Questão de Segurança da Informação — ICP e Autoridades Certificadoras — CESPE / CEBRASPE 2026
- Código
- ce390777
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE RN
- Ano
- 2026
- Cargo
- Ana Adm ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: a confiança em um certificado digital realmente depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. Esse é o princípio fundamental da Infraestrutura de Chaves Públicas (ICP), que organiza as autoridades certificadoras em uma hierarquia de confiança.
O certificado digital é um registro eletrônico que associa uma chave pública a uma entidade (pessoa, empresa, equipamento ou serviço). Essa associação não é feita por qualquer um: ela é atestada por uma Autoridade Certificadora (AC), que é uma entidade confiável responsável por emitir, distribuir, renovar e revogar certificados. A AC, ao emitir o certificado, assina digitalmente o documento, garantindo sua autenticidade e integridade.
A confiança nesse certificado, por sua vez, não é isolada: ela depende de uma cadeia de certificação. Na ICP-Brasil, por exemplo, existe uma hierarquia vertical, com uma AC-Raiz (o Instituto Nacional de Tecnologia da Informação – ITI) no topo, que credencia e audita as ACs de níveis inferiores. Cada AC da cadeia emite o certificado da AC imediatamente abaixo, e assim sucessivamente, até chegar ao certificado do usuário final. Para que um certificado seja considerado válido, toda a cadeia de ACs deve ser válida — ou seja, cada elo da corrente deve ser confiável e não ter sido revogado.
Na prática, quando você recebe um certificado digital, o seu sistema verifica a assinatura da AC que o emitiu. Se essa AC não for diretamente confiável, o sistema sobe a cadeia, verificando a assinatura da AC superior, até chegar a uma AC-Raiz que já seja reconhecida como confiável. É esse processo que estabelece a confiança: a AC-Raiz atesta a AC intermediária, que atesta a AC que emitiu o certificado, que atesta a associação entre a chave pública e a identidade do titular.
A pegadinha que a banca poderia explorar é inverter os papéis: dizer que a confiança depende apenas da chave pública do titular, ou que a AC atesta a chave privada. Mas a afirmação do enunciado está perfeitamente alinhada com o conceito de cadeia de certificação e com o papel da AC como terceira parte confiável.
A banca pode tentar confundir o candidato trocando os termos: dizer que a AC atesta a chave privada (o que é incorreto, pois a chave privada é pessoal e secreta) ou que a confiança depende apenas do certificado isolado, sem considerar a cadeia. Aqui, a afirmação está correta porque menciona exatamente a cadeia de certificação e a atestação da associação entre chave pública e identidade.
A afirmação está correta. Ela descreve com precisão o funcionamento da confiança em certificados digitais: a confiança depende de uma cadeia de certificação válida, e a autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. Isso é exatamente o que ocorre na ICP-Brasil e em outras PKIs (Public Key Infrastructures).
Gabarito: ✅ CERTO
Link permanente: /questoes/ce390777