Questão nº 36
Questão de Tecnologia da Informação · CESGRANRIO Transpetro PSP-RH-2018.1 (nº 36)
A Autoridade Certificadora (AC) emitiu um certificado digital padrão X.509 para o servidor S.
Dentre as informações essenciais presentes nesse certificado, tem-se a chave
- Apública de S e a assinatura digital de S
- Bpública de S e assinatura digital da AC (alternativa correta)
- Cpública da AC e a assinatura digital de S
- Dpública da AC e a assinatura digital da AC
- Eprivada de S e a assinatura digital de S
Resposta comentada
Gabarito Alternativa B
Um certificado digital X.509 funciona como um documento de identidade eletrônico: ele carrega a chave pública do dono (para os outros criptografarem dados ou verificarem assinaturas feitas por ele) e é assinado pela Autoridade Certificadora (AC) (para garantir que aquela chave pública realmente pertence àquele dono, como um carimbo de cartório). A chave privada nunca sai do dono e não fica no certificado.
- (A) Incorreta: O certificado contém a chave pública de S, mas a assinatura digital dentro dele é da AC, não de S. A assinatura de S seria usada em mensagens/protocolos, não no certificado.
- (B) Correta: O certificado X.509 padrão contém a chave pública do titular (S) — para que terceiros confiem nela — e a assinatura digital da AC — que autentica e valida o vínculo entre S e sua chave pública. É exatamente isso que permite a um cliente confiar no servidor.
- (C) Incorreta: A chave pública da AC não fica no certificado de S (ela fica no certificado da própria AC). E a assinatura dentro do certificado de S é da AC, não de S.
- (D) Incorreta: A chave pública da AC não é emitida no certificado do servidor S; o certificado de S carrega a chave de S. A assinatura da AC está correta, mas o primeiro elemento está errado.
- (E) Incorreta: A chave privada de S nunca é incluída em nenhum certificado — ela é secreta e fica armazenada no servidor. Além disso, a assinatura do certificado é da AC, não de S.
Armadilha da banca (distrator mais tentador): a letra A tenta confundir o aluno que sabe que o certificado tem uma chave e uma assinatura, mas inverte o emissor da assinatura. A pegadinha clássica é achar que o servidor assina o próprio certificado; na prática, quem assina é a AC, pois o certificado é um atestado de terceiro confiável.
Fonte: CESGRANRIO Transpetro PSP-RH-2018.1 Analista de Sistemas Júnior - Infraestrutura. Reproduzida para fins de estudo.