Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — CESGRANRIO 2025

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
cg023545
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Uma Autoridade Certificadora (AC), participante de uma cadeia de autoridades certificadoras com uma Autoridade Certificadora Raiz (ACRaiz), emitiu um certificado digital para uma pessoa física (PF). Esse certificado contém vários campos importantes, como os dados do requerente do certificado e os dados do emissor do certificado.Esse certificado obrigatoriamente deve conter
  1. Aa chave pública da PF
  2. Ba chave pública da AC
  3. Ca chave pública da ACRaiz
  4. Dambas as chaves públicas da AC e da PF
  5. Eambas as chaves públicas da AC e da ACRaiz
Revelar gabarito e comentário

GabaritoA — a chave pública da PF

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado Digital e Chave Pública

Gabarito: letra A. Um certificado digital, no padrão X.509, deve conter a chave pública do sujeito (a pessoa física ou jurídica a quem o certificado foi emitido). A chave pública da Autoridade Certificadora (AC) ou da AC Raiz não são campos obrigatórios no certificado do titular – elas estão presentes apenas nos certificados das próprias ACs. Assim, o certificado emitido para a pessoa física obrigatoriamente contém a chave pública da PF.

1Certificado do titular (PF)
Chave pública do titular
Dados do titular
Dados do emissor (AC)
Assinatura da AC
2Certificado da AC
Chave pública da AC
3Certificado da AC Raiz
Chave pública da AC Raiz
Certificado digital (X.509)
LEVELsoulevel.com.br
Certificado digital (X.509): Certificado do titular (PF) (Chave pública do titular, Dados do titular, Dados do emissor (AC), Assinatura da AC); Certificado da AC (Chave pública da AC); Certificado da AC Raiz (Chave pública da AC Raiz)

Alternativa A — ✅ Correta ⟵ GABARITO

O certificado digital de uma pessoa física deve conter a chave pública dessa pessoa, conforme definido no padrão X.509. Esse campo é essencial para que terceiros possam criptografar mensagens ou verificar assinaturas digitais do titular.

Alternativa B — ❌ Incorreta

A chave pública da AC é um campo presente no certificado da própria AC, não no certificado emitido para um terceiro. O certificado do titular contém apenas a chave pública do titular.

Alternativa C — ❌ Incorreta

A chave pública da AC Raiz está presente apenas no certificado raiz, não nos certificados de usuários finais. A cadeia de confiança é estabelecida pela assinatura da AC, mas a chave da raiz não é incluída no certificado do titular.

Alternativa D — ❌ Incorreta

O certificado não contém a chave pública da AC; contém apenas a chave pública do titular. A assinatura da AC garante a autenticidade, mas a chave da AC não é um campo obrigatório no certificado do titular.

Alternativa E — ❌ Incorreta

O certificado não contém chaves públicas de ACs intermediárias ou raiz. Apenas a chave pública do titular é obrigatória.

PEGA ESSA DICA!

Lembre-se de que o certificado digital é como uma carteira de identidade eletrônica: ele contém os dados do portador (inclusive sua chave pública) e é assinado pela autoridade emissora. A chave pública da autoridade não está dentro do documento do portador – ela está no certificado da própria autoridade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/cg023545