Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2025
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
ce193433
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
O padrão utilizado para certificados digitais com chave pública é o
AIETF.
BX.509.
CBASE64.
DCRL.
EECDSA.
Revelar gabarito e comentário▾
GabaritoB — X.509.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificação Digital — Padrão de Certificados
Gabarito: letra B. O padrão mais utilizado para certificados digitais com chave pública é o X.509, definido pela ITU-T e adotado em infraestruturas de chaves públicas (ICP) e protocolos como TLS/SSL. A própria descrição do assunto afirma:
O padrão mais utilizado de formato dos certificados é o X.509.
Ele estrutura campos como versão, número de série, chave pública, emissor, validade e assinatura da autoridade certificadora.
Alternativa A — ❌ Incorreta
IETF (Internet Engineering Task Force) é o órgão responsável pela padronização de protocolos da Internet, como o RFC que define o X.509, mas não é o padrão de certificado em si. A questão pede o padrão, não a entidade.
Alternativa B — ✅ Correta ⟵ GABARITO
X.509 é o padrão universal de certificados digitais. O contexto afirma literalmente que é o "padrão mais utilizado" e detalha sua composição. Certificados digitais ICP-Brasil, SSL, e-mail seguro (S/MIME) usam X.509.
Alternativa C — ❌ Incorreta
BASE64 é um esquema de codificação de dados binários para texto (ex.: representar o certificado em formato PEM). Não é um padrão de certificado, mas sim um formato de codificação.
Alternativa D — ❌ Incorreta
CRL (Certificate Revocation List) é uma lista de certificados revogados, um mecanismo de revogação. Não é o formato do certificado.
Alternativa E — ❌ Incorreta
ECDSA (Elliptic Curve Digital Signature Algorithm) é um algoritmo de assinatura digital. Certificados X.509 podem usar ECDSA, mas o padrão do certificado é X.509, não o algoritmo.
PEGA ESSA DICA!
Memorize que o padrão de certificado digital é X.509. Em provas, costumam cobrar também os tipos A1 e A3 da ICP-Brasil, mas a essência é o X.509.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)