Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FGV 2025
Segurança da Informação›Infra estrutura de Chaves Publicas (PKI)
Código
fg121250
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
O certificado digital é um componente fundamental da Infraestrutura de Chave Pública (PKI) e desempenha papel fundamental na segurança digital.Assinale a afirmativa que descreve corretamente a principal função de um certificado digital.
AArmazenar senhas de usuários de forma criptografada para acesso a sistemas.
BGerar chaves de criptografia simétricas e assimétricas para comunicação ponto a ponto em tempo real.
CAssociar uma chave pública à identidade de uma pessoa, servidor ou dispositivo, validada por uma Autoridade Certificadora.
DGarantir a integridade de dados transmitidos por meio de assinatura digital com chave privada.
ECriptografar, por meio da função hash, o tráfego de internet de um usuário para garantir seu anonimato.
Revelar gabarito e comentário▾
GabaritoC — Associar uma chave pública à identidade de uma pessoa, servidor ou dispositivo, validada por uma Autoridade Certificadora.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado Digital na PKI
Gabarito: letra C. A função primordial de um certificado digital é estabelecer um vínculo seguro entre uma chave pública e a identidade de uma entidade (pessoa, servidor, dispositivo), sendo esse vínculo atestado por uma Autoridade Certificadora (AC). As demais alternativas descrevem usos ou mecanismos que podem envolver certificados, mas não sua finalidade central.
O certificado digital é um documento eletrônico que contém, entre outros dados, a chave pública do titular e informações de identificação, tudo assinado digitalmente pela AC. Essa assinatura garante a autenticidade e integridade do certificado, permitindo que terceiros confiem na associação entre a chave pública e a identidade declarada.
Alternativa A — ❌ Incorreta
Armazenar senhas de forma criptografada não é função do certificado. Senhas são geralmente armazenadas como hashes (com salt) em bancos de dados; certificados são usados para autenticação baseada em chaves, não para guardar senhas.
Alternativa B — ❌ Incorreta
A geração de chaves (simétricas ou assimétricas) é um processo realizado por software ou hardware, não pelo certificado. O certificado apenas publica a chave pública já gerada; a geração ocorre antes da emissão.
Alternativa C — ✅ Correta ⟵ GABARITO
A definição clássica: "Associar uma chave pública à identidade de uma pessoa, servidor ou dispositivo, validada por uma Autoridade Certificadora." É exatamente o que um certificado digital faz – ele é o elo de confiança na infraestrutura de chave pública (PKI).
Alternativa D — ❌ Incorreta
Garantir integridade por meio de assinatura digital é uma função da assinatura digital, não do certificado em si. O certificado pode ser usado para verificar a assinatura (pois contém a chave pública), mas a assinatura é um mecanismo separado.
Alternativa E — ❌ Incorreta
Criptografar tráfego para anonimato via função hash: hash não é criptografia (é função de mão única). O anonimato não é objetivo do certificado; ele serve para autenticação e estabelecimento de canais seguros (ex.: TLS), mas não para anonimizar.
NÃO CAIA NESSA!
A banca pode tentar fazer o candidato confundir a função principal do certificado (vincular chave pública a identidade) com outras finalidades de segurança que usam certificados, como assinar digitalmente ou criptografar. Lembre-se: o certificado é o "documento de identidade" da chave pública; as assinaturas e a criptografia são aplicações que utilizam esse documento.