O certificado digital empresarial que inclui o endereço físico da empresa proprietária, bem como a informação de que ela foi legalmente registrada, se encontra ativa e detém o registro do domínio para o qual o certificado foi emitido é um certificado
- A)raiz.
Certificado raiz é a autoridade certificadora no topo da cadeia de confiança, não um certificado empresarial com dados de validação da empresa.
- B)de assinatura.
Certificado de assinatura é voltado à assinatura digital de documentos, não à identificação empresarial detalhada em site.
- C)autoassinado.
Certificado autoassinado é gerado e assinado pelo próprio titular, sem validação confiável por autoridade certificadora.
- D)de sigilo.
Certificado de sigilo está ligado à confidencialidade e criptografia, não à comprovação ampliada da identidade da empresa.
- E)EV SSL (extended validation secure socket layer).
Correto: o EV SSL faz validação estendida da empresa e normalmente exibe dados como nome legal, endereço, existência jurídica e controle do domínio.
Gabarito: E
Quando a banca fala em certificado digital empresarial que traz dados mais completos da empresa, ela está apontando para o EV SSL, sigla de Extended Validation. Esse tipo de certificado não serve só para dizer que um site tem criptografia; ele passa por uma checagem bem mais rigorosa da identidade da organização. Na prática, o EV SSL costuma incluir informações como o nome legal da empresa, endereço físico, confirmação de que a pessoa jurídica existe e está ativa, além da verificação de que ela realmente controla o domínio para o qual o certificado foi emitido. É aquela ideia de “não basta parecer confiável, tem que provar que é mesmo”. Isso o diferencia dos certificados SSL/TLS mais simples, que normalmente validam apenas o domínio ou fazem uma validação organizacional menos detalhada. Por isso, em provas, quando aparecer a combinação de endereço físico, registro legal e domínio pertencente à empresa, pense em validação estendida. O gabarito é a letra E porque exatamente esse perfil descritivo corresponde ao EV SSL, usado para aumentar a confiança do usuário na identidade da organização no ambiente web. Em doutrina de certificação digital, a validação estendida é reconhecida como uma modalidade de validação mais rigorosa da identidade do titular, indo além da simples emissão técnica do certificado.