Questão de Segurança da Informação — Autoridade Certificadora (AC) — FGV 2025
Segurança da Informação›Autoridade Certificadora (AC)
Código
fg104326
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante a implantação de autenticação segura em uma rede corporativa, o administrador de sistemas decidiu emitir certificados digitais para todos os servidores e usuários. Após o processo de instalação, um dos certificados precisou ser revogado, pois foi identificado que a chave privada correspondente havia sido exposta durante uma manutenção.Considerando o funcionamento da infraestrutura de chaves públicas (ICP) e o ciclo de vida dos certificados digitais, assinale a afirmativa correta.
AA revogação de um certificado digital deve ser solicitada à Autoridade Certificadora (AC), que o inclui em uma lista de certificados revogados (CRL).
BUm certificado digital pode ser reutilizado indefinidamente, desde que a chave pública permaneça válida, mesmo após a exposição da chave privada.
CO processo de instalação de um certificado substitui automaticamente a chave privada comprometida, dispensando revogação manual.
DA solicitação de um novo certificado é feita diretamente ao servidor de destino, sem envolvimento de Autoridade Certificadora (AC).
EA revogação de um certificado é irreversível apenas se o certificado estiver expirado.
Revelar gabarito e comentário▾
GabaritoA — A revogação de um certificado digital deve ser solicitada à Autoridade Certificadora (AC), que o inclui em uma lista de certificados revogados (CRL).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autoridade Certificadora (AC) e revogação de certificados
Gabarito: letra A. A revogação de um certificado digital deve ser solicitada à Autoridade Certificadora (AC), que o inclui na Lista de Certificados Revogados (CRL), conforme o funcionamento da infraestrutura de chaves públicas (PKI). As demais alternativas apresentam erros conceituais.
1Solicitação à AC
2Validação pela AC
3Emissão do certificado
4Instalação
5Exposição da chave privada
6Revogação pela AC
7Inclusão na CRL
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A AC é a entidade responsável por gerenciar o ciclo de vida dos certificados, incluindo a revogação. Mantém e publica a CRL, lista que contém os certificados revogados. Fonte: material de apoio sobre PKI.
Alternativa B — ❌ Incorreta
Afirma que um certificado pode ser reutilizado após exposição da chave privada. Na prática, a chave privada comprometida invalida o certificado; é necessária revogação e emissão de um novo.
Alternativa C — ❌ Incorreta
A instalação do certificado não substitui automaticamente a chave privada comprometida. A revogação manual é imprescindível.
Alternativa D — ❌ Incorreta
A solicitação de novo certificado passa pela AC, que o emite após validação. Não é feita diretamente ao servidor de destino.
Alternativa E — ❌ Incorreta
A revogação é irreversível, independentemente de expiração. Um certificado expirado não precisa ser revogado, mas se for revogado, não pode ser reativado.
PEGA ESSA DICA!
Lembre-se: a AC é o centro da gestão de certificados, incluindo a emissão e a revogação. A CRL é a lista que consultamos para verificar se um certificado foi revogado.