Questão nº 47
Questão de Tecnologia da Informação · CESGRANRIO Transpetro PSP-RH-2018.1 (nº 47)
O servidor Apache é a implementação de um servidor web eficiente e extensível. Para configurar esse servidor para utilizar a chave privada armazenada em um arquivo específico, o administrador do sistema deve fornecer a localização desse arquivo em uma diretiva
Tal diretiva é a
- A`SSLCertificateKeyFile` (alternativa correta)
- B`SSLCertKeyFile`
- C`SSLPrivateKeyFile`
- D`SSLPrivKeyFile`
- E`SSLKeyFile`
Resposta comentada
Gabarito Alternativa A
O servidor Apache, ao ativar o HTTPS (HTTP sobre SSL/TLS), precisa de um par de arquivos: o certificado digital (que comprova a identidade do site) e a chave privada (que assina e descriptografa os dados). A diretiva que aponta para o arquivo da chave privada é a SSLCertificateKeyFile, pois o Apache nomeia tudo que é relacionado a SSL com o prefixo SSL e, para a chave, usa exatamente a palavra CertificateKeyFile (arquivo de chave do certificado).
- (A) Correta:
SSLCertificateKeyFileé a diretiva oficial do Apache para especificar o caminho do arquivo que contém a chave privada do certificado SSL/TLS. O nome é lógico:SSL(protocolo) +Certificate(do certificado) +KeyFile(arquivo de chave). - (B) Incorreta:
SSLCertKeyFileé uma abreviação que não existe na documentação oficial. A banca tenta confundir quem decora o nome por partes, mas o Apache exige o termo completoCertificateKeyFile, não a abreviaçãoCertKeyFile. - (C) Incorreta:
SSLPrivateKeyFileparece intuitivo (chave privada), mas o Apache não usa a palavraPrivatenessa diretiva. A nomenclatura oficial éSSLCertificateKeyFile, e a banca aposta no aluno que tenta "traduzir" o conceito em vez de memorizar o comando exato. - (D) Incorreta:
SSLPrivKeyFileé outra abreviação inventada, misturandoPriv(de private) comKeyFile. Não existe na configuração real; o Apache é rígido quanto aos nomes das diretivas. - (E) Incorreta:
SSLKeyFileé a pegadinha mais tentadora, pois parece genérica e simples. Mas o Apache não usaKeyFilesozinho para SSL; ele exige o contexto completoCertificateKeyFilepara diferenciar a chave privada de outros arquivos (como o certificado público, que éSSLCertificateFile). Quem escolhe essa opção cai na armadilha de achar que "chave" basta, mas o servidor precisa do nome exato para funcionar.
Fonte: CESGRANRIO Transpetro PSP-RH-2018.1 Analista de Sistemas Júnior - Infraestrutura. Reproduzida para fins de estudo.