A infraestrutura de chaves públicas (PKI – Public Key Infrastructure) é fundamental para garantir a segurança e a confiança nas transações digitais, autenticação de usuários e comunicação segura em ambientes eletrônicos. No ecossistema do Tribunal de Justiça do Estado de Rondônia (TJRO), esse recurso pode ser aplicado/utilizado em diferentes cenários, como comunicações seguras por e-mail, autenticação em sistemas, criptografia de comunicação Web e até mesmo nas assinaturas digitais e documentos legais. Sobre o recurso em questão, analise as afirmativas a seguir. I. Em uma ICP convencional (hierárquica), a chave pública da AC raiz deve ser conhecida de todos, sendo considerada íntegra. II. Todo certificado deve ser assinado por alguma entidade considerada confiável pelos usuários do sistema. Essas entidades são normalmente denominadas Autoridades Certificadoras (AC ou CA – Certification Authorities). III. O campo Validity de um certificado X509 diz respeito ao período de tempo em que o certificado é considerado válido e não é permitida a sua revogação antes desse prazo. Está correto o que se afirma apenas em
- A)I.
Esta opção afirma que somente a afirmativa I está correta, isto é, que, numa PKI hierárquica, a AC raiz funciona como âncora de confiança e sua chave pública precisa ser reconhecida como íntegra pelos participantes da cadeia. Esse raciocínio está de acordo com o modelo de confiança da ICP, em que a validação parte da raiz confiável. O problema é que a afirmativa II também está correta, então a alternativa fica incompleta.
- B)II.
Esta opção diz que apenas a afirmativa II está correta, defendendo que os certificados precisam ser assinados por uma entidade confiável, normalmente a Autoridade Certificadora. Isso corresponde ao funcionamento da PKI, em que a assinatura da CA permite verificar a origem e a integridade do certificado. Contudo, a afirmativa I também é verdadeira, porque a chave pública da AC raiz é a base da confiança na hierarquia.
- C)III.
Esta opção sustenta que só a afirmativa III estaria certa, ou seja, que o campo Validity define o período de vigência do certificado e impediria sua revogação antes do término. A primeira parte até descreve corretamente o campo de validade do X.509, mas a conclusão é errada: um certificado pode ser revogado antes do vencimento, por exemplo em caso de comprometimento da chave ou mudança de vínculo. Por isso, a afirmação III é falsa e a alternativa não se sustenta.
- D)I e II.
Esta opção reúne as afirmativas I e II, que são as corretas. Na PKI hierárquica, a AC raiz é a âncora de confiança e sua chave pública deve ser conhecida e aceita como íntegra; além disso, os certificados são assinados por uma entidade confiável, normalmente a CA, para que a cadeia de confiança possa ser verificada. A afirmativa III é falsa porque o período de validade não impede revogação antecipada do certificado.
- E)II. e III.
Esta opção combina as afirmativas II e III. A afirmativa II está certa ao indicar que certificados são assinados por autoridades certificadoras confiáveis, mas a III erra ao dizer que a validade do X.509 impede a revogação antes do prazo, já que a revogação pode ocorrer a qualquer momento por motivos como perda ou comprometimento da chave. Além disso, a afirmativa I também é verdadeira e foi deixada de fora.
Gabarito: D
Em PKI, a confiança não aparece por mágica: ela nasce de uma cadeia de certificação. Na ICP convencional, hierárquica, existe uma AC raiz no topo, e sua chave pública precisa ser previamente conhecida e considerada íntegra pelos participantes, porque ela é a base da confiança de todo o restante da estrutura. Sem isso, a cadeia já começa torta. A segunda afirmação também está correta. Todo certificado precisa ser validado por uma entidade confiável para os usuários, normalmente uma Autoridade Certificadora (AC), que assina o certificado e permite que os sistemas confiem naquele vínculo entre identidade e chave pública. Em termos práticos, é a AC dizendo: "pode confiar, essa chave pública pertence mesmo a quem está no certificado". Já a terceira está errada. O campo Validity do X.509 informa apenas o intervalo de tempo de vigência do certificado, ou seja, de quando a quando ele é válido. Isso não impede revogação antes do fim desse prazo, porque um certificado pode ser cancelado por vários motivos, como comprometimento da chave ou mudança de vínculo. Revogação é tratada por mecanismos como CRL e OCSP, não pela ideia de que o certificado fica intocável até expirar. Por isso, o gabarito é D: as assertivas I e II estão corretas, e a III está incorreta.