Um gestor público, ao acessar o sistema de compras governamentais por meio de um navegador web, foi alertado sobre um "certificado de segurança inválido". Assinale a seguir as ações tecnicamente mais adequadas que devem ser adotadas por esse servidor.
- A)Ignorar o aviso, pois sistemas públicos são seguros por padrão.
Errada, porque ignorar um alerta de certificado pode expor o usuário a fraude, interceptação ou site falso.
- B)Reiniciar o computador e atualizar o antivírus.
Errada, pois reiniciar e atualizar antivírus não substitui a análise do certificado nem resolve o aviso de confiança do site.
- C)Verificar se o site possui HTTPS e consultar o certificado digital no navegador, checando sua validade e emissor confiável.
Certa, porque a verificação do HTTPS e dos detalhes do certificado no navegador é a forma técnica adequada de validar a conexão.
- D)Reinstalar o navegador e tentar novamente.
Errada, porque reinstalar o navegador não trata a origem do problema, que está na validação do certificado do site.
- E)Desabilitar temporariamente o firewall para conseguir acesso.
Errada, porque desabilitar o firewall reduz a proteção da máquina e não corrige certificado inválido.
Gabarito: C
Quando o navegador avisa sobre "certificado de segurança inválido", a primeira reação correta não é sair clicando em tudo nem fingir que nada aconteceu. Em compras governamentais, isso pode indicar problema real no certificado do site, como validade expirada, emissor não confiável, nome divergente ou até tentativa de fraude. Em matéria de segurança da informação, a regra é simples: conferir antes de confiar. O HTTPS, sozinho, não basta. Ele mostra que existe uma conexão protegida, mas você ainda precisa verificar o certificado digital apresentado pelo site. No navegador, é possível abrir os detalhes do certificado e conferir elementos como validade, cadeia de certificação e autoridade certificadora emissora. Se o certificado não for confiável, a orientação técnica é não prosseguir até que a situação seja esclarecida. Isso se conecta à lógica da certificação digital na infraestrutura de chaves públicas (ICP): a confiança vem da autenticidade do certificado e da validação da cadeia de confiança, não de uma fé cega no endereço do site. Em ambiente público, essa cautela é ainda mais importante porque envolve dados sensíveis, contratos e transações oficiais. Por isso, o gabarito é a letra C. Ela descreve exatamente a conduta correta: verificar se o site usa HTTPS e consultar o certificado no navegador, checando sua validade e o emissor confiável. As demais alternativas sugerem soluções genéricas ou perigosas, mas nenhuma resolve a causa do alerta de segurança.