Questão de Segurança da Informação — SSL — FCC 2026
Segurança da Informação›SSL
Código
fc077064
Banca
FCC
Órgão
MPE-SE
Ano
2026
Nível
Médio
Cargo
Técnico do Ministério Público - Manutenção e Suporte de Equipamentos de Informática e Software
Um servidor web exibe um alerta de navegador informando que a conexão não é segura. O técnico responsável precisa restabelecer o acesso seguro e, para isso, ele deve
Areinstalar o navegador e limpar o cache SSL para forçar o reconhecimento automático de um novo certificado.
Bconfigurar o firewall para aceitar conexões HTTPS na porta 80, permitindo acesso seguro temporário, mesmo se o certificado estiver inválido.
Crenovar o certificado SSL/TLS junto à autoridade certificadora e reconfigurar o servidor para utilizar o protocolo HTTPS com porta 443.
Dalterar o protocolo de acesso para HTTP e redirecionar as requisições de HTTPS para HTTP a fim de eliminar o alerta de certificado.
Eadicionar manualmente uma exceção de segurança no navegador dos usuários para permitir o acesso temporário sem alterar o servidor.
Revelar gabarito e comentário▾
GabaritoC — renovar o certificado SSL/TLS junto à autoridade certificadora e reconfigurar o servidor para utilizar o protocolo HTTPS com porta 443.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL/TLS e Conexão Segura
Gabarito: letra C. O alerta de navegador indicando que a conexão não é segura geralmente decorre de um certificado SSL/TLS inválido, expirado ou não reconhecido. A solução técnica adequada é renovar o certificado junto a uma Autoridade Certificadora (CA) e reconfigurar o servidor web para utilizar o protocolo HTTPS na porta padrão 443, que é a porta dedicada ao tráfego HTTP sobre SSL/TLS.
A questão testa o conhecimento básico sobre o funcionamento do HTTPS e a resolução correta de problemas de certificado, em oposição a medidas paliativas ou incorretas.
1Renovar certificado SSL/TLS junto à CA
2Reconfigurar servidor web
3Utilizar HTTPS na porta 443
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Reinstalar o navegador e limpar o cache SSL não resolve o problema, pois o certificado inválido está no servidor, não no cliente. O navegador apenas reporta a falha de validação; mesmo com cache limpo, o certificado continuará sendo rejeitado.
Alternativa B — ❌ Incorreta
A porta 80 é a porta padrão para HTTP, não para HTTPS. O HTTPS utiliza a porta 443. Além disso, configurar o firewall para "aceitar conexões HTTPS na porta 80" não faz sentido técnico e não torna a conexão segura — o firewall não valida certificados. Essa alternativa confunde portas e tenta uma solução de contorno inadequada.
NÃO CAIA NESSA!
A banca troca a porta correta do HTTPS (443) pela porta do HTTP (80). O candidato desatento pode considerar que "aceitar HTTPS na porta 80" é válido, mas isso é tecnicamente incorreto e não resolve a insegurança.
Alternativa C — ✅ Correta ⟵ GABARITO
A ação correta é renovar o certificado SSL/TLS junto à Autoridade Certificadora e reconfigurar o servidor para utilizar HTTPS na porta 443. Isso restabelece a cadeia de confiança, fazendo com que o navegador reconheça a conexão como segura. O texto de apoio confirma que o HTTPS opera na porta 443 ("Às vezes, ele está disponível em uma nova porta (443), em lugar da porta padrão (80)").
Alternativa D — ❌ Incorreta
Alterar o protocolo para HTTP e redirecionar as requisições HTTPS para HTTP elimina o alerta, mas remove totalmente a criptografia e a autenticação, deixando a comunicação vulnerável. Não é uma solução de segurança, e sim uma regressão.
Alternativa E — ❌ Incorreta
Adicionar manualmente uma exceção de segurança no navegador de cada usuário é uma medida paliativa que não corrige a raiz do problema (o certificado do servidor). Além de ser inviável em larga escala, expõe os usuários a riscos, pois eles passariam a ignorar alertas legítimos.