Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FGV 2025
Segurança da Informação›Infra estrutura de Chaves Publicas (PKI)
Código
fg114859
Banca
FGV
Órgão
MPE-RJ
Ano
2025
Nível
Superior
Cargo
Analista do Ministério Público - Área Administrativa - Tecnologia da Informação
Uma arquitetura de chaves públicas (PKI) oferece suporte à distribuição e identificação de chaves criptográficas públicas, permitindo que os participantes (usuários e computadores) troquem dados com segurança através da Internet e verifiquem as identidades das partes. Considerando as arquiteturas PKI, analise as afirmativas a seguir.I. Somente alguns participantes podem ler um certificado para determinar se o nome ou a chave pública do proprietário do certificado são válidas.II. Qualquer participante pode verificar se o certificado foi originado pela autoridade de certificação e se não é falsificado.III. Somente a autoridade de certificação pode criar e atualizar certificados.IV. Qualquer participante pode verificar se o certificado está válido no momento.Está correto o que se afirma em
AI e II, apenas.
BII e III, apenas.
CIII e IV, apenas.
DI, II e III, apenas.
EII, III e IV, apenas.
Revelar gabarito e comentário▾
GabaritoE — II, III e IV, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Infraestrutura de Chaves Públicas (PKI)
Gabarito: letra E. Na arquitetura PKI, os certificados digitais são públicos e qualquer participante pode lê-los (I é falsa). Qualquer um pode verificar a origem do certificado pela assinatura da CA (II verdadeira). Apenas a CA pode criar e atualizar certificados (III verdadeira). Qualquer participante pode verificar a validade atual do certificado via OCSP ou LCR (IV verdadeira). Portanto, estão corretos os itens II, III e IV.
Análise dos Itens
PKI — Certificado Digital
1Público (qualquer um lê)
Verifica assinatura da CA
Verifica validade (OCSP/LCR)
2Criação/atualização
Só a CA
RA auxilia, mas não emite
LEVEL · soulevel.com.br
Item I — ❌ Incorreto
Afirma que "somente alguns participantes podem ler um certificado para determinar se o nome ou a chave pública do proprietário são válidas". Na realidade, o certificado digital é um documento público, e qualquer participante pode lê-lo para obter a chave pública e o nome do proprietário. A verificação da validade (assinatura da CA) também é feita por qualquer um, usando a chave pública da CA. Portanto, o item I está errado.
Item II — ✅ Correto
"Qualquer participante pode verificar se o certificado foi originado pela autoridade de certificação e se não é falsificado." Correto. A CA assina digitalmente o certificado. Qualquer participante pode usar a chave pública da CA para verificar a assinatura, confirmando a origem e a integridade do certificado.
Item III — ✅ Correto
"Somente a autoridade de certificação pode criar e atualizar certificados." Correto. A CA é a única entidade autorizada a emitir (criar) e renovar (atualizar) certificados. A RA (autoridade de registro) pode auxiliar na verificação de identidade, mas não emite certificados.
Item IV — ✅ Correto
"Qualquer participante pode verificar se o certificado está válido no momento." Correto. Através de protocolos como OCSP (Online Certificate Status Protocol) ou consulta a LCR (Lista de Certificados Revogados), qualquer participante pode verificar se o certificado ainda é válido ou foi revogado.
Conclusão: Itens II, III e IV estão corretos. Portanto, a alternativa correta é a letra E.
PEGA ESSA DICA!
Lembre-se: o certificado digital é público, então qualquer um pode lê-lo e verificar sua assinatura. A CA é a única que emite e atualiza. A validade em tempo real é verificável por qualquer um. Esses são conceitos fundamentais de PKI.