SóProvas


ID
1414819
Banca
FCC
Órgão
SEFAZ-PI
Ano
2015
Provas
Disciplina
Noções de Informática
Assuntos

Considere o texto a seguir retirado do portal da Secretaria da Fazenda:

O certificado digital utilizado na Nota Fiscal Eletrônica (NF-e) deverá ser adquirido junto à Autoridade Certificadora credenciada pela Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil, devendo ser do tipo ... I... ou .... II... e conter o CNPJ de um dos estabelecimentos da empresa.

                                                      (http://www.nfe.fazenda.gov.br/PORTAL/perguntasFrequentes.aspx?tipoConteudo=k/E5BakB80o=)

As características dos certificados digitais I e II são descritas a seguir:

I. A chave privada é armazenada no disco rígido do computador, que também é utilizado para realizar a assinatura digital.
II. A chave privada é armazenada em dispositivo portátil inviolável do tipo smart card ou token, que possui um chip com capacidade de realizar a assinatura digital.

I e II são, respectivamente,

Alternativas
Comentários
  • Gabarito "E"

    No certificado digital NF-e A1, o par de chaves pública/privada é gerado no computador do titular, utilizando as bibliotecas criptográficas existentes e apresentadas pelo navegador. Quando ocorre a geração das chaves, a chave privada é armazenada no disco rígido do computador.

    É obrigatório o uso de senha para proteger a chave privada e garantir sua segurança.

    Após a geração das chaves, é aconselhável que a chave privada seja exportada e armazenada em cópia de segurança (back-up) externa - disquete, token ou cartão inteligente (smart card) - e seu titular deve protegê-la através de senha de acesso.


  • o q significa o numero 1 , 2 e 3?


  • http://portalnfe.fazenda.mg.gov.br/respostas_VI.html

    resposta na 3ª questão

  • Certificado digital: A1 é o par de chaves pública/privada é gerado no próprio computador já o A3 é um hardware capaz de gerar e armazenar as chaves criptogradas

  • Viajei legal no enunciado. 

    Rs.

  • O certificado digital utilizado na Nota Fiscal Eletrônica deverá ser adquirido junto à Autoridade Certificadora credenciada pela Infra-estrutura de Chaves Públicas Brasileira – ICP-Brasil, devendo conter o CNPJ de qualquer dos estabelecimentos do contribuinte.

    Este certificado digital pode ser A1, arquivo digital armazenado no computador ou A3, dispositivo físico que pode ser do tipo smart card ou do tipo token.

  • LETRA E. 

    http://www.ar.arisp.com.br/conteudo/faq.htm

    A principal diferença entre os certificados A1 e A3 é a geração e o armazenamento das chaves criptográficas. (método de encadeamento das ações necessárias ao cumprimento de uma tarefa, que produz uma solução para um problema através de etapas que permitem decodificar ou codificar um arquivo, de forma a impedir sua compreensão pelos que não possuem seu par de combinações).

    No certificado tipo A1 o par de chaves pública/privada é gerado em seu computador, no momento da solicitação de emissão do certificado. A chave pública será enviada para a Autoridade Certificadora (AC) com a solicitação de emissão do certificado, enquanto a chave privada ficará armazenada em seu computador, devendo, obrigatoriamente, ser protegida por senha de acesso. Este certificado é instalado no mesmo computador onde foi efetuada a solicitação do certificado e tem validade de 1 (um) ano.

    O certificado tipo A3 oferece mais segurança, justamente porque o par de chaves é gerado em hardware específico, isto é num cartão inteligente ou token que não permite a exportação ou qualquer outro tipo de reprodução ou cópia da chave privada. Também no certificado tipo A3 a chave pública será enviada para a AC junto com a solicitação de emissão do certificado, enquanto a chave privada ficará armazenada no cartão ou token, impedindo tentativas de acesso de terceiros. Com este método, você poderá transportar a sua chave privada e o seu certificado digital de maneira segura, podendo realizar transações eletrônicas onde desejar. O certificado tipo A3 tem validade de 3 (três) anos.

  • Jo, acho que o significado do número pode estar relacionado ao prazo de validade.

  • Galera, vcs realmente sabem esse tipo de coisa ou depois q erram q vão pesquisar? o.O


    Eu nunca na minha vida ouvi falar nessas coisas, e olha que eu trabalho com informática e sistemas de segurança... acabei de descobrir que sou um péssimo profissional! XD

  • Tipos de certificado da ICP Brasil: http://image.slidesharecdn.com/seminario-pki-131126171058-phpapp01/95/palestra-pki-61-638.jpg?cb=1385485932

  • Samy, muita gente olha a estatística e depois responde, ou olha comentários primeiro. Não se preocupe com isso não kkk.
    Também já fui da área de TI e mesmo assim errei, também não conhecia essa nomenclatura.

  • A questão refere-se aos tipos de certificados digitais, que são em 10 formas divididas em duas séries: A e S.

    Há também os certificados do tipo T (3 e 4) que somente podem ser emitidos para equipamentos das Autoridades de
    Carimbo do Tempo (ACTs) credenciadas na ICP-Brasil. Mas isso não interessa e parece até alguma entidade do Senhor dos Anéis....

    Série A: A1, A2, A3, A4

    - São certificados utilizados para confirmar a identidade na Web, VPN, email, entre outros.

