Questão nº 40

Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 40)

FGV2024Técnico de Nível Superior - Analista de Infraestrutura de RedesTecnologia da Informação
Gabarito: Aver comentário ↓

O Tribunal de Justiça do Mato Grosso do Sul (TJMS) está trabalhando para obter um novo certificado digital emitido pela ICP-Brasil, em virtude da expiração do certificado antigo. Por essa razão, entrou em contato com a autoridade de registro para encaminhar os documentos necessários.

O Tribunal foi informado, no entanto, de que havia problema em alguma funcionalidade da Autoridade Certificadora (AC), pois:

Resposta comentada

Gabarito Alternativa A

Um certificado digital funciona como uma identidade eletrônica, onde um par de chaves (uma chave pública e uma chave privada) é gerado. A chave pública é compartilhada e usada para verificar a autenticidade, enquanto a chave privada é mantida em segredo pelo titular e usada para assinar digitalmente ou descriptografar. A Autoridade Certificadora (AC) é quem atesta que uma chave pública realmente pertence a uma pessoa ou entidade específica.

  • (A) Correta: A funcionalidade primária de uma Autoridade Certificadora (AC) é vincular uma identidade a uma chave pública, garantindo que o titular possua a chave privada correspondente. Se, durante o processo de emissão, a AC identifica que a chave privada apresentada (ou gerada para o titular) não corresponde à chave pública que será incluída no certificado, significa que o par criptográfico está comprometido ou incorreto. Sem essa correspondência fundamental, o certificado seria inútil ou fraudulento, pois a assinatura feita com a chave privada não poderia ser verificada pela chave pública no certificado, quebrando a base da segurança da certificação digital.
  • (B) Incorreta: Esta alternativa descreve um problema genérico no fluxo de solicitação, que pode ocorrer na Autoridade de Registro (AR) ou na própria AC. No entanto, a alternativa A aponta para um problema muito mais fundamental e técnico na funcionalidade da AC, relacionado à integridade do par de chaves criptográficas que ela deve certificar. A armadilha aqui é que "validação e encaminhamento" parece um problema plausível no processo, mas não é o problema específico e crítico da AC que a alternativa A descreve, que é a falha na correspondência do par de chaves.
  • (C) Incorreta: Problemas nas políticas do certificado da AC referem-se a regras e procedimentos, não a uma falha técnica direta na criação ou verificação do par de chaves durante a emissão de um certificado específico.
  • (D) Incorreta: O carimbo de tempo (timestamp) é um serviço que atesta a existência de um documento digital em um determinado momento, sendo um componente adicional à certificação, mas não o problema central da emissão de um certificado devido a uma falha no par de chaves.
  • (E) Incorreta: A lista de certificados revogados (LCR ou CRL) ou o serviço OCSP (Online Certificate Status Protocol) são mecanismos para verificar a validade de um certificado já emitido. O problema na questão ocorre durante a emissão do novo certificado, antes mesmo de ele ser publicado ou potencialmente revogado.

Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho