Acerca de assinatura e certificação digital e da proteção de...
Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.
No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.
Comentários
Veja os comentários dos nossos alunos
Assinatura digital = 3 checagens
- Cadeia → o certificado é confiável?
- Revogação → foi cancelado? (CRL/OCSP)
- Validade → estava válido no momento da assinatura?
CRL/OCSP = verifica se o certificado foi revogado.
Vigência = verifica se estava dentro do prazo de validade.
GABARITO: ✔️ CERTO
⚠️ O PEGA DA BANCA:
• A assertiva lista com exatidão os três pilares temporais e estruturais da validação: cadeia de confiança (ACs), validade temporal/vigência e status de revogação (LCR/CRL e OCSP).
✅ FUNDAMENTAÇÃO:
• A validação completa de uma assinatura digital em ICP (como a ICP-Brasil) exige: 1) conferir a integridade matemática da assinatura; 2) validar o caminho até a AC Raiz confiável; 3) verificar o período de validade do certificado; e 4) checar se o certificado foi revogado via CRL (Certificate Revocation List) ou OCSP (Online Certificate Status Protocol).
⚡ BIZU RÁPIDO:
• Validação ICP = Cadeia Confiável + Prazo de Validade + Checagem de Revogação (LCR/CRL ou OCSP).
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo