SóProvas


ID
760660
Banca
FUMARC
Órgão
TJ-MG
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

Um certifcado digital para servidor web é uma credencial que identifca uma entidade e pretende criar um canal criptográfco seguro entre o navegador do usuário e o servidor da entidade. São características de um certifcado digital para servidor web, EXCETO:

Alternativas
Comentários
  • A questão pecou em dizer que garante DISPONIBILIDADE, o que pode não acontecer sempre ou seja o serviço pode não estar acessível 100% do tempo.
    Mas a criptografia garante 100% do tempo a troca de mensagens entre o servidor e o cliente (navegador do usuario) de maneira confindencial, integra e autentica.
  • Corrigindo o colega, a questão não falou de criptografia e sim de CERTIFICADO DIGITAL e além da disponibilidade ele também não garante a autenticidade, quem garante a autenticidade é a ASSINATURA DIGITAL que é diferente de CERTIFICADO DIGITAL
  • Questão mal formulada. A letra B também está errada. O certificado digital contém apenas a chave pública da entidade sendo certificada e é criptografado com a chave privada da autoridade certificadora, mas daí a dizer que ele é COMPOSTO por um par de chaves está errado na minha opinião.
  • Concordo com o Ricardo! Chave privada não está no certificado! 
    A A.C usa md5 para criar um resumo e criptografa o resumo com sua chave privada, formando assim a assinatura

    Mas jamais o certificado irá conter a chave privada da A.C!!! imagina! se isso fosse verdade não faria sentido algum ter A.C
  • Neste caso, n ha garantia de disponibilidade.
  • Concordo que não garante a disponibilidade e que a chave privada não deveria ser composto do par de chaves, já que a chave privada só deve ser de conhecimento do dono da chave.
  • A questão é nojenta, nem resolvam.

  • O certificado digital ele possui as duas chaves. Porém a privada é de conhecimento somente do proprietário. A autoridade certificadora tem conhecimento somente da chave pública, mas ambas as chaves estão no certificado.

    Um certificado garante autenticidade também. Capaz de garantir autenticidade, confidencialidade e integridade. Mas não garante Disponibilidade.

     

    https://www.oficioeletronico.com.br/Downloads/CartilhaCertificacaoDigital.pdf

  • GABARITO: LETRA C.

    MACETE:

    1. CRIPTOGRAFIA SIMÉTRICA ~> CONFIDENCIALIDADE. OBS.: É possível a AUTENTICIDADE, caso haja duas entidades se comunicando
    2. CRIPTOGRAFIA ASSMITRICA ~> CONFIDENCIALIDADE, INTEGRIDADE E AUTENTICIDADE.
    3. CERTIFICADO DIGITAL ~> INTEGRIDADE E AUTENTICIDADE.
    4. ASSINATURA DIGITAL ~> INTEGRIDADE E AUTENTICIDADE.