Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FGV 2025

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
fg116236
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Suporte e Infraestrutura
Joana estava acessando algumas páginas na Internet e recebia a mensagem com problemas por falta de verificação de certificado. Ela sabe que, para evitar um gargalo no acesso a certificados, não existe uma única raiz, e sim várias raízes com suas autoridades de registro e autoridades certificadoras. Contudo, Joana identificou que seu problema consistia no não carregamento, efetuado por padrão, das chaves públicas das raízes principais em seu navegador.Para resolver o problema, Joana, corretamente, fez uma recarga manual:
  1. Ada corrente de confiança;
  2. Bdo caminho de certificação;
  3. Cda lista de certificados revogados;
  4. Dnos dados de autoridades regionais;
  5. Eda âncora de confiança.
Revelar gabarito e comentário

GabaritoE — da âncora de confiança.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Infraestrutura de Chaves Públicas (PKI) – Âncora de Confiança

Gabarito: letra E. O problema de Joana era que as chaves públicas das raízes principais (os certificados-raiz) não estavam carregadas no navegador. A recarga manual da âncora de confiança (trust anchor) resolve a questão, pois a âncora de confiança é exatamente o certificado da raiz (Root CA) que precisa estar presente para validar os demais certificados. As demais opções referem-se a outros componentes da PKI (cadeia de certificação, CRL, etc.), mas não ao carregamento das raízes.

NÃO CAIA NESSA!

A banca troca o termo específico "âncora de confiança" (o certificado-raiz em si) por "corrente de confiança" ou "caminho de certificação", que se referem à cadeia hierárquica de certificados. O aluno confunde o todo (cadeia) com a parte (raiz). Lembre-se: âncora = raiz confiável; corrente = caminho até a raiz.

Alternativa A — ❌ Incorreta

A corrente de confiança (chain of trust) é a sequência de certificados desde o certificado do usuário até a raiz confiável. Recarregar a corrente não é o procedimento padrão para instalar as raízes; o que se recarrega é a âncora (a própria raiz).

Alternativa B — ❌ Incorreta

O caminho de certificação (certification path) é sinônimo de corrente de confiança. Também não se "recarrega" o caminho; o navegador constrói o caminho automaticamente se as âncoras estiverem presentes.

Alternativa C — ❌ Incorreta

A lista de certificados revogados (CRL) serve para verificar se um certificado foi revogado, não para carregar as raízes. A recarga manual de CRLs é feita ocasionalmente, mas não resolve a falta de raízes.

Alternativa D — ❌ Incorreta

Dados de autoridades regionais não é um termo técnico padrão da PKI. Pode ser interpretado como ACs regionais, mas a ação correta é recarregar a âncora de confiança, que normalmente é global (as raízes principais).

Alternativa E — ✅ Correta ⟵ GABARITO

A âncora de confiança é o certificado da Autoridade Certificadora Raiz (Root CA). O navegador possui um armazenamento (trust store) com as âncoras pré-instaladas. Se elas não forem carregadas por padrão, a recarga manual desse conjunto resolve o problema de verificação, pois permite que o navegador confie nas raízes.

Para ilustrar a hierarquia:

Gabarito: letra E – âncora de confiança.

Link permanente: /questoes/fg116236