Questão de Segurança da Informação — Autoridade Certificadora (AC) — FGV 2021
Segurança da Informação›Autoridade Certificadora (AC)
Código
fg042364
Banca
FGV
Órgão
FUNSAÚDE - CE
Ano
2021
Nível
Superior
Cargo
Tecnólogo de Suporte Operacional em Hardware e Software
Leia o fragmento a seguir.“X.509 é um padrão importante porque a estrutura de certificado e os protocolos de autenticação definidos nele são usados em diversos contextos. O núcleo do esquema X.509 é o certificado de ___ associado a cada usuário. Esses certificados do usuário são considerados como sendo criados por alguma _____ confiável e colocados no diretório pela CA ou pelo usuário. O próprio ______ não é responsável pela criação das chaves públicas ou pela função de certificação; ele simplesmente oferece um local de fácil acesso para os usuários obterem certificados”.Assinale a opção cujos itens completem corretamente as lacunas do fragmento acima.
Aconfiabilidade – instituição – usuário.
Bsegurança cibernética – empresa – servidor de segurança.
Ctransparência digital – autoridade certificadora – administrador.
Dchave privada – autarquia – servidor de autenticação.
Echave pública – autoridade certificadora – servidor de diretório.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado digital X.509 e PKI
Gabarito: letra E. O padrão X.509 define um certificado de chave pública (public key certificate) que associa uma chave pública a um usuário. Esse certificado é emitido por uma Autoridade Certificadora (CA) e armazenado em um servidor de diretório (como um servidor LDAP), que facilita o acesso dos usuários aos certificados. O servidor de diretório não cria chaves nem certifica; apenas disponibiliza o repositório.
A questão cobra o entendimento básico da Infraestrutura de Chaves Públicas (PKI) e do padrão X.509. A lacuna central é "chave pública", pois o certificado digital contém a chave pública do titular, e não a privada. A entidade emissora é a Autoridade Certificadora (AC). O repositório onde os certificados são publicados é o servidor de diretório.
1Chave pública do usuário
2Emissão pela AC
3Publicação no servidor de diretório
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
"Confiabilidade – instituição – usuário." O certificado não é de "confiabilidade", mas sim de chave pública. A entidade confiável é a CA, não uma "instituição" genérica.
Alternativa B — ❌ Incorreta
"Segurança cibernética – empresa – servidor de segurança." O certificado não é de "segurança cibernética". A CA não é uma "empresa" necessariamente, e o repositório não é um "servidor de segurança", mas um servidor de diretório.
Alternativa C — ❌ Incorreta
"Transparência digital – autoridade certificadora – administrador." "Transparência digital" não é um termo correto para o certificado. O repositório é um servidor de diretório, não um "administrador".
Alternativa D — ❌ Incorreta
"Chave privada – autarquia – servidor de autenticação." O certificado contém a chave pública, não a privada. "Autarquia" é um tipo de entidade, mas não é o termo padrão; o correto é "autoridade certificadora". O servidor de diretório não é um "servidor de autenticação", embora possa ser usado para autenticação, sua função primária é servir como repositório.
Alternativa E — ✅ Correta ⟵ GABARITO
"Chave pública – autoridade certificadora – servidor de diretório." Preenche corretamente todas as lacunas: o certificado X.509 é de chave pública, emitido por uma Autoridade Certificadora (CA) confiável e disponibilizado em um servidor de diretório.
PEGA ESSA DICA!
Lembre-se: o certificado digital contém a chave pública do titular, nunca a privada. A chave privada é de posse exclusiva do titular. A Autoridade Certificadora emite o certificado, e o servidor de diretório (LDAP) é o repositório onde os certificados são armazenados para consulta.