Análise pedagógica gerada automaticamente por IA a partir do enunciado e do gabarito oficial. Não substitui a fonte oficial da banca.
O que a questão cobra
A questão exige o conhecimento do funcionamento da Infraestrutura de Chaves Públicas (ICP) e de como ocorre a validação de uma assinatura digital baseada em uma cadeia de certificados hierárquica.
Por que a alternativa correta está certa
A alternativa E está certa porque, para validar uma assinatura digital em uma cadeia de certificação, é obrigatório percorrer todo o caminho de confiança até a raiz. Isso significa que precisamos do certificado do signatário (para verificar a assinatura do documento), do certificado da AC intermediária (AC1, que emitiu o certificado do signatário) e do certificado da Autoridade Certificadora Raiz (ACZ, que é autoassinado e serve como âncora de confiança do sistema). Sem qualquer elo dessa corrente, a validação fica incompleta.
Por que as demais estão erradas
As alternativas A, B, C e D estão erradas porque propõem que a validação seja feita utilizando apenas um subconjunto dos certificados da cadeia. A segurança da ICP baseia-se justamente na verificação integral da cadeia hierárquica (do usuário até a raiz). Avaliar apenas o certificado final ou apenas a raiz isoladamente impede que se confirme a validade e a emissão legítima por parte das autoridades intermediárias.
Como não errar de novo
Guarde a regra de ouro das cadeias de certificação: "A corrente é tão forte quanto seu elo mais fraco". Para validar um certificado digital emitido em cadeia, você nunca valida apenas o documento ou apenas a ponta; você precisa de toda a linha de confiança — do signatário, das autoridades intermediárias e da raiz. Sempre que a banca listar os elementos da cadeia, a resposta para a validação completa envolverá todos eles.