Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — CESPE / CEBRASPE 2023

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
ce154007
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
A respeito de proteção contra softwares maliciosos, sistemas de detecção de intrusão, segurança de servidores e sistemas operacionais, certificação digital, assinatura digital e gestão de riscos, julgue o item que se segue.Segundo o padrão X.509, o certificado digital não deve conter a chave privada do usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital — Padrão X.509

Gabarito: Certo (C). O certificado digital no padrão X.509 contém a chave pública do titular e informações de identificação, mas nunca a chave privada, que deve ser mantida em sigilo pelo proprietário. Essa é uma característica fundamental da infraestrutura de chaves públicas (PKI).

A afirmação está correta porque, por definição, o certificado digital é um documento eletrônico que associa uma chave pública a uma entidade, permitindo a verificação de identidade e a assinatura digital. A chave privada correspondente é gerada e armazenada de forma segura pelo titular do certificado, nunca sendo incluída no próprio certificado. Qualquer tentativa de incluir a chave privada no certificado violaria o princípio de segurança, pois a chave privada deve ser de conhecimento exclusivo do titular.

NÃO CAIA NESSA!

A banca explora a confusão comum entre o que compõe um certificado digital. Muitos candidatos pensam que o certificado contém ambas as chaves (pública e privada), mas na verdade ele contém apenas a chave pública. A chave privada é gerada separadamente e jamais deve ser compartilhada ou embutida no certificado.

CERTO

Link permanente: /questoes/ce154007