De acordo com a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil, 2019), o certificado digital é um conjunto de dados de computador, gerados por uma Autoridade Certificadora, em observância à Recomendação Internacional ITU-T X.509, que se destina a registrar, de forma única, exclusiva e intransferível, a relação existente entre uma chave de criptografia e uma pessoa física, jurídica, máquina ou aplicação.
Para determinar se um certificado digital está em condição de ser utilizado no processo de validação da assinatura digital de um signatário de um documento digital, é necessário que se realizem várias etapas de verificação. Dentre essas etapas, é fundamental verificar a integridade e autenticidade do certificado digital e a sua situação (status) de revogação.
Suponha que, num certo sistema de gestão de documentos eletrônicos (GDE), o certificado digital de um signatário seja arquivado, junto com a sua assinatura digital no documento digital assinado. Sabe-se também que se encontram na base de certificados de autoridades confiáveis do GDE todos os certificados digitais que fazem parte da hierarquia de autoridades certificadoras exigida para fazer a verificação dos certificados digitais dos signatários. Todos os certificados mantidos nessa base são periodicamente verificados e considerados válidos e seguros.
Nesse contexto, com relação às etapas de verificação de um certificado digital de um signatário de documentos digitais no sistema de GDE mencionado, supondo-se que o certificado digital da autoridade certificadora, emissora do certificado digital do signatário do documento digital, seja válido e esteja presente na base de autoridades confiáveis do GDE,
a) descreva as etapas do processo de verificação da integridade e da autenticidade do certificado digital do signatário do documento digital no sistema de GDE, sabendo que o campo Algoritmo de assinatura de todos os certificados contém o valor sha256RSA.
b) descreva as etapas do processo de verificação da situação (status) de revogação do certificado digital do signatário do documento digital no sistema de GDE, sabendo que o campo Pontos de Distribuição da Lista de Certificados Revogados do certificado digital do signatário contém o valor URL=http://repo.certificadora.com.br/lista.crl.
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Auditoria do Tribunal de Contas da União, relatada pelo ministro Vital do Rêgo, apontou a necessidade de que sejam formuladas políticas de “backup” e restore em cerca de metade das instituições auditadas
O Tribunal de Contas da União (TCU) realizou, sob a relatoria do ministro Vital do Rêgo, auditoria com vistas a avaliar a efetividade dos procedimentos de “backup” das organizações públicas federais. De outubro de 2020 a abril de 2021, avaliou-se a efetividade dos procedimentos de “backup” de 422 instituições.
Após a realização do trabalho inicial, os auditores identificaram a inexistência de política de geração de cópias de segurança (“backup” e restore) aprovada formalmente na organização.…
Drex
O Digital Real X (abreviação: Drex) será uma moeda digital brasileira produzida e regulamentada pelo Banco Central do Brasil, a ser utilizada como a versão digital do real brasileiro, terá lastro da autoridade monetária brasileira e valor que corresponde ao do dinheiro físico emitido atualmente.
A moeda digital permite movimentar reais que não existem fisicamente, o que implicaria na diminuição de custos de emissão da moeda física e a facilitação da implementação de inovações tecnológicas como os contratos inteligentes. A previsão é que, quando a moeda receber seu lançamento, ela trabalhe com todos os métodos de pagamento já existentes, bem como se conecte a outros bancos centrais ao r…
NIST lança versão 2.0 do Cybersecurity Framework
A agência finalizou a primeira grande atualização do framework desde a sua criação em 2014.
O National Institute of Standards and Technology (NIST) atualizou o amplamente utilizado Cybersecurity Framework (CSF), seu documento histórico de orientação para reduzir os riscos de cibersegurança. A nova edição 2.0, publicada oficialmente em 26 de fevereiro de 2024. foi projetada para todos os públicos, setores industriais e tipos de organização, desde as menores escolas e organizações sem fins lucrativos até as maiores agências e corporações — independentemente do seu grau de sofisticação em segurança cibernética.
Texto extraído de https://oglobo.…



