Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FGV 2025

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
fg121571
Banca
FGV
Órgão
TCE-PE
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo – Tecnologia da Informação
A Infraestrutura de Chaves Públicas (PKI) é um conjunto de políticas, procedimentos, tecnologias e entidades responsáveis por gerenciar a emissão, renovação, revogação e uso de certificados digitais. Entre seus principais componentes estão entidades como a Autoridade Certificadora (CA), a Autoridade de Registro (RA), o Diretório e o Módulo de Validação.A esse respeito, relacione os componentes da Infraestrutura de Chaves Públicas (PKI) listados a seguir às respectivas funções.1. Autoridade Certificadora 2. Autoridade de Registro 3. Diretório 4. Módulo de Validação ( ) Verifica a identidade dos solicitantes de certificados e encaminha a solicitação. ( ) Armazena e disponibiliza certificados públicos e listas de revogação. ( ) Verifica, em tempo real, o status dos certificados quanto à sua validade ou revogação. ( ) Emite, assina digitalmente e revoga certificados digitais. A relação correta, segundo a ordem apresentada, é:
  1. A1 – 2 – 3 – 4.
  2. B2 – 3 – 4 – 1.
  3. C3 – 1 – 2 – 4.
  4. D2 – 4 – 3 – 1.
  5. E4 – 2 – 1 – 3.
Revelar gabarito e comentário

GabaritoB — 2 – 3 – 4 – 1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Componentes e funções na Infraestrutura de Chaves Públicas (PKI)

Gabarito: letra B (2 – 3 – 4 – 1). A sequência correta associa a Autoridade de Registro (RA) à verificação de identidade e encaminhamento; o Diretório ao armazenamento de certificados e LCRs; o Módulo de Validação (VA) à consulta em tempo real do status; e a Autoridade Certificadora (CA) à emissão, assinatura e revogação de certificados. A ordem que atende a essas funções é a da alternativa B.

Cada componente tem um papel bem definido:

  • Autoridade de Registro (RA): responsável por verificar a identidade do solicitante do certificado e encaminhar a solicitação para a CA. (Função 1)

  • Diretório: repositório que armazena e disponibiliza certificados públicos e listas de certificados revogados (LCR). (Função 2)

  • Módulo de Validação (VA): também chamado de autoridade de validação, realiza a verificação em tempo real do status dos certificados (ex.: via protocolo OCSP). (Função 3)

  • Autoridade Certificadora (CA): entidade que emite, assina digitalmente e revoga os certificados digitais. (Função 4)

Agora, analisando cada alternativa:

Alternativa A — ❌ Incorreta

A ordem 1 – 2 – 3 – 4 atribui à CA a verificação de identidade (função da RA) e à RA o armazenamento (função do diretório), invertendo papéis.

Alternativa B — ✅ Correta ⟵ GABARITO

A sequência 2 – 3 – 4 – 1 corresponde exatamente: RA (verificação), Diretório (armazenamento), VA (validação em tempo real), CA (emissão/revogação).

Alternativa C — ❌ Incorreta

A ordem 3 – 1 – 2 – 4 coloca o Diretório como verificador de identidade e a CA como armazenadora, o que não condiz com as funções reais.

Alternativa D — ❌ Incorreta

A ordem 2 – 4 – 3 – 1 atribui à RA a verificação (correto), mas coloca o Módulo de Validação na função de armazenamento (que é do Diretório) e o Diretório na validação em tempo real (função do VA). Além disso, a CA fica na última posição que aqui seria a emissão, mas a sequência dos dois primeiros está trocada.

Alternativa E — ❌ Incorreta

A ordem 4 – 2 – 1 – 3 inicia com o Módulo de Validação como verificador de identidade, seguido de RA como armazenador e CA como validador, tudo fora do lugar.

Portanto, a única alternativa que respeita as funções de cada componente é a letra B.

Link permanente: /questoes/fg121571