← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

Joana estava acessando algumas páginas na Internet e recebia a mensagem com problemas por falta de verificação de certificado. Ela sabe que, para evitar um gargalo no acesso a certificados, não existe uma única raiz, e sim várias raízes com suas autoridades de registro e autoridades certificadoras. Contudo, Joana identificou que seu problema consistia no não carregamento, efetuado por padrão, das chaves públicas das raízes principais em seu navegador. Para resolver o problema, Joana, corretamente, fez uma recarga manual:

Gabarito: E

A ideia central aqui é certificacao digital e cadeia de confianca. Quando voce acessa um site com HTTPS, o navegador tenta validar o certificado apresentado pelo servidor ate chegar a uma raiz confiavel, que funciona como ponto de partida da confianca. Se essa raiz nao estiver conhecida pelo navegador, a validacao pode falhar e aparecer aquele aviso chato de certificado, mesmo sem haver necessariamente fraude no site. Em PKI, nao existe magia: o navegador precisa ter armazenadas as chaves publicas das autoridades raiz para reconhecer a cadeia. Quando isso nao acontece por padrao, a solucao correta e fazer a carga manual dessa referencia inicial de confianca. Em linguagem de prova, essa referencia e a ancora de confianca, que e o certificado ou chave publica que serve como base para validar toda a cadeia. Por isso, o gabarito esta na letra E. Joana nao precisava recarregar lista de revogados, nem mexer em dados regionais, nem simplesmente "recriar" a cadeia. O problema era a ausencia da raiz confiavel no navegador, entao a medida correta foi inserir manualmente a ancora de confianca. Se quiser uma memoria rapida: cadeia de certificacao e o caminho; ancora de confianca e o ponto de partida; CRL e lista de revogados. A FGV gosta justamente de trocar esses conceitos de lugar para ver se voce cai na conversa.

Continue treinando

Questões relacionadas