A respeito de segurança em redes e tratamento de incidentes,...
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.
Comentários
Veja os comentários dos nossos alunos
Na infraestrutura de chaves públicas (ICP-Brasil), o certificado digital é assinado com a chave privada da própria Autoridade Certificadora (AC) emissora, e não com a chave privada do usuário.
- AC assina o CERTIFICADO → chave privada da AC.
- Usuário assina DOCUMENTO → chave privada do usuário.
hoje nao cespe arromabada
Assinatura digital (AIN): Autenticidade, integridade e não-repúdio.
Certificado digital (CIA): Confidencialidade, integridade e autenticidade à Garante também o não-repúdio.
Certificado digital --> Chave pública criptografa; chave privada descripta
Assinatura digital --> Chave privada criptografa(assina); chave pública descripta (verifica)
GABARITO: ❌ ERRADO
⚠️ O PEGA DA BANCA:
• A assertiva comete um erro crasso e primário sobre a arquitetura de Infraestrutura de Chaves Públicas (PKI / ICP-Brasil):
1- A Autoridade Certificadora (AC) assina digitalmente o certificado digital do titular utilizando a SUA PRÓPRIA CHAVE PRIVADA (chave privada da AC), e NÃO com a chave privada do usuário. É justamente a assinatura da AC que atesta e vincula a identidade do titular à sua respectiva chave pública perante terceiros.
2- A chave privada do usuário é de posse e conhecimento EXCLUSIVOS do próprio titular (armazenada de forma sigilosa em token criptográfico, smart card ou repositório protegido). A AC nunca tem acesso à chave privada do usuário, nem poderia utilizá-la para assinar nada.
_______________________________________________________________________
✅ FUNDAMENTAÇÃO:
• Como funciona a emissão de um Certificado Digital (Padrão X.509 / ICP-Brasil):
1- Geração do Par de Chaves: O usuário/titular gera seu par de chaves criptográficas (uma Chave Pública e uma Chave Privada).
2- Requisição de Certificado (CSR — Certificate Signing Request): O usuário envia para a Autoridade de Registro (AR) / AC os seus dados cadastrais e a sua Chave Pública. A chave privada permanece guardada sob sigilo absoluto pelo titular.
3- Emissão e Assinatura pela AC: A Autoridade Certificadora valida a identidade do titular, monta a estrutura do certificado digital contendo a Chave Pública do titular, seus dados de identificação, período de validade e, em seguida, assina digitalmente esse conjunto de dados com a CHAVE PRIVADA DA AC.
4- Validação por Terceiros: Qualquer pessoa pode verificar a autenticidade do certificado do usuário utilizando a Chave Pública da AC (percorrendo a cadeia de certificação até a AC Raiz).
_______________________________________________________________________
⚡ BIZU RÁPIDO:
• Quem assina o certificado digital? ---> A Autoridade Certificadora (AC).
• Com qual chave a AC assina o certificado? ---> Com a chave PRIVADA DA AC (e validada com a pública da AC).
• A AC tem acesso à chave privada do usuário? ---> NÃO! A chave privada do titular é estritamente pessoal, sigilosa e intransferível.
_______________________________________________________________________
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo