Pular para o conteúdo principal

Questão de Segurança da Informação — ICP e Autoridades Certificadoras — CESPE / CEBRASPE 2026

Segurança da InformaçãoICP e Autoridades Certificadoras
Código
ce390777
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )
Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue.   A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação digital e cadeia de confiança

✅ CERTO. A afirmação está correta: a confiança em um certificado digital realmente depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. Esse é o princípio fundamental da Infraestrutura de Chaves Públicas (ICP), que organiza as autoridades certificadoras em uma hierarquia de confiança.

O certificado digital é um registro eletrônico que associa uma chave pública a uma entidade (pessoa, empresa, equipamento ou serviço). Essa associação não é feita por qualquer um: ela é atestada por uma Autoridade Certificadora (AC), que é uma entidade confiável responsável por emitir, distribuir, renovar e revogar certificados. A AC, ao emitir o certificado, assina digitalmente o documento, garantindo sua autenticidade e integridade.

A confiança nesse certificado, por sua vez, não é isolada: ela depende de uma cadeia de certificação. Na ICP-Brasil, por exemplo, existe uma hierarquia vertical, com uma AC-Raiz (o Instituto Nacional de Tecnologia da Informação – ITI) no topo, que credencia e audita as ACs de níveis inferiores. Cada AC da cadeia emite o certificado da AC imediatamente abaixo, e assim sucessivamente, até chegar ao certificado do usuário final. Para que um certificado seja considerado válido, toda a cadeia de ACs deve ser válida — ou seja, cada elo da corrente deve ser confiável e não ter sido revogado.

Na prática, quando você recebe um certificado digital, o seu sistema verifica a assinatura da AC que o emitiu. Se essa AC não for diretamente confiável, o sistema sobe a cadeia, verificando a assinatura da AC superior, até chegar a uma AC-Raiz que já seja reconhecida como confiável. É esse processo que estabelece a confiança: a AC-Raiz atesta a AC intermediária, que atesta a AC que emitiu o certificado, que atesta a associação entre a chave pública e a identidade do titular.

A pegadinha que a banca poderia explorar é inverter os papéis: dizer que a confiança depende apenas da chave pública do titular, ou que a AC atesta a chave privada. Mas a afirmação do enunciado está perfeitamente alinhada com o conceito de cadeia de certificação e com o papel da AC como terceira parte confiável.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato trocando os termos: dizer que a AC atesta a chave privada (o que é incorreto, pois a chave privada é pessoal e secreta) ou que a confiança depende apenas do certificado isolado, sem considerar a cadeia. Aqui, a afirmação está correta porque menciona exatamente a cadeia de certificação e a atestação da associação entre chave pública e identidade.

Certificado digital
  • 1Associa
    • Chave pública
    • Identidade do titular
  • 2Atestado por
    • Autoridade Certificadora (AC)
  • 3Confiança
    • Cadeia de certificação
      • AC-Raiz (ITI)
      • AC intermediária
      • AC emissora
      • Certificado do usuário
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmação está correta. Ela descreve com precisão o funcionamento da confiança em certificados digitais: a confiança depende de uma cadeia de certificação válida, e a autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. Isso é exatamente o que ocorre na ICP-Brasil e em outras PKIs (Public Key Infrastructures).

Gabarito: ✅ CERTO

Link permanente: /questoes/ce390777