigilo.
Alternativa E — ✅ Correta ⟵ GABARITO
O EV SSL (Extended Validation Secure Socket Layer) é o tipo de certificado que exige a verificação mais completa da entidade: a AC confirma o endereço físico, o registro legal, a atividade e o domínio. Isso garante maior confiança ao usuário, sendo amplamente utilizado em sites de comércio eletrônico e bancos.
PEGA ESSA DICA!
Lembre-se da hierarquia de validação: DV (Domain Validation) → OV (Organization Validation) → EV (Extended Validation). O EV é o único que exige comprovação de endereço físico e registro legal da empresa. Na prova, descarte rapidamente "raiz", "autoassinado" e "de sigilo", e diferencie "assinatura" (que não exige esses dados) de "EV".
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)