Questões de Concurso sobre Certificado Digital

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
308 questões encontradas
Questões por página
20
Mais recentes
 

Uma empresa, visando a dar proteção e garantia de autenticação de identidade dos seus usuários e da própria entidade nas comunicações via internet, contratou um serviço de Certificação Digital que tem, dentre as suas características, a de:


A

desconsiderar a intervenção de terceiros para verificar chaves de mensagens


B

efetuar a verificação através de um terceiro confiável, baseado em um servidor web seguro


C

efetuar a verificação do hash através do destinatário do documento, utilizando um outro hash público


D

envolver a criação de um hash único para documentos e um outro hash do signatário, sem envolver terceiros

Os certificados digitais no padrão ICP-Brasil são classificados em diferentes tipos, sendo os mais comuns o A1 e o A3. Cada tipo possui características específicas quanto ao seu armazenamento e nível de segurança. A principal diferença prática entre um certificado tipo A1 e um tipo A3 reside no local onde a chave privada é gerada e armazenada.


Assinale a opção que descreve corretamente o armazenamento e a validade típicos do certificado digital tipo A3.


A

É armazenado diretamente no navegador web do computador ou em um arquivo no disco rígido, com validade máxima de 12 meses.


B

É armazenado em um dispositivo físico seguro e inviolável, como um smart card (cartão inteligente) ou token USB, com validade de 12 ou 36 meses.


C

É um certificado de software que oferece o menor nível de segurança, sendo ideal para transações de baixo risco e com validade de até 5 anos.


D

É um certificado exclusivo para servidores web (SSL/TLS), garantindo a segurança de sites, e não pode ser usado para assinar documentos pessoais.


E

É um tipo de certificado em nuvem (cloud), que dispensa o uso de hardware específico e possui validade indeterminada.

A autenticação baseada em certificados digitais no padrão X.509 utiliza criptografia de chave pública, em que o usuário comprova a posse da chave privada correspondente ao certificado durante o processo de autenticação, e o servidor é capaz de validar a assinatura utilizando a chave pública contida no certificado.


C

Certo


E

Errado

A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.


A

A Autoridade Certificadora (CA) é responsável por emitir certificados digitais que vinculam uma chave pública a uma identidade e pode revogar certificados comprometidos ou expirados, publicando a lista de revogação (CRL) ou respondendo a consultas OCSP.


B

O protocolo OCSP (Online Certificate Status Protocol) permite verificar em tempo real se um certificado digital foi revogado, sendo uma alternativa à CRL por oferecer respostas mais pontuais e reduzir a necessidade de download de listas completas de revogação.


C

Um certificado autoassinado (self-signed) é emitido e assinado pela própria entidade que o gerou, sendo tratado como confiável por padrão em qualquer ambiente, inclusive por navegadores e sistemas operacionais, sem necessidade de importação manual.


D

Os certificados digitais seguem o padrão X.509, que define o formato do certificado, incluindo campos como nome do titular, chave pública, período de validade, identificador do algoritmo de assinatura e assinatura digital da CA emissora.


E

Em uma hierarquia PKI, a CA Raiz (Root CA) geralmente emite certificados para CAs intermediárias, que por sua vez emitem certificados para entidades finais (servidores, usuários), limitando a exposição direta da chave privada da Root CA.

Se um documento eletrônico for assinado digitalmente e validado por meio de um certificado emitido por uma autoridade certificadora confiável, esse procedimento assegurará que o documento


A

impeça qualquer forma de acesso não autorizado ao sistema.


B

esteja protegido contra a hipótese de indisponibilidade do sistema.


C

utilize exclusivamente criptografia simétrica.


D

permaneça confidencial durante todo o seu ciclo de vida.


E

mantenha os atributos de integridade, autenticidade do autor e não repúdio.

Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.


C

Certo


E

Errado

A certificação digital garante:


A

Velocidade da internet.


B

Acesso anônimo.


C

Apenas armazenamento.


D

Exclusão automática de arquivos.


E

Autenticidade e integridade de documentos.

Ano: 2026
Prova: FCPC - UFCA - Analista de Tecnologia da Informação - Área Segurança da Informação - 2026

Basicamente, um certificado digital é um documento eletrônico que vincula uma chave pública a uma entidade (pessoa física, jurídica, servidor, domínio etc.), este documento é assinado digitalmente por uma terceira parte confiável. Essa terceira parte, comumente referida Autoridade Certificadora (AC), pode ser uma agência governamental, uma instituição financeira ou uma empresa especializada, e goza da confiança da comunidade de usuários. Protocolos como HTTPS, TLS e S/MIME utilizam certificados digitais seguindo o padrão X.509. Assinale o item correto quanto ao uso de certificados X.509.


A

A utilização de certificados coringas representa uma alternativa gerenciável além de reduzir a superfície de ataque.


B

Quando presente em certificados de entidades finais, a extensão Basic Constraints deve conter o componente CA configurado como FALSE.


C

A identificação do emissor do certificado e do titular da chave pública é explicitamente representada através de um nome e um identificador único desde a versão 1.


D

A extensão subject alternative name (SAN) pode ser uma alternativa para garantir o isolamento criptográfico entre múltiplos subdomínios a um custo reduzido.

A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular.


