Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FUNDATEC 2023
Segurança da Informação›Infra estrutura de Chaves Publicas (PKI)
Código
qq896619
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
O certificado digital é utilizado para verificar se uma chave pública pertence a um determinado usuário. Ele é assinado digitalmente:
APelo sistema operacional do computador, após comparar a chave do usuário com o seu login de acesso ao computador.
BPelo servidor da rede, após comparar a chave do usuário com o seu login de acesso à rede de computadores.
CPelo usuário, ao fazer o seu login na rede de computadores.
DPor uma autoridade de certificação (certificate authority) que verifica a autenticidade da chave pública criada e enviada pelo usuário.
EPor um servidor de e-mail, por onde é feito o recebimento do documento a ser certificado.
Revelar gabarito e comentário▾
GabaritoD — Por uma autoridade de certificação (certificate authority) que verifica a autenticidade da chave pública criada e enviada pelo usuário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado Digital e Autoridade de Certificação
Gabarito: letra D. O certificado digital é assinado pela Autoridade de Certificação (CA), que atesta que a chave pública pertence ao usuário após verificar sua autenticidade. Esse é o papel central da CA em uma Infraestrutura de Chaves Públicas (PKI), conforme descrito no contexto: "o papel primário do CA é de assinar digitalmente e publicar uma chave pública associada a um determinado usuário".
1Usuário gera par de chaves
2Envia chave pública à CA
3CA verifica autenticidade
4CA assina digitalmente o certificado
5Certificado vincula chave pública ao usuário
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O sistema operacional não tem função de assinar certificados digitais. Ele pode armazenar certificados, mas não emite nem valida a vinculação entre chave pública e identidade.
Alternativa B — ❌ Incorreta
O servidor da rede, como um controlador de domínio, não assina certificados. Sua função é gerenciar autenticação e recursos de rede, não emitir certificados.
Alternativa C — ❌ Incorreta
O usuário gera seu par de chaves (pública e privada), mas a assinatura do certificado é feita pela CA, não pelo próprio usuário. O certificado precisa de uma terceira parte confiável para validar a chave pública.
Alternativa D — ✅ Correta ⟵ GABARITO
A Autoridade de Certificação (CA) é a entidade responsável por assinar digitalmente o certificado, garantindo que a chave pública realmente pertence ao usuário. O texto afirma: "uma autoridade de certificação (CA) que armazena, emite e assina os certificados digitais".
Alternativa E — ❌ Incorreta
O servidor de e-mail não tem relação com a emissão ou assinatura de certificados digitais. Seu papel é apenas no envio/recebimento de mensagens.
Conclusão: A única alternativa que descreve corretamente o responsável pela assinatura digital do certificado é a letra D.