Ao planejar a aquisição de certificados digitais ICP-Brasil ...
Nesse contexto, é correto afirmar que
Comentários
Veja os comentários dos nossos alunos
A1: a chave privada é armazenada em software, normalmente em arquivo protegido no computador ou servidor.
A3: a chave privada é mantida em dispositivo criptográfico (como token ou cartão) ou, conforme a modalidade, em ambiente criptográfico remoto.
A situação do certificado pode ser consultada por mecanismos de revogação, principalmente LCR (Lista de Certificados Revogados) e OCSP (Online Certificate Status Protocol).
- A ❌ A1 = software; pode haver LCR/OCSP.
- B ❌ A3 não é arquivo exportável.
- C ❌ Não diferem apenas pela validade.
- D ❌ A3 não dispensa revogação.
- E ✅ A1 = software; A3 = dispositivo/remoto; LCR/OCSP.
rever
A1 = Arquivo de software (1 ano de validade padrão).
A3 = Artefato rígido / Hardware seguro (Token, Cartão ou HSM na nuvem, até 3 a 5 anos).
E — Correta. Os certificados A1 e A3 diferem principalmente pela forma de proteção e armazenamento da chave privada: no A1, ela é armazenada em software; no A3, é protegida em dispositivo criptográfico ou, conforme a modalidade, em ambiente criptográfico remoto. A validade do certificado não determina, por si só, se ele está revogado. A situação de um certificado pode ser verificada por mecanismos como LCR (Lista de Certificados Revogados) e OCSP (Online Certificate Status Protocol).
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo