Relacione adequadamente os componentes da Infraestrutura de Chave Pública (PKI) com suas respectivas funções. 1. Certificado Digital. 2. Autoridade Certificadora (CA). 3. Lista de Certificados Revogados (CRL). 4. Autoridade de Registro (RA). ( ) Emite e gerencia certificados digitais. ( ) Garante que um certificado não foi revogado. ( ) Permite validar a autenticidade de uma chave pública. ( ) Responsável pela verificação de identidade antes da emissão do certificado. A sequência está correta em
- A)2, 3, 1, 4.
Correta, porque relaciona corretamente CA, CRL, certificado digital e RA às funções descritas.
- B)1, 4, 3, 2.
Errada, pois embaralha as funções da RA e da CA, além de trocar a posição de certificado e revogação.
- C)3, 4, 1, 2.
Errada, porque começa associando a CRL a uma função de emissão, o que não faz sentido na PKI.
- D)4, 1, 2, 3.
Errada, pois atribui à RA e ao certificado digital funções que pertencem à CA e à CRL.
Gabarito: A
Na PKI, cada peça tem um papel bem definido, quase como uma equipe de autenticação com crachá e tudo. O certificado digital funciona como a identidade eletrônica que vincula uma chave pública a uma pessoa, órgão ou sistema, dando confiança para quem vai usar essa chave. Já a Autoridade Certificadora (CA) é quem emite e gerencia esses certificados, sendo a figura central da confiança na infraestrutura. A Lista de Certificados Revogados (CRL) serve para indicar quais certificados perderam validade antes do prazo, por revogação. Em prova, quando a banca fala em verificar se um certificado ainda pode ser considerado válido, a ideia é consultar esse mecanismo de revogação. A Autoridade de Registro (RA), por sua vez, faz a checagem de identidade do solicitante antes que o certificado seja emitido, funcionando como a etapa de conferência presencial ou documental. Por isso, a sequência correta fica: CA, CRL, Certificado Digital e RA, ou seja, 2, 3, 1, 4. Esse é um tema muito cobrado em Segurança da Informação porque mistura conceito técnico com função prática de cada componente. Em termos doutrinários, a PKI existe justamente para criar confiança em comunicações digitais por meio de certificados, validação e revogação.