Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FEPESE 2022
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
qq719740
Banca
FEPESE
Órgão
FAPESC
Ano
2022
Nível
Superior
Cargo
Analista de Informática
A Certificação Digital permite estabelecer uma relação única, exclusiva e intransferível entre um elemento criptográfico e uma pessoa física ou jurídica.Analise as afirmativas abaixo com relação a este assunto.1. X.509 é um formato padrão para certificados de chave privada, documentos digitais que associam com segurança pares de chaves criptográficas a identidades como sites, indivíduos ou organizações.2. Independentemente da aplicação pretendida, cada certificado X.509 inclui uma chave privada, assinatura digital e informações sobre a identidade associada ao certificado e sua emissão pela autoridade de certificação (CA).3. A assinatura digital é um hash codificado de um documento que foi criptografado com uma chave privada. Quando um certificado X.509 é assinado por um CA publicamente confiável, como SSL.com, o certificado pode ser usado por terceiros para verificar a identidade da entidade que o apresenta.Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 1.
BÉ correta apenas a afirmativa 2.
CÉ correta apenas a afirmativa 3.
DSão corretas apenas as afirmativas 1 e 2.
ESão corretas apenas as afirmativas 2 e 3.
Revelar gabarito e comentário▾
GabaritoC — É correta apenas a afirmativa 3.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificação Digital e Certificados X.509
Gabarito: letra C — apenas a afirmativa 3 está correta. O padrão X.509 define certificados que vinculam uma chave pública a uma identidade (pessoa ou organização), não a chave privada. A assinatura digital é um hash criptografado com a chave privada do signatário, e o certificado assinado por uma Autoridade Certificadora (CA) permite que terceiros verifiquem a identidade do portador.
A banca explora a confusão entre chave pública e privada, um erro clássico em certificação digital. As afirmativas 1 e 2 trocam deliberadamente esses conceitos.
Análise das afirmativas
Afirmativa 1 — ❌ Incorreta
Afirma que o X.509 é um formato para certificados de chave privada. Na verdade, o certificado X.509 contém a chave pública do titular. A chave privada nunca é incluída no certificado; ela é mantida em sigilo pelo proprietário.
Afirmativa 2 — ❌ Incorreta
Diz que cada certificado X.509 inclui uma chave privada, além de assinatura digital e informações de identidade. O correto é que o certificado inclui a chave pública do titular. A chave privada não faz parte do certificado.
Afirmativa 3 — ✅ Correta
Descreve corretamente a assinatura digital como um hash codificado criptografado com a chave privada e que o certificado assinado por uma CA confiável permite a verificação da identidade da entidade. Exato: a assinatura digital usa a chave privada do emissor, e o certificado X.509 assinado pela CA atesta que a chave pública pertence à entidade.
Afirmativa
Veredito
Motivo
1
❌ Incorreta
Troca chave pública por privada no certificado
2
❌ Incorreta
Afirma que certificado contém chave privada
3
✅ Correta
Descrição correta da assinatura digital e uso do certificado
Análise das alternativas
Com base na correção das afirmativas, avaliamos cada alternativa:
Alternativa A — ❌ Incorreta
Afirma que apenas a afirmativa 1 é correta. A afirmativa 1 é falsa, logo a alternativa está errada.
Alternativa B — ❌ Incorreta
Afirma que apenas a afirmativa 2 é correta. A afirmativa 2 é falsa, alternativa errada.
Alternativa C — ✅ Correta ⟵ GABARITO
Afirma que apenas a afirmativa 3 é correta. De fato, apenas a 3 está correta. Esta é a resposta.
Alternativa D — ❌ Incorreta
Afirma que as afirmativas 1 e 2 são corretas. Ambas são falsas, alternativa errada.
Alternativa E — ❌ Incorreta
Afirma que as afirmativas 2 e 3 são corretas. A afirmativa 2 é falsa, logo a alternativa está errada.
NÃO CAIA NESSA!
O erro central está em afirmar que o certificado X.509 contém a chave privada (afirmativas 1 e 2). Na realidade, o certificado armazena a chave pública do titular. A chave privada nunca é exposta no certificado; é de posse exclusiva do titular.
NÃO CAIA NESSA!
Grave: Certificado digital (X.509) = chave pública + dados do titular + assinatura da CA. Assinatura digital = hash criptografado com chave privada. Não confunda os papeis das chaves!