🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

A respeito de segurança em redes e tratamento de incidentes,...

Próximas questões
Com base no mesmo assunto
Q4234237 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.

Alternativas

Comentários

Veja os comentários dos nossos alunos

Na infraestrutura de chaves públicas (ICP-Brasil), o certificado digital é assinado com a chave privada da própria Autoridade Certificadora (AC) emissora, e não com a chave privada do usuário.

  • AC assina o CERTIFICADO → chave privada da AC.
  • Usuário assina DOCUMENTO → chave privada do usuário.

hoje nao cespe arromabada

Assinatura digital (AIN): Autenticidade, integridade e não-repúdio.

Certificado digital (CIA): Confidencialidade, integridade e autenticidade à Garante também o não-repúdio.

Certificado digital --> Chave pública criptografa; chave privada descripta

Assinatura digital --> Chave privada criptografa(assina); chave pública descripta (verifica)

GABARITO: ❌ ERRADO

⚠️ O PEGA DA BANCA:

• A assertiva comete um erro crasso e primário sobre a arquitetura de Infraestrutura de Chaves Públicas (PKI / ICP-Brasil):

1- A Autoridade Certificadora (AC) assina digitalmente o certificado digital do titular utilizando a SUA PRÓPRIA CHAVE PRIVADA (chave privada da AC), e NÃO com a chave privada do usuário. É justamente a assinatura da AC que atesta e vincula a identidade do titular à sua respectiva chave pública perante terceiros.

2- A chave privada do usuário é de posse e conhecimento EXCLUSIVOS do próprio titular (armazenada de forma sigilosa em token criptográfico, smart card ou repositório protegido). A AC nunca tem acesso à chave privada do usuário, nem poderia utilizá-la para assinar nada.

_______________________________________________________________________

✅ FUNDAMENTAÇÃO:

Como funciona a emissão de um Certificado Digital (Padrão X.509 / ICP-Brasil):

1- Geração do Par de Chaves: O usuário/titular gera seu par de chaves criptográficas (uma Chave Pública e uma Chave Privada).

2- Requisição de Certificado (CSR — Certificate Signing Request): O usuário envia para a Autoridade de Registro (AR) / AC os seus dados cadastrais e a sua Chave Pública. A chave privada permanece guardada sob sigilo absoluto pelo titular.

3- Emissão e Assinatura pela AC: A Autoridade Certificadora valida a identidade do titular, monta a estrutura do certificado digital contendo a Chave Pública do titular, seus dados de identificação, período de validade e, em seguida, assina digitalmente esse conjunto de dados com a CHAVE PRIVADA DA AC.

4- Validação por Terceiros: Qualquer pessoa pode verificar a autenticidade do certificado do usuário utilizando a Chave Pública da AC (percorrendo a cadeia de certificação até a AC Raiz).

_______________________________________________________________________

⚡ BIZU RÁPIDO:

Quem assina o certificado digital? ---> A Autoridade Certificadora (AC).

Com qual chave a AC assina o certificado? ---> Com a chave PRIVADA DA AC (e validada com a pública da AC).

A AC tem acesso à chave privada do usuário? ---> NÃO! A chave privada do titular é estritamente pessoal, sigilosa e intransferível.

_______________________________________________________________________

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo