Questão nº 15

Questão de Informática · FCC TJ-MA 2019 (nº 15)

FCC2019Comum TécnicoInformática
Gabarito: Dver comentário ↓

Quando um usuário acessa um site utilizando o protocolo HTTPS e ocorre uma das situações:

− um cadeado com um "X" vermelho é apresentado na barra de endereço;
− a identificação do protocolo HTTPS é apresentado em vermelho e riscado;
− a barra de endereço muda de cor, ficando totalmente vermelha;
− um indicativo de erro do certificado é apresentado na barra de endereço;
− um recorte colorido com o nome do domínio do site ou da instituição (dona do certificado) é mostrado ao lado da barra de endereço e, ao passar o mouse sobre ele, é informado que uma exceção foi adicionada.

Isso indica que

Resposta comentada

Gabarito Alternativa D

Quando você acessa um site com HTTPS, seu navegador verifica um certificado digital para garantir que o site é autêntico e que a conexão é segura. Se o navegador não consegue validar esse certificado, ele exibe avisos de segurança.

(A) Incorreta: O protocolo HTTPS é o padrão para comunicação segura. Se há um erro, significa que a segurança do HTTPS está comprometida, não que se deva usar o HTTP (que é inseguro).
(B) Incorreta: Esta alternativa descreve um cenário de "conteúdo misto" (mixed content), onde uma página HTTPS carrega recursos via HTTP. Embora isso gere avisos, os sinais descritos na questão (cadeado com X, HTTPS riscado/vermelho, barra vermelha, erro de certificado) são mais graves e indicam um problema fundamental com a validação do certificado em si, não apenas com recursos secundários.
(C) Incorreta: O modo anônimo (ou de navegação privada) afeta o histórico local e os dados de navegação do usuário, mas não tem relação com a validação de certificados digitais ou a segurança da conexão com o site.
(D) Correta: O navegador mantém uma lista de Autoridades Certificadoras (CAs) confiáveis. A "cadeia de certificação" é o caminho que valida o certificado do site, desde o certificado emitido para o site até uma CA raiz confiável. Se o navegador não consegue validar essa cadeia (por exemplo, porque o certificado é inválido, expirado, autoassinado ou emitido por uma CA não reconhecida/não confiável), ele não confia na identidade do site e exibe os avisos de segurança mencionados.
(E) Incorreta: EV SSL (Extended Validation SSL) é o tipo de certificado digital mais rigoroso, que exige uma verificação de identidade mais aprofundada da organização. Ele aumenta a segurança e a confiança, sendo indicado por uma barra verde com o nome da empresa, e não por erros. A afirmação de que não provê requisitos de segurança é falsa.

Fonte: FCC TJ-MA 2019 Conhecimentos Comuns (Técnico) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho