|
Onde adquirir certificados digitais ICP-Brasil?
O Instituto Nacional de
Tecnologia da Informação (ITI), autarquia federal
vinculada à Casa Civil da Presidência da
República, é a Autoridade Certificadora Raiz da
Infra-estrutura de Chaves Públicas Brasileiras (ICP-Brasil)
e é o órgão que credencia empresas a
fornecer certificados padrão ICP-Brasil. Além da
lista apresentada abaixo, consulte o site do ITI (www.iti.gov.br) para
informações mais atualizadas:
• AASP -
Associação dos Advogados de São Paulo:
www.aasp.org.br
• AC SINCOR:
www.acsincor.com.br
• BDI: www.bdibrasil.com.br
• Caixa
Econômica Federal: icp.caixa.gov.br
• CERTISIGN: www.certisign.com.br
• Imprensa
Oficial: www.imprensaoficial.com.br
• PRODEMGE: www.prodemge.gov.br
• Safeweb: www.safeweb.com.br
• SERASA: www.serasa.com.br
• SERPRO - Serviço Federal de Processamento de
Dados: www.serpro.gov.br
• Tabelionato.com: www.tabelionato.com
O que é
Certificação Digital?
A
Certificação Digital é um arquivo
eletrônico que acompanha um documento assinado digitalmente e
cujo conteúdo é criptografado. Ela
contém informações que identificam a
empresa e/ou pessoa com quem se está tratando na Internet.
Um documento eletrônico que possui
Certificação Digital tem garantia de
autenticidade de origem e autoria, de integridade de
conteúdo, de confidencialidade e de irretratabilidade, ou
seja, de que a transação, depois de efetuada,
não pode ser negada por nenhuma das partes.
Certificação Digital é o equivalente
eletrônico de carteiras de identidade, passaportes e
cartões de associados. Você pode apresentar uma
Identificação Digital eletronicamente para provar
sua identidade ou seu direito a acessar
informações ou serviços on-line.
Identificações Digitais, também
conhecidas como Certificados Digitais, vinculam uma identidade a um par
de chaves eletrônicas que pode ser usado para criptografar e
assinar informações digitais. Uma
Identificação Digital torna possível
verificar o direito de alguém utilizar determinada chave,
ajudando a evitar a falsificação de chaves para
uso por impostores. Usadas com a criptografia,
Identificações Digitais fornecem uma
solução de segurança mais completa,
garantindo a identidade de todos os envolvidos em uma
transação.
Quem emite um Certificado
Digital?
Um Certificado Digital ou
Identificação Digital, é emitida por
uma Autoridade de Certificação (AC) e
é assinada com a Chave Privada desta AC. Uma
Identificação Digital normalmente
contém:
- A Chave Pública do
proprietário
- O nome do proprietário
- A data de vencimento da Chave
Pública
- Nome do emissor (a AC que emitiu a
Identificação Digital)
- O número de série
da Identificação Digital
- A assinatura digital do emissor
Qual o tipo de Certificado
Digital aceito pelo sistema?
O sistema e-DOC está programado
para o uso de certificado digital de pessoa física,
não aceitando acesso por pessoa jurídica.
Por que preciso de uma
Identificação Digital?
Shoppings virtuais,
serviços bancários e outros serviços
eletrônicos têm se tornado cada vez mais comuns,
oferecendo a conveniência e flexibilidade do funcionamento
ininterrupto direto de sua casa. No entanto, suas
preocupações sobre privacidade e
segurança podem evitar que você aproveite essa
nova mídia para seus negócios pessoais. Apenas a
criptografia não é suficiente, pois ela
não fornece uma prova da identidade do remetente das
informações criptografadas. Sem garantias
especiais, você se arrisca a que alguém se passe
por você on-line. Usadas com a criptografia, as
Identificações Digitais fornecem uma
solução de segurança mais completa,
garantindo a identidade de todos os envolvidos em uma
transação. Da mesma forma, um servidor seguro
deve ter sua própria Identificação
Digital, para garantir aos usuários que é
executado pela organização à qual
afirma ser afiliado e que seu conteúdo é
legítimo.
O que são
assinaturas digitais?
Do mesmo modo que você
atualmente utiliza a assinatura em documentos escritos, as assinaturas
digitais também podem ser utilizadas para identificar
autores ou co-assinantes de dados eletrônicos. As assinaturas
digitais podem:
- Autenticar a identidade de quem assinou
os dados - desse modo, você saberá quem participou
na transação e terá a certeza que
não foi falsificado por ninguém.
- Proteger a integridade dos dados - desse
modo, você terá certeza que a mensagem que
você leu não foi alterada, tanto acidentalmente
como intencionalmente.
- Permite a você provar
futuramente quem participou em uma transação (uma
capacidade chamada de não-repúdio) - desse modo,
ninguém poderá negar que assinou ou recebeu os
dados.
Como uso
Identificações Digitais?
Quando você recebe mensagens
assinadas digitalmente, pode verificar a
Identificação Digital do signatário
para determinar se não ocorreu nenhuma
falsificação ou
adulteração. Você também
pode usar uma Identificação Digital para se
identificar perante servidores seguros, como servidores da Web baseados
em associação. Geralmente, depois de obter uma
Identificação Digital, você pode
configurar seu aplicativo de correio eletrônico ou
navegação na Web com
funções de segurança para usar a
Identificação Digital automaticamente.
Como posso utilizar um
Certificado Digital em duas estações distintas?
Para que um Certificado Digital possa ser utilizado em mais de uma
estação, primeiramente é
necessário que seja feita a cópia do certificado
na máquina de origem. Este processo é feito
através da exportação do certificado.
Por exemplo, se o usuário possui um certificado na sua
máquina no trabalho e deseja utilizá-lo na
máquina da sua casa, o mesmo deverá utilizar a
opção de exportação de
certificado para um disquete. Na estação da sua
casa, irá utilizar a opção de
importação para instalar o certificado do
disquete para o browser. Para maiores informações
sobre os processos de exportação e
importação consulte a Ajuda Interativa localizada
na página da Autoridade Certificadora do Serpro.
Como fazer uma cópia
de segurança de um Certificado Digital?
Para fazer uma cópia de segurança de um
Certificado Digital é necessário que este seja
exportado para um disquete e guardado em um local seguro. Para maiores
informações sobre o processo de
exportação consulte a Ajuda Interativa localizada
na página da Autoridade Certificadora do Serpro.
Qual o Ciclo de Vida de um
Certificado?
Todo Certificado será objeto de uma
Solicitação, uma Validação
após comprovação do pagamento da sua
respectiva taxa, uma Emissão, o Uso durante o seu
Período de Validade e uma Renovação ou
uma Revogação.
Quando e como Renovar um
Certificado Digital?
Os Titulares de Certificado serão comunicados da necessidade
da renovação. As
solicitações de renovação
de certificados, que implica na Geração de novo
par de chaves antes da expiração do atual.
Quando e como Revogar um
Certificado Digital?
O responsável pelo Certificado, notificará a
Autoridade Certificadora enviando a Solicitação
de Revogação para que esta promova a
revogação do Certificado Digital emitido, sempre
que ocorrer um dos seguintes eventos:
- Houver mudança em qualquer
informação contida no Certificado Digital;
- Em caso de suspeita ou
evidência de comprometimento de chaves privadas ou senhas
assim como da mídia de armazenamento;
- A pedido formal do Titular do Certificado
Digital, quando não houver mais interesse na
utilização do Certificado Digital;
|