Questão nº 47

Questão de Tecnologia da Informação · CESGRANRIO Transpetro PSP-RH-2018.1 (nº 47)

CESGRANRIO2018Analista de Sistemas Júnior - InfraestruturaTecnologia da Informação
Gabarito: Aver comentário ↓

O servidor Apache é a implementação de um servidor web eficiente e extensível. Para configurar esse servidor para utilizar a chave privada armazenada em um arquivo específico, o administrador do sistema deve fornecer a localização desse arquivo em uma diretiva
Tal diretiva é a

Resposta comentada

Gabarito Alternativa A

O servidor Apache, ao ativar o HTTPS (HTTP sobre SSL/TLS), precisa de um par de arquivos: o certificado digital (que comprova a identidade do site) e a chave privada (que assina e descriptografa os dados). A diretiva que aponta para o arquivo da chave privada é a SSLCertificateKeyFile, pois o Apache nomeia tudo que é relacionado a SSL com o prefixo SSL e, para a chave, usa exatamente a palavra CertificateKeyFile (arquivo de chave do certificado).

  • (A) Correta: SSLCertificateKeyFile é a diretiva oficial do Apache para especificar o caminho do arquivo que contém a chave privada do certificado SSL/TLS. O nome é lógico: SSL (protocolo) + Certificate (do certificado) + KeyFile (arquivo de chave).
  • (B) Incorreta: SSLCertKeyFile é uma abreviação que não existe na documentação oficial. A banca tenta confundir quem decora o nome por partes, mas o Apache exige o termo completo CertificateKeyFile, não a abreviação CertKeyFile.
  • (C) Incorreta: SSLPrivateKeyFile parece intuitivo (chave privada), mas o Apache não usa a palavra Private nessa diretiva. A nomenclatura oficial é SSLCertificateKeyFile, e a banca aposta no aluno que tenta "traduzir" o conceito em vez de memorizar o comando exato.
  • (D) Incorreta: SSLPrivKeyFile é outra abreviação inventada, misturando Priv (de private) com KeyFile. Não existe na configuração real; o Apache é rígido quanto aos nomes das diretivas.
  • (E) Incorreta: SSLKeyFile é a pegadinha mais tentadora, pois parece genérica e simples. Mas o Apache não usa KeyFile sozinho para SSL; ele exige o contexto completo CertificateKeyFile para diferenciar a chave privada de outros arquivos (como o certificado público, que é SSLCertificateFile). Quem escolhe essa opção cai na armadilha de achar que "chave" basta, mas o servidor precisa do nome exato para funcionar.

Fonte: CESGRANRIO Transpetro PSP-RH-2018.1 Analista de Sistemas Júnior - Infraestrutura. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho