Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FGV 2025
Segurança da Informação›Infra estrutura de Chaves Publicas (PKI)
Código
fg116236
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Suporte e Infraestrutura
Joana estava acessando algumas páginas na Internet e recebia a mensagem com problemas por falta de verificação de certificado. Ela sabe que, para evitar um gargalo no acesso a certificados, não existe uma única raiz, e sim várias raízes com suas autoridades de registro e autoridades certificadoras. Contudo, Joana identificou que seu problema consistia no não carregamento, efetuado por padrão, das chaves públicas das raízes principais em seu navegador.Para resolver o problema, Joana, corretamente, fez uma recarga manual:
Ada corrente de confiança;
Bdo caminho de certificação;
Cda lista de certificados revogados;
Dnos dados de autoridades regionais;
Eda âncora de confiança.
Revelar gabarito e comentário▾
GabaritoE — da âncora de confiança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Infraestrutura de Chaves Públicas (PKI) – Âncora de Confiança
Gabarito: letra E. O problema de Joana era que as chaves públicas das raízes principais (os certificados-raiz) não estavam carregadas no navegador. A recarga manual da âncora de confiança (trust anchor) resolve a questão, pois a âncora de confiança é exatamente o certificado da raiz (Root CA) que precisa estar presente para validar os demais certificados. As demais opções referem-se a outros componentes da PKI (cadeia de certificação, CRL, etc.), mas não ao carregamento das raízes.
NÃO CAIA NESSA!
A banca troca o termo específico "âncora de confiança" (o certificado-raiz em si) por "corrente de confiança" ou "caminho de certificação", que se referem à cadeia hierárquica de certificados. O aluno confunde o todo (cadeia) com a parte (raiz). Lembre-se: âncora = raiz confiável; corrente = caminho até a raiz.
Alternativa A — ❌ Incorreta
A corrente de confiança (chain of trust) é a sequência de certificados desde o certificado do usuário até a raiz confiável. Recarregar a corrente não é o procedimento padrão para instalar as raízes; o que se recarrega é a âncora (a própria raiz).
Alternativa B — ❌ Incorreta
O caminho de certificação (certification path) é sinônimo de corrente de confiança. Também não se "recarrega" o caminho; o navegador constrói o caminho automaticamente se as âncoras estiverem presentes.
Alternativa C — ❌ Incorreta
A lista de certificados revogados (CRL) serve para verificar se um certificado foi revogado, não para carregar as raízes. A recarga manual de CRLs é feita ocasionalmente, mas não resolve a falta de raízes.
Alternativa D — ❌ Incorreta
Dados de autoridades regionais não é um termo técnico padrão da PKI. Pode ser interpretado como ACs regionais, mas a ação correta é recarregar a âncora de confiança, que normalmente é global (as raízes principais).
Alternativa E — ✅ Correta ⟵ GABARITO
A âncora de confiança é o certificado da Autoridade Certificadora Raiz (Root CA). O navegador possui um armazenamento (trust store) com as âncoras pré-instaladas. Se elas não forem carregadas por padrão, a recarga manual desse conjunto resolve o problema de verificação, pois permite que o navegador confie nas raízes.