    Série S : S1, S2, S3 e S4

    -São certificados utilizados na codificação de dados que precisam ser confidenciais.

    => A1 e S1 : Essas ficam em um ARQUIVO no computador do usuário. O processo de geração destes certificados é por SOFTWARE.

    => A2, A3, A4 e S2, S3, S4 : Chaves Privadas. As informações referentes ao certificado ficam armazenadas em um Hardware criptográfico ( SMART CARD - cartão inteligente; ou cartão de memória - TOKEN USB OU PEN DRIVE. Para acessar essas informação, assim como todos, exige senha)

    obs sobre certificados do tipo A2 e S2 : O processo de geração é por SOFTWARE armazenado em Hardware Criptográfico (citados aí acima) QUE NÃO TEM CAPACIDADE DE GERAÇÃO DE CHAVE.

    A3, A4, S3 e S4 São gerados em Hardware com capacidade de geração de chave.Ficam armazenados em Hardwares tambem

     

    Mas o que interessa mesmo é isso aqui...

    I. A chave privada é armazenada no disco rígido do computador, que também é utilizado para realizar a assinatura digital. 

    A1.... é chave privada. É armazenada no disco rígido. Serve para identificação (assinatura digital)
    II. A chave privada é armazenada em dispositivo portátil inviolável do tipo smart card ou token, que possui um chip com capacidade de realizar a assinatura digital. 

    A3....

  • Aqui explica também: http://www.infowester.com/assincertdigital.php

    Vamos vencer!

     

     

  • Tinha até este assunto na apostila do Estratégia, mas pulei logo, jurando que só poderia cair em uma prova de TI! JESUS!

  • A ICP-Brasil trabalha basicamente com 2 categorias de certificados digitais: A e S

    A1..A4: para Autenticidade  (Ex: validar transações eletrônicas)

    S1..S4: para Sigilo               (Ex: proteção de arquivos sigilosos)

     

    Nome da Chave; Método de Geração; Tamanho ; Armazenamento;Validade

    A1 e S1: Software;   1024 bits;  HDs e pendrive;                                             1 ano;

    A2 e S2: Software;   1024 bits;  Cartão inteligente (com chip) ou token USB;  2 anos;

    A3 e S3: Hardware;   1024 bits;  Cartão inteligente ou token USB;                  5 anos;

    A4 e S4: Hardware;   2048 bits;  Cartão inteligente ou token USB;                  6 anos.

     

    Fonte: http://www.infowester.com/assincertdigital.php

  • Noções de informática??

  • Na questão, a banca procura avaliar o conhecimento do candidato acerca dos dois tipos de certificado digital que estão disponíveis para aquisição no Brasil.
    O A1 é gerado por software e armazenado no computador do usuário, e tem 1 ano de validade.
    O A3 é baseado em hardware e armazenado em um cartão de memória, ou pendrive, ou crachá de identificação, ou smart card, ou token de senhas, e tem validade de até 3 anos.
    Gabarito: Letra E.

  • Os certificados do tipo A1 são armazenados no computador, enquanto os
    certificados A3 são armazenados em smart card ou token. Não cabe marcar S1 e
    S3, pois certificados de sigilo não serão utilizados para emissão de NF-e.

     

    Resposta certa, alternativa e)
     

  • Chora não, coleguinha! Difícil essa, bem detalhista :( 

  • Resposta E

    ------------------------------------------------------

    Tipos de certificados da ICP-Brasil - Eis as principais características que tornam as versões de ambas as categorias diferentes entre si:

    A1 e S1: geração das chaves feita por software; chaves de tamanho mínimo de 1024 bits; armazenamento em dispositivo como HDs e pendrive; validade máxima de um ano;

    A2 e S2: geração das chaves feita por software; chaves de tamanho mínimo de 1024 bits; armazenamento em cartão inteligente (com chip) ou token USB (dispositivo semelhante a um pendrive); validade máxima de dois anos;

    A3 e S3: geração das chaves feita por hardware; chaves de tamanho mínimo de 1024 bits; armazenamento em cartão inteligente ou token USB; validade máxima de cinco anos;

    A4 e S4: geração das chaves feita por hardware; chaves de tamanho mínimo de 2048 bits; armazenamento em cartão inteligente ou token USB; validade máxima de seis anos.

     

    https://goo.gl/hYFK4u
    #sefazal

  • Comentários: Observem que ambos são utilizados para assinatura digital, logo só podem ser do Tipo A. Sobram as opções B, D e E! Em (I), a chave é armazenada no disco rígido do computador, logo só pode ser A1/S1. Sobra apenas a última opção (Letra E)

    Fonte: Diego Carvalho - Estrategia Concursos

  • Certificados Digitais

    A1: software | A3: hardware

    Certificados digitais S1, S2, S3 e S4 são usados para criptografar (Sigilo).

    Certificados digitais A1, A2, A3 e A4 são usados para Assinar.

  • Olhei essa questão na apostila e tinha CERTEZA que era uma questão específica pra TI. Ledo engano

    • Que questão da NASA , vey! Terrivel!
  • Comentários do prof. Diego do Estratégia (@professordiegocarvalho):

    Se a chave deve ter comprimento de 4096 bits, o certificado é do tipo A4. 

    Letra C