C

Certo


E

Errado

Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como


A

Chave Privada.


B

Chave Pública.


C

Senha Simétrica.


D

Token de Sessão.

A certificação digital e a assinatura eletrônica sustentam a tramitação de documentos eletrônicos nas casas legislativas. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:


(__)A assinatura eletrônica avançada corresponde à firma manuscrita digitalizada por escâner e inserida como imagem no corpo do documento, com presunção legal de autoria do signatário.

(__)A Infraestrutura de Chaves Públicas Brasileira foi instituída para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica e das aplicações que utilizem certificados digitais.

(__)A digitalização de processos no poder legislativo apoia a tramitação eletrônica das proposições e dos expedientes administrativos, com ganho de rastreabilidade e de acesso aos autos.

(__)O certificado digital emitido na cadeia oficial transfere a titularidade do documento ao prestador do serviço de certificação, custodiante das chaves privadas dos usuários do sistema.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

F, V, V, F.


B

F, F, V, V.


C

V, V, F, F.


D

V, F, F, V.

Analise as afirmativas sobre certificados digitais e assinale a alternativa correta.


I. É possível autoassinar um certificado.

II. Lista de Revogação de Certificados (CRL) serve para listar os certificados expirados.

III. A requisição de assinatura de certificado (CSR) é utilizada na inicialização (handshake) da comunicação segura entre duas máquinas.


A

Somente a afirmativa I está correta.


B

Somente a afirmativa II está correta.


C

Somente a afirmativa III está correta.


D

Todas as afirmativas estão corretas.


E

Nenhuma afirmativa está correta.

O uso de certificados digitais em conexões seguras permite:


A

Melhorar velocidade da internet.


B

Substituir antivírus corporativo.


C

Eliminar necessidade de criptografia.


D

Impedir acesso à rede local.


E

Validar autenticidade e identidade de sistemas.

A certificação digital permite que uma instituição implemente um sistema de autenticação robusto para garantir a identidade dos seus usuários e a integridade das comunicações. Assinale a principal função da certificação digital em um ambiente corporativo.


A

Criar chaves simétricas para criptografar arquivos corporativos.


B

Permitir o armazenamento seguro de senhas em servidores remotos.


C

Validar a identidade das partes envolvidas em uma comunicação digital.


D

Substituir totalmente o uso de firewalls e antivírus no ambiente da empresa.


E

Garantir o anonimato total das comunicações realizadas na rede da empresa.

A certificação digital é uma tecnologia que garante a identidade de uma pessoa, empresa ou sistema no meio eletrônico. Funciona como uma “identidade digital” emitida por uma Autoridade Certificadora (AC) confiável e reconhecida. Ela é baseada em criptografia assimétrica e utiliza um par de chaves: uma pública e uma privada. Com isso, é possível assinar digitalmente documentos, (garantindo sua autenticidade e integridade), identificar usuários de forma segura em sistemas e portais e realizar transações eletrônicas com validade jurídica (como envio de declarações à Receita Federal, contratos eletrônicos e processos judiciais). Sobre essa tecnologia, assinale a alternativa correta.


A

A certificação digital utiliza apenas criptografia simétrica para proteger os dados e autenticar usuários.


B

O uso da certificação digital elimina a necessidade de autenticação em sistemas eletrônicos.


C

A certificação digital é emitida por qualquer pessoa que possua conhecimentos técnicos em criptografia.


D

A certificação digital permite a assinatura eletrônica de documentos, garantindo autenticidade, integridade e validade jurídica.


E

A certificação digital substitui todos os tipos de senhas e pode ser usada sem autorização de órgãos oficiais.

Suponha uma comunicação entre duas pessoas: Bob e Ana. Bob deve assinar, digitalmente, um documento e enviá-lo, por e-mail, à Ana de forma que se garanta o "não repúdio". Com base nessas informações, Bob deverá assinar o documento utilizando somente:


A

sua chave privada.


B

sua chave pública.


C

a chave pública de Ana.


D

uma cifra de César.


E

cifras polialfabéticas.

Um certificado digital pode ser reutilizado indefinidamente, desde que não tenha sido comprometido.


C

Certo


E

Errado

A adoção de sistemas digitais para rastreabilidade e protocolos de certificação contribui para a diferenciação competitiva dos produtos de origem animal no mercado.


C

Certo


E

Errado

Certificado digital é uma identidade eletrônica de uma pessoa ou empresa, tendo surgido com o objetivo de facilitar a identificação virtual e permitir a assinatura de documentos à distância com o mesmo valor jurídico da assinatura feita de próprio punho, com a vantagem de não necessitar o reconhecimento de firma em cartório. Um dos principais modelos de certificado digital é também o mais conhecido e um dos mais utilizados, sendo que funciona a partir da instalação de um software diretamente no computador do usuário, onde será gerada a chave criptográfica. Como ele está instalado diretamente em seu computador, ele se torna rápido e ágil para ser utilizado, além de poder ser desativado a qualquer momento caso desejável. O contrato tem uma duração razoavelmente curta, de apenas um ano, precisando ser revisado ao fim desse período.


Esse modelo é conhecido como Certificado Digital:


A

A1


B

A4


C

A2


D

A3

 
Ir para a página:
OK
 
Gerar simulado