Questão de Segurança da Informação — Conceitos de Certificado Digital — CESPE / CEBRASPE 2025
- Código
- ce418132
- Banca
- CESPE / CEBRASPE
- Órgão
- TRF 6
- Ano
- 2025
- Cargo
- TJ TRF6
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O certificado digital, ao vincular uma entidade a uma chave pública por meio de uma Autoridade Certificadora (AC), possibilita a assinatura de documentos, a prova de identidade, a criptografia de dados e a garantia da integridade da informação gerada por seu detentor. Essa é a definição clássica do instituto, que agrega os princípios de autenticidade, integridade, confidencialidade e não repúdio.
O certificado digital é um documento eletrônico que funciona como uma "identidade virtual" — uma espécie de RG digital —, emitido por uma Autoridade Certificadora (AC) credenciada na Infraestrutura de Chaves Públicas (ICP). Ele contém dados do titular (nome, CPF/CNPJ, e-mail), a chave pública do titular, o nome da AC emissora, o período de validade e a assinatura digital da própria AC. A função precípua do certificado é vincular uma pessoa ou entidade a uma chave pública, e é essa vinculação que permite as quatro finalidades citadas no item.
Vejamos como cada uma dessas finalidades se concretiza:
Assinatura de documentos: o titular usa sua chave privada para assinar digitalmente um documento. O destinatário, de posse da chave pública contida no certificado, consegue verificar a autoria da assinatura. Isso garante a autenticidade (quem assinou é quem diz ser) e o não repúdio (o signatário não pode negar a autoria).
Prova de identidade: o certificado associa os dados de identificação do titular à sua chave pública, servindo como comprovante de identidade em transações eletrônicas. É a função de "carteira de identidade" no mundo virtual.
Criptografia de dados: o certificado contém a chave pública do titular, que pode ser usada para cifrar dados destinados a ele. Somente a chave privada correspondente (que só o titular possui) consegue decifrar. Isso garante a confidencialidade.
Garantia da integridade da informação: a assinatura digital, que é viabilizada pelo certificado, utiliza funções hash para gerar um resumo do documento. Qualquer alteração no documento original resulta em um hash diferente, o que permite detectar modificações não autorizadas. Isso garante a integridade.
É importante destacar que a assinatura digital, por si só, não garante confidencialidade — ela garante autenticidade, integridade e não repúdio. A confidencialidade é obtida por meio da criptografia, que também é habilitada pelo certificado digital. O item, portanto, está correto ao afirmar que o certificado possibilita a criptografia de dados e a garantia da integridade, pois essas são funções distintas que o certificado viabiliza.
A banca explora aqui um ponto que costuma gerar confusão: a diferença entre o que a assinatura digital garante (autenticidade, integridade, não repúdio) e o que a criptografia garante (confidencialidade). O certificado digital é o elo que permite ambas as operações, pois carrega a chave pública necessária para verificar assinaturas e para cifrar dados. O item não afirma que a assinatura digital garante confidencialidade — afirma que o certificado possibilita a criptografia, o que é verdadeiro.
A banca poderia tentar confundir o candidato afirmando que a assinatura digital garante confidencialidade (o que é falso). Aqui, porém, o item fala do certificado digital, que de fato possibilita tanto a assinatura quanto a criptografia. A pegadinha seria trocar o sujeito: "a assinatura digital garante confidencialidade" é errado; "o certificado possibilita criptografia" é certo. Fique atento a essa distinção.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce418132