Amanda enviou uma mensagem à Virgínia que deve efetuar a verificação de assinatura feita por Amanda para o pacote. O processo de verificação de assinatura digital a ser executado por Virgínia consiste em alguns passos, nos quais ela deve decifrar a:
- A)assinatura digital, com a chave pública de Amanda contida no certificado digital, obtendo o sumário da mensagem gerado e cifrado por Amanda na assinatura;
Correta, porque Virgínia verifica a assinatura com a chave pública de Amanda para recuperar o resumo cifrado e compará-lo com o hash da mensagem.
- B)assinatura digital, com a chave pública de Virgínia contida no certificado digital, obtendo o código digital gerado e cifrado pela Autoridade Certificadora;
Errada, porque a verificação não usa a chave pública de Virgínia nem envolve um código gerado pela Autoridade Certificadora.
- C)criptografia, com a chave privada de Virgínia contida no código digital gerado e cifrado por Amanda, para a emissão do certificado;
Errada, porque não se trata de criptografar com a chave privada de Virgínia, e sim de verificar uma assinatura feita por Amanda.
- D)assinatura digital, com a chave privada de Amanda contida no resumo criptográfico gerado e cifrado por Virgínia, quando da aquisição do certificado;
Errada, porque inverte os papéis: Amanda usa sua chave privada para assinar, e Virgínia não usa chave privada de Amanda nem gera certificado dessa forma.
- E)criptografia, com a chave pública de Virgínia a qual foi enviada por broadcast a todos os usuários da rede.
Errada, porque assinatura digital não é verificada com chave pública do destinatário, e broadcast de chave não tem relação com o procedimento.
Gabarito: A
Assinatura digital é basicamente uma dupla de segurança: integridade e autenticidade. Quem assina, como Amanda, gera um resumo criptográfico da mensagem e o cifra com a sua chave privada. Depois, quem recebe, como Virgínia, faz a verificação usando a chave pública de Amanda, que está no certificado digital, para recuperar esse resumo e compará-lo com o hash calculado da mensagem recebida. Se os dois baterem, a mensagem não foi alterada e realmente veio de Amanda. Repare na lógica: na assinatura digital, você não usa a chave privada de quem recebeu a mensagem. Isso seria confundir verificação de assinatura com sigilo de criptografia. Aqui o foco não é esconder o conteúdo, mas provar autoria e preservar a integridade. O certificado digital entra justamente para amarrar a chave pública à identidade de Amanda, dando confiança ao processo. No plano doutrinário, a assinatura digital é tratada como mecanismo de autenticidade, integridade e não repúdio, conceito alinhado à MP 2.200-2/2001, que instituiu a ICP-Brasil e deu base jurídica à certificação digital no Brasil. Em resumo: Virgínia verifica com a chave pública de Amanda, e é isso que torna o item A correto.