Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — VUNESP 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
vu066146
Banca
VUNESP
Órgão
AL-SP
Ano
2022
Nível
Superior
Cargo
Analista Legislativo - Suporte Técnico
Em certificados digitais do tipo X.509, dentre as alternativas a seguir, assinale aquela que descreve o valor que o campo “nome do sujeito” deve conter.
  1. ANome do usuário a quem o certificado se refere.
  2. BNome da pessoa física representante legal da autoridade certificadora no instante de assinatura do certificado.
  3. CIdentificador do algoritmo usado para assinar o certificado.
  4. DNome do funcionário da autoridade certificadora responsável por emitir o certificado.
  5. ENome X.500 da autoridade certificadora que criou e assinou o certificado.
Revelar gabarito e comentário

GabaritoA — Nome do usuário a quem o certificado se refere.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificados X.509 — campo "nome do sujeito"

Gabarito: letra A. O campo "nome do sujeito" (subject) de um certificado X.509 identifica a entidade (usuário, servidor ou organização) cuja chave pública está sendo certificada. Esse é o valor que deve constar: o nome do titular do certificado. As demais alternativas descrevem outros campos, como issuer (emissor) ou signatureAlgorithm.

1Subject (sujeito)
Titular da chave pública
Usuário, servidor ou organização
2Issuer (emissor)
Autoridade Certificadora
Quem assina o certificado
3SignatureAlgorithm
Algoritmo de assinatura
Certificado X.509
LEVELsoulevel.com.br
Certificado X.509: Subject (sujeito) (Titular da chave pública, Usuário, servidor ou organização); Issuer (emissor) (Autoridade Certificadora, Quem assina o certificado); SignatureAlgorithm (Algoritmo de assinatura)

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição está exata: o campo subject contém o nome do usuário (pessoa, sistema ou entidade) a quem o certificado se refere, ou seja, o titular da chave pública certificada.

Alternativa B — ❌ Incorreta

A alternativa se refere ao representante legal da autoridade certificadora (AC), que é uma informação do campo issuer (emissor), não do subject. O subject é o titular, não o emissor.

Alternativa C — ❌ Incorreta

O identificador do algoritmo de assinatura é armazenado no campo signatureAlgorithm (ou signature), não no subject. O subject contém apenas dados de identificação da entidade.

Alternativa D — ❌ Incorreta

O funcionário da AC responsável pela emissão não é o sujeito do certificado; novamente, isso se relaciona ao emissor ou a procedimentos internos, não ao campo subject.

Alternativa E — ❌ Incorreta

O nome X.500 da autoridade certificadora que criou e assinou o certificado é o issuer (emissor). O subject é o titular, não o emissor.

PEGA ESSA DICA!

Para memorizar: no certificado X.509, S subject = S sujeito (titular); I issuer = I emissor (quem assina). Nunca confunda os papéis.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/vu066146