Pular para o conteúdo principal

Questão de Segurança da Informação — Autoridade Certificadora (AC) — FGV 2021

Segurança da InformaçãoAutoridade Certificadora (AC)
Código
fg042364
Banca
FGV
Órgão
FUNSAÚDE - CE
Ano
2021
Nível
Superior
Cargo
Tecnólogo de Suporte Operacional em Hardware e Software
Leia o fragmento a seguir.“X.509 é um padrão importante porque a estrutura de certificado e os protocolos de autenticação definidos nele são usados em diversos contextos. O núcleo do esquema X.509 é o certificado de ___ associado a cada usuário. Esses certificados do usuário são considerados como sendo criados por alguma _____ confiável e colocados no diretório pela CA ou pelo usuário. O próprio ______ não é responsável pela criação das chaves públicas ou pela função de certificação; ele simplesmente oferece um local de fácil acesso para os usuários obterem certificados”.Assinale a opção cujos itens completem corretamente as lacunas do fragmento acima.
  1. Aconfiabilidade – instituição – usuário.
  2. Bsegurança cibernética – empresa – servidor de segurança.
  3. Ctransparência digital – autoridade certificadora – administrador.
  4. Dchave privada – autarquia – servidor de autenticação.
  5. Echave pública – autoridade certificadora – servidor de diretório.
Revelar gabarito e comentário

GabaritoE — chave pública – autoridade certificadora – servidor de diretório.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado digital X.509 e PKI

Gabarito: letra E. O padrão X.509 define um certificado de chave pública (public key certificate) que associa uma chave pública a um usuário. Esse certificado é emitido por uma Autoridade Certificadora (CA) e armazenado em um servidor de diretório (como um servidor LDAP), que facilita o acesso dos usuários aos certificados. O servidor de diretório não cria chaves nem certifica; apenas disponibiliza o repositório.

A questão cobra o entendimento básico da Infraestrutura de Chaves Públicas (PKI) e do padrão X.509. A lacuna central é "chave pública", pois o certificado digital contém a chave pública do titular, e não a privada. A entidade emissora é a Autoridade Certificadora (AC). O repositório onde os certificados são publicados é o servidor de diretório.

  1. 1Chave pública do usuário
  2. 2Emissão pela AC
  3. 3Publicação no servidor de diretório
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

"Confiabilidade – instituição – usuário." O certificado não é de "confiabilidade", mas sim de chave pública. A entidade confiável é a CA, não uma "instituição" genérica.

Alternativa B — ❌ Incorreta

"Segurança cibernética – empresa – servidor de segurança." O certificado não é de "segurança cibernética". A CA não é uma "empresa" necessariamente, e o repositório não é um "servidor de segurança", mas um servidor de diretório.

Alternativa C — ❌ Incorreta

"Transparência digital – autoridade certificadora – administrador." "Transparência digital" não é um termo correto para o certificado. O repositório é um servidor de diretório, não um "administrador".

Alternativa D — ❌ Incorreta

"Chave privada – autarquia – servidor de autenticação." O certificado contém a chave pública, não a privada. "Autarquia" é um tipo de entidade, mas não é o termo padrão; o correto é "autoridade certificadora". O servidor de diretório não é um "servidor de autenticação", embora possa ser usado para autenticação, sua função primária é servir como repositório.

Alternativa E — ✅ Correta ⟵ GABARITO

"Chave pública – autoridade certificadora – servidor de diretório." Preenche corretamente todas as lacunas: o certificado X.509 é de chave pública, emitido por uma Autoridade Certificadora (CA) confiável e disponibilizado em um servidor de diretório.

PEGA ESSA DICA!

Lembre-se: o certificado digital contém a chave pública do titular, nunca a privada. A chave privada é de posse exclusiva do titular. A Autoridade Certificadora emite o certificado, e o servidor de diretório (LDAP) é o repositório onde os certificados são armazenados para consulta.

Gabarito: letra E.

Link permanente: /questoes/fg042364