Questão nº 48
Questão de Tecnologia da Informação · FCC TRT5 2022 (nº 48)
Um analista entrou em um site e desejava saber se este utilizava conexão segura. Para isto clicou em um ícone de cadeado ao lado da URL no navegador, a partir do qual obteve informações sobre
- Aa assinatura digital, tais como chave pública, chave privada e autorização de acesso.
- Bo certificado digital, tais como chave secreta, hash público e período de validade.
- Co certificado digital, tais como emissão (para e por quem), período de validade e assinaturas digitais. (alternativa correta)
- Da assinatura eletrônica, tais como assinaturas digitais, contraprova e autorização de acesso.
- Eo hash criptográfico, tais como validade do certificado digital, redirecionamentos seguros e hash público.
Resposta comentada
Gabarito Alternativa C
Quando você vê um cadeado ao lado da URL em um navegador, ele indica que a conexão com o site é segura (HTTPS), protegida por um certificado digital. Este certificado é como um passaporte eletrônico para o site, que garante sua identidade e permite que a comunicação entre seu navegador e o site seja criptografada, ou seja, secreta e protegida contra interceptações.
(A) Incorreta: A assinatura digital é um processo que usa chave pública e chave privada, mas o cadeado não exibe diretamente essas chaves ao usuário, nem "autorização de acesso" como informação primária do certificado. A chave privada, por exemplo, nunca deve ser exposta.
(B) Incorreta: O termo chave secreta é impreciso (o correto seria privada, que não é exibida), e hash público não é uma informação padrão exibida no certificado. Embora "período de validade" esteja correto, os outros termos invalidam a alternativa.
(C) Correta: Ao clicar no cadeado, o navegador exibe detalhes do certificado digital do site, incluindo para quem foi emitido (o site), por quem (a Autoridade Certificadora), seu período de validade (data de início e fim), e informações sobre as assinaturas digitais que garantem a autenticidade do próprio certificado.
(D) Incorreta: A assinatura eletrônica é um conceito mais amplo, que pode ou não envolver certificados digitais, e não é o que o cadeado diretamente informa. O cadeado foca na segurança da conexão e na identidade do servidor via certificado digital, não em "contraprova" ou "autorização de acesso" de forma genérica.
(E) Incorreta: O hash criptográfico é um componente técnico usado na criação e verificação do certificado, mas não é exibido diretamente como "hash público" ao usuário. "Redirecionamentos seguros" descreve um comportamento, não uma informação do certificado. A armadilha aqui é misturar termos técnicos relacionados à criptografia com o que de fato é apresentado ao usuário.
Fonte: FCC TRT5 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.