Questão nº 53
Questão de Tecnologia da Informação - Sistemas de Informação · FGV MPRJ 2025 (nº 53)
Uma arquitetura de chaves públicas (PKI) oferece suporte à distribuição e identificação de chaves criptográficas públicas, permitindo que os participantes (usuários e computadores) troquem dados com segurança através da Internet e verifiquem as identidades das partes. Considerando as arquiteturas PKI, analise as afirmativas a seguir.
I. Somente alguns participantes podem ler um certificado para determinar se o nome ou a chave pública do proprietário do certificado são válidas.
II. Qualquer participante pode verificar se o certificado foi originado pela autoridade de certificação e se não é falsificado.
III. Somente a autoridade de certificação pode criar e atualizar certificados.
IV. Qualquer participante pode verificar se o certificado está válido no momento.
Está correto o que se afirma em
- AI e II, apenas.
- BII e III, apenas.
- CIII e IV, apenas.
- DI, II e III, apenas.
- EII, III e IV, apenas. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
PKI (Infraestrutura de Chaves Públicas) é um sistema que usa certificados digitais para provar a identidade de pessoas ou sistemas na internet, garantindo que a comunicação seja segura e autêntica. Pense nela como uma "carteira de identidade digital" globalmente confiável.
(A) Incorreta: A ideia de um certificado digital é que qualquer participante possa lê-lo e verificar sua validade, não apenas "alguns". Ele é um documento público para estabelecer confiança.
(B) Incorreta: Embora II e III estejam corretas, a alternativa IV também está correta, tornando esta opção incompleta.
(C) Incorreta: Embora III e IV estejam corretas, a alternativa II também está correta, tornando esta opção incompleta.
(D) Incorreta: A afirmativa I está incorreta, pois o propósito de um certificado é ser universalmente verificável.
(E) Correta:
- II. Qualquer participante pode verificar se o certificado foi originado pela autoridade de certificação e se não é falsificado. Isso é feito usando a chave pública da Autoridade Certificadora (CA) para verificar a assinatura digital no certificado, garantindo sua autenticidade e integridade.
- III. Somente a autoridade de certificação pode criar e atualizar certificados. A Autoridade Certificadora (CA) é a entidade de confiança responsável por emitir (criar) e gerenciar (atualizar, revogar) os certificados digitais, garantindo a veracidade das informações contidas neles.
- IV. Qualquer participante pode verificar se o certificado está válido no momento. Para isso, verifica-se a data de validade do certificado e consulta-se listas de revogação de certificados (CRL) ou o protocolo OCSP para confirmar que ele não foi revogado antes de seu vencimento.
A armadilha na alternativa I é a palavra "Somente alguns participantes". A essência da PKI é a verificação universal dos certificados por qualquer parte interessada, para que a confiança possa ser estabelecida amplamente.
Fonte: FGV MPRJ 2025 Analista do Ministério Público - Área Administrativa - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.