Ao planejar a aquisição de certificados digitais ICP-Brasil ...

Próximas questões
Com base no mesmo assunto
Q4279891 Segurança da Informação
Ao planejar a aquisição de certificados digitais ICP-Brasil para seus servidores públicos, a equipe de infraestrutura de um órgão estadual discute as diferenças entre os certificados A1 e A3 e os mecanismos utilizados para verificar a situação dos certificados emitidos.

Nesse contexto, é correto afirmar que
Alternativas

Comentários

Veja os comentários dos nossos alunos

A1: a chave privada é armazenada em software, normalmente em arquivo protegido no computador ou servidor.

A3: a chave privada é mantida em dispositivo criptográfico (como token ou cartão) ou, conforme a modalidade, em ambiente criptográfico remoto.

A situação do certificado pode ser consultada por mecanismos de revogação, principalmente LCR (Lista de Certificados Revogados) e OCSP (Online Certificate Status Protocol).

  • A ❌ A1 = software; pode haver LCR/OCSP.
  • B ❌ A3 não é arquivo exportável.
  • C ❌ Não diferem apenas pela validade.
  • D ❌ A3 não dispensa revogação.
  • E ✅ A1 = software; A3 = dispositivo/remoto; LCR/OCSP.

rever

  • A1 = Arquivo de software (1 ano de validade padrão).

  • A3 = Artefato rígido / Hardware seguro (Token, Cartão ou HSM na nuvem, até 3 a 5 anos).

E — Correta. Os certificados A1 e A3 diferem principalmente pela forma de proteção e armazenamento da chave privada: no A1, ela é armazenada em software; no A3, é protegida em dispositivo criptográfico ou, conforme a modalidade, em ambiente criptográfico remoto. A validade do certificado não determina, por si só, se ele está revogado. A situação de um certificado pode ser verificada por mecanismos como LCR (Lista de Certificados Revogados) e OCSP (Online Certificate Status Protocol).

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo