SóProvas


ID
1226896
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue os próximos itens, que se referem à certificação digital.

Um certificado comum autoassinado é, em princípio, menos seguro que um certificado assinado por outra autoridade certificadora.

Alternativas
Comentários
  • Certo.

    Certificado autoassinado é um certificado no qual o dono e o emissor são a mesma entidade

  • Gabarito duvidoso. Apesar do que a Maria falou fazer bastante sentido, para ser autoassinado somente a AC raiz poderia fazer isso. A questão afirma então indiretamente que a regra é que a AC raiz seja menos confiável que as suas "subordinadas". Não faz sentido.

  • Rafael, tbém tive a mesma dúvida que vc e marquei errada inicialmente.

    Mas fazendo a engenharia reversa, ele não citou um certificado autoassinado de uma AC raiz, mas apenas " um certificado comum autoassinado" e realmente não sabemos a procedência desse certificado. Levando-se em conta essa interpretação, a questão está certa.

    Qdo a gente sabe muitos detalhes, muitas coisas podem ir contra nós tbém. Isso nos levou a argumentar a afirmativa de maneira incorreta.

  • A necessidade de assinar um certificado é fazer a confiança recair sobre os ombros de outra pessoa diferente daquela que é dona da chave pública do certificado. Quanto o certificado é autoassinada é como se você perguntasse pro dono: Quem garante? E aí que garante é o próprio dono e não um terceiro. Ou seja, ou você confia ou você confia. Por isso um certificado autoassinado é, em princípio, menos seguro.

    E quem assina em baixo de que o que eu acabei de explicar é verdade? Eu assino.