Pular para o conteúdo principal

Questão de Segurança da Informação — Autoridade Certificadora (AC) — FGV 2025

Segurança da InformaçãoAutoridade Certificadora (AC)
Código
fg104326
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante a implantação de autenticação segura em uma rede corporativa, o administrador de sistemas decidiu emitir certificados digitais para todos os servidores e usuários. Após o processo de instalação, um dos certificados precisou ser revogado, pois foi identificado que a chave privada correspondente havia sido exposta durante uma manutenção.Considerando o funcionamento da infraestrutura de chaves públicas (ICP) e o ciclo de vida dos certificados digitais, assinale a afirmativa correta.
  1. AA revogação de um certificado digital deve ser solicitada à Autoridade Certificadora (AC), que o inclui em uma lista de certificados revogados (CRL).
  2. BUm certificado digital pode ser reutilizado indefinidamente, desde que a chave pública permaneça válida, mesmo após a exposição da chave privada.
  3. CO processo de instalação de um certificado substitui automaticamente a chave privada comprometida, dispensando revogação manual.
  4. DA solicitação de um novo certificado é feita diretamente ao servidor de destino, sem envolvimento de Autoridade Certificadora (AC).
  5. EA revogação de um certificado é irreversível apenas se o certificado estiver expirado.
Revelar gabarito e comentário

GabaritoA — A revogação de um certificado digital deve ser solicitada à Autoridade Certificadora (AC), que o inclui em uma lista de certificados revogados (CRL).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autoridade Certificadora (AC) e revogação de certificados

Gabarito: letra A. A revogação de um certificado digital deve ser solicitada à Autoridade Certificadora (AC), que o inclui na Lista de Certificados Revogados (CRL), conforme o funcionamento da infraestrutura de chaves públicas (PKI). As demais alternativas apresentam erros conceituais.

  1. 1Solicitação à AC
  2. 2Validação pela AC
  3. 3Emissão do certificado
  4. 4Instalação
  5. 5Exposição da chave privada
  6. 6Revogação pela AC
  7. 7Inclusão na CRL
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A AC é a entidade responsável por gerenciar o ciclo de vida dos certificados, incluindo a revogação. Mantém e publica a CRL, lista que contém os certificados revogados. Fonte: material de apoio sobre PKI.

Alternativa B — ❌ Incorreta

Afirma que um certificado pode ser reutilizado após exposição da chave privada. Na prática, a chave privada comprometida invalida o certificado; é necessária revogação e emissão de um novo.

Alternativa C — ❌ Incorreta

A instalação do certificado não substitui automaticamente a chave privada comprometida. A revogação manual é imprescindível.

Alternativa D — ❌ Incorreta

A solicitação de novo certificado passa pela AC, que o emite após validação. Não é feita diretamente ao servidor de destino.

Alternativa E — ❌ Incorreta

A revogação é irreversível, independentemente de expiração. Um certificado expirado não precisa ser revogado, mas se for revogado, não pode ser reativado.

PEGA ESSA DICA!

Lembre-se: a AC é o centro da gestão de certificados, incluindo a emissão e a revogação. A CRL é a lista que consultamos para verificar se um certificado foi revogado.

Gabarito: letra A

Link permanente: /questoes/fg104326