Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FUNDATEC 2023

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
qq896619
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
O certificado digital é utilizado para verificar se uma chave pública pertence a um determinado usuário. Ele é assinado digitalmente:
  1. APelo sistema operacional do computador, após comparar a chave do usuário com o seu login de acesso ao computador.
  2. BPelo servidor da rede, após comparar a chave do usuário com o seu login de acesso à rede de computadores.
  3. CPelo usuário, ao fazer o seu login na rede de computadores.
  4. DPor uma autoridade de certificação (certificate authority) que verifica a autenticidade da chave pública criada e enviada pelo usuário.
  5. EPor um servidor de e-mail, por onde é feito o recebimento do documento a ser certificado.
Revelar gabarito e comentário

GabaritoD — Por uma autoridade de certificação (certificate authority) que verifica a autenticidade da chave pública criada e enviada pelo usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado Digital e Autoridade de Certificação

Gabarito: letra D. O certificado digital é assinado pela Autoridade de Certificação (CA), que atesta que a chave pública pertence ao usuário após verificar sua autenticidade. Esse é o papel central da CA em uma Infraestrutura de Chaves Públicas (PKI), conforme descrito no contexto: "o papel primário do CA é de assinar digitalmente e publicar uma chave pública associada a um determinado usuário".

  1. 1Usuário gera par de chaves
  2. 2Envia chave pública à CA
  3. 3CA verifica autenticidade
  4. 4CA assina digitalmente o certificado
  5. 5Certificado vincula chave pública ao usuário
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O sistema operacional não tem função de assinar certificados digitais. Ele pode armazenar certificados, mas não emite nem valida a vinculação entre chave pública e identidade.

Alternativa B — ❌ Incorreta

O servidor da rede, como um controlador de domínio, não assina certificados. Sua função é gerenciar autenticação e recursos de rede, não emitir certificados.

Alternativa C — ❌ Incorreta

O usuário gera seu par de chaves (pública e privada), mas a assinatura do certificado é feita pela CA, não pelo próprio usuário. O certificado precisa de uma terceira parte confiável para validar a chave pública.

Alternativa D — ✅ Correta ⟵ GABARITO

A Autoridade de Certificação (CA) é a entidade responsável por assinar digitalmente o certificado, garantindo que a chave pública realmente pertence ao usuário. O texto afirma: "uma autoridade de certificação (CA) que armazena, emite e assina os certificados digitais".

Alternativa E — ❌ Incorreta

O servidor de e-mail não tem relação com a emissão ou assinatura de certificados digitais. Seu papel é apenas no envio/recebimento de mensagens.

Conclusão: A única alternativa que descreve corretamente o responsável pela assinatura digital do certificado é a letra D.

Link permanente: /questoes/qq896619