Questão nº 40
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 40)
O Tribunal de Justiça do Mato Grosso do Sul (TJMS) está trabalhando para obter um novo certificado digital emitido pela ICP-Brasil, em virtude da expiração do certificado antigo. Por essa razão, entrou em contato com a autoridade de registro para encaminhar os documentos necessários.
O Tribunal foi informado, no entanto, de que havia problema em alguma funcionalidade da Autoridade Certificadora (AC), pois:
- Adurante a verificação da chave privada do titular do certificado, identificou-se que ela não correspondia à chave pública que fazia parte do certificado; (alternativa correta)
- Bhouve um problema na validação e no encaminhamento da solicitação para a emissão de certificados digitais;
- Chavia atividades discrepantes nas políticas do certificado da Autoridade Certificadora vinculada;
- Dhouve um problema com relação ao fornecimento do carimbo de tempo do Certificado Digital;
- Eainda não havia sido publicada a lista de certificados revogados corretamente, não estando em conformidade com as normas técnicas do Comitê Gestor da ICP-Brasil.
Resposta comentada
Gabarito Alternativa A
Um certificado digital funciona como uma identidade eletrônica, onde um par de chaves (uma chave pública e uma chave privada) é gerado. A chave pública é compartilhada e usada para verificar a autenticidade, enquanto a chave privada é mantida em segredo pelo titular e usada para assinar digitalmente ou descriptografar. A Autoridade Certificadora (AC) é quem atesta que uma chave pública realmente pertence a uma pessoa ou entidade específica.
- (A) Correta: A funcionalidade primária de uma Autoridade Certificadora (AC) é vincular uma identidade a uma chave pública, garantindo que o titular possua a chave privada correspondente. Se, durante o processo de emissão, a AC identifica que a chave privada apresentada (ou gerada para o titular) não corresponde à chave pública que será incluída no certificado, significa que o par criptográfico está comprometido ou incorreto. Sem essa correspondência fundamental, o certificado seria inútil ou fraudulento, pois a assinatura feita com a chave privada não poderia ser verificada pela chave pública no certificado, quebrando a base da segurança da certificação digital.
- (B) Incorreta: Esta alternativa descreve um problema genérico no fluxo de solicitação, que pode ocorrer na Autoridade de Registro (AR) ou na própria AC. No entanto, a alternativa A aponta para um problema muito mais fundamental e técnico na funcionalidade da AC, relacionado à integridade do par de chaves criptográficas que ela deve certificar. A armadilha aqui é que "validação e encaminhamento" parece um problema plausível no processo, mas não é o problema específico e crítico da AC que a alternativa A descreve, que é a falha na correspondência do par de chaves.
- (C) Incorreta: Problemas nas políticas do certificado da AC referem-se a regras e procedimentos, não a uma falha técnica direta na criação ou verificação do par de chaves durante a emissão de um certificado específico.
- (D) Incorreta: O carimbo de tempo (timestamp) é um serviço que atesta a existência de um documento digital em um determinado momento, sendo um componente adicional à certificação, mas não o problema central da emissão de um certificado devido a uma falha no par de chaves.
- (E) Incorreta: A lista de certificados revogados (LCR ou CRL) ou o serviço OCSP (Online Certificate Status Protocol) são mecanismos para verificar a validade de um certificado já emitido. O problema na questão ocorre durante a emissão do novo certificado, antes mesmo de ele ser publicado ou potencialmente revogado.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.