🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Acerca de assinatura e certificação digital e da proteção de...

Próximas questões
Com base no mesmo assunto
Q4234231 Segurança da Informação

Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.


No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.

Alternativas

Comentários

Veja os comentários dos nossos alunos

Assinatura digital = 3 checagens

  • Cadeia → o certificado é confiável?
  • Revogação → foi cancelado? (CRL/OCSP)
  • Validade → estava válido no momento da assinatura?

CRL/OCSP = verifica se o certificado foi revogado.

Vigência = verifica se estava dentro do prazo de validade.

GABARITO: ✔️ CERTO

⚠️ O PEGA DA BANCA:

• A assertiva descreve com rigor técnico e completude o ciclo de conformidade e verificação de validade de uma Assinatura Digital em uma Infraestrutura de Chaves Públicas (ICP / PKI): para que uma assinatura seja considerada juridicamente e tecnicamente válida, não basta apenas recalcular o hash e decifrá-lo com a chave pública do signatário. É mandatório executar a validação de três pilares do certificado digital:

1- Cadeia de Certificação (Path Validation): Validar se o certificado do usuário final foi emitido por uma Autoridade Certificadora (AC) confiável até a Autoridade Certificadora Raiz.

2- Status de Revogação: Confirmar se o certificado não foi comprometido ou cancelado antes do término do seu prazo, consultando a LCR/CRL (Lista de Certificados Revogados) ou o protocolo online de consulta em tempo real OCSP (Online Certificate Status Protocol).

3- Vigência Temporal (Validity Period): Verificar se a assinatura ocorreu dentro do período de validade (notBefore e notAfter) do certificado digital (frequentemente corroborada pelo uso de carimbo do tempo / Time Stamping).

_______________________________________________________________________

✅ FUNDAMENTAÇÃO:

Etapas de Verificação da Assinatura Digital (Padrão ICP-Brasil / RFC 5280):

  • 1. Verificação Criptográfica da Assinatura:

  • Decifra o valor da assinatura utilizando a chave pública do emissor contida no certificado.

  • Calcula o hash do documento recebido e compara: se forem idênticos, confirma-se a Autenticidade (autoria) e a Integridade (o documento não sofreu alteração).

  • 2. Validação da Cadeia de Confiança:

  • Percorre as assinaturas digitais de cada AC intermediária até a AC Raiz confiável.

  • 3. Consulta de Revogação:

  • CRL / LCR (Certificate Revocation List): Arquivo assinado e publicado periodicamente pela AC contendo a lista dos números de série de certificados revogados.

  • OCSP (Online Certificate Status Protocol — RFC 6960): Mecanismo de consulta online e rápida via HTTP que retorna instantaneamente o estado do certificado (good, revoked ou unknown), evitando o download de arquivos CRL volumosos.

  • 4. Verificação de Período de Vigência:

  • Checagem das datas limites de validade do certificado registradas em seus atributos X.509.

_______________________________________________________________________

⚡ BIZU RÁPIDO:

Validação Completa de Assinatura Digital (PKI / ICP):

  • Hash e Chave Pública: Garante Integridade e Autenticidade.

  • Cadeia de Certificação: Garante a confiança na AC emissora.

  • Revogação (CRL / OCSP): Confirma se o certificado não foi cancelado.

  • Vigência: Confirma se o certificado estava válido na data da assinatura.

_______________________________________________________________________

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo