Questão nº 62
Questão de Redes de Computadores · FGV DPGE-RJ 2014 (nº 62)
Após a revogação de um certificado digital
- Ao certificado deixa de funcionar porque a chave privada não é mais fornecida pela autoridade de registro.
- Ba chave pública do certificado é modificada de modo a não haver mais relação matemática com a respectiva chave privada.
- Ca autoridade certificadora remove a sua assinatura digital do certificado, tornando-o inválido para uso.
- Do período de validade do certificado é antecipado para a data de revogação.
- Eo certificado é adicionado à lista de certificados revogados (CRL). (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Quando um certificado digital é revogado, significa que ele perdeu sua validade antes da data de expiração original, geralmente por motivos de segurança (como comprometimento da chave privada) ou mudança de status do titular.
(A) Incorreta: A chave privada é gerada e mantida pelo titular do certificado e nunca é fornecida ou controlada pela Autoridade de Registro (AR) ou Certificadora (AC).
(B) Incorreta: A chave pública é uma parte fixa do certificado e não é modificada após a emissão; a revogação apenas declara o certificado (e a chave pública nele contida) como não confiável.
(C) Incorreta: A assinatura digital da Autoridade Certificadora (AC) é aplicada no momento da emissão e é parte integrante do certificado; ela não pode ser removida de um certificado já emitido.
(D) Incorreta: O certificado mantém seu período de validade original em seus dados internos; a revogação é um mecanismo externo que o invalida antes desse prazo, não uma alteração do certificado em si.
(E) Correta: O método padrão para informar que um certificado não é mais válido é adicioná-lo à Lista de Certificados Revogados (CRL - Certificate Revocation List), que é consultada por sistemas e navegadores.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Rede de Computadores (Caderno Tipo 1). Reproduzida para fins de estudo.