Imagem de fundo

A Infraestrutura de Chaves Públicas (PKI – Public Key...

A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.


A

A Autoridade Certificadora (CA) é responsável por emitir certificados digitais que vinculam uma chave pública a uma identidade e pode revogar certificados comprometidos ou expirados, publicando a lista de revogação (CRL) ou respondendo a consultas OCSP.


B

O protocolo OCSP (Online Certificate Status Protocol) permite verificar em tempo real se um certificado digital foi revogado, sendo uma alternativa à CRL por oferecer respostas mais pontuais e reduzir a necessidade de download de listas completas de revogação.


C

Um certificado autoassinado (self-signed) é emitido e assinado pela própria entidade que o gerou, sendo tratado como confiável por padrão em qualquer ambiente, inclusive por navegadores e sistemas operacionais, sem necessidade de importação manual.


D

Os certificados digitais seguem o padrão X.509, que define o formato do certificado, incluindo campos como nome do titular, chave pública, período de validade, identificador do algoritmo de assinatura e assinatura digital da CA emissora.


E

Em uma hierarquia PKI, a CA Raiz (Root CA) geralmente emite certificados para CAs intermediárias, que por sua vez emitem certificados para entidades finais (servidores, usuários), limitando a exposição direta da chave privada da Root CA.