Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — VUNESP 2022
Segurança da Informação›Infra estrutura de Chaves Publicas (PKI)
Código
vu068294
Banca
VUNESP
Órgão
PC-RR
Ano
2022
Nível
Superior
Cargo
Perito Criminal de Polícia Civil - Especialidade: Computação Científica ou Análise de Sistemas
Um certificado digital no formato X.509 consiste em uma estrutura de dados que armazena informações previstas pelo padrão. Dentre as alternativas a seguir, a informação que NÃO está presente nesse tipo de certificado é:
Ao número de série do certificado.
Bo período de validade do certificado.
Co nome do titular do certificado.
Da chave pública do titular do certificado.
Ea chave privada da autoridade certificadora emissora.
Revelar gabarito e comentário▾
GabaritoE — a chave privada da autoridade certificadora emissora.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado Digital X.509
Gabarito: letra E. O padrão X.509 define os campos de um certificado digital, que incluem número de série, período de validade, titular, chave pública do titular, entre outros. A chave privada da autoridade certificadora (CA) emissora não faz parte do certificado – ela é usada para assinar o certificado, mas não é armazenada nele. Essa é a informação que está ausente.
A questão testa o conhecimento dos campos do certificado X.509. É importante lembrar que o certificado contém a chave pública do titular, não a chave privada de ninguém.
Alternativa A — ❌ Incorreta
O número de série é um campo obrigatório no certificado X.509, usado para identificar unicamente o certificado emitido por uma CA.
Alternativa B — ❌ Incorreta
O período de validade (datas de início e fim) é um campo padrão que define o intervalo em que o certificado é considerado válido.
Alternativa C — ❌ Incorreta
O nome do titular (subject) é um campo que identifica a entidade à qual o certificado foi emitido (pessoa, organização, servidor etc.).
Alternativa D — ❌ Incorreta
A chave pública do titular é o campo principal do certificado, que associa a identidade do titular à chave pública usada para criptografia e verificação de assinaturas.
Alternativa E — ✅ Correta ⟵ GABARITO
A chave privada da CA emissora nunca é armazenada no certificado. Ela é mantida em sigilo pela CA e usada para assinar digitalmente o certificado. O que pode constar no certificado é a chave pública da CA (se o certificado for de uma CA intermediária ou raiz), mas nunca a privada.
NÃO CAIA NESSA!
O candidato pode confundir e pensar que o certificado contém a chave privada da CA para verificar a assinatura, mas na verdade a verificação usa a chave pública da CA, que é obtida de outra forma (geralmente de um certificado de CA). A chave privada nunca é exposta.