Questão de Segurança da Informação — Conceitos de Certificado Digital — INSTITUTO AOCP 2026
Segurança da Informação›Conceitos de Certificado Digital
Código
qa430221
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
Um técnico de tecnologia da informação do IFCE foi designado para apoiar a implantação de um novo sistema institucional que exigirá assinatura digital de documentos administrativos de alto nível, incluindo contratos e atos oficiais. A direção do campus determinou que o certificado digital utilizado:
seja armazenado em HSM (Hardware Security Module);
apresente elevado nível de segurança criptográfica;
seja adequado para uso corporativo e governamental;
atenda às diretrizes da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).
Considerando a classificação dos certificados digitais no Brasil quanto à forma de armazenamento, assinale a alternativa que corresponde ao tipo de certificado descrito.
AA1.
BA2.
CS1.
DA4.
ES2.
Revelar gabarito e comentário▾
GabaritoD — A4.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificados Digitais ICP-Brasil: Classificação por Armazenamento
Gabarito: letra D (A4). O certificado descrito exige armazenamento em HSM (Hardware Security Module), elevado nível de segurança criptográfica e conformidade com a ICP-Brasil — características que correspondem ao certificado tipo A4, que utiliza chave de 4096 bits, é armazenado em hardware criptográfico e possui validade de até 6 anos. A distinção central está na forma de armazenamento da chave privada: certificados A1/S1 usam software, enquanto A2/S2, A3/S3 e A4/S4 usam hardware, diferenciando-se pelo tamanho da chave e validade.
Os certificados digitais da ICP-Brasil são classificados em duas categorias principais — A (para assinatura digital, autenticação e transações eletrônicas) e S (para sigilo/confidencialidade) — e cada uma possui quatro níveis (1 a 4) que variam conforme a forma de armazenamento da chave privada, o tamanho da chave e o prazo de validade. A tabela abaixo resume as características dos principais tipos segundo as políticas da ICP-Brasil:
Tipo
Tamanho da chave
Forma de armazenamento
Validade máxima
A1/S1
2048 bits
Software
1 ano
A2/S2
2048 bits
Hardware (cartão ou token)
2 anos
A3/S3
2048 bits
Hardware (cartão ou token)
Até 5 anos
A4/S4
4096 bits
Hardware (cartão ou token)
Até 6 anos
A diferença entre A1 e A3 é frequentemente cobrada em provas: o A1 tem chave privada armazenada em software (memória do computador) e validade de 1 ano, enquanto o A3 tem chave privada gerada e mantida em hardware criptográfico (smartcard ou token USB) e validade de até 5 anos. O A4, por sua vez, eleva o nível de segurança com chave de 4096 bits, sendo o mais robusto da categoria.
O HSM (Hardware Security Module) é um dispositivo físico dedicado à geração, armazenamento e proteção de chaves criptográficas, oferecendo um nível de segurança superior ao armazenamento em software. Para documentos administrativos de alto nível, como contratos e atos oficiais, a utilização de HSM é recomendada por garantir maior proteção contra extração de chaves e ataques físicos, alinhando-se às diretrizes da ICP-Brasil para certificados de maior robustez.
A pegadinha desta questão está em confundir a classificação por armazenamento com a classificação por finalidade (A vs. S) ou em não distinguir os níveis dentro da mesma categoria. O enunciado menciona "assinatura digital" e "uso corporativo e governamental", o que aponta para a categoria A (assinatura), e o requisito de HSM com "elevado nível de segurança criptográfica" direciona para o nível mais alto, o A4. O tipo S seria para sigilo, não para assinatura, e os níveis A1, A2 e A3 não atendem ao requisito de maior robustez criptográfica (chave de 4096 bits).
Guarde a fronteira entre os níveis: A1 (software, 2048 bits, 1 ano), A2 (hardware, 2048 bits, 2 anos), A3 (hardware, 2048 bits, até 5 anos) e A4 (hardware, 4096 bits, até 6 anos). É exatamente nessa distinção que as alternativas se dividem.
Certificados digitais ICP-Brasil
1Categoria A (assinatura)
A1: software, 2048 bits, 1 ano
A2: hardware, 2048 bits, 2 anos
A3: hardware, 2048 bits, até 5 anos
A4: hardware, 4096 bits, até 6 anos
2Categoria S (sigilo)
S1: software, 2048 bits, 1 ano
S2: hardware, 2048 bits, 2 anos
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O certificado A1 tem chave privada armazenada em software (memória do computador), com chave de 2048 bits e validade de 1 ano. Não atende ao requisito de armazenamento em HSM, pois o HSM é um hardware dedicado. A banca explora a confusão entre o tipo mais comum (A1) e o requisito de segurança elevada.
Alternativa B — ❌ Incorreta
O certificado A2 também possui chave de 2048 bits e é armazenado em hardware (cartão ou token), com validade de 2 anos. Embora use hardware, o tamanho da chave (2048 bits) não atende ao requisito de "elevado nível de segurança criptográfica" que o enunciado exige — esse nível é alcançado pelo A4, com chave de 4096 bits.
Alternativa C — ❌ Incorreta
O certificado S1 pertence à categoria S (sigilo/confidencialidade), não à categoria A (assinatura digital). Além disso, o S1 tem chave privada armazenada em software, com 2048 bits e validade de 1 ano. O enunciado pede certificado para assinatura digital de documentos administrativos, o que exclui a categoria S.
Alternativa D — ✅ Correta ⟵ GABARITO
O certificado A4 é o que atende a todos os requisitos: armazenamento em hardware criptográfico (HSM), chave de 4096 bits (elevado nível de segurança), validade de até 6 anos e conformidade com a ICP-Brasil. É o tipo mais robusto da categoria A, adequado para uso corporativo e governamental em assinatura digital de documentos de alto nível.
Alternativa E — ❌ Incorreta
O certificado S2 pertence à categoria S (sigilo), não à categoria A (assinatura). Embora seja armazenado em hardware (cartão ou token) com chave de 2048 bits e validade de 2 anos, sua finalidade é prover sigilo/confidencialidade, não assinatura digital. O enunciado especifica assinatura digital de documentos administrativos, o que exige certificado da categoria A.
A regra de ouro para a prova: certificados A são para assinatura/autenticação; certificados S são para sigilo. Dentro da categoria A, o nível 4 (A4) é o mais seguro, com chave de 4096 bits e armazenamento em hardware — exatamente o que o enunciado descreve.