Questão de Conhecimentos de InformáticaCesgranrio — 2021Caixa Econômica Federal

Técnico Bancário Novo — Caixa Econômica Federal 2021. Questão 43 da prova oficial, com gabarito conferido contra o gabarito publicado pela banca. Resolva abaixo e veja a explicação comentada.

Questão 43Cesgranrio·Caixa Econômica Federal·2021Conhecimentos de Informática

A assinatura digital é um controle de segurança que permite a verificação da integridade e da autenticidade do documento digital. Sabe-se que o certificado digital do signatário (CertSignatário) foi emitido pela Autoridade Certificadora 1 (AC1); o certificado da AC1 (CertAC1) foi emitido pela Autoridade Certificadora Raiz (ACZ); e que o certificado da ACZ (CertACZ) é autoassinado. Para validarmos a assinatura digital do signatário de um documento digital, nessa infraestrutura de chaves públicas em cadeia, é necessário ter-se

Alternativas

Ficha técnica da questão

Banca
Cesgranrio
Órgão
Caixa Econômica Federal
Ano
2021
Disciplina
Conhecimentos de Informática
Nº na prova
43
Tipo
Múltipla escolha

Fonte: caixa-2021-tbn.pdf · Extração determinística com gabarito oficial conferido.

Análise da questão

Análise pedagógica gerada automaticamente por IA a partir do enunciado e do gabarito oficial. Não substitui a fonte oficial da banca.

O que a questão cobra

A questão exige o conhecimento do funcionamento da Infraestrutura de Chaves Públicas (ICP) e de como ocorre a validação de uma assinatura digital baseada em uma cadeia de certificados hierárquica.

Por que a alternativa correta está certa

A alternativa E está certa porque, para validar uma assinatura digital em uma cadeia de certificação, é obrigatório percorrer todo o caminho de confiança até a raiz. Isso significa que precisamos do certificado do signatário (para verificar a assinatura do documento), do certificado da AC intermediária (AC1, que emitiu o certificado do signatário) e do certificado da Autoridade Certificadora Raiz (ACZ, que é autoassinado e serve como âncora de confiança do sistema). Sem qualquer elo dessa corrente, a validação fica incompleta.

Por que as demais estão erradas

As alternativas A, B, C e D estão erradas porque propõem que a validação seja feita utilizando apenas um subconjunto dos certificados da cadeia. A segurança da ICP baseia-se justamente na verificação integral da cadeia hierárquica (do usuário até a raiz). Avaliar apenas o certificado final ou apenas a raiz isoladamente impede que se confirme a validade e a emissão legítima por parte das autoridades intermediárias.

Como não errar de novo

Guarde a regra de ouro das cadeias de certificação: "A corrente é tão forte quanto seu elo mais fraco". Para validar um certificado digital emitido em cadeia, você nunca valida apenas o documento ou apenas a ponta; você precisa de toda a linha de confiança — do signatário, das autoridades intermediárias e da raiz. Sempre que a banca listar os elementos da cadeia, a resposta para a validação completa envolverá todos eles.

Comentários da comunidade(0)

0/2000

Nenhum comentário ainda. Seja o primeiro a explicar como resolveu.