Questão de Segurança da Informação — Conceitos de Certificado Digital — INSTITUTO AOCP 2026
Segurança da Informação›Conceitos de Certificado Digital
Código
qa430235
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
No contexto da PKI (Public Key Infrastructure – Infraestrutura de Chaves Públicas), diversos componentes são responsáveis por garantir a emissão, a validação, o gerenciamento e a revogação de certificados digitais. Em ambientes corporativos, é comum a utilização de mecanismos que evitem a necessidade de download periódico da CRL (Certificate Revocation List) completa, permitindo uma verificação mais ágil da situação de um certificado digital. Determinado componente da PKI possibilita consultar, em tempo real, se um certificado está válido ou revogado, sendo mais eficiente do que a verificação baseada exclusivamente em listas estáticas. Considerando os componentes de uma PKI, assinale a alternativa que corresponde ao mecanismo descrito.
ACA (Certification Authority).
BRA (Registration Authority).
CHSM (Hardware Security Module).
DTSA (Time Stamping Authority).
EOCSP (Online Certificate Status Protocol).
Revelar gabarito e comentário▾
GabaritoE — OCSP (Online Certificate Status Protocol).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Componentes da PKI: OCSP e a verificação de status de certificados
Gabarito: letra E. O mecanismo descrito — consulta em tempo real, sem download periódico da CRL completa, para saber se um certificado está válido ou revogado — é o OCSP (Online Certificate Status Protocol), um protocolo que responde à consulta com o status atual do certificado, sendo mais ágil que a verificação por listas estáticas. A fonte é o próprio conceito de OCSP, amplamente adotado em PKI.
O OCSP (Online Certificate Status Protocol) é um protocolo da camada de aplicação que permite verificar, em tempo real, o estado de um certificado digital — se está válido, revogado ou desconhecido. Ele foi criado justamente para resolver o problema das CRLs (Certificate Revocation Lists), que são listas estáticas publicadas periodicamente pela Autoridade Certificadora e que precisam ser baixadas e processadas pelo cliente. Com o OCSP, o cliente envia o número de série do certificado ao servidor OCSP, que consulta uma base atualizada e responde com o status — um processo muito mais rápido e eficiente, especialmente em ambientes corporativos com muitos certificados.
A diferença central entre CRL e OCSP está na abordagem: a CRL é uma lista completa de certificados revogados, que pode crescer muito e exigir downloads frequentes; o OCSP é uma consulta pontual, sob demanda, que retorna apenas a situação do certificado perguntado. Por isso, o OCSP é considerado mais eficiente para verificação em tempo real, embora exija que o servidor OCSP esteja disponível e seja confiável.
Na prática, quando você acessa um site com HTTPS, o navegador pode usar o OCSP (ou OCSP stapling, onde o servidor web fornece a resposta OCSP assinada) para verificar se o certificado do site não foi revogado, sem precisar baixar a CRL inteira. Isso agiliza a validação e reduz a carga na rede.
A pegadinha desta questão está em confundir o OCSP com outros componentes da PKI, como a CA (que emite e revoga certificados), a RA (que valida identidades), o HSM (que protege chaves) e a TSA (que carimba o tempo). O OCSP é o único que se encaixa na descrição de "consulta em tempo real" e "sem download da CRL".
Guarde a fronteira: CRL = lista estática, download periódico; OCSP = consulta dinâmica, resposta imediata. É exatamente nessa distinção que as alternativas se dividem.
Componentes da PKI: CA (Emite, assina e revoga certificados, Publica a CRL); RA (Valida identidade do solicitante); HSM (Gera e protege chaves criptográficas); TSA (Emite carimbo de tempo); OCSP (Consulta status em tempo real, Sem download da CRL completa)
Alternativa A — ❌ Incorreta
A CA (Certification Authority) é a entidade que emite, assina e revoga certificados digitais, e também publica a CRL. Ela não é um mecanismo de consulta de status em tempo real; é a autoridade que mantém a infraestrutura. A descrição do enunciado aponta para um protocolo de verificação, não para a entidade emissora.
Alternativa B — ❌ Incorreta
A RA (Registration Authority) é a autoridade de registro, que atua como intermediária entre o usuário e a CA, validando a identidade do solicitante e encaminhando a requisição. Ela não realiza consultas de status de certificados; sua função é pré-validar quem pede o certificado.
Alternativa C — ❌ Incorreta
O HSM (Hardware Security Module) é um dispositivo físico que gera, armazena e protege chaves criptográficas de forma segura. Ele não tem relação com a verificação de revogação de certificados; é um componente de segurança para guardar material criptográfico.
Alternativa D — ❌ Incorreta
A TSA (Time Stamping Authority) é a autoridade de carimbo de tempo, que emite selos temporais para provar que uma informação existia em determinado momento. Ela não verifica o status de certificados; sua função é atestar a temporalidade de assinaturas e documentos.
Alternativa E — ✅ Correta ⟵ GABARITO
O OCSP (Online Certificate Status Protocol) é exatamente o mecanismo descrito: permite consultar, em tempo real, se um certificado está válido ou revogado, sem a necessidade de baixar a CRL completa. Ele envia o número de série do certificado ao servidor OCSP, que responde com o status atual, tornando a verificação mais ágil e eficiente.
PEGA ESSA DICA!
Para diferenciar os componentes da PKI, lembre-se: CA emite, RA registra, HSM protege chaves, TSA carimba tempo, OCSP consulta status. Se a questão falar em "consulta em tempo real" ou "sem download da CRL", a resposta é OCSP.