Questão nº 62
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 62)
José, que trabalha no Tribunal Regional Federal da 1ª Região, precisa fazer uso de um certificado digital com o objetivo de utilizar a sua chave privada para assinar documentos digitalmente e enviá-los ao receptor, que então usará a chave pública do emissor para confirmar a autenticidade da assinatura. Qualquer pessoa que tenha acesso à chave pública pode realizar a verificação da assinatura de José.
Para atender a essa demanda, José deverá gerar um certificado tipo:
- AT;
- BS;
- CA; (alternativa correta)
- DA1;
- EA3.
Resposta comentada
Gabarito Alternativa C
Certificados digitais são como uma identidade eletrônica que garante a autenticidade de uma pessoa ou empresa na internet, permitindo assinar documentos digitalmente e proteger informações. Eles usam um par de chaves: uma chave privada (secreta, para assinar) e uma chave pública (compartilhada, para verificar a assinatura).
- (A) Incorreta: O certificado tipo T (Timestamp) é usado para comprovar a existência de um documento em uma data e hora específicas, não para assinatura digital.
- (B) Incorreta: O certificado tipo S (Sigilo) é usado para garantir a confidencialidade de documentos, ou seja, para criptografá-los, não para assinatura digital.
- (C) Correta: O certificado tipo A (Assinatura) é o tipo específico para realizar assinaturas digitais, garantindo a autenticidade, integridade e não-repúdio de documentos, exatamente como José precisa para usar sua chave privada e permitir a verificação pela chave pública.
- (D) Incorreta: O certificado tipo A1 é uma modalidade do certificado tipo A, que é armazenado diretamente no computador (em software). A pegadinha é que, embora A1 seja um certificado de assinatura, a pergunta pede o tipo que atende à demanda de assinatura, e o tipo A é a categoria geral que engloba essa funcionalidade. A1 e A3 são apenas formas de armazenamento do certificado tipo A.
- (E) Incorreta: O certificado tipo A3 é outra modalidade do certificado tipo A, que é armazenado em um dispositivo físico, como um token USB ou smart card (em hardware). Assim como A1, ele é uma implementação do tipo A, mas não o tipo em si que define a funcionalidade de assinatura.
Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.