Com a adoção da certificação digital na esfera governamental e comercial, o uso da certificação possibilita a diminuição dos documentos tradicionais, uma vez que a maioria deles nasce em ambiente digital e, por falta da certificação, acaba ganhando o papel como suporte. Nesse sentido, serão necessárias aplicações de estratégias de preservação digital, a fim de manutenção desses documentos por longos períodos nos arquivos das organizações, em virtude dos seus prazos de guarda. [...] Para tanto, essas transações digitais necessitam da adoção de mecanismos de segurança capazes de garantir autenticidade, confidencialidade, integridade e não repúdio às informações eletrônicas. (DORNELES, S. L.; CORRÊA, R. F. Gestão de documentos digitais em aplicações de certificação digital. Informação Arquivística, Rio de Janeiro, v. 2, p. 3- -31, 2013.) Nesse contexto, analise as afirmativas a seguir. I. O certificado digital pode ser utilizado por diferentes tipos de usuários, incluindo pessoas físicas, dispositivos de hardware e processos de software, possibilitando uma ampla gama de aplicações na autenticação e segurança digital. II. A criptografia assimétrica utiliza a mesma chave para a cifragem e a decifragem das informações, o que torna o processo mais eficiente e menos suscetível a ataques, garantindo sigilo nas transmissões de dados sem a necessidade de uma chave pública e uma chave privada distintas. III. O certificado digital estabelece uma ligação entre a chave pública de uma entidade e um ou mais atributos relacionados a ela, garantindo que a chave pública pertença à entidade correspondente. IV. O certificado digital garante não apenas a autenticidade da chave pública, mas também a confidencialidade das informações trocadas entre a entidade e terceiros. Está correto o que se afirma apenas em
- A)I e II.
Errada, porque a II descreve de forma incorreta a criptografia assimétrica ao dizer que ela usa a mesma chave nas duas etapas.
- B)I e III.
Certa, pois a I reconhece os diversos tipos de titulares de certificados e a III descreve corretamente a função do certificado digital de vincular identidade à chave pública.
- C)II e IV.
Errada, porque a II está incorreta e a IV confunde certificado digital com mecanismo de confidencialidade.
- D)III e IV.
Errada, porque a III está correta, mas a IV não: certificado não garante sigilo das informações trocadas.
Gabarito: B
Certificação digital é, em termos simples, a carteira de identidade do mundo eletrônico. Ela serve para vincular uma chave pública a uma pessoa, órgão, sistema ou dispositivo, dando mais segurança às transações e ajudando a provar quem está do outro lado. No Brasil, isso se conecta à ICP-Brasil, criada pela MP 2.200-2/2001, que dá base jurídica à emissão de certificados digitais. A afirmativa I está correta porque o certificado digital não é usado só por pessoa física: também pode ser emitido para pessoa jurídica, servidores, aplicações, dispositivos de hardware e até processos de software, dependendo do uso e da política de certificação. A ideia é ampliar a confiança em autenticação e assinaturas digitais. A afirmativa III também está correta porque o certificado faz exatamente essa ponte: ele liga uma chave pública à identidade de uma entidade, confirmando que aquela chave realmente pertence a quem se diz. É essa associação que permite verificar assinatura digital e validar a autoria do documento eletrônico. Já a II erra feio ao misturar conceitos. Criptografia assimétrica não usa a mesma chave para cifrar e decifrar; ela usa um par de chaves, pública e privada. E a IV também está errada porque o certificado digital não garante confidencialidade por si só. Quem garante sigilo é, por exemplo, a criptografia da comunicação; o certificado ajuda na identificação e na validação da chave pública, não no segredo da mensagem.