Questão nº 26
Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 26)
Considere a figura a seguir.

Considerando o recurso representado na figura, utilizado para proteger as comunicações entre um site, host ou servidor e os usuários finais que estão se conectando (ou entre duas máquinas em um relacionamento cliente-servidor), as lacunas I, II e III são correta e respectivamente preenchidas com:
- Aplug-in VPN instalado − conexão VPN − com a chave privada do usuário.
- Bservidor proxy habilitado − requisição cache − enviando o IP legítimo.
- Cserviço HTTP instalado − conexão VPN − criando um túnel com o protocolo handshade.
- Dcertificado SSL instalado − conexão SSL − com um certificado SSL válido. (alternativa correta)
- Ecódigo da sua chave privada − requisição de criptografia − com a chave pública do usuário.
Resposta comentada
Gabarito Alternativa D
O SSL (Secure Sockets Layer), ou seu sucessor TLS (Transport Layer Security), é um protocolo que cria um canal seguro e criptografado para a comunicação entre um navegador (cliente) e um servidor web, garantindo que os dados trocados sejam privados e autênticos.
- (A) Incorreta: VPN é uma tecnologia diferente para criar uma rede privada sobre uma rede pública, não o mecanismo direto para proteger a comunicação de um site com o usuário final. A chave privada do usuário não é usada para estabelecer a conexão SSL de um site.
- (B) Incorreta: Servidor proxy e requisição cache são conceitos relacionados a desempenho e encaminhamento de rede, não à criptografia e segurança da comunicação em si.
- (C) Incorreta: Serviço HTTP é o protocolo não seguro. Embora SSL/TLS use um "handshake" para estabelecer a conexão, a parte da "conexão VPN" está incorreta para o contexto de segurança de um site.
- (D) Correta: Para proteger as comunicações, um certificado SSL é instalado no servidor. Isso permite o estabelecimento de uma conexão SSL (ou TLS), que é validada com um certificado SSL válido, garantindo a identidade do servidor e a criptografia dos dados.
- (E) Incorreta: Esta é a alternativa mais tentadora. Embora chaves privadas e públicas sejam fundamentais para a criptografia, a descrição está incorreta no contexto do SSL/TLS para sites. O servidor tem uma chave privada (associada ao seu certificado), mas a validação da conexão não ocorre "com a chave pública do usuário". O cliente usa a chave pública do servidor (contida no certificado) para criptografar dados que só o servidor pode ler com sua chave privada, e verifica a assinatura do certificado usando a chave pública da Autoridade Certificadora. O usuário (cliente) não apresenta sua própria chave pública para estabelecer essa conexão. A armadilha aqui é usar termos corretos de criptografia, mas aplicá-los de forma conceitualmente errada ao papel do usuário/cliente no processo de handshake SSL/TLS.
Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Infraestrutura em Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.