Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — Quadrix 2025
- Código
- qg596716
- Banca
- Quadrix
- Órgão
- CRC-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. Um certificado digital autoassinado não oferece o mesmo nível de confiança que um emitido por uma autoridade certificadora (CA). Isso porque o autoassinado é gerado e assinado pela própria entidade, sem validação por terceiro confiável, enquanto o certificado emitido por uma CA passa por um processo de verificação da identidade do solicitante, estabelecendo uma cadeia de confiança que remete a uma âncora de confiança reconhecida.
Critério | Certificado Autoassinado | Certificado emitido por CA |
|---|---|---|
Entidade emissora | A própria entidade (self-signed) | Autoridade Certificadora (CA) |
Validação de identidade | Sem verificação por terceiro | Verificação da identidade do solicitante |
Cadeia de confiança | Ausente (sem âncora externa) | Estabelecida (remete a âncora reconhecida) |
Nível de confiança | Baixo (não garante autenticidade para terceiros) | Alto (garantia de autenticidade) |
Uso típico | Ambientes de teste ou internos | Ambientes de produção e comunicação externa |
Lembre-se: a confiança em um certificado digital depende da verificação da identidade por parte de uma entidade confiável (CA). Certificados autoassinados podem ser usados em ambientes de teste ou internos, mas não fornecem garantia de autenticidade para terceiros, sendo frequentemente associados a ataques de phishing.
Conclusão: portanto, a afirmação está errada. ❌ ERRADO.
Link permanente: /questoes/qg596716