O Instituto Nacional de Tecnologia da Informação (ITI) é uma...
A cadeia de confiança no uso de certificados digitais é assegurada pelo(a):
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C
Fundamento decisivo: A expressão 'cadeia de confiança' remete ao encadeamento hierárquico de certificações na ICP-Brasil, em que uma autoridade superior certifica a inferior até a AC Raiz; por isso, a alternativa correta é a que aponta a hierarquia entre AC Raiz, AC Intermediária e certificados emitidos.
- Quando a questão falar em 'cadeia de confiança' em certificação digital, procure a hierarquia entre AC Raiz, autoridades subordinadas e certificados emitidos.
- Separe modelo de confiança da PKI de medidas de proteção operacional: token protege chave, VPN protege canal, mas nenhum deles substitui a cadeia de certificação.
- Desconfie de alternativa que envolva envio de chave privada à AC; a confiança na certificação está vinculada à certificação da chave pública e dos certificados.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A) Incorreta: Os tokens são apenas dispositivos físicos de armazenamento da chave privada do usuário, não a estrutura da cadeia de confiança.
B) Incorreta: A chave privada nunca deve ser enviada para a AC Raiz ou para qualquer outra entidade; ela deve ser de conhecimento exclusivo do titular.
D) Incorreta: Uma Rede Virtual Privada (VPN) é um canal de comunicação seguro na rede, mas não define a estrutura de certificação digital da ICP-Brasil.
E) Incorreta: Armazenar a chave privada em múltiplos servidores violaria o princípio de exclusividade e controle do titular, além de comprometer a segurança.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo