A respeito de segurança em redes e tratamento de incidentes,...
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.
Comentários
Veja os comentários dos nossos alunos
Na infraestrutura de chaves públicas (ICP-Brasil), o certificado digital é assinado com a chave privada da própria Autoridade Certificadora (AC) emissora, e não com a chave privada do usuário.
- AC assina o CERTIFICADO → chave privada da AC.
- Usuário assina DOCUMENTO → chave privada do usuário.
hoje nao cespe arromabada
Assinatura digital (AIN): Autenticidade, integridade e não-repúdio.
Certificado digital (CIA): Confidencialidade, integridade e autenticidade à Garante também o não-repúdio.
Certificado digital --> Chave pública criptografa; chave privada descripta
Assinatura digital --> Chave privada criptografa(assina); chave pública descripta (verifica)
GABARITO: ❌ ERRADO
⚠️ O PEGA DA BANCA:
• A questão inverteu a titularidade da chave criptográfica ao afirmar que a Autoridade Certificadora assina o certificado com a chave privada do próprio usuário.
✅ FUNDAMENTAÇÃO:
• A Autoridade Certificadora (AC) assina digitalmente o certificado utilizando a sua própria chave privada (da AC) para atestar a autenticidade e vincular a chave pública ao seu titular. A chave privada do usuário é secreta, de posse exclusiva dele e nunca compartilhada com a AC.
⚡ BIZU RÁPIDO:
• Certificado emitido pela AC = Assinado com a Chave Privada da AC (a Privada do usuário NINGUÉM acessa).
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Na infraestrutura de chaves públicas (como a ICP-Brasil), a Autoridade Certificadora emite o certificado digital contendo os dados de identificação do usuário e a chave pública desse usuário.
Para atestar a veracidade dessas informações, a AC assina esse certificado digital utilizando a chave privada da própria Autoridade Certificadora.
A chave privada do usuário deve ser de conhecimento exclusivo dele próprio.
Se a AC (ou qualquer outra entidade) tivesse acesso à chave privada do usuário para assinar algo em nome dele, o princípio do não repúdio seria completamente quebrado, pois o usuário poderia alegar que foi a AC quem gerou a assinatura, e não ele.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo