Questão nº 15
Questão de Informática · FCC TJ-MA 2019 (nº 15)
Quando um usuário acessa um site utilizando o protocolo HTTPS e ocorre uma das situações:
− um cadeado com um "X" vermelho é apresentado na barra de endereço;
− a identificação do protocolo HTTPS é apresentado em vermelho e riscado;
− a barra de endereço muda de cor, ficando totalmente vermelha;
− um indicativo de erro do certificado é apresentado na barra de endereço;
− um recorte colorido com o nome do domínio do site ou da instituição (dona do certificado) é mostrado ao lado da barra de endereço e, ao passar o mouse sobre ele, é informado que uma exceção foi adicionada.
Isso indica que
- Ao usuário deveria ter usado o protocolo HTTP e não HTTPS.
- Ba página do site utiliza os dois protocolos: seguro (HTTP) e não seguro (HTTPS).
- Co navegador identificou que o usuário está navegando em modo anônimo.
- Do navegador do usuário não reconhece a cadeia de certificação. (alternativa correta)
- Eo site possui conexão com EV SSL, que não provê requisitos de segurança como a conexão HTTPS.
Resposta comentada
Gabarito Alternativa D
Quando você acessa um site com HTTPS, seu navegador verifica um certificado digital para garantir que o site é autêntico e que a conexão é segura. Se o navegador não consegue validar esse certificado, ele exibe avisos de segurança.
(A) Incorreta: O protocolo HTTPS é o padrão para comunicação segura. Se há um erro, significa que a segurança do HTTPS está comprometida, não que se deva usar o HTTP (que é inseguro).
(B) Incorreta: Esta alternativa descreve um cenário de "conteúdo misto" (mixed content), onde uma página HTTPS carrega recursos via HTTP. Embora isso gere avisos, os sinais descritos na questão (cadeado com X, HTTPS riscado/vermelho, barra vermelha, erro de certificado) são mais graves e indicam um problema fundamental com a validação do certificado em si, não apenas com recursos secundários.
(C) Incorreta: O modo anônimo (ou de navegação privada) afeta o histórico local e os dados de navegação do usuário, mas não tem relação com a validação de certificados digitais ou a segurança da conexão com o site.
(D) Correta: O navegador mantém uma lista de Autoridades Certificadoras (CAs) confiáveis. A "cadeia de certificação" é o caminho que valida o certificado do site, desde o certificado emitido para o site até uma CA raiz confiável. Se o navegador não consegue validar essa cadeia (por exemplo, porque o certificado é inválido, expirado, autoassinado ou emitido por uma CA não reconhecida/não confiável), ele não confia na identidade do site e exibe os avisos de segurança mencionados.
(E) Incorreta: EV SSL (Extended Validation SSL) é o tipo de certificado digital mais rigoroso, que exige uma verificação de identidade mais aprofundada da organização. Ele aumenta a segurança e a confiança, sendo indicado por uma barra verde com o nome da empresa, e não por erros. A afirmação de que não provê requisitos de segurança é falsa.
Fonte: FCC TJ-MA 2019 Conhecimentos Comuns (Técnico) (Caderno Tipo 1). Reproduzida para fins de estudo.