Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESPE / CEBRASPE 2026
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
ce231097
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue o item subsequente.Em uma aplicação corporativa que estabelece conexões TLS com autenticação baseada em certificados X.509, a aceitação do certificado apresentado pelo servidor exige a validação da cadeia de certificação até uma âncora de confiança presente no repositório confiável do cliente, bem como a verificação do período de validade, da correspondência do nome do servidor e do status de revogação, antes do estabelecimento da sessão segura.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Validação de Certificado X.509 em TLS
✅ CERTO. O item descreve corretamente o processo de validação de certificado do servidor em uma conexão TLS: o cliente deve verificar a cadeia de certificação até uma âncora de confiança (trust anchor), a validade, o nome do servidor e o status de revogação antes de estabelecer a sessão segura.
Em conexões TLS com autenticação baseada em certificados X.509, o cliente realiza as seguintes verificações:
Cadeia de certificação: O cliente constrói uma cadeia de certificados do certificado do servidor até uma âncora de confiança (certificado raiz) presente no repositório confiável.
Período de validade: Verifica se o certificado está dentro da data de validade.
Correspondência do nome: Verifica se o nome do servidor (CN ou SAN) corresponde ao domínio acessado.
Status de revogação: Consulta a lista de certificados revogados (CRL) ou utiliza o protocolo OCSP para verificar se o certificado não foi revogado.
Essas etapas são essenciais para garantir a autenticidade e integridade da comunicação.
Portanto, o item está CERTO.
1Cadeia até âncora de confiança
2Período de validade
3Nome do servidor (CN/SAN)
4Status de revogação (CRL/OCSP)
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)