Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — VUNESP 2022
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
vu066146
Banca
VUNESP
Órgão
AL-SP
Ano
2022
Nível
Superior
Cargo
Analista Legislativo - Suporte Técnico
Em certificados digitais do tipo X.509, dentre as alternativas a seguir, assinale aquela que descreve o valor que o campo “nome do sujeito” deve conter.
ANome do usuário a quem o certificado se refere.
BNome da pessoa física representante legal da autoridade certificadora no instante de assinatura do certificado.
CIdentificador do algoritmo usado para assinar o certificado.
DNome do funcionário da autoridade certificadora responsável por emitir o certificado.
ENome X.500 da autoridade certificadora que criou e assinou o certificado.
Revelar gabarito e comentário▾
GabaritoA — Nome do usuário a quem o certificado se refere.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificados X.509 — campo "nome do sujeito"
Gabarito: letra A. O campo "nome do sujeito" (subject) de um certificado X.509 identifica a entidade (usuário, servidor ou organização) cuja chave pública está sendo certificada. Esse é o valor que deve constar: o nome do titular do certificado. As demais alternativas descrevem outros campos, como issuer (emissor) ou signatureAlgorithm.
Certificado X.509: Subject (sujeito) (Titular da chave pública, Usuário, servidor ou organização); Issuer (emissor) (Autoridade Certificadora, Quem assina o certificado); SignatureAlgorithm (Algoritmo de assinatura)
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição está exata: o campo subject contém o nome do usuário (pessoa, sistema ou entidade) a quem o certificado se refere, ou seja, o titular da chave pública certificada.
Alternativa B — ❌ Incorreta
A alternativa se refere ao representante legal da autoridade certificadora (AC), que é uma informação do campo issuer (emissor), não do subject. O subject é o titular, não o emissor.
Alternativa C — ❌ Incorreta
O identificador do algoritmo de assinatura é armazenado no campo signatureAlgorithm (ou signature), não no subject. O subject contém apenas dados de identificação da entidade.
Alternativa D — ❌ Incorreta
O funcionário da AC responsável pela emissão não é o sujeito do certificado; novamente, isso se relaciona ao emissor ou a procedimentos internos, não ao campo subject.
Alternativa E — ❌ Incorreta
O nome X.500 da autoridade certificadora que criou e assinou o certificado é o issuer (emissor). O subject é o titular, não o emissor.
PEGA ESSA DICA!
Para memorizar: no certificado X.509, Ssubject = Ssujeito (titular); Iissuer = Iemissor (quem assina). Nunca confunda os papéis.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)